Kein/e Audio/Stimme beim Telefonat

IT-Berner

Customer
Mitglied seit
1. März 2021
Beiträge
14
Hallo liebe Community,

seit einiger Zeit haben wir ein Problem, welches spontan auftritt ohne Regelmäßigkeit..

Bei Anrufen kommt es öfter vor, dass ein Part den anderen nicht hört oder sogar beide gegenseitig nichts hören.

Wir haben schon viel ausprobiert.. Firewall ist alles nötige offen. Geräte sind alle auf dem aktuellen Stand. 3CX Partner vor Ort weiß nicht weiter, externer IT-Dienstleister hatte sowas mal gehört und gemeint, dass ein Partner einen Lancom Router installiert hatte, um die Telefonanlage an der Firewall vorbei zu schleusen.

Gleichzeitig hat mir ein Telekom-Mitarbeiter den Tipp gegeben, dass die Sophos Firewall wohl trotzdem gerne Pakete anfässt, obwohl die freigegeben sind.

3CX Support teilte uns mit, dass in einem Log-File (User Homeoffice per VPN) keine RDP Pakete an der Telefonanlage ankommen.

Hat da jemand eine dauerhafte Lösung/Idee?

Liebe Grüße
 
Welchen Tarif nutzt ihr von der Telekom? Wie ist die 3CX in der Sophos eingerichtet? Was sagt der Firewalltest?
 
Von der Telekom keinen. War nur ein Gespräch auf das wir gekommen sind. Wir nutzen einen Vertrag der Stardwerke Elmshorn 200Mbit/s synchron.
In der Sophos Firewall sind alle nötigen Ports freigegeben. Firewalltest sagt kein Problem.
 
Wie ist die 3CX den eingerichtet in der Firewall? Ein paar Details wären Interessant. Wenn kein Audio übertragen wird, hängt es ganz häufig da.
 
Kannst du das genauer definieren, wie die 3CX Anlage in der Firewall eingerichtet ist?
Wir haben in den Firewallregeln sämtliche benötigten Ports freigegeben. Von mir aus kann ich nun wenig sagen, da ich bei der Einrichtung nicht dabei war und dieses "Problemkind" vor kurzem erst übernommen habe.

Wenn du genauer fragst, kann ich dir vielleicht die nötigen Info's geben.. Sorry :/
 
  • Like
Reaktionen: bitn2
Wie sehen die Firewallregeln aus? Wie die NAT Regeln? Ist unter Network Protection->Voip irgendwas eingestellt?
Am besten Screenshots machen.
 
Welche Sophos Firewall habt Ihr im Einsatz? Habt Ihr Intrution Prevention an? Dann mal Ausnahmen definieren UDP Flood Ausnahme für Ziele/Quelle Telefone/3CX Anlage.

Beste Grüße
 
  • Like
Reaktionen: bitn2
Damit konnte ich was anfangen. Danke :)

Habe mal Screenshots angehängt. Ports sind, denke ich, alle offen, die offen sein sollten. VoIP ist zwar etwas angelegt, aber ausgeschaltet. Hintergrund wieso das so ist kann ich nicht sagen.
 

Anhänge

  • TK Firewall Ports.png
    TK Firewall Ports.png
    40 KB · Aufrufe: 18
  • TK VoIP.png
    TK VoIP.png
    31,4 KB · Aufrufe: 17
  • TK NAT Regeln.png
    TK NAT Regeln.png
    33,6 KB · Aufrufe: 17
Wenn ich das richtig interpretiere ist SRV Phone eure 3CX? Mir fehlen da die ausgehenden Regeln. VLAN TK/Voip ist euer VOIP Netz, also das Netz wo die Anlage und die Telefonie integriert sind? Was sollen die erste und die letzte Regel machen? Was soll die zweite Regel machen? Wie sehen die RTP Ports aus? Die NAT Regeln interessieren mich auch noch.
 
Nutzen die Sophos UTM 9.705.3. Das mit UTM Flood werde ich mal prüfen.

SRV Phone ist die 3CX VM
VLAN TK/VoIP ist unser TK Netz, an denen physische Telefone hängen
Die 3CX VM selbst ist im VLAN Server
RTP Ports von 9000-9499

Regeln (Nummer von Bild übernommen)
5: Alle Clients, 3CX VM, alle Server - Alles freigegeben - VLAN Netz der phys. Telefone
6. Verbindung zwischen WLAN und 3CX VM alles freigegeben
7. Internet - nötigen Ports laut 3CX - 3CX VM
8. VLAN Netz der phys. Telefone - Alles freigegeben - Alle Clients, Internet, 3CX VM

NAT Regeln sind, so wie es aussieht, keine aktiv.
 
RTP Ports von 9000-9499
Das wird wohl u.a. ein ( wenn nicht der ) Fehler sein. 3CX nutzt schon länger für Media die UDP Port von 9000-10999. Bitte dann auch so die Range in der UTM freigeben / weiterleiten.

VG
 
  • Like
Reaktionen: bitn2
Das wird wohl u.a. ein ( wenn nicht der ) Fehler sein. 3CX nutzt schon länger für Media die UDP Port von 9000-10999. Bitte dann auch so die Range in der UTM freigeben / weiterleiten.

VG
In der UTM sind tatsächlich die Ports von 9000-10999 freigegeben. Die Port Range bis 9499 ist lediglich in der Anlage so eingestellt. Firewall und TK wurden von zwei unterschiedlichen IT Dienstleistern eingerichtet.. Von daher der Unterschied.
Meinst du, dass nur die Port Range soeinen Unterschied machen würde? Kann ich mir schwer vorstellen
 
In der UTM sind tatsächlich die Ports von 9000-10999 freigegeben. Die Port Range bis 9499 ist lediglich in der Anlage so eingestellt. Firewall und TK wurden von zwei unterschiedlichen IT Dienstleistern eingerichtet.. Von daher der Unterschied.
Meinst du, dass nur die Port Range soeinen Unterschied machen würde? Kann ich mir schwer vorstellen
Woher weißt du, dass in der 3CX nur 9000-9499 eingestellt ist? Geht der Firewall Check nur soweit? Über die GUI kann man es nicht einstellen, nur über Parameters oder .ini Datei ändern. Ist aber ein unsupported Szenario - also aus welchem guten Grund hat dir der Dienstleister die 3CX so aufgesetzt ?
 
Woher weißt du, dass in der 3CX nur 9000-9499 eingestellt ist? Geht der Firewall Check nur soweit? Über die GUI kann man es nicht einstellen, nur über Parameters oder .ini Datei ändern. Ist aber ein unsupported Szenario - also aus welchem guten Grund hat dir der Dienstleister die 3CX so aufgesetzt ?
Korrigiere, 9000-10499 sind freigeben. Einzusehen 3CX Admin Dashboard->Einstellung->Paramter->FirstExtPort/LastExtPort :)
 

Anhänge

  • 2021-03-09 13_28_39-3CX Phone System Management Console.png
    2021-03-09 13_28_39-3CX Phone System Management Console.png
    3,8 KB · Aufrufe: 10
Ok, das sind auch die default Werte bzw. Ports. Läuft die 3CX als VM, richtig? Auf welchem Hypervisor? Läuft auf der VM sonst noch etwas?
 
VMware/vSphere, ESXI und nein, auf der VM läuft nur 3CX :)
 
Gibt ein Einträge im IDS / IPS ? Wenn das aktiviert ist, werden oft UDP Pakete einfach verworfen, obwohl diese für Audio wichtig sind ;) Hat @bitn schon geschrieben - UDP flood Ausnahmen für 3CX VM / Netz. SIP ALG auch besser deaktivieren.
 
Gibt ein Einträge im IDS / IPS ? Wenn das aktiviert ist, werden oft UDP Pakete einfach verworfen, obwohl diese für Audio wichtig sind ;) Hat @bitn schon geschrieben - UDP flood Ausnahmen für 3CX VM / Netz. SIP ALG auch besser deaktivieren.
SIP ALG war nie aktiviert und wegen UDP Flood habe ich ebenfalls bereits eine Einstellung gefunden. (Siehe Bild)
Ziel ist die TK VM und 3CX Services sind sämtliche typischen 3CX Ports.
 

Anhänge

  • 2021-03-10 12_26_08-WebAdmin - User Admin-MiM - Device gate.berner-safety.de.png
    2021-03-10 12_26_08-WebAdmin - User Admin-MiM - Device gate.berner-safety.de.png
    20,8 KB · Aufrufe: 16

Statistik des Forums

Themen
44.422
Beiträge
232.747
Mitglieder
78.335
Neuestes Mitglied
ProExaktGmbH