Kein Verbindungsaufbau nach Zwangstrennung

anonymous

Well-Known Member
Mitglied seit
14. Januar 2008
Beiträge
19.170
Hallo zusammen,
woran liegt es, dass 3CX nach einer Zwangstrennung der DSL-Leitung zu Sipgate.de keine verbinden mehr aufbauen kann? Der Verbindungsaufbau kann auch nicht manuell gestartet werden. Vor der Zwangstrennung konnte die Verbindung aufgebaut und auch telefoniert werden.

Auszug aus dem Log:
07:48:30.046 [CM504007]: Next attempt to register 10000@Sipgate Trunk is scheduled in 10 minutes
07:48:30.046 [CM504005]: Registration failed for: 10000@Sipgate Trunk; Cause: 408 Request Timeout; internal
07:47:17.875 Registration attempt for L:10000(Sipgate Trunk) is scheduled in 40 sec.
07:46:25.656 Registration attempt for L:10000(Sipgate Trunk) is scheduled in 20 sec.
07:46:15.843 [CM506001]: STUN request to resolve SIP external IP:port mapping is sent to STUN server :3478 over Transport 192.168.2.51:5060
07:45:53.562 [CM504003]: Sent registration request for 10000@Sipgate Trunk

Router:
Momentan setzen wir die Endian Firewall ein. Hier ist eine Portweiterleitung der Ports 5060 und 9000-9049 auf 3CX eingerichtet.

Der Firewall-Check ist okay, hier wird überall "passed" ausgegeben.
Installiert ist die Version 8.0.9941.549
Als Provider wird Sipgate.de mit einem Trunk verwendet.

Ich hoffe ich habe nichts vergessen und ihr könnt mir helfen! Danke!

Grüße Fisi06
 
Ich vermute, dass die neue externe IP durch den STUN-Request nicht neu aufgelöst wird, auch wenn die Anfrage scheinbar gesendet wird. Bitte mal versuchen die Einstellungen für den STUN-Server ein wenig zu ändern. Die Zeit für das Abfrageintervall runtersetzen und als ersten Server den STUN-Server von sipgate verwenden. Dieser ist in der Regel zuverlässig erreichbar. Dennoch wird es nach einer Zwangstrennung einen Augenblick dauern, bis die Verbindung zu sipgate wieder erfolgreich aufgebaut werden kann.

Haben Sie bei Ihrem DSL-Provider denn nicht die Möglichkeit eine feste IP zu beantragen? Dadurch wird in der Regel auch die Zwangstrennung deaktiviert.
 
Mir ist in der folgenden Zeile ein kleiner Fehler unterlaufen:
07:46:15.843 [CM506001]: STUN request to resolve SIP external IP:port mapping is sent to STUN server 217.10.79.2:3478 over Transport 192.168.2.51:5060
war falsch, hier steht die IP des Sipgate Stun-Servers.

Ich habe nun die Zeiten deutlich runter geschraubt, jedoch klappt es leider immer noch nicht. Für die Abfrage sollte es doch reichen wenn der Port 3478 für ausgehede Verbindungen an der Firewall geöffnet wird?

Eine feste IP ist leider nicht möglich! :-(

Im log der Firewall sehe ich ausser auf Port 53 keinerlei Traffic vom 3CX-Server aus?!
 
also der SIPGate stun server ist auf port 10000
Nimm den von 3CX weider stun.3cx.com
Auch gibt es ein Tool winstun der die die Auflöung anzeigt ob die richtig ist.
Vergrleiche diesen dann mit http: //www.myip.ch
 
Den Port habe ich nun in der Firewall und im 3CX auf 10000 umgestellt. der Test mit Winstun hat ein korrektes Ergebnis angezeigt, allerdings kann 3CX immer noch keine Verbindung aufabuen.

Folgend nochmal ein aktueller auszug aus dem Log:
20:23:40.171 [CM506001]: STUN request to resolve SIP external IP:port mapping is sent to STUN server 217.10.79.2:10000 over Transport 192.168.2.51:5060
20:23:22.328 Registration attempt for L:10000(Sipgate Trunk) is scheduled in 40 sec.
20:22:40.156 [CM506001]: STUN request to resolve SIP external IP:port mapping is sent to STUN server 217.10.79.2:10000 over Transport 192.168.2.51:5060
20:22:30.046 Registration attempt for L:10000(Sipgate Trunk) is scheduled in 20 sec.
20:22:14.453 [CM504005]: Registration failed for: 10000@Sipgate Trunk; Cause: 408 Request Timeout; internal
20:21:40.078 [CM506001]: STUN request to resolve SIP external IP:port mapping is sent to STUN server 217.10.79.2:10000 over Transport 192.168.2.51:5060
20:21:12.734 [CM504005]: Registration failed for: 10000@Sipgate Trunk; Cause: 408 Request Timeout; internal
20:20:49.968 [EC100007]: External application is connected: application:gisstgpc002:0/CFGManager local:127.0.0.1:5482 remote:127.0.0.1:1060
20:20:40.031 [CM506001]: STUN request to resolve SIP external IP:port mapping is sent to STUN server 217.10.79.2:10000 over Transport 192.168.2.51:5060
20:20:07.296 [CM504001]: Ext.MakeCall: new contact is registered. Contact(s): [sip:[email protected]:40600;rinstance=351bb84489ece2e8/MakeCall]
 
Versuchen Sie bitte zunächst ein Update auf die neuste Version. Eventuell ist damit schon das Problem gelöst. Ansonsten versuchen wir weitere Ideen.
 
Das Update auf die aktuelle Version hat leider auch nichts gebracht.
Hier kurz das Ergebnis von WinStun:

Stunserver: stun.sipgate.net:10000
Nat with Independend Mapping and Port Dependent Filter - VoIP will work with STUN
Preserves port number
Does not supports hairpin of media
Public IP address:

http://www.wieistmeineip.de leiferte das selbe Ergebnis.
 
Ok. Man müsste dann einen Netzwerk-Capture mit Wireshark durchführen um genau sehen zu können, welche Daten die 3CX zum Anmelden bei sipgate nutzt. Wenn Sie die Möglichkeit dazu haben, dann bitte den Capture hier posten oder wir vereinbaren einen Termin zur Fernwartung, damit ich mir das mal anschauen kann und eventuell den Trace durchführen kann.
 
Die Software habe ich runtergeladen und installiert. Soll ich einen Filter setzen oder ein Ungefiltertes Ergebnis schicken?
Im Prinzip sollte es ja reichen, wenn ich den Mitschnitt starte, von 3CX eine Verbindung zu Sipgate aufbaue, kurz warte und den Mitschnitt dann wieder beende?!
 
Genau das reicht. Es werden immer alle Pakete gespeichert. Den Filter kann ich dann hier setzen. Am Besten Sie machen das über unser Support Center unter support.matic-tec.de. Keine Angst. Es enstehen keine Kosten bei der Erstellung von Support-Anfragen. Auf diesem Weg können wir sicherstellen, dass die Daten verschlüsselt an übermittelt werden können und nicht öffentlich zugänglich sind.
 
Das Ticket habe ich erstellt: BDE-756242
 
mich würde interessieren, was hierbei raus gekommen ist. Wir setzen eine WatchGuard Firewall ein. Haben mit einer Festen IP bei der Telekom und VDSL gleiches Problem nach Zwangstrennung. Recherchen ergaben bisher, dass auch andere mit Sophos FIrewall das Problem haben. Ist also eher Firewall unabhängig das Problem. Die 3CX Anlage ist aber auch nicht der Schuldige, denke ich. Wir haben das Phänomen auch mit einer elmeg Anlage.
 

Statistik des Forums

Themen
44.414
Beiträge
232.716
Mitglieder
78.330
Neuestes Mitglied
uvitas