Probleme mit externer Nebenstelle

anonymous

Well-Known Member
Mitglied seit
14. Januar 2008
Beiträge
19.170
Hallo zusammen,

wir haben eine externe Nebenstelle an eine 3CX v11 angebunden direkt via STUN. Die Nebenstelle wird auch als angemeldet angezeigt. Das Telefon ist ein Snom 821 (Firmware 8.7.3.19).
Wenn wir von diesem Telefon aus anrufen wollen funktioniert das nicht, im Server-Aktivitäten-Protokoll steht folgendes:
"Got REGISTER for foreign registrar: registrar host is not mine!"

Zur Erklärung: der Standort der 3CX ist durch eine Astaro (Sophos) RED angebunden (permanenter VPN-Tunnel ohne Port-Beschränkung). Über eine NAT-Regel der Firewall werden SIP und RTP-Ports an die 3CX weitergegeben. Wir können also nicht direkt auf die öffentliche IP des 3CX-Standortes gehen mit dem Telefon, sondern auf die öffentliche IP des Standorts der Firewall.

Telefon >>> Firewall >>> NAT RTP+SIP auf private IP im VPN-Tunnel >>> 3CX (192.168.0.10)

Ist diese Konstellation überhaupt möglich? Oder lässt die 3CX nur Anfragen an die öffentliche IP des eigenen Standorts zu?

Gruß Jörg
 
wenn du den firewall checker laufen läßt ist hier alles grün? suche mal Astaro sip alg
 
Nein, der Firewall Check ist nicht erfolgreich. Das ist ja aber klar, der Check überprüft ja die WAN-IP des Standorts der 3CX.
Wir gehen aber über die WAN-IP des Hauptstandorts rein und raus. Haben jetzt einige Astaro mit 3CX und Probleme mit SIP ALG haben wir nicht.

Was mich interessiert ist die Erklärung der Fehlermeldung: offensichtlich erhält ja die 3CX das Gespräch, die Nebenstelle ist auch registriert, aber wieso sagt die 3CX "is not mine"?
 
das problem ist das genau dieses "öffentliche_IP_Firewall" nicht mit den einstellungen in der 3cx zusammen passt.
die 3cx weiß nicht, das sie auch "öffentliche_IP_Firewall" ist.
dieses kann ggf gelöst werden indem du die öffentliche_IP_Firewall unter einstellungen lokale sip domain einträgst.
oder als öffentliche ip der pbx definiert oder diese im abgeschalteten stun support defnierst wenn öffentliche_IP_Firewall statisch ist. ein feld reicht damit wir wissen das wir auch öffentliche_IP_Firewall sind... kann auch ein fqdn sein, der muss dann aber auch in den telefonen stehen und die pbx einen a record finden in seinem dns der auf eine lokale ip zeigt
 
Lieber Jörg,

wir haben auch eine Astaro und diveres Außenstellen im Einsatz
Telefon >>> Firewall >>> NAT RTP+SIP auf private IP im VPN-Tunnel >>> 3CX (192.168.0.10)
Mit Deiner Config meinst Du, das die Außenstellen über VPN mit einander verbunden sind. Also eigenlich alles im "internen" Netz nur über VPN.
Habe ich dies richtig verstanden? Diese Config funktioniert bei uns zumindest so!
Hast Du unter Network Protection - Intrusion Prevention - Exceptions einmal beide Netze eingetragen (Skipping: Intrusion Protection / Anti-Portscan / Anti-DoS/Flooding TCP / Anti-DoS/Flooding UDP / Anti-DoS/Flooding ICMP). Also eingehend zu Deiner Astaro und ausgehnd zu Deinem Red-Netz.
Ich glaub das war es damals bei uns...

LG

Carsten
 

Statistik des Forums

Themen
44.414
Beiträge
232.716
Mitglieder
78.330
Neuestes Mitglied
uvitas