Telekom Business DSL 100 Pro Sip Line

coLumBo

Forum User
Basic Certified
Mitglied seit
19. August 2021
Beiträge
210
Guten Morgen Community,

ich habe ein Problem bei einem Kunden. Dort haben wir eine v20 mit aktueller Version auf einer VM im Linux. Davor haben wir ein Unifi Gateway mit Draytek Modem.
Nun zum Problem: Gespräche brechen einfach zufällig ab. Im Anruflog steht dann immer das der gegenüber die Verbindung getrennt hat.
Dies stimmt aber nicht. Es scheint ein Problem mit Port 5060 zu sein. Firewall check läuft durch. Ich habe an der Vorlage Telekom Call und Surf
alles ausprobiert, was ich so im Forum gefunden habe. Trunk nur auf UDP und IPV4 einstellen. Verschieden Anmeldung mit +49 oder mit 0.
3 Wege Authentifizierung mit Email Adresse. Alles funktioniert normal, aber irgendwann kann sich die SIP Line nicht mehr bei der Telekom registieren.
Dann ist der Trunk zwar noch Grün im System. Bei Anrufen kommt dann allerdings "forbidden" und sie werden dann über die Backup Nummer geroutet.
Ich bekomme dann auch beim Firewall check Port 5060 Fehler. Sobald ich aber auf "trunk aktualisieren" gehe funktioniert alles wieder normal.
Ich sehe im Firewall Log viele aufrufe über 5060 von Brasilien USA etc. also denke ich das der Port einfach irgendwann blockiert.
Ich wollte jetzt mal Region blocking Testen, damit funktioniert aber natürlich der 3cx Firewall check nicht mehr.
Hat jemand einen IP Bereich der Telekom? Dann könnte ich vielleicht das Port Forwarding auf diesen Adressbereich beschränken.

Nur noch als Info. WIr haben mehrere Kunden mit Standard Telekom Verträgen. Dort haben wir keine Probleme. Nur bei diesem einen Kunden.

Vielleicht hat jemand von euch noch eine Idee.

Schonmal schönes Wochende und Frohes Fest.
 
ich habe ein Problem bei einem Kunden. Dort haben wir eine v20 mit aktueller Version auf einer VM im Linux. Davor haben wir ein Unifi Gateway mit Draytek Modem.
Nun zum Problem: Gespräche brechen einfach zufällig ab. Im Anruflog steht dann immer das der gegenüber die Verbindung getrennt hat.
Dies stimmt aber nicht. Es scheint ein Problem mit Port 5060 zu sein.
Es gibt kein "scheinen" in der IT, nur harte Fakten.
Nur Logbücher und Netzwerkanalysetools liefern hier die notwendigen Fakten für die Fehleranalyse.
Firewall check läuft durch. Ich habe an der Vorlage Telekom Call und Surf
alles ausprobiert, was ich so im Forum gefunden habe. Trunk nur auf UDP und IPV4 einstellen. Verschieden Anmeldung mit +49 oder mit 0.
3 Wege Authentifizierung mit Email Adresse. Alles funktioniert normal, aber irgendwann kann sich die SIP Line nicht mehr bei der Telekom registieren.
Zu oft falsch angemeldet?
Warum UDP?
Warum Call & Surf?
Feste IP?
Was steht in der Dokumentation des Providers?
Dann ist der Trunk zwar noch Grün im System. Bei Anrufen kommt dann allerdings "forbidden" und sie werden dann über die Backup Nummer geroutet.
Ich bekomme dann auch beim Firewall check Port 5060 Fehler. Sobald ich aber auf "trunk aktualisieren" gehe funktioniert alles wieder normal.
Ich sehe im Firewall Log viele aufrufe über 5060 von Brasilien USA etc. also denke ich das der Port einfach irgendwann blockiert.
Das deutet auf eine Fehlkonfiguration der Firewall hin.
Ich wollte jetzt mal Region blocking Testen, damit funktioniert aber natürlich der 3cx Firewall check nicht mehr.
Richtig, das macht aber regelmäßig auch nichts.
Hat jemand einen IP Bereich der Telekom? Dann könnte ich vielleicht das Port Forwarding auf diesen Adressbereich beschränken.
Dies ist auch regelmäßig völlig unnötig.

Ich würde mich im vorfeld mit den Grundlagen von Netzwerken und VoIP beschäftigen, bevor ich so etwas mache. Das kann schnell sehr kostenintensiv werden ;)
 
Hat jemand einen IP Bereich der Telekom? Dann könnte ich vielleicht das Port Forwarding auf diesen Adressbereich beschränken.
Dies ist auch regelmäßig völlig unnötig.
Das kann ich so nicht bestätigen. Das ist eine auch von 3CX empfohlene Vorgehensweise: das Begrenzen der SIP Port Weiterleitungen an die 3CX auf Netzwerke des Providers und ggf. 3CX selber für den Firewall Check. Es erfordert nur etwas mehr Wissen und techn. Möglichkeiten als der Allgemeinheit i.d.R. zur Verfügung steht.

In den orig. 3CX Anleitungen und bei den Basic Schulungen wird erwartet dass es keine solchen Beschränkungen gibt. Das ist es was grundsätzlich funktionieren muss. Damit es einfach bleibt und grundlegend funktioniert, nur deswegen.

In den weitergehenden Schulungen und auch im Forum findet sich immer wieder der Hinweis - auch vom 3CX Support - den Zugang zu den SIP Ports der 3CX zu beschränken. Man sollte eben wissen was man tut. Das ist der einzige Grund es nicht zu tun: mangelndes Wissen.

Wir haben eine sehr unvollständige Liste der Telekom VOIP IP. Wir prüfen das gelegentlich und ändern das wenn notwendig. Es sind gern Andere hier im Forum eingeladen das auch zu tun.
Zu Anfang stelle ich folgende IP Bereiche der Telekom zur Diskussion:
Code:
217.0.0.0/19
217.0.128.0/21
37.50.8.0/25
37.50.160.0/24
Hier im Forum war schon mal die Rede vom Bereich 217.0.0.0/13. Der würde die ersten beiden Einträge zusammenfassen, kann ich selber aber so nicht bestätigen
 
ch habe ein Problem bei einem Kunden. Dort haben wir eine v20 mit aktueller Version auf einer VM im Linux. Davor haben wir ein Unifi Gateway mit Draytek Modem.
Nun zum Problem: Gespräche brechen einfach zufällig ab. Im Anruflog steht dann immer das der gegenüber die Verbindung getrennt hat.
Dies stimmt aber nicht. Es scheint ein Problem mit Port 5060 zu sein. Firewall check läuft durch. Ich habe an der Vorlage Telekom Call und Surf
alles ausprobiert, was ich so im Forum gefunden habe. Trunk nur auf UDP und IPV4 einstellen.
Ich würde noch einige Grundlagen in's Spiel bringen: IPv6 nicht nur als Bindung der 3CX sondern auch komplett in der 3CX VM deaktivieren.
Auf dem VM Host die Weitergabe der Zeit an die VM unterbinden und in der 3CX VM ntp installieren und kontrollieren.
Timeouts (insbes. UDP) auf der Firewall kontrollieren und ggf. justieren.
Solche Anrufe per Wireshark protokollieren und anschl. überprüfen.

Notfalls: Router Reset oder gleich entfernen, wir mögen die Teile nicht :D
 
Danke für euer Feedback. Ich konnte jetzt im Logfile der Firewall ausfindig machen das ein zweites Gerät manchmal den 5060 belegt hat. Es war eine grandstream für FAX. Diese war direkt mit der Telekom verbunden. Ich hab die jetzt erstmal offline genommen. Außerdem konnte ich im 3cx Logfile sehen, dass beim Gesprächsabbruch sich der SIP neu Registriert hat.
Diese Info brachte mich dann zu diesem Beitrag. Ich habe jetzt den Trunk Exportiert und die Zeit auf 300 gesetzt. Beim Testanruf über 30 Minuten hatte ich jetzt keinen abbruch.

Edit: Zum Router... mein Chef ist großer Fan. Da kann ich nix machen.
 
Diese Info brachte mich dann zu diesem Beitrag. Ich habe jetzt den Trunk Exportiert und die Zeit auf 300 gesetzt.
Kann man gern Live über die 3CX Config API machen, dann verliert man den Trunk samt Einstellungen nicht. Bevor ich im Standard Template schaue: Was stand denn vorher da drin?

Ich konnte jetzt im Logfile der Firewall ausfindig machen das ein zweites Gerät manchmal den 5060 belegt hat. Es war eine grandstream für FAX.
Nutzt, der ATA nutzt den Port nur, vermutlich auch nur für ausgehende Verbindungen an IP xyz an Port 5060. Das sollte absolut keine Rolle spielen. Das muss möglich sein, wäre schlimm wenn nicht oder wenn der Router das mit dem NAT nicht hinkriegt.
 
Im Original Beitrag steht dort 600 Sekunden. Im Call and Surf sind es 500. Wir haben mehrere Kunden mit ähnlichen Setup. Also unifi PPPoE und dahinter eine 3cx mit Telekom. Der einzige unterschied hier ist das zusätzliche "Cybersecure" von Unifi. Das mit der API muss ich mir mal anschauen, noch nie gemacht. Danke schonmal.
 
  • Like
Reaktionen: mbehrens
Edit: Zum Router... mein Chef ist großer Fan. Da kann ich nix machen.
Vielleicht kommen wir da noch in's Geschäft, so als Resteverwerter :D
Ab und an übernehmen wir halt mal Kunden, wenn dann komplett. Ich habe letztens erst wieder ein Auge auf eine Anlage geworfen wo so ein Teil frisch verbaut wurde. Das ist das erste was rausfliegt und auf unserem Altgeräte Stapel landen - so wie früher die Lancom :D
 
  • Like
Reaktionen: mbehrens
Vielleicht kommen wir da noch in's Geschäft, so als Resteverwerter :D
Ab und an übernehmen wir halt mal Kunden, wenn dann komplett. Ich habe letztens erst wieder ein Auge auf eine Anlage geworfen wo so ein Teil frisch verbaut wurde. Das ist das erste was rausfliegt und auf unserem Altgeräte Stapel landen - so wie früher die Lancom :D
Die Unifi Gateways funktionieren problemlos mit 3cx, wenn man die Firewall und SIP ALG korrekt einstellt. Haben wir hin und wieder im Einsatz und läuft auch bei mir Privat.
 

Statistik des Forums

Themen
44.412
Beiträge
232.708
Mitglieder
78.328
Neuestes Mitglied
as7h