Telekom CallAndSurf bzw. Privatanschluss - muss das Template für dynamische IP angepasst werden?

Gizzmo80

Free User
Mitglied seit
21. März 2023
Beiträge
36
Hallo,

nachdem ich ja durch viel Hilfe die meisten meiner Probleme lösen konnte und auch viel
gelernt habe, scheine ich noch ein Thema aktuell zu haben. Wie ich heute morgen bemerkt
hatte hatte bei einem Wechsel meiner Public IP die Übertragung der neuen IP nicht funktioniert.

Eckdaten:
- selbstgehostet auf ProxMox Server und Debian in v20
- Lizenz ist noch eine Free4 (genaue Bezeichnung weiß ich gerade nicht)
- Telekom Magenta L Anschluss mit aktuell 2 Trunks, die mittlerweile funktionieren

Da ich ja zwar eher selten Public IP Wechsel habe, aber welche habe hatte ich die externe
IP-Konfig auf dynamisch gestellt und die stun Server entsprechend eingerichtet. Ich habe
nur den dritten auf stun4 geändert, damit ich keine doppelte Auflösung mehr gemeldet
bekommen habe. (im Screenshot hatte ich vorhin auf statisch geändert, damit die neue
IP übermittelt wurde, da nur Neustart der Dienste nicht dazu geführt hatte).

1740473455844.jpeg


In den Meldungen hatte ich die bekannte Fehlermeldung, dass die Registrierung des
Trunk mit "Forbidden" abgelehnt wurde.

Call or Registration to Telekom_xyz has failed. sip:[email protected];transport=TCP
replied: 403 Forbidden; from IP:217.0.148.133:5060


Ich bin jetzt aktuell etwas unsicher ob das eher noch ein Zeit Thema oder wie ich gelesen
hatte auch ggfls. noch ein Thema im Provider Template sein könnte:

- da es ja eine kostenlose Lizenz ist und der IP Wechsel erst letzte Nacht, d.h. ca. 5h
davor stattgefunden hatte, wäre es dann vermutlich nach 6-12h dann aufgelöst worden?

- oder, worauf das "Forbidden" ja hindeuten würde, könnte es noch sein dass das CallAndSurf
Template (das ich vor einigen Tagen für die Neuanlage verwendet hatte) noch falsch
konfiguriert ist und der Telekom die FQDN und nicht die Public IP übermittelt?

- oder was ich auch immer wieder gelesen hatte, müsste ich Telekom DNS Server verwenden?
Aktuell habe ich eigentlich die Google DNS, was ja auch sonst häufig empfohlen wird, aber
es sind auch immer wieder Threads zu finden, bei denen wohl ein Wechsel auf die Telekom
DNS geholfen hatte.


Ich würde auch auf den zweiten Punkt tippen, da ein Neustart der Dienste mit Einstellung
dynamische IP nichts geändert hatte. Als ich aber die IP manuell als statische eingetragen hatte,
die Einstellung auf statisch geändert und dann die Dienste neu gestartet, waren die Trunks sofort
wieder verbunden.
Wenn es das Template ist und der FQDN an die Telekom übermittelt wird, das müsste hier dann
geändert werden?


1740474505575.jpeg


Ich nutze ja 3CX an meinem Telekom Anschluss schon länger, ich glaube mit v16 auf Raspberry
hatte es angefangen, dann v18 und nun auch schon länger v20. Mit v16 und v18 hatte ich
eigentlich nie Probleme mit der dynamischen IP. Seit v20 aber eigentlich schon immer. Wobei
es mit der Telekom nicht so auffällt, da hier eine Public IP ja u.U. monatelang anhält. Aber
ich musste hier immer wieder manuell tätig werden (könnte aber auch sein, dass ich keine
12h gewartet hatte). Also irgendwie schien sich hier mit v20 etwas geändert zu haben.
 
Wobei was ich eben noch festgestellt habe, ich kann aktuell nicht mehr auf dynamisch umstellen.
Da sich die Trunks sonst nicht mehr anmelden und ich wieder die Meldung mit Forbidden bekomme.

Das war vor einigen Tagen nicht der Fall, ich war bis heute Morgen auf der Einstellung dynamisch.
Aber aktuell funktioniert die Anmeldung nur noch über statisch.


Achja, nslookup löst aktuell aber korrekt auf die neue Public IP auf. Zumindest seit dem ich einmal
auf statische IP mit der neuen IP geändert hatte.
 
Bzgl. Firewall (Pfsense) habe ich den statischen Outbound NAT für die 3CX für alles freigegeben
und der wurde auch nicht geändert. Bei den Inbound NAT habe ich SIP auf die Telekom IP-range
limitiert und die RTP aktuell abgeschaltet. Aber die sollten ja dafür nicht relevant sein und die
Kommunikation mit der Telekom über SIP müsste ja auch noch passen, da die Antwort ja von
einer IP aus der Range 217.0.0.0/13 kommt. Bzw. eine Antwort kam ja, mit der Info "forbidden".
 
  • Like
Reaktionen: bitn2
OK, danke für die Info. Wobei wenn ich folgendes mache:

1. Handy auf mobile Daten
2. ich rufe über die 3CX App bei mir zuhause an, d.h. über die Festnetznummer
3. ich nehme zuhause am DECT Telefon ab
4. dann funktioniert der Anruf mit bidirektionalem Audio

Oder meinst Du mit Webclient die Nebenstellen Konsole am PC bzw. Browser?


Wobei ehrlich gesagt, diese Funktionen für mich auch nicht so relevant wären.
Gut wäre, wenn ich von der Gegensprechanlage den Anruf auch extern bekomme,
das Video sehen kann und ggfls. noch über DTMF die Türe öffnen. Das letzte
muss ich mir noch ansehen, u.a. da hier noch Verbindungen zu einem Bussystem
erfolgen müssen. Eventuell wäre es auch noch gut wenn ich in der 3CX App am
Handy die Anrufe vom Festnetz erhalten kann und die Mailbox abrufen.


Bzgl. meiner eigentlichen Frage zum stun server und dynamischer IP, habt Ihr da
noch eine Idee warum heute morgen die Erneuerung nicht funktioniert hatte?
 
  • Like
Reaktionen: Gizzmo80
  • Like
Reaktionen: MarcosV_3CX
Hi @Gizzmo80,

bezüglich Dynamische IP noch eine Anmerkung:

3CX Anleitung SIP Trunk Telekom MSN/All IP besagt->eine Statische IP erforderlich

Naja, als Privatkunde hat man halt die Magenta TV L oder wie auch immer Tarife ohne statische Public IP.
Was dem Grunde nach über DNS Servicedienste auch alles wunderbar lösbar ist.

Hinzu kommt, dass ich hier bei 3CX bis zu v20 auch nie Probleme hatte und erst seit v20 eigentlich die
Nutzung der dynamischen IP so richtig funktioniert hat. Ich musste eigentlich immer bei einem IP
Wechsel manuell nachhelfen.

Und was ich aktuell überhaupt nicht verstehe, warum ich vor einigen Tagen noch auf dynamische IP
einstellen konnte und die Trunks sich dann verbunden hatten und aktuell verbinden sich die Trunks
beim Wechsel auf dynamische IP nicht mehr. Auch nach dem ich alle Dienste einmal neu gestartet
habe. Einzige was ich mir nicht ganz sicher bin ob der Refresh auf den stun Servern schon korrekt
erfolgt ist, die Auflösung der FQDN funktioniert aber.
 
konntest du das hier lösen? ich habe seit wechsel auf v20 bei zwei Kunden das selbe Problem mit Forbidden. Ich habe jetzt Vor-Ort das Doppelnat mit Fritzbox entfernt. Leider immer noch Probleme. Kann das hier am Template liegen des telekom Sips? Kunde hat aktuell auch noch keine Feste IP, aber ich ändere einfach die IP manuell.
 
Ich kann dir sagen es liegt nicht am Template, es liegt i.d.R. immer an der Umgebung.

Es gibt eine Einstellung im orig. v20 Vorlage die nicht richtig ist, siehe originale Frage des TE dieses Thread. Die kann man nachträglich umstellen ohne die Datei ändern zu müssen, siehe auch hier:
https://www.3cx.de/forum/threads/telekom-companyflex-gesprächabbruche-nach-15-minuten-lösungsvorschlag-vom-telekom-support.122950/post-447026

Wir haben noch einige wenige Kunden mit solchen einfachen Umgebungen, sprich dyn. öff. IP und keinen Telekom SIP Trunk sondern einzelne Registrierungen. Das sind entweder Magenta oder halt noch einfachere Verträge. Der letzte wurde erst vor wenigen Wochen auf eine 3CX umgestellt.

Bei den älteren Anlagen gab es keine Probleme mit oder nach der Umstellung auf v20. Eine läuft schon seit v16 durchgehend. Bei der letzten Anlage, die mit v20 gestartet ist und das akt. Template verwendet, musste nur in den Registrierungseinstellungen nachträglich auf UDP umgestellt werden, s.o.

Die Anlagen laufen seit jeher grundsätzlich problemlos.

Genutzte Umgebungen: Diese Anlagen nutzen alle jeweils DSL bzw. VDSL Anbindungen mit einem reinen Modem und einer pfSense. Es findet jeden Morgen eine provozierte kurze Zwangstrennung der Internetverbindung zur Sicherheit statt. Die 3CX sind alles ENT Lizenzen (auch wg. der 5 min. Aktualisierung) mit selbst verwalteten FQDN und eigenen LE Zertifikaten. Die gesamte Telefonie und damit auch die 3CX laufen je in einem separierten Netzwerksegment. In diesem Netzsegment und der 3CX wird ausschließich IPv4 verwendet, IPv6 würde das Netzwerk nicht verlassen. Viel mehr kann man nicht wollen.
 
Zuletzt bearbeitet:
Kann das hier am Template liegen des telekom Sips? Kunde hat aktuell auch noch keine Feste IP, aber ich ändere einfach die IP manuell.
Ein Problem mit dem aktuellen Template kann ich nicht bestätigen. Unterstützt der Anschluss überhaupt SIPS? Die dynamische IP könnte bei einer nicht Enterprise Lizenz und unpassender Trennung ein Problem sein.
 
Der Kunde hat jetzt ein Draytek Modem vor einem TPLink Omada Router mit PPPoE(Vorher Fritzbox).Firewall Check läuft ohne Probleme durch. Das Problem "Forbidden" ist am Samstag schon wieder aufgetaucht. Ich habe jetzt das Template für Telekom mal gelöscht und neu erstellt. Bisher habe ich noch kein Rückmeldungüber weitere Probleme erhalten. Was ich vorher nicht drin hatte war diese 3Way Anmeldung. Diese habe ich nun drin. Das ist ein kleiner Betrieb und der Kunde hat die Info schon bekommen, dass er eigentlich eine Feste IP braucht. Ihm ist das zu Teuer und er bezahlt mir lieber 30 Minten um die IP Manuell anzupassen. Das hatte auch bei V18 bisher gut funktioniert. Nur seit dem Wechsel auf V20 haben wir diese Probleme.


Wir haben auch noch einen zweiten Kunden mit dem selben Aufbau, nur anstatt TPLink ist dort Unifi. Dort wurde jetzt auch FB gegen Modem ausgetauscht. Von da habe ich auch noch keine Rückmeldung. Sobald ich etwas mitbekomme schreibe ich es hier rein.

Achja Ich habe dort jede Rufnummer Einzeln als SIP Line hinterlegt.
 
Erfolgt die SIP Trunk Anmeldung per UDP? s.o. ...

Nachfrage:
Ist das eine 3CX PRO oder ENT?
 
Ich habe die 5060 TCP und UDP drin. Es ist eine Pro Lizenz. War wohl ein Fehler aus Preislichen gründen auf Pro zu wechseln ...

Achja zu deiner UDP Änderung aus de Forumsbeitrag: Bei Wählcode-Eigenschaften tauchen bei mir nur die Nebenstellen der User auf und keine Trunks.
 
Ich habe die 5060 TCP und UDP drin. Es ist eine Pro Lizenz. War wohl ein Fehler aus Preislichen gründen auf Pro zu wechseln ...
Ich bin mir sicher, man findet auch da einen Weg die 6 Stunden geschickt zu legen (z.B. automatisierte Zwangstrennung) oder gar künstlich zu verkürzen. Das was du manuell machst (Kontrolle der öff. IP und nachtragen in der 3CX) kann man (so wie alles andere was man in der 3CX Verwaltung irgendwie klicken kann) auch automatisieren.

Achja zu deiner UDP Änderung aus de Forumsbeitrag: Bei Wählcode-Eigenschaften tauchen bei mir nur die Nebenstellen der User auf und keine Trunks.
Die gibt es dort. Gib im Tab Wählcode-Eigenschaften bei der NSt. Auswahl oben einfach mal 100 ein ;)

1749644912563.png
 
Das is ja komisch. Die gab es bei mir in der Anzeige nicht. Jetzt nachdem ich mich nochmal Eingeloggt habe sind die alle drin. Ich habe das ganze jetzt mal auf UDP gestellt.

Das mit der Zwangstrennung muss ich einmal schauen. Da war die Fritzbox ja ziemlich komfortabel und die hatte manchmal 2-3 Monate die selbe Verbindung/IP.

Nochmals zur Pro Lizenz. Dort is die Akualisierung der IP Adresse bei 6 Stunden und bei der ENT nicht? Hmm das wusste ich leider garnicht.
 
Mit Zwangstrennung meine ich wirklich: Zwangstrennung - hervorgerufen durch Ausschalten des Modem. So richtig stromlos. Das überzeugt auch den Provider ;) Bisher hat das immer gereicht. Sonst wandert die Zeit und irgendwann passiert das zur Geschäfts- oder Nutzungszeit. Eine reconnect allein durch den Router überzeugt nicht.

Bei der ENT ist die Aktualisierungszeit 5 min., auch wegen HA.
 
Also mal als kurze Rückmeldung: Beim Kunden mit Fester IP(Telekom) und Unifi + Modem gab es seit dem keine Abbrüche mehr.
Beim keine Feste ip (Telekom) + Omada TPlink + Modem gab es einmal am Samstag "Forbidden". Nach der Umstellung auf UDP sehe ich heute wieder ein Call or Registration to xxx@(Ln.10000@Telekom_27) has failed. sip:217.0.147.69:5060;lr replied: Forbidden (403). Kann das wirklich am Vertrag liegen? Vor V20 hat das dort ja auch ohne Probleme funktioniert.

Der Kunde Informiert sich jetzt mal über einen Vertragsumstieg.
 

Statistik des Forums

Themen
44.412
Beiträge
232.708
Mitglieder
78.328
Neuestes Mitglied
as7h