Trotz STUN-Server keine Registrierung bei GMX@X-PDA

nixgegendenise

Aktives Mitglied
Mitglied seit
6 Okt 2005
Beiträge
1,053
Punkte für Reaktionen
0
Punkte
36
Hallo,

leider habe ich das Problem aus http://www.ip-phone-forum.de/showthread.php?t=129058 immer noch, obwohl ich mir jetzt soagr X-PDA gekauft habe :(

Ich beschreibe die Situation mal so ausführlich wie es geht:
An meinem DSL-Splitter hängt ein FBF Classic, die als DSL-Modem und Router fungiert und an der ich Voip betreibe, Adresse: 192.168.4.1. An dieser hängt ein WLAN-Router (WRT54GL), der als Gateway funktioniert und mit der Adresse 192.168.4.11 an der FBF hängt und der selber die Adresse 192.168.0.1 hat. Mein PDA, ein VPA compact s mit X-PDA, hat im WLAN die Adresse 192.168.0.10 und dort habe ich eine DMZ im WLAN-Router eingerichtet, d.h. alle Ports sind vom Internet aus erreichbar.

Ich gebe die GMX-Voip-Daten im folgenden Format in das X-PDA im meinem PDA ein:

DisplayName: gmx
Username: 4930123456789
Auth User: 4930123456789
Password: Passwort
Domain: sip-gmx.net
SIP Proxy: sip-gmx.net
Outb Proxy: sip-gmx.net

Mit denselben Daten habe ich keine Probleme, mich am Laptop über eyebeam einzuloggen, aber X-PDA auf dem PDA weigert sich, meldet, dass eine Anmeldung nicht möglich ist und gibt folgendes Fehlerlog aus:
Code:
Firewall Discovery Skipped

SIP: 192.168.0.10:5060
RTP: 192.168.0.10:8000
NAT: 217.84.145.171


SEND TIME: 748125
SEND >> 212.227.15.197:5060
REGISTER sip:sip-gmx.net SIP/2.0
Via: SIP/2.0/UDP 192.168.0.10:5060;rport;branch=z9hG4bK4073B3930B8ACEA1A04A9C762EC8B104
From: GMX <sip:[email protected]>;tag=530745583
To: GMX <sip:[email protected]>
Contact: "GMX" <sip:[email protected]:5060>
Call-ID: [email protected]
CSeq: 45164 REGISTER
Expires: 1800
Max-Forwards: 70
User-Agent: X-PDA Phone  release 2006 stamp 24121 OS=Win CE 5.1 195
Content-Length: 0


RECEIVE TIME: 748339
RECEIVE << 212.227.15.197:5060
SIP/2.0 403 Keine RFC1918-IPs erlaubt
Via: SIP/2.0/UDP 192.168.4.11:5060;received=217.84.145.171;rport=64731;branch=z9hG4bK4073B3930B8ACEA1A04A9C762EC8B104
From: GMX <sip:[email protected]>;tag=530745583
To: GMX <sip:[email protected]>;tag=329cfeaa6ded039da25ff8cbb8668bd2.6437
Call-ID: [email protected]
CSeq: 45164 REGISTER
Server: UI OpenSer
Content-Length: 0

Als STUN-Server habe ich in X-PDA stun.gmx.net und stun.dus.net eingegeben. Kann man am LOG erkennen, ob die STUN-Server funktionieren. Oder habe ich irgendetwas vergessen/übersehen?

Vieln Dank für Hilfe :) !

P.S.: Meinen Carpo-Account kann ich ohne Probleme bei X-PDA anmelden, d.h. an blockierten Ports dürfte es normalerweise nicht scheitern.
 
Hi nixgegendenise,
1. lass den outbound proxy leer.
2. und lass den PDA im "normalen" Netz (kein Portforwarding oder DMZ). STUN alleine hilft noch nicht.
3. Habe kein GMX, aber muss die Einstellung nicht
DisplayName: gmx
Username: 4930123456789
Auth User: 4930123456789
Password: Passwort
Domain: gmx.net
SIP Proxy: sip.gmx.net
Outb Proxy:
STUN: stun.gmx.net
(Quelle: http://faq.gmx.de/dsl_telefonie/einrichtung_und_konfiguration/1.html)

heißen?
lg, Christian
 
Hallo und danke für die Tipps.
Kontrabass schrieb:
1. lass den outbound proxy leer.
Habe ich gemacht, leider ohne Erfolg
2. und lass den PDA im "normalen" Netz (kein Portforwarding oder DMZ). STUN alleine hilft noch nicht.
Das ist ja eigentlich nicht kontraproduktiv, wenn man eine DMZ hat. Habs aber mal deaktiviert, ändert aber auch nichts.
Das ist ein Fehler auf der HP. Die Domain muss auf sip.gmx.net oder sip-gmx.net gesetzt werden, sonst kann man sich gar nicht erst verbinden, weder über FBF noch über Softphone.
 
Hi,
kannste mal die Einstellungen vom Softphone posten, die funktionieren?
Welche Einstellungen abweichend vom Standard nutzt Du bei X-PDA?

Wegen DMZ und Port forwarding: Gegen DMZ ist generell nichts zu sagen.
Aber: Im Log sind immer noch "private" IP-Adressen, da reagiert United Internet (GMX, 1und1 etc.) zickig, auch mit STUN. Siehe auch Deinem anderer Post zu dem Thema und die 2. (?) Antwort.
Bei mir sind keine privaten IPs im log.
lg, Kontrabass

nur zum Probieren: beim STUN als 2.Server stun.xten.net
 
Kontrabass schrieb:
Hi,
kannste mal die Einstellungen vom Softphone posten, die funktionieren?
Welche Einstellungen abweichend vom Standard nutzt Du bei X-PDA?
Auf eyebeam am PC:
Siehe Anhang.
Das ist die LOG-Datei dazu:
Code:
13:47:20.1 
RECEIVING FROM: 212.227.15.197:5060
SIP/2.0 200 OK
To: <sip:[email protected]>;tag=a6a1c5f60faecf035a1ae5b6e96e979a-88f9
From: <sip:[email protected]>;tag=fd15f10a
Via: SIP/2.0/UDP 217.84.158.207:61019;branch=z9hG4bK-d87543-283784811-1--d87543-;rport=61019
Call-ID: 3e12711f0f4d871f
CSeq: 2 REGISTER
Contact: <sip:[email protected]:61019>;expires=28754
Server: UI OpenSer
Content-Length: 0


13:47:20.1 Proxy slot #2 () - Successfully registered - AOR: '<sip:[email protected]>', proxy: '212.227.15.197:5060', firewall-proxy: 'F'.
13:47:26.3 Proxy slot #2 () - Current firewall port open duration: 7 seconds.
13:47:26.3 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 3 seconds. Current firewall open duration: 7 seconds.
13:47:29.4 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 3 seconds. Current firewall open duration: 7 seconds.
13:47:38.4 Proxy slot #2 () - Current firewall port open duration: 12 seconds.
13:47:39.0 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 5 seconds. Current firewall open duration: 12 seconds.
13:47:55.5 Proxy slot #2 () - Current firewall port open duration: 17 seconds.
13:48:00.6 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 8 seconds. Current firewall open duration: 17 seconds.
13:48:08.3 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 8 seconds. Current firewall open duration: 17 seconds.
13:48:17.6 Proxy slot #2 () - Current firewall port open duration: 22 seconds.
13:48:23.7 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 10 seconds. Current firewall open duration: 22 seconds.
13:48:44.7 Proxy slot #2 () - Current firewall port open duration: 27 seconds.
13:48:53.4 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 12 seconds. Current firewall open duration: 27 seconds.
13:49:05.6 Proxy slot #2 () - Sending SIP keep-alive to '212.227.15.197:5060' every 12 seconds. Current firewall open duration: 27 seconds.
Bei mir sind keine privaten IPs im log.
Und warum stehen bei mir welche? Ist das eine reine Einstellungssache bei X-PDA oder ist mein Router / meine FBF schuld daran?
nur zum Probieren: beim STUN als 2.Server stun.xten.net
Ohne Erfolg :(
 

Anhänge

  • a.jpg
    a.jpg
    26.6 KB · Aufrufe: 16
Zuletzt bearbeitet:
Hallo,

nixgegendenise schrieb:
habe ich eine DMZ im WLAN-Router eingerichtet, d.h. alle Ports sind vom Internet aus erreichbar.
Nur im WLAN Router? Das reicht nicht, damit ist der PDA immer noch durch die Fritz geblockt. Du müsstest in der Fritz den WLAN Router als "Exposed Host" eintragen und dann für den PDA eine DMZ im WLAN Router einrichten.
Aber das halte ich generell für keine gute Idee. Wenn du Ports öffnen willst, dann öffne nur die Ports für X-PDA. Die müssten dokumentiert sein.
Bedenke in jedem Fall: Du hast eine Doppel-NAT Konfiguration! Die ist nicht einfach zu administrieren und erfordert gerade bei Portweiterletungen viel Know How und Fingerspitzengefühl. Du musst auf jeden Fall zunächst jeden Port in der Fritz auf die IP des WLAN Routers weiterleiten und dann im WLAN Router auf die IP des PDAs. Es reicht nicht, die Portweiterleitung nur in einem Gerät zu machen und es reicht auch nicht, in der Box direkt die Ziel-IP des PDAs anzugeben.

Für STUN dürfte das Problem ebenfalls die Doppel-NAT Konfiguration sein.
Müssen es denn zwei NAT Router hintereinander sein? Reicht es nicht, den zweiten Router als WLAN AP und Switch zu betreiben? Alle Geräte arbeiten dann im Subnetz der Fritzbox und haben nur eine NAT Instanz ins Internet. Das macht alles viel (und ich meine VIEL) einfacher.
Dann steigen die Chancen erheblich, auch mit STUN zum Erfolg zu kommen.

In jedem Fall muss der Proxy leer bleiben. Der STUN Server sollte nur eingetragen werden, wenn das Gerät direkt im Subnetz der Fritzbox arbeitet und wenn keine Portweiterleitungen eingetragen sind.

Viele Grüße

Frank
 
frank_m24 schrieb:
Für STUN dürfte das Problem ebenfalls die Doppel-NAT Konfiguration sein.
Müssen es denn zwei NAT Router hintereinander sein? Reicht es nicht, den zweiten Router als WLAN AP und Switch zu betreiben?
Ömm, ist für mich eigentlich kein Problem. Ich dachte, ich hätte den WLAN-Router schon als Nur-WLAN AP eingerichtet. *Kopfkratz* Wie stelle ich denn den Router als "Nur-Acces Point ein?"
Alle Geräte arbeiten dann im Subnetz der Fritzbox und haben nur eine NAT Instanz ins Internet. Das macht alles viel (und ich meine VIEL) einfacher.
Reicht es, wenn ich die Adresse der F!B auf 192.168.0.1 ändere und die des WLAN-Routers auf 192.168.0.11? Oder muss ich den WLAN-Router in einem anderen "Modus" betreiben?
 
frank_m24 schrieb:
Ich bekomme es nicht hin. Ich bin zu dumm :(
Wenn meine Fritz!Box Fon die IP 192.168.0.1. hat und ich meinem WLAN-Router die IP 192.168.0.2 gebe und dann mein PC mit dem WLAN-Router verbunden ist, dann kann ich weder auf die FBF zugreifen noch auf das Internet!
Wenn ich der FBF die IP 192.168.4.1 gebe, dann geht es ohne Probleme.
Wie bekomme ich FBF und WLAN-Router in ein Netzwerk?
In welchen Betriebsmodus muss ich den WLAN-Router bringen?
attachment.php
 

Anhänge

  • bla.jpg
    bla.jpg
    108.5 KB · Aufrufe: 36
So, ich habe es doch hinbekommen dank franks Tipp :).
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.