[Frage] Probleme mit VOIP-Softphone und Port Forwarding in der 7490

Allodo

Mitglied
Mitglied seit
15 Apr 2013
Beiträge
228
Punkte für Reaktionen
10
Punkte
18
Hallo,

ich habe eine TFE mit Videofunktion (VTO2000A), welche über Asterisk meine Fritz!Fone und dgl. anruft. Das funktioniert mittlerweile sehr gut.
Jetzt wollte ich auch unterwegs benachrichtigt werden, wenn jemand klingelt und ggf. auch sprechen, insofern ich es für notwendig halte. Dafür habe ich mir auf mein Android-Smartphone Linphone installiert und eine myfritz-Adresse eingerichtet.

Nun zu meinen Problemen:
  1. Benutzt Linphone die myfritz-Adresse in 3G registriert sich Linphone erfolgreich mit Asterisk.
    Klingelt jetzt jemand, werde ich benachrichtigt, aber wir hören uns gegenseitig nicht. Videostream ist auch nicht vorhanden.
  2. Benutzt Linphone die myfritz-Adresse in WLan kommt es zu keiner Registrierung
  3. Benutz Linphone hingegen die statische IP-Adresse von Asterisk im Wlan funktioniert alles, Videoverbindung und Gespräch.

Asterisk habe ich als bindport=5072 eingetragen. In der Fritzbox habe ich unter Portweiterleitung die 5072 auf 5072 für TCP und UDP eingetragen (Überhaupt notwendig?)
In Asterisk steht in der RTP.conf rtpstart= 10000 und rtpend =12000.

Muss ich in der Fritzbox die Ports 10000-12000 öffnen, also 2000 Ports? Und müssend diese auf 5072 umgeleitet werden, oder einfach nur durchgeschleust?
Und warum bekomme ich im Wlan keine Verbindung über die myfritz-Adresse?

Ihr seht Portfreigabe ist nicht wirklich mein Wissensgebiet und ich hoffe ihr könnt mir helfen die bestehenden Fehler zu beheben.

Vielen Dank im voraus :)
 
Moin

Sicherheit
Asterisk wird angreifbar, wenn aus dem Internet erreichbar.
Deswegen empfehle ich dringenst alle Freigaben zu entfernen.
Richte VPN (ein extra F!B-Benutzer nur mit: [x] VPN) ein, benutze das dann im Androiden übers (CGN?) Mobilfunkinternet.

Die SIP Zugangsdaten im Softphone sind bei einer VPN Verbindung die Gleichen wie bei einer lokalen Anmeldung im Heimnetz (WLAN).

DYNDNS brauchst aber trotzdem, weil es bequemer ist als die öffentliche IP aus einer Pushmail nach einer Änderung derselben ins VPN-Profil des Androiden zu übertragen.

Obwohl auch diese Bequemtheit ein Sicherheitsrisiko darstellen kann.
DYNDNS = DNS-Anfragen = Kann ein Hacker "ergoogeln"
IPv4 = Keine DNS-Anfragen
 
Zuletzt bearbeitet:
Danke :smile:

VPN habe ich schon. Das Problem ist nur, dass zwischendurch einfach mal die VPN-Verbindung gekappt wird. Und dann bekomme ich es nicht mit, wenn jemand klingelt.
Möchte ja auch nicht ständig nachschauen müssen, ob VPN noch aktiv ist.

Natürlich möchte ich so wenig Ports wie möglich öffnen :wink:
Deshalb frage ich ja, welche geöffnet werden müssen.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.