[Frage] Grundsätzliche Fragen zu Ports (SIP und RTP)

thghh

Mitglied
Mitglied seit
23 Jun 2008
Beiträge
740
Punkte für Reaktionen
6
Punkte
18
Hallo,

ich muss euch mal für mein Verständnis einiges fragen.

Als TK-Anlage wird eine FritzBox im Client-Modus genutzt.

An der FritzBox sind nur IP-Telefone angeschlossen. Als VOIP-Provider Sipgate.

Laut Sipgate sollen die IP Telefone eigene SIP und RTP Ports bekommen also 5160 mit 5104, 5260 mit 5204 usw.

In der Firewall die vor der FritzBox steht, sind die Ports 5060 und 5061 auf die FritzBox weitergeleitet.

Nun frage ich mich folgendes.

Müssen auch die Ports von den Endgeräten auch in die FW eingetragen werden oder setzt die FB die Ports intern um also von 5060 auf 5160 usw.?
 
Es müssen gar keine Ports weitergeleitet werden. VoIP besteht (von einigen Ausnahmen abgesehen) ausschließlich, vom Endgerät aus gesehen, aus ausgehenden Verbindungen.

D.h. deine TK Anlage/dein IP Telefon baut eine Verbindung zum SIP Server auf und hält diese. Über diese offene Verbindung werden aus- und eingehende Anrufe signalisiert.

RTP Verbindungen werden genauso ausschließlich ausgehend aufgebaut. Wenn ein Anruf eingeht, oder du wählst baut dein SIP Endgerät eine RTP Verbindung zum Provider auf.
 
  • Like
Reaktionen: thghh
Also das IP Telefon nutzt Port 5160 und 5104 intern zur FirtzBox. Die FritzBox leitet nun das Gespräch an Sipgate weiter. Welche Ports werden dann von der FB zu Sipgate genutzt? Laut Sipgate 5060 und irgendein RTP Port.
 
Korrekt 5060 und RTP ist i.d.R. irgendwas >1024
 
  • Like
Reaktionen: thghh
Ok also setzte die FB und vermutlich jede andere VOIP TK Anlage, immer die internen Ports auf die Providerports bzw. Standard-VOIP Ports um.

Wenn ich mich richtig erinnere müssen auch nur die UDP SIP Ports 5060 zur TK Anlage offen sein, da sonst ein Anruf nicht möglich ist. Die RTP-Ports werden dann dynamisch geöffnet?
 
Lies dir bitte meinen ersten Beitrag hier durch. Es müssen _keine_ Ports zur TK Anlage geöffnet werden. Das ist ein Sicherheitsrisiko!
 
  • Like
Reaktionen: thghh
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]
Leider doch, denn sonst bin ich nicht erreichbar. Das Risiko ist zu vernachlässigen, da nur die Sipgate Server Zugang haben und das TK System in einem eigenen VLAN läuft.
 
Zuletzt bearbeitet von einem Moderator:
Mach das weg, und dann:

FritzBox -> Telefonie -> Eigene Rufnummern -> Anschlusseinstellungen -> Haken bei "Portweiterleitung des Internet-Routers für Telefonie aktiv halten" und auf 30 Sekunden setzen.
 
  • Like
Reaktionen: thghh
Das habe ich auch schon probiert aber dann habe ich immer Probleme, dass ich keine Verbindung zum Vodafone SIP Server bekomme. Deswegen hinterfrage ich das alles, um es zu verstehen.

P.S. 30 Sekunden habe ich noch nicht probiert und werde ich gleich testen
 
Was hat das jetzt mit Vodafone zu tun?
 
  • Like
Reaktionen: thghh
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]
Ich nutze Sipgate und Vodafone und die Frage hier bezieht sich auf das grundsätzliche Verständnis und Sipgate war nur das Beispiel.

Irgendetwas hat VF geändert und ich habe kein Stabiles System mehr und muss nun versuchen beide Provider zuverlässig zum laufen zu bringen. Die DNS Server sind schon auf VF geändert und damit kann ich mich wieder dort anmleden aber ich habe immer noch Probleme das Störungen in der Verbindung sind
 
Zuletzt bearbeitet von einem Moderator:
Das grundsätzliche habe ich dir gerade skizziert. Wenn das bei dir nicht funktioniert, hast du dir irgendwas verkonfiguriert. Du sprachst oben von einer Firewall, welche ist das?
 
  • Like
Reaktionen: thghh
Du sprachst oben von einer Firewall, welche ist das?

Ist eine UNIFI UDM SE. Für das VOIP-VLAN gibt es in Internet keine Regeln und aktuell nur die Portweiterleitungen der Vodafone und Sipgate Server zur FritzBox.
 
Connection Tracker, SIP ALG ist aus? FullCone Nat ist ein?
 
  • Like
Reaktionen: thghh
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]
Ja und ich probiere es mal mit den 30 Sekunden. Ports sind nun abgeschaltet und mal warten was passiert.

Danke für deine Hilfe
 
Zuletzt bearbeitet von einem Moderator:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.