401 Fehlermeldung nach Eingabe des Stun-Servers!

pepi8080

Neuer User
Mitglied seit
18 Jun 2007
Beiträge
59
Punkte für Reaktionen
0
Punkte
0
Guten Morgen Leute!

Ich hoffe jemand kann mir helfen.

Router: Fritz!Box Fon WLAN

Internet: Doppeltes NAT, ähnlich wie bei „Blue Cable“, der Router bekommt eine 10er IP.

Jedes Mal wenn ich einen Stun-Server eingebe, dabei ist es völlig egal was für einen (habe bereits verschiedene probiert, gmx, 1und1 etc.), bekomme ich eine 401 Fehlermeldung.

Lass ich das Feld leer, klappt zwar die Registrierung aber dann taucht das Problem mit dem Ton auf, wenn man jemanden Anruft und man kann, mit Ausnahme von einem Anrufer, nicht angerufen werden. Komischerweise funktioniert sowohl das Anrufen als auch der Ton zu einem Teilnehmer, zu den Anderen nicht. Die anderen Teilnehmer können sich untereinander problemlos anrufen und unterhalten.

Zu Speedport W701V: alles funktioniert wunderbar
Zu Speedport W700V: anderer Teilnehmer hört nichts und man kann nicht angerufen werden
Zu FB 7050: anderer Teilnehmer hört nichts und man kann nicht angerufen werden

Würde es bei keinem gehen, so wüsste ich in etwa wo ich ansetzen muss aber so fällt mir nichts ein. Und dass es mit dem Stun-Server nicht klappt, ist mir auch ein Rätsel. Der Stun-Server ist ja eigentlich Sinn und Zweck solch einer NAT Konstellation.

Hoffe jemand hat eine brauchbare Idee!

Danke und Gruß´
Pepi
 
Hallo,

welchen Provider nutzt du überhaupt? Und wie hast du den STUN Server eingetragen?

Viele Grüße

Frank
 
Hallo,

pepi8080 schrieb:
Ich habe einen eigenen Sip Server installiert.
Das macht es natürlich kritisch, weil wir überhaupt nicht abschätzen können, wie der Server überhaupt ans Internet angebunden ist. In dem Fall würde ich das Problem auf der Server Seite suchen und mich damit ins Forum zu dem Server begeben.

pepi8080 schrieb:
Ich denke du meinst hier eher wo.
Nein, ich meinte "wie", nämlich wie genau sieht der Eintrag aus?

Viele Grüße

Frank
 
Ich muss meine Aussage korrigieren, eingehende Anrufe sind doch möglich, nur wird man nicht gehört.

Den Server würde ich eigentlich fast ausschließen.
Zum einen hängen da noch andere Teilnehmer, bei denen es funktioniert und zum anderen baut der Server die Verbindung ja auf. Das eigentliche Gespräch findet dann nicht mehr über den Server statt.

Ich glaube ich muss den Fehler bei den abgehenden UDP Paketen suchen. Warum es aber bei einem Teilnehmer funktioniert und bei den anderen nicht, ist mir immer noch ein Rätsel.

Ich habe heute bei dem Teilnehmer, bei dem es funktioniert, eine FB 7140 anstelle des Speedport installiert und es funktioniert immer noch wunderbar. Auch die FB hinter dem Speedport funktioniert problemlos.

Gruss Pepi
 
Franks Frage:
frank_m24 schrieb:
Nein, ich meinte "wie", nämlich wie genau sieht der Eintrag aus?
hat durchaus ihren Sinn. Verrat es doch einfach mal! ;)
 
Na gut, dann beug ich mich halt dem Druck der Öffentlichkeit. Da ich einige ausprobiert habe, nehme ich mal GMX als Beispiel.

stun.gmx.net

Der Port in der Box ist auf 3478. WinStun auf dem Rechner hinter der Box zeigt auch, dass der Stun-Server geht. Tcpdump zeigt eingehende Anfragen auf dem eigenen Stun-Server ebenfalls an.

Eine komische Sache ist mir aber aufgefallen. Ich hoffe das wirft jetzt nicht mehr Fragen als Antworten auf. WinStun zeigt eine IP-Adresse an, nennen wir die Mal IP-A. Ohne Stun-Server lässt sich ja die Box an den Sip-Server anmelden und dort wird ebenfalls IP-A angezeigt. Da der Sip-Server Anrufe verbindet, scheint die IP (IP-A) auch richtig zu sein. Und jetzt wird die Geschichte etwas konfuse. Mach in ein tracert von dem Rechner hinter der Box, dann taucht IP-A nirgends auf. Da taucht nicht mal dasselbe IP-Segment auf.

Zum Beispiel ein „tracert www.google.de“ liefert folgendes Ergebnis:
1. Fritz!Box
2. 10er IP
3. 10er IP
4. 82er IP öffentliche IP, nicht im selben Segment wie IP-A
5. Ab hier geht es irgendwo in etwa 200er weiter.


Gruß Pepi
 
Hallo,

pepi8080 schrieb:
Ok. Ich hatte kurzfristig den Verdacht, du hättest etwas eingegeben wie "stun.gmx.net:10000", weil das mag die Box nicht.

Bzgl. des anderen Problems: Kann es sein, dass IP-A einfach deine öffentliche IP ist? Bei mir ist es auch so, dass meine öffentliche IP nicht bei einem traceroute angezeigt wird. Während meine IP aus dm 80er Bereich ist, sind sowohl mein Gateway als auch der erste Hop beim traceroute aus dem 217er Bereich. Und deine öffentliche IP ist ja diejenige, die bei einem STUN Vorgang ermittelt werden sollte.

Viele Grüße

Frank
 
Im Grunde ja, nur dann müsste die gleich am Anfang auftauchen. So passiert die FB min. 2 private IPs bis die zu den öffentlichen kommt und dort taucht die vom WinStun ermittelte IP nicht auf. Außerdem kann man in der Box sehen, dass die eine 10er IP bekommen hat.

Meine nächste Überlegung war, dass die vom WinStun ermittelte IP von einem Proxy sein könnte aber dann müsste ein traceroute auch am Proxy vorbei.

Danke und Gruß
Pepi
 
Hallo,

pepi8080 schrieb:
Im Grunde ja, nur dann müsste die gleich am Anfang auftauchen.
Wie, gleich am Anfang auftauchen? Bei einem traceroute taucht deine öffentliche IP nicht auf.

pepi8080 schrieb:
So passiert die FB min. 2 private IPs bis die zu den öffentlichen kommt und dort taucht die vom WinStun ermittelte IP nicht auf.
Natürlich nicht. Weil: Bei einem traceroute taucht deine öffentliche IP nicht auf.
Wenn der traceroute die NAT-Router passiert, dann zeigt er dir jeweils die LAN Adresse des Routers an, nicht die WAN Adresse. Folglich bekommst du die private LAN IP deines DSL-Routers zu sehen, nicht seine WAN IP.

pepi8080 schrieb:
Außerdem kann man in der Box sehen, dass die eine 10er IP bekommen hat.
Das ist ja nicht schlimm.

pepi8080 schrieb:
Meine nächste Überlegung war, dass die vom WinStun ermittelte IP von einem Proxy sein könnte aber dann müsste ein traceroute auch am Proxy vorbei.
Je nach Konfiguration des Proxys taucht auch der nicht auf bei einem traceroute.

Ich hab das Gefühl, du bist dir nicht wirklich über die Arbeitsweise und die Anzeige von traceroute im Klaren. Du produzierst dir da im Moment ein Problem, welches gar nicht da ist.

Viele Grüße

Frank
 
Ich hab das Gefühl, du bist dir nicht wirklich über die Arbeitsweise und die Anzeige von traceroute im Klaren. Du produzierst dir da im Moment ein Problem, welches gar nicht da ist.
Du hast recht, ich habe da nur den Wald vor lauter Bäumen nicht gesehen. Dabei kenn ich mich mit der Materie gut aus.

Das löst zwar nicht das Stun-Problem aber so habe ich wenigstens ein Problem weniger, vielen Dank.

Gruß Pepi
 
Kostenlos!

Statistik des Forums

Themen
248,451
Beiträge
2,291,769
Mitglieder
377,869
Neuestes Mitglied
achim2026