7170: Telefoniert "heimlich" nach draußen?

paloema

Mitglied
Mitglied seit
18 Sep 2004
Beiträge
229
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

habe derzeit (evtl.) ein Problem. Neulich morgens hat mich eine sehr verstörte Dame angerufen, die mich frage, warum ich denn ständig bei ihr anrufen und dann wieder auflegen würde? Leider war die Dame so echauffiert, dass ich keine weitere Ursachenforschung mit ihr betreiben konnte. Ich habe das dann als Spinnerei abgetan und mich nicht drum gekümmert.

Gestern ruft mich jedoch ein Kumpel an, was ich denn von ihm wollte. Er hätte entgangene Anrufe von mir auf dem Display. Dabei habe ich definitiv nicht bei ihm angerufen.

In beiden Fällen habe ich auch die Telefonliste der FBF gecheckt. Da waren keine "ungewünschten" Telefonate nach draußen drin.

Was denkt ihr dazu? Ist das ein Zufall? Kommt mir halt sehr komisch vor. Kann ich da was machen? Das Problem ist ja, dass ich nicht weiß, ob nicht vielleicht noch mehr von mir angerufen werden. Oder ist das technisch gar nicht möglich?

Wäre für jeden Hinweis dankbar!

Gruß

Paloema
 
Ich würde mal den voipd auf der FBF mit syslog-Protokollierung laufen lassen und nachschauen, ob hier wirklich Gespräche nach draußen getätigt wurden.

Gingen diese über das Festnetz und hat jemand mal abgehoben, dann solltest Du außerdem diese in Deiner Telefonabrechnung finden.

Gingen sie über VoIP, so werden ggf. im Einzelverbindungsnachweis dort die entsprechenden Anrufe protokolliert.

Des weiteren wäre es ggf. sinnvoll, auf die FBF ein Konfigurationspasswort zu legen ;-)

--gandalf.
 
gandalf94305 schrieb:
Ich würde mal den voipd auf der FBF mit syslog-Protokollierung laufen lassen und nachschauen, ob hier wirklich Gespräche nach draußen getätigt wurden.

Wie geht das? Hoffentlich nix mit Telnet, denn da bräuchte ich dann eine Punktfürpunkt-Anleitung. Würde das dann mehr Infos anzeigen, als die Übersicht in der FBF?

gandalf94305 schrieb:
Gingen diese über das Festnetz und hat jemand mal abgehoben, dann solltest Du außerdem diese in Deiner Telefonabrechnung finden.

Beim Festnetz habe ich leider kein Einzelverbindungsnachweis.

gandalf94305 schrieb:
Gingen sie über VoIP, so werden ggf. im Einzelverbindungsnachweis dort die entsprechenden Anrufe protokolliert.

Das ist ein Tipp. Da werde ich mal das Datum notieren und bei der nächsten Rechnung drauf schauen. Das Gespräch von gestern muss ja theoretisch auf jeden Fall über VoIP gelaufen sein, da beide bei 1und1.

gandalf94305 schrieb:
Des weiteren wäre es ggf. sinnvoll, auf die FBF ein Konfigurationspasswort zu legen ;-)

Das war das erste, was ich bei der Konfiguration gemacht habe :-)
 
Da brauchst Du deinen Kollegen nur fragen, wie es in seiner Box steht. Steht da nur 12345 ging es über Festnetz, steht Internet:12345 ging es über VOIP. Ausserdem brauchst Du nicht auf die nächste Rechnung warten, schau in Deinem CC einfach in aktuelle Kosten, da steht es einen Tag später.
 
paloema schrieb:
Wie geht das? Hoffentlich nix mit Telnet, denn da bräuchte ich dann eine Punktfürpunkt-Anleitung. Würde das dann mehr Infos anzeigen, als die Übersicht in der FBF?
Das würde ggf. auch mit einem Update gehen, denn Du von http://www.the-construct.com holst (syslog aktivieren). Du protokollierst dann syslog auf einen anderen Rechner, der einen syslog-Daemon laufen hat. Den bekommst Du hier: http://wiki.ip-phone-forum.de/internet:syslog

Im syslog stehen auch Versuche drin, vergeblich abgehend anzurufen.

Beim Festnetz habe ich leider kein Einzelverbindungsnachweis.
Das ist schade, aber die FBF würde wohl einen abgehenden Anruf per Festnetz (die Dame hat ja wohl mind. einmal abgenommen) verzeichnen.

Das ist ein Tipp. Da werde ich mal das Datum notieren und bei der nächsten Rechnung drauf schauen. Das Gespräch von gestern muss ja theoretisch auf jeden Fall über VoIP gelaufen sein, da beide bei 1und1.
Genau. Aber wie schon gesagt, hast Du ja einen Online-Verbindungsnachweis.

--gandalf.
 
paloema schrieb:
Beim Festnetz habe ich leider kein Einzelverbindungsnachweis.
Dann musst du den noch bei der Telefongesellschaft beauftragen.
Das ist kostenlos.
 
Vielen Dank für eure Hinweise. Ich werde dem mal nachgehen! Ist ja irgendwie kein schönes Gefühl, wenn man nicht genau weiß, ob da Telefonterror mit meiner Nummer betrieben wird :-) Obwohl ich es immer nohc noch nicht so recht glaube, aber wir werden sehen.

Paloema
 
gandalf94305 schrieb:
Das würde ggf. auch mit einem Update gehen, denn Du von http://www.the-construct.com holst (syslog aktivieren). Du protokollierst dann syslog auf einen anderen Rechner, der einen syslog-Daemon laufen hat. Den bekommst Du hier: http://wiki.ip-phone-forum.de/internet:syslog

Im syslog stehen auch Versuche drin, vergeblich abgehend anzurufen.

Danke. Das habe ich jetzt versucht. Bei www.the-construct.com habe ich aber leider beim Image erstellen keine Option "Syslog" gesehen. Heißt das da anders?
Und dementsprechend erhält das Kiwi-Syslog auch keine Messages...
 
Na sowas... das gab es dort auch mal... In jedem Fall kannst Du syslog aktivieren, indem in /var/log/debug.cfg Folgendes eingetragen wird (10.0.0.10 wird durch die IP-Adresse Deines syslog-Servers ersetzt):
Code:
/sbin/syslogd -R 10.0.0.10
Ich verwende zur Generierung von Ausgaben in multid und voipd außerdem
Code:
multid -s
sleep 5
killall multid
sleep 5
multid -i -v

voipd -s
sleep 5
killall voipd
sleep 5
voipd -v
wobei die Ausgaben des voipd auch wohl durch Setzen von "verbose = yes" in voipd.cfg zu erreichen sind.

--gandalf.
 
Das sieht leider doch danach aus, als ob es meine FÄhigkeiten übersteigen würde. Ich verstehe leider nicht, was ich mit den angebenen Befehlen machen muss.

Müssen die Befehle im telnet abgesendet werden? IP meines syslog-Servers ist die IP-Adresse des PCs, auf dem der Logger läuft? Wo soll ich die längere Befehlskette eingeben?
 
paloema schrieb:
Das sieht leider doch danach aus, als ob es meine FÄhigkeiten übersteigen würde. Ich verstehe leider nicht, was ich mit den angebenen Befehlen machen muss.

Müssen die Befehle im telnet abgesendet werden?

nein.

diese sachen müssen in die /var/flash/debug.cfg eingetragen werden.
per telnet oder ssh anmelden.
dann
nvi /var/flash/debug.cfg
enter
insert taste drücken, befehle eintragen.
danach zum speichern und beenden:
esc : wq!
enter.
reboot
enter
 
heini66 schrieb:
insert taste drücken, befehle eintragen.
"Insert-Taste" meint hier einen einfachen Druck auf die Taste "i".


heini66 schrieb:
Das bedeutet hier einen Druck auf die "Esc"-Taste, einen Doppelpunkt und (meiner Meinung nach OHNE Leerzeichen) das "wq!" direkt dahinter eingetippt.


Gruß,
Wichard
 
heini66 schrieb:
nein.

diese sachen müssen in die /var/flash/debug.cfg eingetragen werden.
per telnet oder ssh anmelden.
dann
nvi /var/flash/debug.cfg
enter
insert taste drücken, befehle eintragen.
danach zum speichern und beenden:
esc : wq!
enter.
reboot
enter

Da ich da wirklich kein Experte bin, zur Sicherheit:

1. Windows Eingabeaufforderung
2. cmd
3. telnet fritz.box
4. PW eintragen
5. nvi /var/flash/debug.cfg und ENTER
6. Auf Tastatur auf Insert-Taste drücke (Zeichen Insert wird am unteren Bildschirmrand angezeigt)
7. /sbin/syslogd -R 10.0.0.10 (ist das die IP des PCs, auf dem mein Syslogger läuft?) und ENTER (an beliebiger Stelle?, also auch ganz am Anfang, oder muss ich den Cursor an eine bestimmte Stelle bringen?)
8. Was ist mit den anderen Befehlen, sollen die da auch rein? Ich meine den längeren Code, der von Gandalf94305 geschrieben wurde.
9. ESC drücken, dann : drücken und dann wq! tippen.

Und dann sollte der Syslogger funktionieren?

Sorry für die blöden Fragen, aber ich bin da echter Newbie!
 
voipd protokolliert nur per syslog, wenn er mit der -v Option aufgerufen wurde.

--gandalf.
 
gandalf94305 schrieb:
voipd protokolliert nur per syslog, wenn er mit der -v Option aufgerufen wurde.

Hallo gandalf94305,

vielen Dank, dass du wieder geantwortet hast. ABer wie ich erwähnte, ist mir noch nicht alles klar. Ich hatte deswegen eine Punkt für Punkt-Liste geschrieben. Es wäre super, wenn du (oder wer anders) da drüber schauen würde und mir sagt, ob das korrekt ist, bzw. mich verbessert, bzw. meine Fragen, die noch offen sind, beantwortet.

Danke!
 
Ok, dann mal hier eine einfache Anleitung ;-)

Erzeuge auf Deinem PC mit "notepad" eine Datei mit folgendem Inhalt (statt 10.0.0.10 schreibst Du die IP-Adresse Deines Syslog-Servers):
Code:
#!/bin/sh
/sbin/syslogd -R 10.0.0.10

voipd -s
sleep 5
killall voipd
sleep 5
voipd -v
Logge Dich auf der FBF per telnet ein. Falls ein Passwort abgefragt wird, gibst Du dies ein... danach erscheint ein Prompt "#". Jetzt eingeben
Code:
nvi /var/flash/debug.cfg
Dies öffnet die angegebene Datei in einem Editor mit obskuren Tastenbefehlen. Mit Copy (CTRL-C) wird der Inhalt des Editors vom PC kopiert. Im FBF-Telnet-Fenster nun eingeben (ohne die Anführungszeichen)
- "i" - für Insert-Mode, d.h. Einfügen
- PASTE des kopierten Textes in das Telnet-Fenster
- RETURN zum Abschließen der Zeile
- ESC drücken zum Verlassen des Insert-Modus
- "ZZ" (zweimal groß Z) zum Speichern und Verlassen des Editors

Nun wird die FBF neu gestartet und sollte per Syslog protokollieren.

--gandalf.
 
Hallo und besten Dank erneut.

Funktioniert jetzt!
 
Kostenlos!

Statistik des Forums

Themen
248,914
Beiträge
2,304,935
Mitglieder
378,626
Neuestes Mitglied
0xFaB1