Abgehende Verbindung mit BT 100

@ RyoBerlin

QoS ist sicher eine feine Sache, aber für mich jetzt speziell nicht sooooo wichtig, da ich alleine am Router hänge, und entweder telefonieren oder anderweitig im Internet arbeiten würde.

Wichtiger ist für mich das ich auch noch einen zusätzlichen Schutz in Form einer Hardware Firewall habe. Ansonsten wäre der Linksys sicherlich eine interessante Alternative mit der Linux basierenden Firmware.

Okay, ob der relativ hohe Preis für die Zywall im Vergleich zum Linksys gerechtfertigt ist kann ich nicht wirklich beurteilen.
 
Aha…. miesen Ruf????? Da stellen sich mir natürlich die Ohren auf. Warum miesen Ruf?

>HAben die nich son miesen Ruf hier im Router Bereich?!!!!
 
Ne Firewall iss in jedem Router heutzutage eingebaut.

Was bringt dir nen 180.- router der (wie unser d-link) evtl. voll probleme macht wenn 1 PC und 1 IP Phone gleichzeitg daten transverrieren?!

Naja wennde soviel geld hast. kannste ja den Zyxel holen und uns dann berichten wie er läuft :-)
 
ich kann zu zyxel produkten nichts sagen, allerdings hat natürlich auch der linksys eine integrierte firewall. benötigst du auch wireless ??

ich weiss ja nicht ob du tatsächlich eine profi firewall brauchst, aber evtl. sind dann die produkten vo netscreen was für dich, 5XP oder 5XT.
 
Hast recht hab nochmal nachgeschaut waren wohl eher die Draytek Router.

Zyxel hat heir auch jemand im Betrieb (schau mal bei Router hier im Forum).

Aber wenne W-Lan brauchst iss der Linksys sicher besser.

btw. wofür braucht man als Privatnutzer ne Profi firewall?
 
Habe mich gerade noch mal ein bisschen im Netz umgeschaut, und alternativ zur Zywall den Linksys BEFSX41 FW entdeckt (ca. 70 €). Da Linksys hier im Forum einen ganz guten Ruf hat wäre der sicher auch empfehlenswert.

Falls jemand mit dem Teil hier Erfahrungen hat kann er ja mal etwas dazu sagen.

@ H5

Wireless brauche ich nicht unbedingt im Router, da ich bereits einen Accesspoint für mein Notebook installiert habe.

Ob diese Geräte unbedingt als Profi-Firewall zu bezeichnen sind weiß ich nicht, aber ich möchte halt eben einen gewissen Schutz, der nicht unbedingt erst auf dem PC beginnt.

@ RyoBerlin

Habe hier im Forum bereits nachgeschaut, und fand das die Kommentare nicht sooooo schlecht zu Zyxel ausgefallen sind. Werde mich wohl noch ein bisschen mit dem Thema Router beschäftigen müssen :roll: . Also so einfach wie man bei Sipgate die Sache verkaufen will ist es nicht unbedingt. Und bisher muss ich sagen das man schon Technik neugierig sein muss um das Abenteuer IP Telefonie zu begehen 8)
 
Kenne den Linksys nicht weis auch nicht ob es dafür alternative FW gibt...

Am besten alels weitere im Routerforum damit wir hier back to topic können bzw. closed ;-)
 
Zurück zum Thema....

Kaum zu glauben.... habe im Moment die DMZ abgeschaltet, und nur die Ports 5004 und 5060 geforwardet. Und so funktioniert es jetzt schon seit Stunden. Wie soll man da nachvollziehen was im Netgear Router passiert???

Müssen die UDP Ports 10000 und 30000 – 30005 auch inbound geforwardet werden? Und welche Funktion hätten die?
 
>>Müssen die UDP Ports 10000 und 30000 – 30005 auch inbound geforwardet werden? Und welche Funktion hätten die?<<
wenn wir das wüssten, hätten wir wohl alle keine probleme ;)

port 10000 wird von sipgate wohl für STUN genutzt.
grundsätzlich sind es ja highports, deren nutzung in nicht reglementiert.
kannst du auf dem router nicht loggen und nachschauen welche pakete gedropped werden??
 
Im Loggfile des Routers wird lediglich der Port 5004 bei abgehenden Gesprächen als inbound geforwardet aufgeführt. Scheint also eine Art Antwort vom Sipgate Server zu sein wenn man abgehend spricht. Die Ports 10000 und 30000 – 30005 (über die ich hier an anderer Stelle gelesen habe) habe ich bisher noch nie im Loggfile beobachten können... also werden sie wohl eher rausgehend benutzt (wird nicht mitgelogged). Ich vermute das man über Port 10000 quasi eine Art Lebenszeichen an den STUN Server gibt.
 
Habe das gerade im Logging der Firewall gefunden:

Thu, 2004-04-22 21:36:57 - UDP packet dropped - Source:217.10.66.69,12208 WAN - Destination:x.x.x.x,5006 LAN - [Inbound Default rule match]

Also ist der Port 5006 auch mit im Spiel. Solangsam verstehe ich warum man die DMZ wählen soll *grrrrrr*
 
>>Müssen die UDP Ports 10000 und 30000 – 30005 auch inbound geforwardet werden? Und welche Funktion hätten die?<<
wenn wir das wüssten, hätten wir wohl alle keine probleme ;)

port 10000 wird von sipgate wohl für STUN genutzt.
grundsätzlich sind es ja highports, deren nutzung in nicht reglementiert.
kannst du auf dem router nicht loggen und nachschauen welche pakete gedropped werden??
 
Wichtig ist es nur wenns ansonsten zu PRoblemen kommt (sollte ich mal in meine signatur schreiben *G*)
 
Die Probleme von gestern Abend lassen sich dann wohl doch auf Arbeiten bei Sipgate zurückführen, wie man in einem anderen Thread hier im Forum lesen kann. Nur schade dass sie solche Infos nicht auf ihrer Homepage bekannt geben, denn es dürfte wohl auch dort bekannt sein das die meisten Kunden bei Problemen vielleicht mal kurz dort vorbeischauen. Soll keine voreilige Kritik sein, sondern eher eine Anregung... für den Fall das gestern wirklich dort gebastelt wurde.

Dann noch kurz ein Auszug aus meinem Router:

Fri, 2004-04-23 06:36:57 - UDP packet dropped - Source:217.10.79.18
,53565 WAN - Destination:x.x.x.x,32875 LAN - [Inbound Default rule match]

Fri, 2004-04-23 06:37:05 - UDP packet forwarded - Source:217.10.79.3
,3478 WAN - Destination:x.x.x.x,5060 LAN - [Inbound Rule(2) match]

Fri, 2004-04-23 06:38:31 - UDP packet forwarded - Source:217.10.66.69
,17896 WAN - Destination:x.x.x.x,5006 LAN - [Inbound Rule(1) match]

Laut Tracert dürfte die 217.10.79.18 ebenfalls von Sipgate sein. Und somit taucht schon wieder ein neuer Port in der Diskussion auf :roll:
 
>>Laut Tracert dürfte die 217.10.79.18<<
jo, das ist der tftp server von sipgate, damit sie dein telefon mit neuer firmware betanken können. am besten schmeisst du den eintrag am telefon raus und aktivierst ihn nur bei bedarf. ich habe den tftp server eintrag auf eine interne adresse gebogen und mache die updates lokal und nach belieben ;)
die 217.10.79.3 ist der STUN server. schalte doch wie bei sipgate angegeben vür die sipgate server die ports 5004-65534 UDP frei.
bis vor einigen tagen tauchte auch noch ein uk-sipgate server im router log auf.
 
@ H5

Stimmt... die 217.10.79.18 zeigt auf den TFTP Server.... hätte ich aber auch selbst merken können, war ja oft genug im Konfigurationsmenü :roll:

Welche Version hast du zurzeit in deinem Telefon? Sipgate empfiehlt ja unbedingt die 1.0.4.39 auf dem Phone zu lassen? Und welche Verbesserungen ergeben sich mit einer neuen Software. Ich fände eine Möglichkeit nur bestimmte IP- oder Mac-Adressen um zu konfigurieren bzw. Zugriff auf das Telefon zu haben recht interessant...

Die Info die UDP Ports 5004 bis 65534 zu forwarden habe ich wohl irgendwie auf der Sipgate Seite überlesen 8)
 
hm, da sipgate den hilfebereich überarbeitet hat, kann ich dir leider keinen link mehr schicken. ich habe die infos mit den port bei einem us-robotics router gefunden.
ich nutze dir firmware 4.54, ausgeliefert wurde das telefon mit 4.50. die 4.39 habe ich nirgends gefunden.
access restriction bzgl. der konfiguration bietet die neue firmware auch nicht.
gestern abend wollte ich mal einige telefonate über sipgate führen, ging aber nicht. allerdings habe ich hier eben etwas von problemen gelesen.

hier ein paar links, wo du nachlesen kannst wie ich bzw. OrkUs uns bereits abgemüht haben. ;)

http://forum.dlink.de/topic.asp?TOPIC_ID=22542
und hier
http://www.ip-phone-forum.de/forum/viewtopic.php?t=300
 
...so richtig scheinen die jungs ihre technik noch nicht im griff zu haben. stellenweise stochern die mit ihren antworten und empfehlingen genau so im dunkeln wie wir.
den hilfebereich kann man aktuell nicht gebrauchen, da er wohl im moment umgestellt wird. und die antworten im FAQ mehr als zusammengeflickt sind. ich hoffe mal das wird sich noch ändern ;)

hast du dein telefon mal direkt am DSL modem angeschlossen und versucht ob dann alles klappt. so kann man ja ausschliessen ob es am router, SIPgate oder an der fimware liegt.

die aussage aus dem FAQ ist z.b. falsch.
>>Kann ich das Telefon oder den Adapter allein am Modem betreiben oder brauche ich einen Router, bzw. Rechner?
Nein, das Telefon kann sich ohne Router nicht einwählen, da es keinen PpoE bekommt.<<
evtl. liegt es ja an der software version aber mit der 4.50 und 4.54 gehts, ahbe ich bereits ausprobiert.
 
@ H5

Danke für die Links.

Die 4.39 kannst du natürlich bei Sipgate runterladen wenn du die TFTP Adresse wieder im Telefon einträgst. Schade das die späteren Versionen auch nichts in der Richtung beinhalten das man sich zusätzlich schützen kann um Spielkinder abzuweisen... aber egal. Solange man den Port nicht frei schalten muss über den man auf den http Server kommt (sie DMZ) ist es ja noch okay.

Ja, die Probleme von gestern Abend waren wohl eher *hausgemachte*. Wie gesagt: schade das Sipgate da nicht eine Rundmail an die User schickt oder einen Hinweis auf seiner Webside schaltet. Aber das ist wohl ein anderes Thema...
 
Direkt ans Modem anschließen ist etwas problematisch da es direkt im Router steckt... und ich find grad nicht das original Modem der Telekom *grrrr*

Aber mittlerweile bin ich auch etwas zurückhaltender was meinen Router betrifft. Einige Probleme scheinen wirklich von Sipgate zu kommen, da es ja zeitweise recht gut klappt und dann wieder nur eingeschränkt oder gar nicht. Warten wir mal ab bis die dort einigermaßen stabil konfiguriert haben. So wie es aussieht gibt es ja hier wohl kaum einen der nicht wenigstens ab und an Problem hat, oder irre ich mich da jetzt???
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,011
Mitglieder
378,632
Neuestes Mitglied
Plan B