[Gelöst] Asterisk/FreePBX eingehende Anrufe funktionieren nicht (SIP/2.0 401 Unauthorized)

D4735

Neuer User
Mitglied seit
14 Jul 2005
Beiträge
19
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen

ich hoffe, es kann mir jemand bei meinem Problem weiterhelfen:

Ich habe eine Oracle-VM-Asterisk-Installation mit FreePBX vorgenommen (192.168.73.11). Der Asterisk hängt an einer FritzBox 7270.

Ausgehende Telefonate habe ich geschafft zu konfigurieren, nach etlichen Tests&Google musste ich jedoch die eingehende Seite aufgeben.
Bei einem Anruf auf mein Yealink-IP-Telefon (und auch mit X-Lite 4) mit meinem Handy bekomme ich immer "Der gewünschte Teilnehmer ist leider nicht erreichbar".

Trage ich in meinem IP-Telefon die Login-Daten von Kabel-Deutschland direkt ein (ohne den Fritzbox-Umweg),
funktioniert die Telefonie in beide Richtungen (Anrufe/angerufen werden).


Was ich bereits konfiguriert habe:

------- FritzBox
In der Fritzbox habe ich geändert, um den SIP-Server der Box zu umgehen:

Code:
voipcfg {
        [...]
		sip_srcport = 5061;
        [...]
 
 
voip_forwardrules = "udp 0.0.0.0:5060 192.168.73.11:5060", 
                    "tcp 0.0.0.0:5060 0.0.0.0:5060", 
					 [...]

Die Kabel-Deutschland-Accounts in der Box habe ich deaktiviert.

------- FreePBX
In den generellen Asterisk-SIP-Einstellungen habe ich konfiguriert:
Code:
NAT=Ja
Static IP
externip=xx.xx.xx.xx
allowguest=yes
"SRV Lookup"=yes

Im Trunk für Incoming:
Code:
type=peer
insecure=port,invite
nat=no
username=05xxxxxxxxx
fromuser=05xxxxxxxxx
secret=GEHEIM
host=proxy.kabelphone.de
outboundproxy=proxy.kabelphone.de
fromdomain=reg05.kabelphone.de
qualify=yes
allow=all
context=kdin
(auch context=from-pstn-to-did läuft nicht)

Code:
[kdin]
exten => 05xxxxxxxxx,1,Answer()
exten => 05xxxxxxxxx,n,Dial(SIP/30)
exten => 05xxxxxxxxx,n,Hangup()

Auch dir kürzere Version von http://www.ip-phone-forum.de/showthread.php?t=212309 hat nicht geholfen:

------- das Asterisk-Log:
Code:
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: 
<--- SIP read from UDP:83.169.182.1:5060 --->
INVITE sip:[email protected]:5060 SIP/2.0
Via: SIP/2.0/UDP 83.169.182.1:5060;branch=z9hG4bK06fchb003ov1n6t3o370.1
From: <sip:[email protected];user=phone>;tag=SDllqm601-1_1132_f313224_809m_CtkSEBDB33
To: <sip:[email protected];user=phone>
Call-ID: SDllqm601-bde562727295f2785c9cf9eaff781cb6-ao90gg0
CSeq: 1 INVITE
Max-Forwards: 69
Supported: 100rel,timer,replaces,unknown
Contact: <sip:[email protected]:5060;transport=udp>
Allow: INVITE,ACK,BYE,CANCEL,OPTIONS,REGISTER,INFO,PRACK,SUBSCRIBE,NOTIFY,REFER,UPDATE
Min-SE: 900
Session-Expires: 1800;refresher=uac
Content-Length: 232
Content-Type: application/sdp

v=0
o=- 559423983 0 IN IP4 83.169.182.1
s=-
c=IN IP4 83.169.182.1
t=0 0
m=audio 21260 RTP/AVP 8
a=sqn:0
a=cdsc:1 audio RTP/AVP 100
a=cpar:a=rtpmap:100 X-NSE/8000
a=cpar:a=fmtp:100 192-194,200-202
a=cdsc:2 image udptl t38
<------------->
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: --- (14 headers 11 lines) ---
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: Sending to 83.169.182.1:5060 (NAT)
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: Using INVITE request as basis request - SDllqm601-bde562727295f2785c9cf9eaff781cb6-ao90gg0
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: Found peer 'KD' for '0172xxxxxxxx' from 83.169.182.1:5060
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: 
<--- Reliably Transmitting (NAT) to 83.169.182.1:5060 --->
SIP/2.0 401 Unauthorized 
Via: SIP/2.0/UDP 83.169.182.1:5060;branch=z9hG4bK06fchb003ov1n6t3o370.1;received=83.169.182.1;rport=5060 
From: <sip:[email protected];user=phone>;tag=SDllqm601-1_1132_f313224_809m_CtkSEBDB33 
To: <sip:[email protected];user=phone>;tag=as6d4d2f2b 
Call-ID: SDllqm601-bde562727295f2785c9cf9eaff781cb6-ao90gg0 
CSeq: 1 INVITE 
Server: FPBX-2.10.1(10.12.0) 
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH 
Supported: replaces, timer 
WWW-Authenticate: Digest algorithm=MD5, realm="asterisk", nonce="200f8978" 
Content-Length: 0 


<------------>
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: Scheduling destruction of SIP dialog 'SDllqm601-bde562727295f2785c9cf9eaff781cb6-ao90gg0' in 32000 ms (Method: INVITE)
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: 
<--- SIP read from UDP:83.169.182.1:5060 --->
ACK sip:[email protected]:5060 SIP/2.0
Via: SIP/2.0/UDP 83.169.182.1:5060;branch=z9hG4bK06fchb003ov1n6t3o370.1
CSeq: 1 ACK
From: <sip:[email protected];user=phone>;tag=SDllqm601-1_1132_f313224_809m_CtkSEBDB33
To: <sip:[email protected];user=phone>;tag=as6d4d2f2b
Call-ID: SDllqm601-bde562727295f2785c9cf9eaff781cb6-ao90gg0
Max-Forwards: 69
Content-Length: 0

<------------->
[2013-05-09 15:40:19] VERBOSE[1597] chan_sip.c: --- (8 headers 0 lines) ---

Danke & Grüße

Bernd
 
Zuletzt bearbeitet:
Erstmal generell! Wenn Du irgendwelche Log-Ausgaben hast, Konfigurationsdateien oder ähnliches - dann pack diese Sachen bitte in Code Tags
Code:
 [ code ] Hier die log-ausgabe oder Konfigurationsdatei [ /code ] (in den eckigen Klammern ohne leerzeichen).
Das lässt sich deutlich einfacher lesen. Des Weiteren gib bitte Deine Konfigurationsdateien unverändert an (natürlich ohne Passwörter, Telefonnummern oder öffentliche IPs - diese sind zu maskieren). Daher würde ich Dich bitten, dass noch nachzuholen, damit ich mir Deine Konfiguration vollständig anschauen kann.

Dann zur Konfig: Was mir bisher direkt aufgefallen ist, ist dass Du kein Portforwarding für Deine RTP-Ports hast. Diese findest Du in der rtp.conf

Zu Deiner Asterisk-Konfig schreibe ich erstmal nichts, da ich auf den vollständigen Inhalt warte. Denn es bringt nichts, wenn ich Dir sage das NAT=JA nicht existiert, da Du es so sicherlich nicht in Deiner Konfiguration stehen hast.
 
@Mav, wir sind bei FreePBX, da ist die vollständige Konfig 10m lang, dafür gibt's im GUI bei NAT tatsächlich die Option "Ja". ;-)
Lack of RTP würde irgendwann zum Timeout führen, aber für den Rufaufbau ist das erst mal unerheblich. Für später hast Du natürlich Recht, muss auch dafür ein Forwarding her.

@D4735, der Host von dem das Invite kommt, passt nicht zu dem, der im Peer eingetragen ist. Deshalb greift das insecure nicht und der Anruf bleibt unauthorisiert. Dank allowguest=yes landet der Anruf damit im [default] Context, wo es wahrscheinlich keine passende exten gibt.

Über das GUI wird das schwierig, ich würde Dir empfehlen, die Kabel Nummern in der Fritzbox wieder zu aktivieren und den Asterisk als Client an der Fritzbox anzumelden.
Ansonsten musst Du über die sip_custom.conf Peers für die ganzen Load-Balancer einbauen.
 
Zuletzt bearbeitet von einem Moderator:
Hi, danke!
Die RTP-Ports auf der Fritzbox habe ich per WebFrontend nachgetragen (UDP 10000-20000 an meinen Asterisk weitergeleitet). Gleiches Ergebnis.

Meine FreePBX-Settings:

Settings/Advanced-Settings:
Code:
Sip nat = no    (default)

Settings/Asterisk-SIP-Settings:
Code:
Nat = yes
IP Configuration = Static
External IP = xxx.xxx.xxx.xxx
Local Networks = 192.168.73.0 / 255.255.255.0

Allow SIP Guests = Yes
SRV Lookup = Enabled

Settings/General-Settings:
Code:
Allow Anonymous Inbound SIP Calls = Yes


--------------------------------------------
Connectivity/Trunks:
Code:
Trunk Name = KabelDeutschland

Outgoing Settings:
TrunkName = KD

username=05xxxxxxxx
fromuser=05xxxxxxxx
secret=GEHEIM
host=proxy.kabelphone.de
outboundproxy=proxy.kabelphone.de
fromdomain=reg05.kabelphone.de
type=peer
allow=alaw
disallow=all
nat=yes


Incoming Settings:
USER Context = 700

insecure=port,invite
username=05xxxxxxxx
fromuser=05xxxxxxxx
secret=GEHEIM
host=proxy.kabelphone.de
outboundproxy=proxy.kabelphone.de
fromdomain=reg05.kabelphone.de
qualify=yes
allow=all


Register String:
[email protected]:GEHEIM:[email protected]/05xxxxxxxx

Connectivity/Inbound Routes:
Code:
Description=05xxxxxxxx
DID Number=05xxxxxxxx

Set Destination
Extensions = 700

Connectivity/Outbound Routes:
Code:
Route Name=outgoing

Dial Pattern
[X./]
bzw. anders geschrieben:
(leer)+leer|[X./leer]


Trunk Sequence for Matched Routes
KabelDeutschland

Applications/Extensions:
Code:
Display Name=Arbeit

secret=GEHEIM2
canreinvite=no
context=from-internal
host=dynamic
type=friend
nat=yes
port=5060
qualify=yes
dial=SIP/700


Asterisk Version: 10.12.0

ich hoffe, ich habe nichts vergessen.....
 
@rentier-s
danke auch Dir für eine Antwort.

der Host von dem das Invite kommt, passt nicht zu dem, der im Peer eingetragen ist.
der Host ist der 83.169.182.1 (?), im Peer habe ich im Versuch 1 eingetragen:
host=proxy.kabelphone.de (=83.169.182.1)
im Versuch 2
host=reg05.kabelphone.de
(alles keine Änderung)
Wo müsste ich den Host denn eintragen? (das wäre dann wahrscheinlich die beste Lösung)

Dank allowguest=yes landet der Anruf damit im [default] Context, wo es wahrscheinlich keine passende exten gibt.
Ich muss gestehen, dass ich ab "im [default] Context" auf dem Schlauch stehe....

Das mit dem GUI alleine wäre kein K.O.-Kriterium für mich, solange ca. 90% des Setup-Themas in der GUI bleiben.
Nein, die Fritzbox will ich aufgrund des besch..... SIP-Servers gerade umgehen - und da erhoffe ich mir in Asterisk einen fehlerfreien(!) Server in Verbindung mit meinen Telefon.
 
Oh, da hast Du Recht, ich hatte mir nur den rDNS Eintrag angeschaut, da kommt prox01.kabelphone.de raus.

Dann müsste es aber an der Stelle wo Dein Log zu Ende ist eigentlich noch weiter gegangen sein.
 
Dann müsste es aber an der Stelle wo Dein Log zu Ende ist eigentlich noch weiter gegangen sein.

Öhmmm, nööö:
(nach dem Start von "asterisk -rvvv" den Anruf getätigt und nachdem mein Handy wieder nach "Der gewünschte Teilnehmer ist leider nicht erreichbar" ausging beendet)
(wobei das "unknown" von 'From: "Unknown" <sip:[email protected]>;' habe ich vorher nicht gesehen - gerade das kaputte Asterisk-Setup kaputtoptimiert?)


Code:
[root@localhost ~]#
[root@localhost ~]# asterisk -rvvv
Asterisk 10.12.0, Copyright (C) 1999 - 2012 Digium, Inc. and others.
Created by Mark Spencer <[email protected]>
Asterisk comes with ABSOLUTELY NO WARRANTY; type 'core show warranty' for details.
This is free software, with components licensed under the GNU General Public
License version 2 and other licenses; you are welcome to redistribute it under
certain conditions. Type 'core show license' for details.
=========================================================================
Connected to Asterisk 10.12.0 currently running on localhost (pid = 1377)
Verbosity is at least 3

<--- SIP read from UDP:83.169.182.1:5060 --->
INVITE sip:[email protected]:5060 SIP/2.0
Via: SIP/2.0/UDP 83.169.182.1:5060;branch=z9hG4bKudbqbj306o71l6l7p0u0.1
From: <sip:[email protected];user=phone>;tag=SD3mte701-1_1132_f148975_ww06_CtkSEF0C95
To: <sip:[email protected];user=phone>
Call-ID: SD3mte701-82736fb25e46432980636419914c87b5-ao90gg0
CSeq: 1 INVITE
Max-Forwards: 69
Supported: 100rel,timer,replaces,unknown
Contact: <sip:[email protected]:5060;transport=udp>
Allow: INVITE,ACK,BYE,CANCEL,OPTIONS,REGISTER,INFO,PRACK,SUBSCRIBE,NOTIFY,REFER,UPDATE
Min-SE: 900
Session-Expires: 1800;refresher=uac
Content-Length: 233
Content-Type: application/sdp

v=0
o=- 2167546781 0 IN IP4 83.169.182.1
s=-
c=IN IP4 83.169.182.1
t=0 0
m=audio 14726 RTP/AVP 8
a=sqn:0
a=cdsc:1 audio RTP/AVP 100
a=cpar:a=rtpmap:100 X-NSE/8000
a=cpar:a=fmtp:100 192-194,200-202
a=cdsc:2 image udptl t38
<------------->
--- (14 headers 11 lines) ---
Sending to 83.169.182.1:5060 (NAT)
Using INVITE request as basis request - SD3mte701-82736fb25e46432980636419914c87b5-ao90gg0
Found peer 'KD' for '0172xxxxxxxx' from 83.169.182.1:5060

<--- Reliably Transmitting (NAT) to 83.169.182.1:5060 --->
SIP/2.0 401 Unauthorized
Via: SIP/2.0/UDP 83.169.182.1:5060;branch=z9hG4bKudbqbj306o71l6l7p0u0.1;received=83.169.182.1;rport=5060
From: <sip:[email protected];user=phone>;tag=SD3mte701-1_1132_f148975_ww06_CtkSEF0C95
To: <sip:[email protected];user=phone>;tag=as6320fb4e
Call-ID: SD3mte701-82736fb25e46432980636419914c87b5-ao90gg0
CSeq: 1 INVITE
Server: FPBX-2.10.1(10.12.0)
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH
Supported: replaces, timer
WWW-Authenticate: Digest algorithm=MD5, realm="asterisk", nonce="1a58f719"
Content-Length: 0


<------------>
Scheduling destruction of SIP dialog 'SD3mte701-82736fb25e46432980636419914c87b5-ao90gg0' in 32000 ms (Method: INVITE)

<--- SIP read from UDP:83.169.182.1:5060 --->
ACK sip:[email protected]:5060 SIP/2.0
Via: SIP/2.0/UDP 83.169.182.1:5060;branch=z9hG4bKudbqbj306o71l6l7p0u0.1
CSeq: 1 ACK
From: <sip:[email protected];user=phone>;tag=SD3mte701-1_1132_f148975_ww06_CtkSEF0C95
To: <sip:[email protected];user=phone>;tag=as6320fb4e
Call-ID: SD3mte701-82736fb25e46432980636419914c87b5-ao90gg0
Max-Forwards: 69
Content-Length: 0

<------------->
--- (8 headers 0 lines) ---
Really destroying SIP dialog 'SDtlre701-78c32b1e3e958c9023835e902ee67566-ao90gg0' Method: ACK

<--- SIP read from UDP:192.168.73.12:65488 --->


<------------->
Reliably Transmitting (NAT) to 192.168.73.12:65488:
OPTIONS sip:[email protected]:65488;rinstance=9c0f0daad90feb97 SIP/2.0
Via: SIP/2.0/UDP 192.168.73.11:5060;branch=z9hG4bK07f50c60;rport
Max-Forwards: 70
From: "Unknown" <sip:[email protected]>;tag=as30fa5580
To: <sip:[email protected]:65488;rinstance=9c0f0daad90feb97>
Contact: <sip:[email protected]:5060>
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
User-Agent: FPBX-2.10.1(10.12.0)
Date: Fri, 10 May 2013 10:10:47 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH
Supported: replaces, timer
Content-Length: 0


---

<--- SIP read from UDP:192.168.73.12:65488 --->
SIP/2.0 200 OK
Via: SIP/2.0/UDP 192.168.73.11:5060;branch=z9hG4bK07f50c60;rport=5060
Contact: <sip:192.168.73.12:65488>
To: <sip:[email protected]:65488;rinstance=9c0f0daad90feb97>;tag=be9d518c
From: "Unknown"<sip:[email protected]>;tag=as30fa5580
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
Accept: application/sdp
Accept-Language: en
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, NOTIFY, MESSAGE, SUBSCRIBE, INFO
Supported: replaces
User-Agent: X-Lite release 4.5 stamp 69607
Content-Length: 0

<------------->
--- (13 headers 0 lines) ---
Really destroying SIP dialog '[email protected]:5060' Method: OPTIONS
localhost*CLI>
Disconnected from Asterisk server
Executing last minute cleanups
 
Oh mannnn...
Jetzt habe ich tagelang unter google gesucht und getestet, und dann dieses:
Im Trunk bei den "Incoming Settings" eingetragen:
Code:
User Context=from-trunk   (!!!!!)

insecure=invite
host=proxy.kabelphone.de
username=0xxxxxxx
secret=GEHEIM
type=peer

Zusätzlich noch die Einstellungen
Allow SIP Guests = Nein
Allow Anonymous Inbound SIP Calls = Nein
gesetzt. Und NAT in der Extension und in den allgemeinen Asterisk SIP-Settings auf "Ja" belassen.

Und nun gehts!!!
Ja, danke noch einmal an Alle.
 
Kostenlos!

Statistik des Forums

Themen
248,873
Beiträge
2,303,525
Mitglieder
378,534
Neuestes Mitglied
test-forcepaster