[Gelöst] eingehenden VOIP Traffic mit Telekom SIP Trunk und X3

joe-avm1234

Neuer User
Mitglied seit
19 Jun 2015
Beiträge
169
Punkte für Reaktionen
5
Punkte
18
Hallo,

ich möchte in der Watchguard Firewall festlegen, das die X3 über die zweite Leitung ein/ausgehend arbeitet.
Das geht m.A. nach so:

Watchguard Policy erstellen:
FROM: X3 (192.168.33.3)
TO: ANY-EXTERNAL
PORT:
0-TCP (alles ports)
0-UDP (alles ports)
SD-WAN:
ZWEITE LEITUNG

Problem wenn nur die o.g. Policy aktiviert ist:
An der X3 Nebenstelle kann man den externen Anrufer nicht hören.

Lösung:
Man muss vermutlich eingehenden VOIP Traffic auch zur X3 leiten.
Hat jemand eine Idee welche Ports das betrifft?

In der X3 Telekom Doku habe ich dies gefunden:

Verwendete Ports:
============================================================================================================================
Dienst |Richtung |Protokoll |Quelle |Quellport |Ziel |Ziel IP |Zielport
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
DNS |abgehend |UDP |FX IP |1-65535 |DNS Server | |53
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
SIP: MSN |abgehend |UDP |FX IP |5060 |SIP Registrar |Alle |5060
SIP: MSN SW >=V2R3 |abgehend |UDP |FX IP |5070 |SIP Registrar |Alle |5060
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
SIP: SIP Trunk / MSN |abgehend |TCP |FX IP |1-65535 |SIP Registrar |Alle |5060
|abgehend |TCP |FX IP |1-65535 |SIP Registrar |Alle |5061 (TLS)
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
RTP: X1-X8 System |abgehend |UDP |FX IP |30274-30529 |RTP Gateway |Alle |1-65535
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
RTP: X8S System |abgehend |UDP |FX IP |30528-30887 |RTP Gateway |Alle |1-65535
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
STUN |abgehend |UDP |FX IP |1-65535 |STUN Server |Alle |3478, 3479
 
Zuletzt bearbeitet:
Bei Telekom VoIP sind keine eingehenden Portweiterleitungen notwendig.

Das Problem liegt wohl eher bei aktivierten STUN, Codecs, oder etwas anderem. Da kann dir aber ein Mitschnitt des VoIP Traffics weiterhelfen.
 
danke - ok kann man eigentlich auch OHNE STUN arbeiten?

Es sind nur lokale Systemtelefone im Einsatz und UC SUITE Outlook
 
Außer 1&1 ist mir kein Anbieter bekannt, der STUN (bei IPv4) voraussetzen würde.
 
Eingehend keine Weiterleitungen notwendig.
Abgehend muss die Anlage freie Bahn haben, keine Filterung von Paketen, kein DNS Proxy und kein SIP ALG darf da rein fummeln.
STUN ist in den ITSP Profilen auch schon lange deaktiviert per default.

Was ist die "zweite Leitung"?
Funzt es über eine "erste Leitung"?
Änderungen am Routing funktioniern oft nicht vollständig on the fly. Da muss man die Anlage oder die Firewall booten.
Bestehende Sessions werden z.B. nicht beendet.
SIP könnte hier also weiterhin über die erste Leitung laufen, und RTP soll jetzt plötzlich über die zweite gehen.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,303,648
Mitglieder
378,540
Neuestes Mitglied
dlonra1