ekiga und telekom All-IP: Unregistered

dump77

Neuer User
Mitglied seit
23 Sep 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich versuche gerade mit ekiga eine VOIP-Verbindung mit meinem t-online all-IP-Anschluss aufzubauen, was leider nicht funktioniert. Ekiga zeigt "Unregistered", obwohl ich die Daten an Hand der Telekom-Anleitung (https://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-350884716) eingegeben habe, d.h.

Name: T-Online
Registrar: tel.t-online.de
User: 0211123XXXX
Authentication Error: [noparse][email protected][/noparse]

Dazu habe ich ein tcpdump auf Port 5060 laufen lassen, mit einem ähnlichen Ergebnis:

Code:
15:09:49.010955 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.116227 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 401 Unauthorized 010330300
15:09:49.118929 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.242653 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 200 OK
15:09:49.245055 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.331766 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 401 Unauthorized 010350302
15:09:49.333717 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.411978 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 200 OK
15:09:49.414345 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.503592 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 401 Unauthorized 010330300
15:09:49.505633 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.636263 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 200 OK
15:09:49.638571 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.740392 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 401 Unauthorized 010350302
15:09:49.741714 IP 192.168.1.11.5060 > b-epp-106.isp.t-ipnet.de.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
15:09:49.873784 IP b-epp-106.isp.t-ipnet.de.5060 > 192.168.1.11.5060: SIP: SIP/2.0 200 OK

Meine Firewall habe ich deaktiviert, NAT / Port-Forwarding habe ich in meinem Router (TP-Link N600-Dualband-Gigabit-VDSL2-Modemrouter) nicht eingerichtet.

Kann mir jemand weiterhelfen?

Vielen Dank.
 
Moins & Willkommen im Forum

Im Log ist eindeutig erkennbar, dass versucht wird sich mit der lokalen IP zu Registrieren.
Lösung: Benutze einen STUN Server

Kannst auch den von ekiga nehmen: stun.ekiga.net:3478
Aus dem Log von PhonerLite...
Code:
18:44:42,517: T: 217.10.68.152:3478
STUN
  public ip: 93.220.42.197:5070
...dann teilt dieser auch dem Registrar die öffentliche IP und den erreichbaren Port mit.

Darüber (SIP) werden dann auch die zu benutzenden RTP Ports ausgehandelt/mitgeteilt.

Portfreigaben bei STUN Benutzung ist nicht nötig.
Da die von Innen geöffneten Ports auch als die von Aussen erreichbaren genutzt werden.
 
Zuletzt bearbeitet:
Ich hab Dich mal von Allgemein in die Telekom Ecke verschoben.

Im Log ist eindeutig erkennbar, dass versucht wird sich mit der lokalen IP zu Registrieren.

Wo? Da kann auf dem lokalen Interface keine WAN Adresse stehen, warum auch. Die externe Adresse braucht nur im Inhalt des Pakets zu stehen. Grad im Gegenteil, der Server antwortet erwartungsgemäß mit einem 401, das heißt der Server kennt offensichtlich die WAN Adresse, an die er die Antwort schicken muss.

Viele TP-Link Router haben ein SIP ALG. In diesem Fall wäre die Nutzung eines STUN oder jeglicher sonstigen NAT-Erkennung sogar kontraproduktiv. Das ALG (wenn's denn sauber arbeitet) kümmert sich darum, dass in den Paketen die richtige WAN Adresse und die übersetzten Ports übermittelt werden.

Das 401 wird oft fälschlicher Weise als Fehler interpretiert, das stimmt aber nicht. Es gehört zum ganz normalen Ablauf, denn darin teilt der Server dem Client erst das nonce mit, das dieser wiederum für das zweite (authentifizierte) REGISTER braucht. Bis dahin funktioniert wie es aussieht auch noch, weil auf den zweiten Versuch antwortet der Server mit 200, bestätigt also die Registrierung. Irgendwas passt Ekiga aber trotzdem nicht, sonst würde es nicht direkt das nächste REGISTER raus hauen.

Hast Du schon mal ein anderes Softphone probiert?

Portfreigaben bei STUN Benutzung ist nicht nötig. Da die von Innen geöffneten Ports auch als die von Aussen erreichbaren genutzt werden.

Hab Dir schon mal erklärt, das kann man so pauschal nicht sagen. STUN dient nur dazu, dass der Client die WAN Adresse des NAT kennt. Wenn kein Keepalive auf dem SIP Port erfolgt, macht das NAT die Ports irgendwann zu und der Client ist nicht mehr von außen erreichbar, STUN hin oder her.
 
Kostenlos!

Statistik des Forums

Themen
248,887
Beiträge
2,303,986
Mitglieder
378,568
Neuestes Mitglied
me2k