[Gelöst] Elastix - Telekom

Bruchteil

Neuer User
Mitglied seit
15 Nov 2016
Beiträge
18
Punkte für Reaktionen
1
Punkte
3
Hallo miteinander,

ich bin da mal ein kleines Problem.
Neue Telefonanlage, basierend aus Elastix 4.0.0 mit Telekom VoIP. Anlage steckt im internen Netzwerk hinter Router und Router mit Firewall.

<Internet <-> (Router 1 [172.16.10.254]) <-> ( [172.16.10.101] Router 2 [192.168.110.10] {Firewall Port 5060 UDP}**) <-> (Elastix [192.168.110.61])>

** Freigegeben sind die Ports 5060
Code:
$FW -A TRANSPORT -p udp -i $DEV_INTERN -o $DEV_EXTERN -s 192.168.110.61 -m multiport --dport 5060 -j ACCEPT ## Telefon Telekom
** sowie die Ports 1024:65535, da sonst Sprache nicht funktioniert.
Natürlich dann auch
Code:
$FW -A TRANSPORT -m state --state RELATED,ESTABLISHED -j ACCEPT
$FW -t nat -A POSTROUTING -o $DEV_EXTERN -j MASQUERADE
sysctl -w net.ipv4.ip_forward=1
usw.

Anmeldung funktioniert, eingehend kann man die ersten 30s anrufen, dann kommt "SIP/2.0 403 Forbidden".

Name-Netzwerkanschluss: Telekom

Verbindungsdetails
Code:
type=friend
username=02314948000
fromuser=02314948000
secret=[Password]
host=tel.t-online.de
nat=yes
dtmfmode=rfc2833
canreinvite=update
fromdomain=tel.t-online.de
insecure=very
qualify=yes

Registrierfolge
Code:
02314948000:[Password]:[email protected]/02314948000~481

Benutzercontext: 02314948000

Benutzerdetails
Code:
fromuser=02314948000


Speichern/Änderungen übernehmen - super - funktioniert so:

asterisk -rvvv
set sip debug on

Code:
--- (7 headers 0 lines) ---
Really destroying SIP dialog '[email protected]:5060' Method: OPTIONS
  == Parsing '/etc/asterisk/res_pktccops.conf': Found
[2016-11-15 11:14:18] NOTICE[2318]: chan_sip.c:15225 sip_reregister:    -- Re-registration for  [email protected]
REGISTER 10 headers, 0 lines
Reliably Transmitting (no NAT) to 217.0.23.100:5060:
REGISTER sip:tel.t-online.de SIP/2.0
Via: SIP/2.0/UDP 192.168.110.61:5060;branch=z9hG4bK17cab8cf
Max-Forwards: 70
From: <sip:[email protected]>;tag=as58128376
To: <sip:[email protected]>
Call-ID: [email protected]
CSeq: 102 REGISTER
User-Agent: FPBX-2.11.0(11.21.0)
Expires: 481
Contact: <sip:[email protected]:5060>
Content-Length: 0


---

<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 401 Unauthorized 010330345
Via: SIP/2.0/UDP 192.168.110.61:5060;received=80.147.7.193;branch=z9hG4bK17cab8cf
To: <sip:[email protected]>;tag=h7g4Esbg_5ba4aeab071cb2c170c573e3d9000f8d
From: <sip:[email protected]>;tag=as58128376
Call-ID: [email protected]
CSeq: 102 REGISTER
Service-Route: <sip:217.0.23.100:5060;transport=udp;lr>
WWW-Authenticate: Digest realm="tel.t-online.de",nonce="DB16E23605E02A5800000000539CCF25",stale=true,algorithm=MD5,qop="auth"
Content-Length: 0

<------------->
--- (9 headers 0 lines) ---
Responding to challenge, registration to domain/host name tel.t-online.de
REGISTER 11 headers, 0 lines
Reliably Transmitting (no NAT) to 217.0.23.100:5060:
REGISTER sip:tel.t-online.de SIP/2.0
Via: SIP/2.0/UDP 192.168.110.61:5060;branch=z9hG4bK1ceb1ba0
Max-Forwards: 70
From: <sip:[email protected]>;tag=as58128376
To: <sip:[email protected]>
Call-ID: [email protected]
CSeq: 103 REGISTER
User-Agent: FPBX-2.11.0(11.21.0)
Authorization: Digest username="551126560769-0001", realm="tel.t-online.de", algorithm=MD5, uri="sip:tel.t-online.de", nonce="DB16E23605E02A5800000000539CCF25", response="550bc45945f9e97343bfcd0f9bde24ae", qop=auth, cnonce="2f4f09a3", nc=00000001
Expires: 481
Contact: <sip:[email protected]:5060>
Content-Length: 0


---

<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 200 OK
Via: SIP/2.0/UDP 192.168.110.61:5060;received=80.147.7.193;branch=z9hG4bK1ceb1ba0
To: <sip:[email protected]>;tag=h7g4Esbg_5ba4aeab071d1a20d0c573e3d974c565
From: <sip:[email protected]>;tag=as58128376
Call-ID: [email protected]
CSeq: 103 REGISTER
Contact: <sip:[email protected]:5060>;expires=481
P-Associated-Uri: <sip:[email protected]>
P-Associated-Uri: <tel:+492314948305>
Service-Route: <sip:217.0.23.100:5060;transport=udp;lr>
Content-Length: 0
Authentication-Info: qop=auth,rspauth="cd0411069632fd633080018290b6213e",cnonce="2f4f09a3",nc=00000001

Ca. 20s später passiert dann das:

Code:
<------------->
--- (12 headers 0 lines) ---
[2016-11-15 11:14:18] NOTICE[2318]: chan_sip.c:23791 handle_response_register: Outbound Registration: Expiry for tel.t-online.de is 481 sec (Scheduling reregistration in 466 s)
Really destroying SIP dialog '[email protected]' Method: REGISTER
    -- Remote UNIX connection
    -- Remote UNIX connection disconnected
Reliably Transmitting (NAT) to 217.0.23.100:5060:
OPTIONS sip:tel.t-online.de SIP/2.0
Via: SIP/2.0/UDP 192.168.110.61:5060;branch=z9hG4bK5e30f310;rport
Max-Forwards: 70
From: "Unknown" <sip:[email protected]>;tag=as347020bd
To: <sip:tel.t-online.de>
Contact: <sip:[email protected]:5060>
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
User-Agent: FPBX-2.11.0(11.21.0)
Date: Tue, 15 Nov 2016 10:15:18 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH, MESSAGE
Supported: replaces, timer
Content-Length: 0


---

<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 403 Forbidden
Via: SIP/2.0/UDP 192.168.110.61:5060;received=80.147.7.193;rport=39878;branch=z9hG4bK5e30f310
To: <sip:tel.t-online.de>;tag=h7g4Esbg_u8h5zz7y5ide57kdsvowl2wg9sgcueo3
From: "Unknown" <sip:[email protected]>;tag=as347020bd
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
Content-Length: 0

<------------->
--- (7 headers 0 lines) ---
Really destroying SIP dialog '[email protected]:5060' Method: OPTIONS

Die Anlage ist nicht mehr erreichbar.

Ich bin mit meinem Latein am Ende. Mich stört auch das "From: "Unknown" <sip:[email protected]>;tag=as347020bd", bin mir aber nicht sicher ob das Auslöser des Problems ist. Bemerkenswert auch "~481" am Ende des Registrierungsstrings. (Wird tatsächlich so übernommen)

Wo ist mein Denkfehler? Was übersehe ich? Wäre euch sehr verbunden hier irgend einen Lösungsansatz zu finden.

Danke.
 
Zuletzt bearbeitet:
Das Unknown ist nicht das Problem, sondern die LAN Adresse. In der Annahme, dass kein SIP ALG im Spiel ist, brauchst Du als erstes mal externip oder externhost/externrefresh, damit Asterisk die öffentliche IP Adresse des Anschlusses kennt.

Die Portfreigaben kannst Du einschränken, setze in der rtp.conf eine sinnvolle Portrange (Minimum: 2 Ports pro gleichzeitigem Gespräch), dann brauchst Du nicht den ganzen oberen Bereich. 5060 bzw. genau genommen der bindport aus der sip.conf [general] muss natürlich immer frei sein.

qualify sollte bei Peers besser no sein, das verursacht nur unnötig Traffic. Oder wenn Du es unbedingt haben möchtest, qualifyfreq entsprechend hoch setzen.
 
Hallo du mit der "Roten Nase" ,o)

Das mit den Portfreigaben in der rtp.conf war mir neu. (Mache ich wenn die Anlage läuft)

Router 1 ist eine BINTEC, auf die ich leider keinen direkten Zugriff habe. Von daher kann ich schwer einschätzen, ob dort etwas mit ALG im Spiel ist. Kann ich morgen erst herausfinden. Es gibt aber auch keine Portweiterleitung von UDP/5060 von der Bintec zum Router 2. Sollte ja auch eigentlich keinen Sinn machen, da die Verbindung ja vom Server kommt und die Rückports automatisch angelegt werden.

Router 2 ist ein Linux-Router mit einer einfachen iptables, sollte auch kein Problem darstellen.

externip oder externhost/externrefresh, keine Veränderungen in der Angabe der privaten IP-Adressen. Sowohl

Code:
externhost=dyndns
externrefresh=1000

als auch

Code:
externip=80.147.xxx.xxx

... nix ...

Bemerkenswert, qualify=no zu nutzen, löscht im Dashboard von Elastix die registrierten (angezeigte Anzahl) SIP-Trunks von "1 Registered" zu "1 Unknown". Habe es daher erst mal wie folgt geändert. (Traffic spielt erst mal keine Rolle.)

Code:
qualify=yes
qualifyfreq=1000

Dazwischen mal die Registrierung angesehen ... alles Ok, trotzdem nicht erreichbar.

Code:
fon*CLI> sip show registry
Host                                    dnsmgr Username       Refresh State                Reg.Time                 
tel.t-online.de:5060                    N      02314948000        466 Registered           Tue, 15 Nov 2016 21:58:00
1 SIP registrations.


Dann passiert, nach Ablauf der Registration das:

Code:
REGISTER 11 headers, 0 lines
Reliably Transmitting (no NAT) to 217.0.23.100:5060:
REGISTER sip:tel.t-online.de SIP/2.0
Via: SIP/2.0/UDP 192.168.110.61:5060;branch=z9hG4bK3e3978d2
Max-Forwards: 70
From: <sip:[email protected]>;tag=as4813f2e1
To: <sip:[email protected]>
Call-ID: [email protected]
CSeq: 105 REGISTER
User-Agent: FPBX-2.11.0(11.21.0)
Authorization: Digest username="551126560769-0001", realm="tel.t-online.de", algorithm=MD5, uri="sip:tel.t-online.de", nonce="EF0DEE1811752B58000000005D84F136", response="54f46e539d9def17ff119936c0a9f348", qop=auth, cnonce="0beada14", nc=00000003
Expires: 481
Contact: <sip:[email protected]:5060>
Content-Length: 0


---

<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 200 OK
Via: SIP/2.0/UDP 192.168.110.61:5060;received=80.147.7.193;branch=z9hG4bK3e3978d2
To: <sip:[email protected]>;tag=h7g4Esbg_9d35322607277498a0c576384ab9d67c
From: <sip:[email protected]>;tag=as4813f2e1
Call-ID: [email protected]
CSeq: 105 REGISTER
Contact: <sip:[email protected]:5060>;expires=481
P-Associated-Uri: <sip:[email protected]>
P-Associated-Uri: <tel:+492314948305>
Service-Route: <sip:217.0.23.100:5060;transport=udp;lr>
Content-Length: 0
Authentication-Info: nextnonce="A75A355DB5782B5800000000F679444D",qop=auth,rspauth="ddee3cb952cc4b0cdfaceaf323f65eb2",cnonce="0beada14",nc=00000003

<------------->
--- (12 headers 0 lines) ---
[2016-11-15 22:05:46] NOTICE[2320]: chan_sip.c:23791 handle_response_register: Outbound Registration: Expiry for tel.t-online.de is 481 sec (Scheduling reregistration in 466 s)
Really destroying SIP dialog '[email protected]' Method: REGISTER
Reliably Transmitting (NAT) to 217.0.23.100:5060:
OPTIONS sip:tel.t-online.de SIP/2.0
Via: SIP/2.0/UDP 192.168.110.61:5060;branch=z9hG4bK1a433d18;rport
Max-Forwards: 70
From: "Unknown" <sip:[email protected]>;tag=as131c9b48
To: <sip:tel.t-online.de>
Contact: <sip:[email protected]:5060>
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
User-Agent: FPBX-2.11.0(11.21.0)
Date: Tue, 15 Nov 2016 21:06:54 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH, MESSAGE
Supported: replaces, timer
Content-Length: 0


---

<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 403 Forbidden
Via: SIP/2.0/UDP 192.168.110.61:5060;received=80.147.7.193;rport=60956;branch=z9hG4bK1a433d18
To: <sip:tel.t-online.de>;tag=h7g4Esbg_mvml1zjibkl2rlo6kbxxqmi3fbn8usn3
From: "Unknown" <sip:[email protected]>;tag=as131c9b48
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
Content-Length: 0

<------------->
--- (7 headers 0 lines) ---
Really destroying SIP dialog '[email protected]:5060' Method: OPTIONS

Er registriert sich kurz neu, ist tatsächlich erreichbar, wird jedoch ca. 5-10 Sekunden später mit 403 abgewiesen mit der Folge, der Server ist weg. Das Spiel treibt der nun ständig. Registrieren, Sekunden später raus. Dazwischen immer wieder:

Code:
    -- Remote UNIX connection
    -- Remote UNIX connection disconnected

Und danach ist auch nichts mehr erreichbar.

Wireshark mal anwerfen? Weil ich sehe keinen Fehler.
 
hast du denn jetzt 'nat=no' gesetzt? Oben stand es ja noch auf 'yes'. Am besten mit
Code:
asterisk -nrx 'sip show settings'
pruefen was er so treibt.

Achja Asterisk muss natuerlich wissen was die internen IP Bereiche sind, 'localnet'muss also auch versorgt sein:
Beispiel:
Code:
localnet=192.168.0.0/255.255.0.0
 
Zuletzt bearbeitet:
hast du denn jetzt 'nat=no' gesetzt? Oben stand es ja noch auf 'yes'.
Jetzt ja, vorher nein. Keine Änderung.

Verbindungs-Details sehen jetzt so aus:

Code:
type=friend
username=02314948000
fromuser=02314948000
secret=[password]
host=tel.t-online.de
nat=no
dtmfmode=rfc2833
canreinvite=update
fromdomain=tel.t-online.de
insecure=very
qualify=yes
qualifyfreq=1000
;externhost=dyndns
;externrefresh=1000
externip=80.147.000.000
localnet=192.168.110.0/255.255.255.0

Code:
Global Settings:
----------------
  UDP Bindaddress:        0.0.0.0:5060
  TCP SIP Bindaddress:    Disabled
  TLS SIP Bindaddress:    Disabled
  Videosupport:           No
  Textsupport:            No
  Ignore SDP sess. ver.:  No
  AutoCreate Peer:        Off
  Match Auth Username:    No
  Allow unknown access:   No
  Allow subscriptions:    Yes
  Allow overlap dialing:  Yes
  Allow promisc. redir:   No
  Enable call counters:   No
  SIP domain support:     No
  Realm. auth:            No
  Our auth realm          asterisk
  Use domains as realms:  No
  Call to non-local dom.: Yes
  URI user is phone no:   No
  Always auth rejects:    Yes
  Direct RTP setup:       No
  User Agent:             FPBX-2.11.0(11.21.0)
  SDP Session Name:       Asterisk PBX 11.21.0
  SDP Owner Name:         root
  Reg. context:           (not set)
  Regexten on Qualify:    No
  Trust RPID:             No
  Send RPID:              No
  Legacy userfield parse: No
  Send Diversion:         Yes
  Caller ID:              Unknown
  From: Domain:           
  Record SIP history:     Off
  Call Events:            Off
  Auth. Failure Events:   Off
  T.38 support:           No
  T.38 EC mode:           Unknown
  T.38 MaxDtgrm:          4294967295
  SIP realtime:           Disabled
  Qualify Freq :          60000 ms
  Q.850 Reason header:    No
  Store SIP_CAUSE:        No

Network QoS Settings:
---------------------------
  IP ToS SIP:             CS3
  IP ToS RTP audio:       EF
  IP ToS RTP video:       AF41
  IP ToS RTP text:        CS0
  802.1p CoS SIP:         4
  802.1p CoS RTP audio:   5
  802.1p CoS RTP video:   6
  802.1p CoS RTP text:    5
  Jitterbuffer enabled:   No

Network Settings:
---------------------------
  SIP address remapping:  Disabled, no localnet list
  Externhost:             <none>
  Externaddr:             (null)
  Externrefresh:          10

Global Signalling Settings:
---------------------------
  Codecs:                 (gsm|ulaw|alaw)
  Codec Order:            alaw:20,gsm:20,ulaw:20
  Relax DTMF:             No
  RFC2833 Compensation:   No
  Symmetric RTP:          No
  Compact SIP headers:    No
  RTP Keepalive:          0 (Disabled)
  RTP Timeout:            0 (Disabled)
  RTP Hold Timeout:       0 (Disabled)
  MWI NOTIFY mime type:   application/simple-message-summary
  DNS SRV lookup:         Yes
  Pedantic SIP support:   Yes
  Reg. min duration       60 secs
  Reg. max duration:      3600 secs
  Reg. default duration:  120 secs
  Sub. min duration       60 secs
  Sub. max duration:      3600 secs
  Outbound reg. timeout:  20 secs
  Outbound reg. attempts: 0
  Outbound reg. retry 403:0
  Notify ringing state:   Yes
    Include CID:          No
  Notify hold state:      Yes
  SIP Transfer mode:      open
  Max Call Bitrate:       384 kbps
  Auto-Framing:           No
  Outb. proxy:            <not set> 
  Session Timers:         Accept
  Session Refresher:      uas
  Session Expires:        1800 secs
  Session Min-SE:         90 secs
  Timer T1:               500
  Timer T1 minimum:       100
  Timer B:                32000
  No premature media:     Yes
  Max forwards:           70

Default Settings:
-----------------
  Allowed transports:     UDP
  Outbound transport:     UDP
  Context:                from-sip-external
  Record on feature:      automon
  Record off feature:     automon
  Force rport:            Auto (No)
  DTMF:                   rfc2833
  Qualify:                0
  Keepalive:              0
  Use ClientCode:         No
  Progress inband:        Never
  Language:               
  Tone zone:              <Not set>
  MOH Interpret:          default

Hmm ...
 
er sagt doch:
Code:
SIP address remapping:  Disabled, no localnet list

und
Code:
Externaddr:             (null)
wird auch ignoriert.

Wenn du es dennoch gesetzt haben solltest vielleicht an der falschen Stelle. Ich kenne Elastix nicht. Keine Ahnung wo man die entscheidenden DInge dort setzen muss.

Ach und
nat=
;externhost=
;externrefresh=
externip=
localnet=

sollte natuerlich global gesetzt werden. Sieht so aus als waere das aktuell nicht der Fall
 
Zuletzt bearbeitet:
er sagt doch:
Wenn du es dennoch gesetzt haben solltest vielleicht an der falschen Stelle. Ich kenne Elastix nicht. Keine Ahnung wo man die entscheidenden DInge dort setzen muss.

Ach und
nat=
;externhost=
;externrefresh=
externip=
localnet=

sollte natuerlich global gesetzt werden. Sieht so aus als waere das aktuell nicht der Fall

Deswegen ja mein "hmmm..." :)

Elastix unterscheidet sich nicht großartig von den anderen Systemen. Ich ging nur bisher davon aus, dass der die Daten aus der Systemkonfiguration nimmt. Ich werde die Daten dann mal anpassen und auf Besserung hoffen. Ich melde mich.

Danke bis hier her.
 
Laut #5 hast Du die Parameter in der Peer Definition gesetzt, die müssen aber in den [general], wie sparkie schon angemerkt hat. Eigentlich sollte das GUI in den Systemeinstellungen oder ähnlichem entsprechende Konfigurationsmöglichkeiten für den Betrieb hinter einem NAT bieten.

Das Options Paket wird wegen qualify verschickt. Da steht aber eben die lokale Adresse drin, was die Telekom mit 403 ablehnt, ist bei Invites mit lokaler Adresse genau so. Witzig ist, dass die Telekom die Registrierung vorher überhaupt aktzeptiert, scheinbar haben sie den Mechanismus nicht für alles eingebaut.

Es geht auch ohne Portforwarding für 5060, dann musst Du aber qualify an lassen, damit das als Keepalive für das Portmapping fungiert.
 
Es geht auch ohne Portforwarding für 5060, dann musst Du aber qualify an lassen, damit das als Keepalive für das Portmapping fungiert.
wobei es fraglich ist, ob der oben genannte Wert von 'qualifyfreq=1000' ausreicht um vor dem UDP Timeout des NAT zuzuschlagen. Was wiederum vom verwendeten Router abhaengt.

mein Setup zum Thema ist in etwa hier #2 skizziert.
 
Danke für eure Hilfe.

Nach den Änderungen funktioniert nur noch die Registrierung, jedoch keine eingehenden/ausgehenden Anrufe mehr. Folgendes wurde nun ergänzt/geändert.:

Die [global] in der sip.conf muss mit Elastix in "/etc/asterisk/sip_general_custom.conf" entsprechend angepasst werden.

Da steht nun:

Code:
allowguest=no
bindport=5060
externhost=dyndns.host
externrefresh=1000
nat=yes
localnet=192.168.110.0/255.255.255.0

Im Ergebnis sind dann asterisk -nrx 'sip show settings'

Code:
Global Settings:
----------------
  UDP Bindaddress:        0.0.0.0:5060
  TCP SIP Bindaddress:    Disabled
  TLS SIP Bindaddress:    Disabled
  Videosupport:           No
  Textsupport:            No
  Ignore SDP sess. ver.:  No
  AutoCreate Peer:        Off
  Match Auth Username:    No
  Allow unknown access:   No
  Allow subscriptions:    Yes
  Allow overlap dialing:  Yes
  Allow promisc. redir:   No
  Enable call counters:   No
  SIP domain support:     No
  Realm. auth:            No
  Our auth realm          asterisk
  Use domains as realms:  No
  Call to non-local dom.: Yes
  URI user is phone no:   No
  Always auth rejects:    Yes
  Direct RTP setup:       No
  User Agent:             FPBX-2.11.0(11.21.0)
  SDP Session Name:       Asterisk PBX 11.21.0
  SDP Owner Name:         root
  Reg. context:           (not set)
  Regexten on Qualify:    No
  Trust RPID:             No
  Send RPID:              No
  Legacy userfield parse: No
  Send Diversion:         Yes
  Caller ID:              Unknown
  From: Domain:           
  Record SIP history:     Off
  Call Events:            Off
  Auth. Failure Events:   Off
  T.38 support:           No
  T.38 EC mode:           Unknown
  T.38 MaxDtgrm:          4294967295
  SIP realtime:           Disabled
  Qualify Freq :          60000 ms
  Q.850 Reason header:    No
  Store SIP_CAUSE:        No

Network QoS Settings:
---------------------------
  IP ToS SIP:             CS3
  IP ToS RTP audio:       EF
  IP ToS RTP video:       AF41
  IP ToS RTP text:        CS0
  802.1p CoS SIP:         4
  802.1p CoS RTP audio:   5
  802.1p CoS RTP video:   6
  802.1p CoS RTP text:    5
  Jitterbuffer enabled:   No

Network Settings:
---------------------------
  SIP address remapping:  Enabled using externhost
  Externhost:             dyndns.host
  Externaddr:             80.147.000.000:0
  Externrefresh:          1000
  Localnet:               192.168.110.0/255.255.255.0


Das Debugging erzählt nun das.

Code:
[2016-11-16 16:45:11] NOTICE[2801]: chan_sip.c:15225 sip_reregister:    -- Re-registration for  [email protected]
REGISTER 11 headers, 0 lines
Reliably Transmitting (NAT) to 217.0.23.100:5060:
REGISTER sip:tel.t-online.de SIP/2.0
Via: SIP/2.0/UDP 80.147.000.000:5060;branch=z9hG4bK74c700e5;rport
Max-Forwards: 70
From: <sip:[email protected]>;tag=as61412794
To: <sip:[email protected]>
Call-ID: [email protected]
CSeq: 104 REGISTER
User-Agent: FPBX-2.11.0(11.21.0)
Authorization: Digest username="551126560769-0001", realm="tel.t-online.de", algorithm=MD5, uri="sip:tel.t-online.de", nonce="20517A8E407D2C58000000001CB35D78", response="bf5e18ae054c8e339e6ccc9c63e9bf3d", qop=auth, cnonce="6aa4f10f", nc=00000002
Expires: 481
Contact: <sip:[email protected]:5060>
Content-Length: 0


---

<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 200 OK
Via: SIP/2.0/UDP 80.147.000.000:5060;received=80.147.000.000;rport=62263;branch=z9hG4bK74c700e5
To: <sip:[email protected]>;tag=ej44somwuxiekc6te8o5511bhzormxcu
From: <sip:[email protected]>;tag=as61412794
Call-ID: [email protected]
CSeq: 104 REGISTER
Contact: <sip:[email protected]:5060>;expires=481
P-Associated-Uri: <sip:[email protected]>
P-Associated-Uri: <tel:+492314948000>
User-Agent: FPBX-2.11.0(11.21.0)
Content-Length: 0

Code:
type=friend
username=02314948000
fromuser=02314948000
secret=[password]
host=tel.t-online.de
dtmfmode=rfc2833
canreinvite=update
fromdomain=tel.t-online.de
insecure=very
qualify=yes
qualifyfreq=1000
nat=yes

Wie gesagt, nix geht mehr. Fehler in der Firewall sind auch keine, wegen gesperrter Ports etc.

- - - Aktualisiert - - -

Ach gugg .. und jetzt 403 forbidden

Code:
<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 200 OK
Via: SIP/2.0/UDP 80.147.000.000:5060;received=80.147.000.000;rport=35133;branch=z9hG4bK2ba1842b
To: <sip:[email protected]>;tag=6963ubgf8f68pnorjxtj26ydcfwmgzzb
From: <sip:[email protected]>;tag=as61412794
Call-ID: [email protected]
CSeq: 105 REGISTER
Contact: <sip:[email protected]:5060>;expires=481
P-Associated-Uri: <sip:[email protected]>
P-Associated-Uri: <tel:+492314948305>
User-Agent: FPBX-2.11.0(11.21.0)
Content-Length: 0

<------------->
--- (11 headers 0 lines) ---
[2016-11-16 16:52:58] NOTICE[2801]: chan_sip.c:23791 handle_response_register: Outbound Registration: Expiry for tel.t-online.de is 481 sec (Scheduling reregistration in 466 s)
Really destroying SIP dialog '[email protected]' Method: REGISTER
Reliably Transmitting (NAT) to 217.0.23.100:5060:
OPTIONS sip:tel.t-online.de SIP/2.0
Via: SIP/2.0/UDP 80.147.000.000:5060;branch=z9hG4bK37220605;rport
Max-Forwards: 70
From: "Unknown" <sip:[email protected]>;tag=as09db5787
To: <sip:tel.t-online.de>
Contact: <sip:[email protected]:5060>
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
User-Agent: FPBX-2.11.0(11.21.0)
Date: Wed, 16 Nov 2016 15:54:05 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH, MESSAGE
Supported: replaces, timer
Content-Length: 0


---

<--- SIP read from UDP:217.0.23.100:5060 --->
SIP/2.0 403 Forbidden
Via: SIP/2.0/UDP 80.147.000.000:5060;received=80.147.000.000;rport=45842;branch=z9hG4bK37220605
To: <sip:tel.t-online.de>;tag=h7g4Esbg_m2wjxzf6z3kr1nfn7cmhof4kv6ldxybf
From: "Unknown" <sip:[email protected]>;tag=as09db5787
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
Content-Length: 0

An sich wollt ich es mir mal einfach machen und nicht ständig Dialpläne schreiben.

- - - Aktualisiert - - -

Vermutlich habe ich eine Lösung gefunden.

Code:
keepalive=yes

10 Minuten hält die Verbindung schon ... ich bin entzückt.

Falls das so bleibt ändere ich das Thema zu "gelöst" und schreibe noch die Doku dazu. Andere werden sicher auch wissen wollen ... ;o)

Danke für eure Hilfe bis hier her.

- - - Aktualisiert - - -

Also das Problem scheint tatsächlich gelöst.

Vollständige Konfiguration Elastix und SIP mit der Deutschen Telekom

SIP-Trunk

Name und CallerID = 02314948000
Verbindungsdetails des Netzanschlusses:


Code:
type=friend
username=02314948000
fromuser=02314948000
secret=[password]
remotesecret=[password]
host=tel.t-online.de
fromdomain=tel.t-online.de
dtmfmode=rfc2833

Benutzerdetails und Context bleibt leer

Der Registrierungsstring

02314948000:[Password]:[email protected]/02314948000~481

Tilde 481 (~481), eigentlich 480 sind die Sekunden der Reregistrierung, die der eigene Server wartet.

Zu editieren ist dann noch die

/etc/asterisk/sip_general_custom.conf

Code:
allowguest=no
bindport=5060
qualify=yes
qualifyfreq=1000
externhost=dyndns.host
nat=yes
canreinvite=update
localnet=192.168.110.0/255.255.255.0
autocreatepeer=yes
insecure=port,invite
tcpenable=no
allowsubscribe=yes
notifyringing = yes
notifyhold = yes
directmedia=no
directrtpsetup=no
disallow=all
allow=ulaw
allow=alaw
allow=gsm
language=de
defaultexpirey=540
maxexpirey=3600
allowoverlap=yes
keepalive=yes

keepalive=yes hat es am Ende gebracht. qualify=yes muss so gesetzt sein, da sonst der SIP-Trunk im Dashboard als Unbekannt registriert und nicht als bekannt registriert angezeigt wird. No bzw. das fehlen des Eintrags führen dazu.

Es kann nun durchaus sein, dass der ein oder andere Eintrag nun zu viel ist. Aber wie heißt es so schön? "Never touch a running System" ,o)


Tja, läuft. Wer hätte das gedacht? ;o)

Danke euch.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,853
Beiträge
2,302,881
Mitglieder
378,501
Neuestes Mitglied
Dalle85