[Gelöst] FRITZ!Box 7390 als SIP-Client ignoriert gesetzte statische Routen

Specialist79

Neuer User
Mitglied seit
28 Dez 2008
Beiträge
30
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen,

folgende Konstellation: Die FB 7390 (v6.51; 10.10.0.254; lokales Netz: 10.10.0.0/24) wird mit aktivem DSL-Interface betrieben und soll als SIP-Client zum Einsatz kommen. Die Gegenstelle (SIP-Registrar; 10.10.254.1) ist nur via VPN erreichbar, das auf einem separaten Gerät (10.10.0.34) konnektiert ist. Damit die Hosts hinter dem VPN erreichbar sind, wurde auf der FB eine statische Route für 10.0.0.0/8 mit 10.10.0.34 als Gateway konfiguriert. Alle Geräte im Netz kommen damit problemlos klar, nur die FB meint, SIP-Traffic nach 10.10.254.1 ins DSL-Interface einkippen zu müssen (sichtbar via tcpdump), was natürlich Blödsinn ist, da der Traffic natürlich im Internet nicht routbar ist mit dem Ergebnis, dass sich die FB nicht am Registrar anmelden kann.

Hat jemand eine ähnliche Konstellation schon mal zum Laufen bekommen? Wie bringe ich den voipd dazu, die Route nicht zu ignorieren?

Danke & viele Grüße
Specialist
 
Zuletzt bearbeitet:
Welche Suchanfragen (an Google oder auch an die IPPF-Suche) konnten denn das Problem bisher nicht lösen oder zumindest einen Ansatz für eine Lösung (sipiface_*-Einstellungen) liefern? Welche Threads mit ähnlicher Problematik (SIP-Daten auf dem falschen Interface) haben denn nichts zur Klärung beitragen können?
 
Welche Suchanfragen (an Google oder auch an die IPPF-Suche) konnten denn das Problem bisher nicht lösen oder zumindest einen Ansatz für eine Lösung (sipiface_*-Einstellungen) liefern? Welche Threads mit ähnlicher Problematik (SIP-Daten auf dem falschen Interface) haben denn nichts zur Klärung beitragen können?

Danke für den sipiface_-Tip (den hatte ich trotz längerer Recherche tatsächlich nicht gefunden). Etwas weniger passiv-aggressiv hätte der übrigens auch geholfen. ;-) Ich hab' das OpenVPN jetzt zurück auf die FB geholt und sipiface_tunnel eingestellt. Damit geht's.
 
Etwas weniger ausweichend ("trotz längerer Recherche"? Die Frage war ja "wonach" und nicht "wie lange".) hätte die Reaktion sicherlich auch funktioniert (auch wenn es anzuerkennen ist, daß Du die für Dich gefundene Lösung noch einmal niedergeschrieben und den Thread entsprechend markiert hast ... das ist ja leider auch nicht immer der Fall bei anderen TE) - abgesehen vom ebenfalls nicht gern gesehenen Vollzitat (auch wenn mein Beitrag davor außergewöhnlich kurz war, was definitiv vom Verhältnis eigenen Textes zu zitiertem Text her ein wirklicher Glücksfall war und nur selten so funktionieren dürfte bei einer Replik an meine Adresse).

Ich habe schon recht lange mit der Antwort gewartet (> 6h sind hier insgesamt sehr ungewöhnlich für eine erste Reaktion, schau Dich einfach einmal um), weil ich immer dachte, da müsse ja noch etwas folgen oder jemand anderes würde mir diese "passiv-aggressive" Antwort abnehmen ... aber "die Anderen" haben es wohl vorgezogen, die Frage gleich zu ignorieren ob ihrer "Unzulänglichkeiten".

Den Hinweis auf die Suchmöglichkeiten würde ich trotzdem jederzeit wiederholen (wenn auch "durch die Blume") und nun gibt es ja einen weiteren Thread (und ich bleibe bei der Behauptung, daß es mehrere davon gibt), der ein Suchergebnis für den nächsten Leser "bereithält". Wenn Du tatsächlich trotz längerer Recherche nicht fündig geworden bist, haben ja Deine bisherigen Bemühungen offenkundig nicht die erwarteten Ergebnisse erbracht.

Das kann einerseits an der falschen Frage (aka Suchbegriffen und deren "Kombination") liegen oder an einer Mißinterpretation der gefundenen Ergebnisse (also der hier ansonsten zum Thema existierenden Threads) liegen. Nach genau diesen beiden Punkten hatte ich dann auch gefragt, damit ich Dein Problem selbst "nachstellen" kann.

Angesichts der hier gefundenen Lösung muß so ein zusätzlicher Thread ja nicht unbedingt auch eine Verbesserung sein ... da Du ja keine weiteren Einzelheiten zu ansonsten (vergeblich) getesteten Konfigurationen "veröffentlicht" hast, ist zumindest die Vermutung zulässig, daß es mit einem Setzen auf "sipiface_homenet" auch dann funktionieren könnte, wenn die OpenVPN-Verbindung weiterhin auf der LAN-Seite einer FRITZ!Box (als Router) zu finden ist.
 
Zuletzt bearbeitet:
"sipiface_homenet" hatte ich zuerst probiert (da das die geringstmöglichen Änderungen bedeutet hätte), damit kamen die Pakete aber weder auf den dsl-, noch auf dem lan-Interface raus. Wo die stattdessen landen, konnte ich nicht herausfinden. Wie sich nachträglich herausstellte, braucht es bei einem kompletten Neustart (Edit: und auch nach dem nächtlichen Reconnect, effektiv also nach jedem Aufbauen der VPN-Connection) auch noch einen Neustart des voipd, der nach dem Etablieren der OpenVPN-Session erfolgen muss.

Zum fehlenden Detail: Die SIP-Session stand initial auf "sipiface_automatic", das scheint der Default zu sein, den das AVM-GUI setzt und den ich aus dem GUI AFAICS auch nicht ändern kann.

Ich habe übrigens nichts gegen einen Hinweis auf Suchmöglichkeiten, die bestehenden Threads zu dem Thema verstecken die Lösung aber dermaßen gut und mischen verschiedene Konstellationen, dass ich da einfach ohne gezielten Hinweis nicht draus schlau wurde (bzw. nicht erkannt hatte, dass sich darin überhaupt eine Lösung versteckt). Das ist natürlich auch der Tatsache geschuldet, dass teilweise die Lösungsfindung im Thread (zwangsweise recht explorativ) erfolgte.

Wie dem auch sei, noch einmal danke für den Tip!
 
Zuletzt bearbeitet:
Danke Dir für die Ergänzung, daß mit der Einstellung "sipiface_homenet" die Pakete nicht auf dem LAN-Interface zu sehen waren.

Wobei mich das tatsächlich dann noch interessiert und ich es einmal nachstellen werde ... da hat sich vielleicht etwas geändert im Gespann (k)dsld/voipd.

Auch in den internen (SIP-)Protokollen steht jetzt nur noch "sipiface=none" bei LAN-Verkehr ... ich würde fast beschwören wollen (müßte aber erst noch einmal selbst suchen, daher der Konjunktiv), daß da früher auch "sipiface=homenet" vertreten war. Aber es kann auch sein, daß ich das mit der Ausgabe von "showvoipdstat" für angemeldete Clients verwechsele.
 
Wobei mich das tatsächlich dann noch interessiert und ich es einmal nachstellen werde ... da hat sich vielleicht etwas geändert im Gespann (k)dsld/voipd.

Wenn du dazu verwertbare Ergebnisse hast, melde dich gerne nochmal. Ich dezentralisiere gerade meine Infrastruktur, um nicht ganz so abhängig von einer gemoddeten FritzBox (für die ich bekanntermaßen keinen offiziellen Support bekomme) zu sein. Da würde ein externes OpenVPN eigentlich gut ins Konzept passen.

Alternativ packt mich vielleicht nochmal der Ehrgeiz, dann sage ich gerne Bescheid, sofern das zu neuen Erkenntnissen führt.
 
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,114
Mitglieder
378,645
Neuestes Mitglied
nikitarajusa