[Problem] FRITZ!Box VoIP hinter OpenWrt Router

TheHellSite

Neuer User
Mitglied seit
24 Okt 2010
Beiträge
53
Punkte für Reaktionen
0
Punkte
6
Habe in meinem Heimnetz nach langem hin und her nun den folgenden Aufbau.

- Telekom Magenta L
- DB Basic im Modem Modus
- x86 mini PC mit OpenWrt
- FB 7412 als IP-Client für VoIP + DECT

Telefone Speedphone 30 + 2x T-COM Sinus 421

Bei der 7412 drückt der Schuh!
Telefone klingeln manchmal nicht und ständige Probleme beim Raustelefonieren (beide Seiten hören sich nicht).

"DECT eco" - deaktiviert
"Erweiterte Sicherheitsfunktionen aktiv" - deaktiviert
"Problembehebung für Schnurlostelefone, die nicht GAP-kompatibel sind" - nicht gesetzt
"Unterstützung für CAT-iq 2.0 kompatible Geräte aktiv" - gesetzt
Die UDP Ports 5060, 7078-7085 habe ich bereits auf die FB weitergeleitet.
"Portweiterleitung des Internet-Routers für Telefonie aktiv halten" - auf 30 Sekunden gesetzt
 
HD-Telefonie deaktivieren soll schon so manche Abnormalitäten behoben haben.
 
Werde ich mal versuchen, danke!
Aber ansonsten habe ich ja bereits alles richtig konfiguriert oder könnte es noch an etwas anderem liegen?
 
Korrigiere mal deine Portweiterleitungen, UDP 7078-7109 für die Fritzbox, dann sollte es passen.
 
wie ist iptables bei OpenWRT Router konfiguriert ?
Code:
iptables -L -vn --line-numbers
iptables -t nat -L -vn --line-numbers
iptables -t mangle -L -vn --line-numbers
iptables -t raw -L -vn --line-numbers
 
0.txt __ iptables -L -vn --line-numbers
1.txt __ iptables -t nat -L -vn --line-numbers
2.txt __ iptables -t mangle -L -vn --line-numbers
3.txt __ iptables -t raw -L -vn --line-numbers
 

Anhänge

  • 0.txt
    24.1 KB · Aufrufe: 7
  • 1.txt
    5.9 KB · Aufrufe: 6
  • 2.txt
    1.4 KB · Aufrufe: 2
  • 3.txt
    156 Bytes · Aufrufe: 2
0.txt __ iptables -L -vn --line-numbers
1.txt __ iptables -t nat -L -vn --line-numbers
2.txt __ iptables -t mangle -L -vn --line-numbers
3.txt __ iptables -t raw -L -vn --line-numbers

Die UDP Ports 5060, 7078-7085 habe ich bereits auf die FB weitergeleitet.
ich sehe keine Portweiterleitungs-Rules in "PREROUTING"!
dies ist auch bei Setup "Portweiterleitung des Internet-Routers für Telefonie aktiv halten" - auf 30 Sekunden gesetzt' NICHT erforderlich!


die definierten Allow-Forwarding-Rules greifen nicht "pkt-count=0":
Code:
Chain zone_wan_forward (2 references)
num      pkts  bytes target     prot opt in     out     source               destination
49       0     0     zone_lan_dest_ACCEPT  udp  --  *      *       0.0.0.0/0            192.168.1.5          udp spt:5060 dpt:5060 /* !fw3: Allow-VoIP-FB-7412 */
50       0     0     zone_lan_dest_ACCEPT  udp  --  *      *       0.0.0.0/0            192.168.1.5          udp spt:5060 dpts:7078:7109 /* !fw3: Allow-VoIP-FB-7412 */
51       0     0     zone_lan_dest_ACCEPT  udp  --  *      *       0.0.0.0/0            192.168.1.5          udp spts:7078:7109 dpt:5060 /* !fw3: Allow-VoIP-FB-7412 */
52       0     0     zone_lan_dest_ACCEPT  udp  --  *      *       0.0.0.0/0            192.168.1.5          udp spts:7078:7109 dpts:7078:7109 /* !fw3: Allow-VoIP-FB-7412 */

auch gibt es sehr viele "unspezifizierte" Paket-Reject/-Drops:
Code:
Chain zone_wan_dest_ACCEPT (2 references)
num   pkts bytes target     prot opt in     out     source               destination
1        8   416 DROP       all  --  *      pppoe-wan  0.0.0.0/0            0.0.0.0/0            ctstate INVALID /* !fw3: Prevent NAT leakage */
2       46  2748 ACCEPT     all  --  *      pppoe-wan  0.0.0.0/0            0.0.0.0/0            /* !fw3 */


Chain zone_wan_src_REJECT (1 references)
num   pkts bytes target     prot opt in     out     source               destination
1       15  2642 reject     all  --  pppoe-wan *       0.0.0.0/0            0.0.0.0/0            /* !fw3 */
2        0     0 reject     all  --  eth1   *       0.0.0.0/0            0.0.0.0/0            /* !fw3 */

Chain reject (9 references)
num   pkts bytes target     prot opt in     out     source               destination
1       15  2642 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            /* !fw3 */ reject-with tcp-reset
2        0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            /* !fw3 */ reject-with icmp-port-unreachable


Chain zone_wan_src_REJECT (1 references)
num   pkts bytes target     prot opt in     out     source               destination
1       15  2642 reject     all  --  pppoe-wan *       0.0.0.0/0            0.0.0.0/0            /* !fw3 */
2        0     0 reject     all  --  eth1   *       0.0.0.0/0            0.0.0.0/0            /* !fw3 */

am Besten machst Du mal eine Logging-Rule, so dass alle Pakets von IP 192.168.1.5 und die Qualifizierung (ACCEPT, DROP, REJECT, MASQUERADE, ...) protokolliert werden,
dann sieht man was benötigt wird, bzw. blockiert/verworfen wird;
anschließend kann man dediziert freischalten, z.B. Zonen und Rules für FB7412-VOIP analog zu ibvpn/airvpn definieren.

weitere Fragen:
1.) Ist auf OpenWRT-Router ein SIP-GW oder VOIP-Proxy aktiv ?
Open-WRT:/# netstat -na | grep :5060
2.) Welche Einstellung für connection-tracking ist auf Open-WRT-Router aktiv ?
Open-WRT:/# cat /proc/net/ip_conntrack
3.) Ist ein STUN-Server bei Telefonie-Einstellung der Fritzbox eingetragen ?

Im Fehlerfall (Störung) sind auch folgende Infos von FB7412 wichtig:
1.) erweiterte supportdata Datei erstellen
http://fritz.box/?lp=support
2.) eventlog
ist in supportdata.txt enthalten
3.) /bin/showshringbuf sip
ist in supportdata.txt enthalten
4.) /bin/showvoipdstat
ist in supportdata.txt enthalten
5.) Sprachqualitaet (Telefonie >> Eigene Rufnummern >> Sprachuebertragung)
http://fritz.box/?lp=sipQual
6.) Status Telefonie >> Eigene Rufnummern >> Rufnummern
http://fritz.box/?lp=myNum
 
Zuletzt bearbeitet:
Ich hatte die ports erst unter "Traffic Rules" eingetragen, das war wohl der Fehler.
Jetzt sind sie bei "Port Fowards" drin, damit lief bis jetzt alles einwandfrei.

1.) Ist auf OpenWRT-Router ein SIP-GW oder VOIP-Proxy aktiv ?
Nein
2.) Welche Einstellung für connection-tracking ist auf Open-WRT-Router aktiv ?
Keine
3.) Ist ein STUN-Server bei Telefonie-Einstellung der Fritzbox eingetragen ?
Kann ich dir leider nicht genau sagen, da ich die Rufnummern mit der Telekom voreinstellung als Block eingerichtet habe.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.