Linksys PAP, iptables und sipgate.de

eBoy

Neuer User
Mitglied seit
30 Aug 2006
Beiträge
65
Punkte für Reaktionen
0
Punkte
0
Hallo Zusammen,

ich habe da ein Problem...

An meinem alten Router habe ich VoIP von sipgate.de über mein Linksys PAP genutzt und es hat problemlos funktioniert.
Ich habe im PAP ein Stun (stun.sipgate.de:10000) eingetragen und im Ruter waren lediglich die Ports 5004 und 5060 zur IP des PAP weitergeleitet ("Virtual Server" im Router).

Nun habe ich einen neuen Router mit einer iptables-FW, bin mir aber nicht sicher, wie die Regeln aussehen sollten.
Ohne FW-Regeln kann man anrufen und angerufen werden. Sprache wird aber lediglich vom Gesprächspartner im Festnetz gehört. Am VoIP-Telefon kommt keine Sprache des Gesprächspartners an.

Wie im vorherigen Router habe ich per iptables DNAT die Ports 5004 und 5060 zum Telefon weitergeleitet, jedoch führte das nicht zum Erfolg.
Dann ist mir der Gedanke gekommen, dass ich die entsprechenden Pakete wohl noch weiterleiten müsste, da diese sonst am Router wohl verworfen werden könnten...
Muss ich noch eine FORWARD-Regel einbauen (würde dann wohl beim vorherigen Router automatisch gemacht über "Virtual Server" in der Web-Oberfäche...).

Kann mir da bitte jemand (auf die Sprünge) helfen, damit ich auch wieder ein Telefon habe :rolleyes:

[EDIT]
Ich habe auch per tcpdump überprüft, was an Paketen raus geht und dann wieder hier ankommt (am Router):
15:38:41.227890 IP pap.5 > gw02.uk.sipgate.net.17172: UDP, length 172
15:38:41.247009 IP pap.5 > gw02.uk.sipgate.net.17172: UDP, length 172
15:38:41.268426 IP pap.5 > gw02.uk.sipgate.net.17172: UDP, length 172

Zu diesen ausgehenden Paketen kommen keine Antworten zurück.
Vor dem Ausgang wird, wie bei allen ausgehenden Paketen per MASQUERADE maskiert.

An der Einstellung des PAP wurde nichts geändert, da diese zuvor auch funktioniert hatte.
[/EDIT]
 
Zuletzt bearbeitet:
Ich habe nun mal die FW komplett geöffnet/ deaktiviert bis auf MASQUERADE und danach noch zusätzlich die Ports 5004 und 5060 tcp und udp auf den Linksys PAP weitergeleitet und trotzdem funktioniert es nicht.
Der Gesprächspartner aus dem Festnetz hört mich und ich höre aus meinem Telefonlautsprecher keinen einzigsten Ton.

Hat da keiner einen Tipp/ Hinweis für mich?
Was könnte ich noch überprüfen?
 
PAP und Firewall

Hallo,

was passiert denn wenn du den alten Router wieder da rein baust ?
Funktioniert das dann mit dem PAP ?
Was sagt denn der Echotest ?
Kommt alternativ den alter Router zum Einsatz kannst du doch dahinter immer noch einen iptables Firewall betreiben, und den PAP läßt du sozusagen in einer echten DMZ....

Mit freundlichen Grüßen

Olav

PS: Alternativ müßte sich doch auch checken lassen welche Pakete wo nicht durchkommen, indem du den tcpdump vergleichst jeweils bei unterschiedlichen Konfigurationen...
 
Ich habe da einiges probiert. Auch in der alten Topologie hat es dann nicht mehr funktioniert. Ich habe dann meinen Router neu geflasht und konfiguriert (identisch wie zuvor). Dazu den Portbereich beim PAP geändert (hatte aber am alten Router so funktioniert).

Ein weiteres Problem war, dass tcpdump irgendwann nicht mehr funktionierte und ich somit nicht schauen konnte, was am Router als Antwort ankam.

Aktuell ist der Router mit LAN und DMZ konfiguriert (vlans) und somit meine Testmaschine und der PAP vom internen LAN getrennt.
Telefon funktioniert und alles arbeitet scheinbar, wie es geplant ist.

Aber danke für deine Antwort und deine Tipps!
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,451
Beiträge
2,291,770
Mitglieder
377,870
Neuestes Mitglied
Thossy1972