NAT, Stun, registration time, 3x spa und eingehende Anrufe

Hi,

a) sicher brächte hier auch selbst eine statische IP einen Vorteil. Dann kann man Portforwarding im Router machen und muß sich nicht auf die Detektion durch STUN verlassen. Falls die ext. IP auch jetzt schon 'quasi' statisch ist, kann er es ja mal so versuchen.

Folgende Einstellungen sollten dann funktionieren:
(Line)
NAT mapping = YES
NAT keepalive = NO (bei forward nicht nötig)
(SIP)
STUN enable = NO
STUN Test enable = NO
EXT IP = aaa.bbb.ccc.ddd
Handle VIA received: YES
Handle VIA rport: YES
Insert VIA received: NO
Insert VIA rport: NO
Substitute VIA Addr: YES
Send Resp To Src Port: NO

b) UPnP würde ich im Router auf alle Fälle abschalten. Ist es aktiviert, hat jede Malware die Möglichkeit, sich die Firewall nach eigenem Gutdünken umzukonfigurieren um ungehindert Kontakt nach/von Aussen zu bekommen; und das wollen wird doch nicht, oder?


schufti
 
Eine statische externe IP ist nur ein scheinbarer Vorteil. Das Portforwarding ist das gleiche. Lediglich die Erkennung der externen IP fällt weg. Jedoch liegt hier meistens nicht das Problem.

Das Problem von TobiasKa ist, dass er hinter symmetrischen NAT sitzt. Da hilft eine statische IP auch nicht.

@TobiasKa: Hast du das schon lösen können?
 
ne, und hat auch bisher keine weiteren Probleme gemacht, außer das bei Sipgate meine interene IP stand...

Heute kam es wieder zu Problemen :(

Was gibts es generell für Lösungsansätze für VoIP hinter Symetrischem Nat?
Rührt das vom Provider her oder liegt das an dem verwendeten Router?

Sonst würde ich einmal bei Eunet nachfragen
 
Ja, liegt immer am Router, denn der macht ja das NAT.
Oder an einer Fehlkonfiguration.
 
Macht der Router wirklich symmetric NAT, oder hat STUN das nur wegen irgendwelcher Konfigurationen (SIP aware Router) falsch erkannt? Die ext. IP scheint (vergleich das mal mit http://whatismyipaddress.com/) zumindest eine echte zu sein, also (hoffentlich) kein doppeltes nating. Das exotische Port für den .de Account ließe symmetric NAT vermuten, kann aber auch durch die in den beiden von zoo erwähnten Links erwähnten Probleme verursacht sein (warum wäre der .at account nicht auf ein hohes port gemapped? Wenn STUN symmetric erkennt, müßte es das mapping für beide accounts abschalten...) Versuch mal den .de account auf z.B. 5062 zu legen (oder den in den Links erwähnten Kunstgriff).

Selbst bei unbekanntem NAT muß es mit Portforwarding am Router und abgeschaltetem STUN und fix eingetragenen Via Daten funktionieren. Ausgehende Pakete gehen immer hinaus (egal von welchem Port) und eingehende werden eben fix geforwarded. Und da kein STUN gemacht wird, setzt der ATA die VIA Informationen (wenn aktiviert) wie vorgegeben, also richtig:

eingehendes Gespräch:
Die ext. IP ist im ATA angegeben und wurde zusammen mit dem zu verwendenden SIP Port beim Registrieren an den Proxy geschickt, somit kann der für einen Verbindungsaufbau das SIP Paket an den Router (ext.IP:SIP-Port) schicken, der es (per fixem Forwarding vom SIP-Port) an den ATA:SIP-Port forwarded. Das verwendete RTP-Port wird live ausgehandelt (hängt von den RTP min,max Einstellungen im SIP-Tab ab) und der Gegenstelle (im Verbindungsaufbau mittels SIP über den Proxy) zusammen mit der ext. IP (und CoDec, etc,...) mitgeteilt, die die Sprachpakete jetzt an den Router (ext.IP:RTP-Port) schicken kann, von wo sie (mittels fixem Forwarding des im ATA eingetragenen RTP Bereichs!) an den ATA:RTP-Port geleitet werden.

ausgehendes Gespräch:
einfacher, da ausgehende Pakete durch das NAT i.A. ja nicht behindert werden; sonst analog wie vorher.

Spezialfall RTP-Proxy:
selten, RTP Pakete gehen nciht direkt zwischen den Teilnehmern, sondern über Proxy. Wird während Verbindungsaufbau über SIP geregelt, Proxy ist sozusagen virtuelle Gegenstelle für beide Teilnehmer.

also, vielleicht doch mal einen Versuch wert ohne STUN, etc.?

Leider ist das (TA) Alcatel Speedtouch Zeugs immer wieder ein Quell nichtversiegenden Ärgers; auch in anderen Gebieten. Ähnlicher Murks wie der Zyxel Kram.

Am besten nur den Modemteil verwenden und dahinter einen vernünftigen Router mit vernünftiger Firmware setzen (Linksys, Asus (oder besonders günstig von ebay: Belkin 7230, Siemens SE505) und DD-WRT, Oleg, Open-WRT)

schufti
 
Zuletzt bearbeitet:
so, ich habe jetzt nochmal meine zwei alten Grandstream 486 ausgegraben und ein Firmwareupdate gemacht.
Diese lassen sich überhaupt nicht in Betrieb nehmen - Begründung: symmetric NAT detected

Das scheint also mein Problem zu sein, das die SPA´s halt gut überbrücken können.

Auf meinem Speedtouch 546 ist die Firewall komplett deaktiviert und auch sonst alles störende ausgeschaltet.

@zoo: Danke, aber die beiden Treats kenn ich schon und hab auch die Anweißungen befolgt.

@schufti: Es gibt nur zwei funktionierende Möglichkeiten:
- Stun und Portweiterleitung AUS
- Stun AN und Portweiterleitung AUS <-- meine derzeitige Konfiguration die jetzt bis auf diese Ausnahme eigentlich gut läuft.

Bei stun und Portweiterleitung AN höre ich das gegenüber nicht.

Diese Erfahrung habe ich mit allen 3 SPAs gemacht.

Vielleicht hilft diese entdeckung weiter: Schon vor Beginn meiner Tests waren die Sipgate.at Server so konfiguriert, das das telefonieren
mit dem Nokia E60 (unterstützt keinen Stun) möglich war. Im Webinterface wurde mir meine Interne IP angezeigt. Die sipgate.de Server waren nicht auf das E60 Konfiguriert und so habe ich meine externe IP ( mit hohem port ) gesehen. Jetzt sind auch die sipgate.de Server auf das Nokia E60 konfiguriert, mir wird auch meine interne IP angezeigt.

Ich werde jetzt mal Google nach Speedtouch 546 und symmetric NAT befragen und auch mal bei Eunet anfragen - Ich berichte euch dann

[Wutausbruch]Warum gibt es in Österreich nur diese f**k Speedtouch Router die absolut ***** ****** funktionieren[/Wutausbruch]

Update: Google liefert schon als zweiten Treffer bei dieser Abfrage: http://www.google.at/search?q=546+symmetric+NAT das Forum hier ;)
 
Zuletzt bearbeitet:
Kannst du denn vielleicht ein Firmware-Update des Routers machen?

Oder du setzt den Router mal zurück auf Werkseinstellungen und stellst alles nochmal von Vorne ein.

Wenn es alles nichts hilft, vielleicht kannst du ja mal die Fernwartung im Router aktivieren und ich schau da mal rein. Zugangsdaten dann aber bitte per eMail :)

Dieses Drecksding von Router muss das doch irgendwie können!
 
@ TobiasKa

schön, dass du schon 3 der 4 Möglichkeiten probiert hast. Warum also die 4. nicht auch probieren: STUN aus und PFW an? Natürlich zusammen mit den mit den anderen dazugehörigen Einstellungen.

Alles störende ist eben nicht ausgeschatet -> NAT

wie gesagt, STUN soll helfen Geräte unter den misslichsten Bedingungen zum Laufen zu bringen (DAU, kein Einfluß auf Firewall o. Router, etc) ist aber nicht unfehlbar oder allmächtig. Wenn man die Bedingungen genau kennt, sollte man durch manuelle Konfiguration eigentlich alles zum Laufen bringen können.

schufti
 
so, ich hab mal fleißig gegoogled und gesucht: Ich habe auf meinen Speedtouch noch die Version 5.3.1.9.0 drauf.
Aber erst ab Version 5.4 wird ein Verbesserter NAT und Voip unterstützung versprochen: http://www.speedtouch.com/support.htm

Jetzt werde ich mir mal alle Infos über ein Firmwareupdate holen, wenn sich jemand auskennt wäre es toll.

Warten werde ich aber bis Montag, da ich sonst bei einem Fehler 100% über Wochenende kein Internet habe, wenn also was passiert sind 5 werktage zeit und das sollte selbst die langsame TA schaffen ;)

Und ich berichte dann wieder...

UPDATE: Am Sonntag Abend werde ich diese Anleitung benutzen: http://www.dieschmids.at/index.php?option=com_content&task=view&id=40&Itemid=4

Mal sehen ob es klappt - Solltet ihr am Sonntag Abend keinen Juhuschrei hören, bitte eine Schweigeminute einlegen und beten das die TA schnell kommt... ;)
 
Zuletzt bearbeitet:
Hallo Tobi!

Du wirst es nicht glauben, aber ich habe eben ein Modem für den neuen DSL-Anschluss meines Bruders vom Provider abgeholt und ... es ist ein Speedtouch 546!!! Verdammte Axt. Da mein Bruder auch VoIP machen will, werde ich das jetzt mal genau unter die Lupe nehmen und alles analysieren.

Erste Tests sind für morgen und für das Wochenende eingeplant. Also man darf gespannt sein.

Gruß
zoo
 
Deutschland oder Österreich?

Die Anleitung die ich oben gepostet habe ist ganz gut, hier findest du die aktuelle Firmware: http://www.speedtouch.co.uk/5x6.asp

Was hat dein Bruder für eine Firmware drauf?

Wär doch lächerlich, wenn sich dieses Problem nicht lösen lassen könnte ;)

Sonntag kann ich dir mehr sagen....
 
Das ist ein Speedtouch 546i - das gibs auch in Deutschland. Drauf war die Firmware 5.2.7.15.0, Es ist Revision 5 (Board Name: BANT-J).


Ich habe es hinbekommen!

Ich habe die Anleitung mal gesondert gepostet, damit es hier nicht zu unübersichtlich wird. Hat ja auch eigentlich nichts mit dem Sipura, sondern vielmehr mit dem Router zu tun.


[size=+2]Hier gibt es die Anleitung[/size]


zoo
 
Zuletzt bearbeitet:
Genau das gleiche Speedtouch habe ich auch, in Version 5

Dann werde ich es doch heute schon versuchen!

Danke für deine große Hilfe zoo!!!
 
Und auch der Sipura ist wunschlos glücklich und ruft "Warning: 399 spa "Full Cone NAT Detected!"
Besser kann es bei NAT gar nicht sein!
 
Kostenlos!

Statistik des Forums

Themen
248,897
Beiträge
2,303,575
Mitglieder
378,535
Neuestes Mitglied
Richbrothers brotherhood