Hallo zusammen,
ich brauche eure Hilfe bei einem hartnäckigen Routing-Problem einer OpenScape Business X3R (V3). Die Anlage verhält sich so, als wäre sie in einer „SIP-Sackgasse“ gefangen.
Das Problem:Die Anlage hat keinerlei Zugriff auf das freie Internet (Lizenzserver, Mailserver, etc.). Während der SIP-Verkehr zum Provider (Telekom) laut Firewall-Logs der vorgeschalteten UniFi Dream Machine Pro (UDM) einwandfrei fließt, findet keinerlei anderer IP-Verkehr statt.
Das Setup:
Kann die leere Batterie die interne Routing-Tabelle so korrumpiert haben, dass die Anlage "falsch abbiegt"? Oder gibt es bei 5G-Mobilfunkanschlüssen (MTU-Thematik) bekannte Effekte, die dazu führen, dass die Anlage den HTTPS-Handshake gar nicht erst startet?
Ich bin für jeden Tipp dankbar, wie ich die Anlage dazu bringe, wieder "normalen" Internetverkehr über die UDM zuzulassen.
Vielen Dank!
ich brauche eure Hilfe bei einem hartnäckigen Routing-Problem einer OpenScape Business X3R (V3). Die Anlage verhält sich so, als wäre sie in einer „SIP-Sackgasse“ gefangen.
Das Problem:Die Anlage hat keinerlei Zugriff auf das freie Internet (Lizenzserver, Mailserver, etc.). Während der SIP-Verkehr zum Provider (Telekom) laut Firewall-Logs der vorgeschalteten UniFi Dream Machine Pro (UDM) einwandfrei fließt, findet keinerlei anderer IP-Verkehr statt.
Das Setup:
- Anlage: OSBiz X3R (feste IP, Standard-Gateway ist die UDM Pro).
- Gateway: UniFi Dream Machine Pro (UDM) an einem Freenet 5G Router (O2-Netz).
- SIP-Provider: Telekom (reiner SIP-Trunk).
- Status: Die Pufferbatterie der Anlage ist leer; das Datum wurde manuell korrigiert.
- Flow-Logs: Im UDM-Monitor sehe ich hunderte erfolgreiche Verbindungen der Anlage zu tel.t-online.de (Dienst: Sonstiges/SIP). Die UDM lässt diesen Traffic korrekt passieren.
- HTTPS-Blockade: Es taucht im gesamten Log kein einziger HTTPS-Flow (Port 443) auf. Die Anlage initiiert erst gar keine Verbindung zum Lizenzserver (188.64.16.4), obwohl dieser als Ziel eingetragen ist.
- Konnektivität: Pings von der Anlage zu externen Zielen (außerhalb der Telekom-Infrastruktur) schlagen fehl.
Kann die leere Batterie die interne Routing-Tabelle so korrumpiert haben, dass die Anlage "falsch abbiegt"? Oder gibt es bei 5G-Mobilfunkanschlüssen (MTU-Thematik) bekannte Effekte, die dazu führen, dass die Anlage den HTTPS-Handshake gar nicht erst startet?
Ich bin für jeden Tipp dankbar, wie ich die Anlage dazu bringe, wieder "normalen" Internetverkehr über die UDM zuzulassen.
Vielen Dank!