Port-Forwarding - welche?

Batzabutza

Neuer User
Mitglied seit
25 Okt 2007
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe zuhause ein Ubuntu-System und will mit Ekiga ins Netz. Wenn ich den Konfigurationsassistenten durchgehe, hänge ich beim Punkt >NAT entdecken<. Er sagt mir dann, ich habe ein symmetrisches NAT und die empfohlene Methode, wenn mein Router nicht standardmäßig SIP oder H.323 unterstützt - wovon ich mal nicht ausgehe, da ich nichts dergl. im Setup des Routers gefunden hab - sei, die benötigten Ports weiterzuleiten. Dann sollte das >NAT entdecken< ein >Cone NAT< melden. Ich hab schon ein paar Artikel zum Port forwarding gelesen und weiß, wie ich das an meinem Router einstellen könnte - aber woher weiß ich denn, welche Ports mein VoIP-client benötigt? Muß ich da dann auch irgendwo einstellen, welche ich freigeschaltet habe? Ich muß da am Router zum einen eine Port-range angeben, die ich freischalten wird und dann einen >Base Host Port<.
Vielen Dank!
 
Moin Batzabutza,
willkommen im Forum.

Hmm, STUN wird nicht angeboten? Komisch. Probier erst mal, ob Du einen STUN-Server einrichten kannst. Probeweise einfach mal stun.1und1.de einsetzen.

Hilft Dir vielleicht dieser Teil der Ekiga-FAQ weiter?

Ansonsten die Portrange 5000 bis 5100 UDP zu Deinem Rechner weiterleiten, spätestens damit sollte das dann klappen.

Grüße Dirk
 
Nicht gleich hauen... ;-)

@batzabutza: Welchen Router verwendest Du eigentlich?

Grüße Dirk
 
Ich hab einen Netopia-Router, Modell - äh - 2247NWG?
Das Ekiga-Wiki guck ich mir gleich mal an. Ich hatte nur den Artikel im Ubuntuusers-Wiki gelesen, weil ich halt Ubuntuuser bin, aber da steht's nicht.
Danke vielmals!
Gruß,

Batzabutza
 
Ach ja... Was muß ich denn als >Base host port< angeben? Im Router-Setup, meine ich? Ich hab da zwei Felder für die Portrange, die ich freigeben will und dann eins für einen >Base host port<.
Danke vielmals!
Gruß,

Batzabutza
 
Öhmm... da ich die genaue Bedeutung von >Base host port< nicht kenne, kann ich nur vermuten:das dürfte der Port sein, auf den die Daten weitergeleitet werden, die auf dem niedrigsten Port der Port Range ankommen. Also müsstest Du wohl 5000 eintragen, da Du ja die Ports 5000-5100 als Port Range definiert hast.

Grüße Dirk
 
Hallo,

ich hab gemäß der Anleitung, auf die gandalf94305 gelinkt hatte, mal den Port 5060 als >Base Host Port< angegeben. Der Konfigurations-Assistent sagt allerdings immer noch, ich hab symmetrisches NAT und ich soll die benötigten Ports forwarden... ich schau noch mal in den Router, ob das wirklich geklappt hat gestern.
Gruß,

Batzabutza

P.S.: Hmm... das hatte offenbar schon geklappt. Der Router zeigt mir das Port-Forwarding noch nicht an, aber wenn ich versuch, es noch mal einzurichten, sagt er, das gibt's schon ( von Bosch...).
Ich hab's jetzt mal mit einem Standarddienst "Internet-Phone" versucht. Der Router hat eine Liste von Spielen, Tauschbörsen etc., für die man automatisch die Ports forwarden kann. Mal sehen, was der Druide jetzt sagt...
Nöö, der sagt genau das gleiche nach wie vor - ich hab symmetrisches NAT und ich soll die benötigten Ports forwarden...
 
Zuletzt bearbeitet:
Hi Batzabutza,


welchen Druiden meinst Du?
Asterisk ist nicht Asterix, sondern Asterisk ist "*".
Vielleicht musst Du die Sprachports noch vorwarden?
Übrigends Port 5060 und die Sprachports musst Du als UDP forwarden.

Grüße
Timm
 
Er meint den "Configuration Druid" von Ekiga. Sonst hat er immer "Konfigurationsassistent" geschrieben.
 
Richtig, den meine ich. Ich hab's jetzt auch noch mal mit den Ports für H.323 versucht - da ist 1720 der "listening port", den ich an meinem Router wohl als >Base host port< angeben muß - aber das hat auch nicht geklappt. Ich hab meinen Rechner übrigens per DHCP verbunden. Kann das ein Problem sein? Wie kann ich denn anschauen, was für einen STUN-Server ich eingestellt habe und das ggf. verändern?
Gruß,

Batzabutza
 
Also nochmal: STUN gehr bei symmetrischem NAT NICHT. Warum? Nun, STUN versucht Mappings zwischen Ports zu bestimmen, indem ein STUN-Server kontaktiert wird (idealerweise zwei) und die Portmappings dann verglichen werden. Bei symmetrischem NAT erfolgt das Portmapping so, daß das STUN-Ergebnis nix mit dem tatsächlichen Portmapping für SIP etc. zu tun hat, d.h. STUN geht hier einfach nicht. Vergiss es!

Portmapping bedeutet dann, daß Ports entsprechend eingehend und ausgehend (hoffentlich) aufeinander abgebildet werden. Ekiga wird wahrscheinlich SIP verwenden, d.h. man muss die Portbereiche für SIP und RTP weiterleiten. Den spezifischen Router kenne ich nicht, d.h. ich kann nicht sagen, ob er per ALG RTP automatisch versteht. In jedem Fall muss SIP weitergeleitet werden.

Selbst ein kleiner, dummer D-Link Router hat doch etwas Logging... schalte mal das Logging an und schau nach, was hier geblockt wird. Vielleicht klärt das die Frage nach den freizuschaltenden Ports. Ekiga per se verwendet die in meinem Link genannten (eingehend)...

--gandalf.
 
Hallo,

also, von Logging weiß ich nix. Müsste aber schon drin sein, ich schau mal. Aber auch nach Port-Forwarding und Ausführen des Skripts von der Ekiga-Wiki-Seite >Ekiga behind a NAT-Router< sagt der Konfig-Assi hartnäckig, ich habe "symmetric NAT". Irgendwelche Ideen?
Danke vielmals!
Gruß,

Batzabutza
 
Hi gandalf,

ich dachte STUN wird dazu verwendet um die externe IP ausfindig zu machen?

Grüße
Timm
 
Yo, im Prinzip schon, aber auch um den eigenen, externen Port ausfindig zu machen... und das klappt bei symmetrischem NAT nicht, da die Endpunkt-Paare das Portmapping bestimmen und nicht nur Quellport und Ziel-IP-Adresse.

--gandalf.
 
Hi,

also, der Konfig-Druide von Ekiga sagt immer noch, ich habe "symmetric NAT". Eine Verbindung zu [email protected], dem Echo-Server von Ekiga, krieg ich trotzdem hin. Die spinnen, die Druiden!
Gruß,

Batzabutza
 
Hmm...I have a very strange problem: I can reach the echo server, but when I try a colleague who I know to be online at the moment, I get "User not found". Likewise he can reach the echo server, but when he trys me, he gets "User unreachable". Does anybody have any idea what can be inbetween us? I mean, if we can both reach the echo server, then we both have a working connection to the internet, no?
Regards,

Batzabutza

P.S,; Oh, sorry, ist ja doch deutsch hier. Also, mein Problem ist dieses: Ich kann den Echo-Server erreichen, aber wenn ich das mit einem Kollegen versuche - ich weiß, daß er grad online ist - dann krieg ich "User not found". Er kann den Server auch erreichen, aber wenn er mich probiert, kriegt er "User unreachable".

P.P.S.: Okay, jetzt hat sich das verändert, jetzt krieg ich "Timeout". Ich hab aber in den Einstellungen bisher nix gefunden, wo man eine Timeout-Verzögerung einstellen könnte. Irgendwer eine Idee?
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,924
Beiträge
2,305,279
Mitglieder
378,650
Neuestes Mitglied
Factory22