Ports für AVM 7050?

Status
Für weitere Antworten geschlossen.

Cam

Neuer User
Mitglied seit
27 Apr 2006
Beiträge
29
Punkte für Reaktionen
0
Punkte
0
Halllo Spezialisten,

es tut mir erstmal richtig leid. Ich bin mir sicher, dass es die Antwort in diesem Forum geben wird, ich habs nur per suchen nicht finden können.

Ich betreibe die AVM 7050 hinter einem SMC router, da ich einen Kabelanschluss habe, also die AVM nicht direkt anschließen kann. Wenn ich nun die 7050 als DMZ konfiguriere, geht VOIP prima, ich wollte nur nicht Tür und Tor öffnen, da ich die FritzBox auch noch als WLAN hotspot nutze und somit keine Firewall mehr hätte.

Kann mir jemand die Ports nennen, die ich freischalten müsste, damit VOIP geht und die FritzBox dennoch noch hinter dem anderen Router bleibt und somit Firewall-Schutz hat.

Frei geschaltet habe ich bereits

5004 UDP
5060 UDP
10000 UDP


Jedoch scheinen die Drei nicht auszureichen.

Der Fehler zeigt sich im typischen Erscheinungsbild. Ich höre den Gesprächspartner nicht, er mich aber schon. Wie gesagt, wenn die Box als DMZ konfiguriert wird, gehts logischerweise alles prima.

Danke schonmal für die Hilfe und das Verständnis.
 
Cam schrieb:
Kann mir jemand die Ports nennen, die ich freischalten müsste, damit VOIP geht und die FritzBox dennoch noch hinter dem anderen Router bleibt und somit Firewall-Schutz hat.
Guck doch mal auf den Seiten Deines VoIP-Anbieters in den Hilfe-Bereich. In der Regel sind dort die Ports gelistet, die dieser Provider verwendet.

Weiterhin kann es hilfreich sein, einen STUN-Server einzutragen. Welchen, findest Du ebenfalls in der Hilfe Deines Anbieters.


HTH,
Wichard
 
Danke für die Info, das hatte ic hbereits getan. Genau die drei Ports, die ich oben angegeben habe, gibt mein Provider (sipgate) mir vor.

Der Stun.Server ist ebenfalls eingetragen, wie laut sipgate notwendig. Ich denke, es liegt daran, dass die Fritzbox noch ein Port braucht, dass in meinem Hauptrouter nicht geforwarded wird.

Danke!
 
Cam schrieb:
Der Stun.Server ist ebenfalls eingetragen, wie laut sipgate notwendig.
Dann probier es mal als Alternative mit dem STUN-Server von GMX: stun.gmx.net

Sipgates STUN-Server läuft auf einem anderen Port, als es "standardmäßig" der Fall ist. Dies kann die FritzBox jedoch nicht verarbeiten. Daher mach mal den Test mit dem (einem) anderen STUN-Server.


Viel Erfolg,
Wichard
 
Voip mit der Fritzbox hinter einen Router kann schon mal problematisch sein.
Und für Kabel benötigt man doch ein Kabelmodem hat der SMC Router den sowas eingebaut?

Besser würde es wohlmöglich laufen wenn Du ein Kabelmodem hättest und die 7050 als ATA konfiguriert (Internetzugang über LAN A).

MFG
 
taste777 schrieb:
Voip mit der Fritzbox hinter einen Router kann schon mal problematisch sein.
Und für Kabel benötigt man doch ein Kabelmodem hat der SMC Router den sowas eingebaut?

Besser würde es wohlmöglich laufen wenn Du ein Kabelmodem hättest und die 7050 als ATA konfiguriert (Internetzugang über LAN A).

MFG


Genau so ist es konfiguriert, anders dürfte es auch nicht gehen. Das Kabelmodem stellt die Verbindung her. Von dort gehts in den SMC Router, der dann wiederum an einem Switch-Port die AVM 7050 angeschlossen hat. Der SMC ist notwendig, da die 7050 im passiv mode (INet Zugang über LAN A) die Firewall deaktiviert und einige andere Dienste auch nicht mehr zur Verfügung stehen (DynDns).

Ich muss das mit dem gmx stun server nochmal ausprobieren....
 
Die Ports die die FritzBox benötigt sind folgende:

UDP 5060 für das SIP-Protokoll

UDP 7078-7085 für RTP (Ton)

Probier es mal damit.

Robert
 
robot_rap schrieb:
Die Ports die die FritzBox benötigt sind folgende:

UDP 5060 für das SIP-Protokoll

UDP 7078-7085 für RTP (Ton)

Probier es mal damit.

Robert


perfekt, Vielen Dank, genau das wars ;)

Danke auch allen Anderen., thumbs up! :)
 
schön das es nun geht aber:
Der SMC ist notwendig, da die 7050 im passiv mode (INet Zugang über LAN A) die Firewall deaktiviert und einige andere Dienste auch nicht mehr zur Verfügung stehen (DynDns).
wer hat Dir den erzählt das bei Internet über LAN A kein Schutz mehr besteht. :confused:

www.avm.de schrieb:
Im Betrieb als Router bietet die FRITZ!Box eine komplett geschlossene Firewall gegenüber unangeforderten Daten aus dem Internet und ist bereits mit den Voreinstellungen vor Angriffen aus dem Internet vollständig geschützt:


listenpfeil_standard_dunkel.gif
Keiner der an der FRITZ!Box angeschlossenen Computer ist im Internet sichtbar, so dass kein direkter Zugriff auf diese möglich ist. Dies wird auf TCP/IP-Ebene durch "IP-Masquerading" bzw. "Network Address Translation" (NAT) gewährleistet.

listenpfeil_standard_dunkel.gif
"Hacker" finden über einen sog. "Portscan" keine potentiellen Angriffspunkte, da standardmäßig alle TCP- und UDP-Ports für eingehende Verbindungen aus dem Internet geschlossen sind.

MFG

Edit:
Und Dynamic DNS sollte doch mit der Beta 14.04.03-3452 auch laufen wobei ich das nicht ganz genau weiß weil ich sowas nicht benötige.

Du solltest mal "Expertenansicht aktivieren" dann könnte es auch klappen.
 
Zuletzt bearbeitet:
taste777 schrieb:
schön das es nun geht aber:
wer hat Dir den erzählt das bei Internet über LAN A kein Schutz mehr besteht. :confused:

LOL, geil, das hat mir der AVM Support gesagt, den ich angerufen hatte um zu erfahren, ob die Firewall noch arbeitet....ok, dann ist das vll. auch mit der Beta gefixt.

taste777 schrieb:
Und Dynamic DNS sollte doch mit der Beta 14.04.03-3452 auch laufen wobei ich das nicht ganz genau weiß weil ich sowas nicht benötige.

Du solltest mal "Expertenansicht aktivieren" dann könnte es auch klappen.


Ich hab die Beta drauf und auch die Expertenansicht aktiviert. Dennoch geht DynDNS nicht. Im Log steht immer drin, dass DynDns einen Fehler meldet und nicht ausgeführt werden konnte. Keine Ahnung was das ist, aber ich denke auch da gehts um ein Port, was die AVM vll. benötigt. Egal, der SMC macht auch DynDNS ;)

Also, danke nochmal ;)
 
Eins noch. Ich hab jetzt die aktuelle Firmware mal installiert für die AVM 7050:

14.04.05-3711


Bezüglich der Firewall....wenn die wirklich im passiv - mode (Inet Zugang über LAN A) aktiv sein sollte, wo kann ich sie dann konfigurieren? Z.b. einen Port freigeben? Das finde ich nicht auf der neuen Konfig-Seite.

Hast Du da noch ne Idee?

Danke!

P.S. auch DynDNS kann ich nicht ändern. Da kommt ein Fehler dass es wohl zwar ging aber danach der DNS nicht aufgelöst werden konnte. Das ist also dann wieder ein Port, dass ich im SMC Router vor der AVM 7050 freigeben muss....nur welches ;) Ich mach am besten gleich ne DMZ draus :-)
 
Hallo Cam
zu DynDNS sagte ich ja schon das ich das nicht benötige und daher dazu leider nichts sagen könnte.

Firewall:
Ports freigeben kannst du wenn du die Weboberfläche von Fritzbox an hast unter Einstellung, Internet, Portfreigabe. Aber das ist Dir sicherlich bekannt.

Weiteres konfiguration der Firewall ist mit den Programm Fritz!DSL Protect ausgezeichnet möglich.
Dies ist natürlich nur für Programme die von Deinen PC aus auf das Internet zugreifen möchten.

MFG

Edit: wenn Du z.b. Exposed Horst in Portfreigaben einstellt, so bist du wirklich ungeschützt was da ja auch dann steht.
 
Cam schrieb:
LOL, geil, das hat mir der AVM Support gesagt, den ich angerufen hatte um zu erfahren, ob die Firewall noch arbeitet....ok, dann ist das vll. auch mit der Beta gefixt.
"LAN A" bietet zwei betriebsarten. wird "IP-Client" aktiviert, wird an LAN A nicht mehr geNATtet und somit besteht in der tat auch kein "firewall-schutz" mehr durch die fritzbox...

edit:
wenn fritzbox kein NAT macht, sind natürlich auch keine portfreigaben sinnvoll/möglich.
DynDNS ist im "IP-Client"-mode natürlich auch nicht verfügbar, da die inetverbindung nicht von der fritzbox hergestellt wird und diese daher auch die zugewiesene IP nicht kennt...
 
semilla schrieb:
"LAN A" bietet zwei betriebsarten. wird "IP-Client" aktiviert, wird an LAN A nicht mehr geNATtet und somit besteht in der tat auch kein "firewall-schutz" mehr durch die fritzbox...

edit:
wenn fritzbox kein NAT macht, sind natürlich auch keine portfreigaben sinnvoll/möglich.
DynDNS ist im "IP-Client"-mode natürlich auch nicht verfügbar, da die inetverbindung nicht von der fritzbox hergestellt wird und diese daher auch die zugewiesene IP nicht kennt...


Alles klar, genau das dachte ich mir, so hatte ich das auch verstanden. Ich hatte vergessen, das es 2 Betriebsarten gibt...aber mit Lan A meinte ich immer den passiven Part, also nicht aktiv eine Verbindung aufbauen. Also doch keine Firewall....;) Danke!
 
Status
Für weitere Antworten geschlossen.
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,303,650
Mitglieder
378,541
Neuestes Mitglied
telefonieverzweiflung