Prestige 2000w klingt sehr abgehackt

BomBastiK schrieb:
Hallo KirsK,
ich habe die WEP-verschlüsung abgeschaltet. Mit der jetzigen Firmware klappt das nicht. Ich habe im Router MAC-Adressenfilter aktiv (wenigstens ein bisschen Sicherheit).
Mit der WEP-Verschlüssung hatte ich dann die gleichen Probs.
Jetzt bin ich zufrieden!
Die Ports musste ich bei meinem Router nicht forwarden! Das macht eigenetlich der STUN-SERVER

Also funktioniert es jetzt bei abgeschalteter WEP-Verschlüsselung?
Du kannst ja mal probieren ob eventuell eine aktuelle Firmware dein Problem fixed?!

Die ports in deinem router brauchst du nicht zu forwarden da die Kommunikation über einen outbound-proxy läuft!
Ein stun-server reflektiert dir nur deine öffentliche IP und wird anstelle des outbound-proxys benötigt wenn du die notwendigen ports deines phones im Router öffnest (port-forwarding)!
 
habe es mal ohne wep verschlüsselung probiert und das hat leider auch nichts geholfen. Zu der aktuellen Firmware. Ich habe die aktuellste schon zu Anfang raufgeladen oder gibt es was neueres als die WJ.00.0f FW?

Kris
 
Netview schrieb:
Die ports in deinem router brauchst du nicht zu forwarden da die Kommunikation über einen outbound-proxy läuft!

öhm, diese kommunikation läuft aber doch auch über einen bestimmten port. wenn dieser nicht freigeschalten ist, geht's wieder nicht!?
 
Nein. Bei der Verwendung eines outbound-proxys wird der port vom Engerät (also aus dem lokalen Netz heraus) ständig offen gehalten, indem in kurzen Abständen über diesen port ein wenig traffic erzeugt wird!
Über einen offenen port kann dann natürlich eine Kommunikation in beide Richtungen stattfinden (das ist der ganze Trick)!
Verwendest du keinen outbound-proxy muss bei einem eingehenden Anruf von Außen ein port eröffnet werden, was natürlich bei fehlendem port-forwarding nicht funktioniert und vom router geblocked wird.
 
verstehe ich nicht: wenn mein router bestimmte ports einfach nicht weiterleitet, dann kann doch auch keine kommunikation stattfinden!?

zudem mag ja dann die signalisierung über 5060 funktionieren, aber die sprachdaten auf 2070-2072 bzw. 5004-5007 kommen immer noch nicht durch den router?
 
Puh - gut dass ich mir keins gekauft habe (bisher) wenn ich mir das hier so ansehe scheint das Ding echt nicht ausgereift zu sein....

Wollte ich meiner Frau in die Hand drücken - die würde das Ding sofort kompostieren :)
 
@markus76

hier steht alles drinnen was zum Thema "NAT und SIP" zu sagen ist:

http://www.informatik.uni-bremen.de/~prelle/terena/cookbook/Cookbook_D2/ch04s07.html

Ausschnitt:

4.7.3.2. Support in SIP User Agents

In order to work behind NATs SIP user agents must support symmetric signaling and symmetric media. In addition to that they should also be able to use an outbound proxy because all SIP traffic has to go through a SIP proxy in the internet.

Vast majority of SIP user agents available today can work properly behind NATs.
4.7.3.3. Support in SIP Server

Most of the burden with traversing NATs is on the SIP server in the public internet. The SIP server must do the following:
Detect if a SIP user agent is behind NAT
Change the contents of the SIP message if necessary.
Force using of RTP proxy if direct communication is not possible.
Send periodically short packets to SIP user agents behind NAT to keep the bindings open.

Es ist wohl der outbound-proxy der dann die Verbindung offen hält und nicht das Endgerät, insofern muss ich meine Aussage ein wenig korrigieren.
Jedoch ist das Ergebnis im Endeffekt dasselbe!
 
interessant, man lernt nie aus. bestätigt aber auch, dass die anderen ports (2070-2072, 5004-5007) trotzdem forgewardet werden müssen. sonst klingelt's zwar, aber keiner hört was - diese fehlerbeschreibung kennt man aus dem forum ja zu genüge ;)
 
Es ist defacto wirklich so, dass sip-Endgeräte laufen ohne einen enzigen port im router zu öffnen allein durch die Verwendung eines outbound-proxys!
Frage mal Christoph!
Wenn es wirklich Probleme gibt und ports explizit geöffnet werden müssen, ist meist der udp-(idle)timeout in der firmware des routers so knapp eingestellt, dass der router den port (channel) früher zumacht als der outbound-proxy diesen per traffic offen halten kann!

Ich bevorzuge jedoch i.R. ports im Router zu forwarden und einen stun-server zu verwenden. Dies ist umso wichtiger je mehr Endgeräte eingesetzt werden, da hier ein outbound-proxy meist Probleme macht!
 
stimmt, verstanden! bei manchem dauert's eben länger ;)
doch dann gleich die nächste frage: wie deaktiviere ich den outbound-proxy im 2000w?
 
Im P2000W muss man leider einen outbound-proxy eintragen, da es die web-Konfiguration nicht zulässt dieses Feld leer zu lassen. Es ist wohl in der Firmware so gelöst, dass bei Eingabe eines stun-servers der outbound-proxy nicht benutzt wird!
Der name des outbound-proxy sollte in diesem Fall dann identisch mit dem sip-proxy sein.
 
auch schönes phänomen: wenn ich stun aktiviere, dann ist die 10000 nicht zu erreichen. ist stun aus, ist 10000 zu erreichen. alle anderen nummern funktionieren "normal".
 
Das Spielchen kenne ich auch bei asterisk!
Wenn 'fromdomain=sipgate.de' geht die 10000 ist 'fromdomain=sipgate.net' (wird von sipgate empfohlen) geht die 10000 nicht!

welchen sip-proxy hast du eingestellt? sipgate.de od. net
 
coole sache: hatte .net eingestellt. mit sipgate.de geht's!
 
Netview schrieb:
Wenn es wirklich Probleme gibt und ports explizit geöffnet werden müssen, ist meist der udp-(idle)timeout in der firmware des routers so knapp eingestellt, dass der router den port (channel) früher zumacht als der outbound-proxy diesen per traffic offen halten kann!

Das Phänomen, dass das P2000W sich bei sipgate.de immer nach Ablauf der am Telefon eingetragenen "expire time" aus dem sipgate-Netzwerk ausbucht, habe ich auch (eingetragen war der Default "300sec"). Ich habe jetzt mal 65535 eingetragen (=der größte Wert, den man eintragen kann), aber hat das irgendwelche Nebenwirkungen?

Netview schrieb:
Ich bevorzuge jedoch i.R. ports im Router zu forwarden und einen stun-server zu verwenden. Dies ist umso wichtiger je mehr Endgeräte eingesetzt werden, da hier ein outbound-proxy meist Probleme macht!

Jetzt verstehe ich nur Bahnhof: Momentan nutze ich bei mir zwei P2000W und der einzige Weg, das zu tun ist doch gerade kein Port-Forwarding zu nutzen, denn jedes Port-Forwarding im Router (bei mir ein Siemens Gigaset 515DSL) muss ja auf eine dedizierte Ziel-IP laufen.
-Wie machst Du das denn dann bei mehr als 1 P2000W? :?:
 
bitbuerster schrieb:
Das Phänomen, dass das P2000W sich bei sipgate.de immer nach Ablauf der am Telefon eingetragenen "expire time" aus dem sipgate-Netzwerk ausbucht, habe ich auch (eingetragen war der Default "300sec"). Ich habe jetzt mal 65535 eingetragen (=der größte Wert, den man eintragen kann), aber hat das irgendwelche Nebenwirkungen?

Habe ich genauso gemacht als ich noch keinen asterisk hatte!
Wenn sipgate mal nicht verfügbar ist bucht sich das P2000W erst durch einen Neustart wieder ein (kommt selten vor).

Jetzt verstehe ich nur Bahnhof: Momentan nutze ich bei mir zwei P2000W und der einzige Weg, das zu tun ist doch gerade kein Port-Forwarding zu nutzen, denn jedes Port-Forwarding im Router (bei mir ein Siemens Gigaset 515DSL) muss ja auf eine dedizierte Ziel-IP laufen.
-Wie machst Du das denn dann bei mehr als 1 P2000W? :?:

statt port 5060 dann 5061 (udp) hinter der 'sip uri'. Außer diesem port benötigt jedes phone auch die ports 2070-2072 (udp) für rtp.

Klingeln deine beiden P2000W auch bei einem eingehenden Anruf zuverlässig oder manchmal nur eines davon?
 
Netview schrieb:
Habe ich genauso gemacht als ich noch keinen asterisk hatte!
Wenn sipgate mal nicht verfügbar ist bucht sich das P2000W erst durch einen Neustart wieder ein (kommt selten vor).
Tja, das blöde daran ist aber, dass man dem P2000W dann nicht ansieht, ob es noch erreichbar ist oder nicht: Das Display zeigt ja immer "Registered", aber es kommen trotzdem keine Rufe mehr durch.
-Frage am Rande: Soweit ich SIP verstanden habe, macht das Endgerät durch seinen initialen Zugriff nach außen ein Port-Binding am Router auf, über den dann die Kommunikation läuft. Um ein expire am Router zu vermeiden, schickt der SIP-Server dann in periodischen Abständen ein paar Daten zurück ans Endgerät. In welchem Zeitraum passiert das bei sipgate?


statt port 5060 dann 5061 (udp) hinter der 'sip uri'. Außer diesem port benötigt jedes phone auch die ports 2070-2072 (udp) für rtp.
:?: Den 5060er Port könnte man ja noch individuell umstellen und forwarden, aber die 2070..2072 kann ich doch nur einmal forwarden (und am P2000W kann man sie nicht umstellen)?
(A propos: Bist Du sicher, dass die 2070..2072 benötigt werden? Momentan habe ich am Router gar nichts freigegeben, aber -mit Ausnahme der o.g. Probleme- funktioniert das ja trotzdem??)


Klingeln deine beiden P2000W auch bei einem eingehenden Anruf zuverlässig oder manchmal nur eines davon?
Das funktioniert -allerdings klingelt das Telefon fleißig weiter, auch wenn ich am anrufenden (Festnetz-)Apparat schon lange aufgelegt habe; rufe ich aber vom jeweils anderen P2000W an (aber trotzdem über Proxy, nicht etwa über P2P), dann hört das Klingeln sofort auf, wenn ich am anrufenden P2000W auflege. -Das kapiere wer mag, ich nicht.
 
Netview schrieb:
Habe ich genauso gemacht als ich noch keinen asterisk hatte!
Wenn sipgate mal nicht verfügbar ist bucht sich das P2000W erst durch einen Neustart wieder ein (kommt selten vor).
Tja, das blöde daran ist aber, dass man dem P2000W dann nicht ansieht, ob es noch erreichbar ist oder nicht: Das Display zeigt ja immer "Registered", aber es kommen trotzdem keine Rufe mehr durch.
-Frage am Rande: Soweit ich SIP verstanden habe, macht das Endgerät durch seinen initialen Zugriff nach außen ein Port-Binding am Router auf, über den dann die Kommunikation läuft. Um ein expire am Router zu vermeiden, schickt der SIP-Server dann in periodischen Abständen ein paar Daten zurück ans Endgerät. In welchem Zeitraum passiert das bei sipgate?


statt port 5060 dann 5061 (udp) hinter der 'sip uri'. Außer diesem port benötigt jedes phone auch die ports 2070-2072 (udp) für rtp.
:?: Den 5060er Port könnte man ja noch individuell umstellen und forwarden, aber die 2070..2072 kann ich doch nur einmal forwarden (und am P2000W kann man sie nicht umstellen)?
(A propos: Bist Du sicher, dass die 2070..2072 benötigt werden? Momentan habe ich am Router gar nichts freigegeben, aber -mit Ausnahme der o.g. Probleme- funktioniert das ja trotzdem??)


Klingeln deine beiden P2000W auch bei einem eingehenden Anruf zuverlässig oder manchmal nur eines davon?
Das funktioniert -allerdings klingelt das Telefon fleißig weiter, auch wenn ich am anrufenden (Festnetz-)Apparat schon lange aufgelegt habe; rufe ich aber vom jeweils anderen P2000W an (aber trotzdem über Proxy, nicht etwa über P2P), dann hört das Klingeln sofort auf, wenn ich am anrufenden P2000W auflege. -Das kapiere wer mag, ich nicht.
 
Die ports 2070-2072 habe ich mittels sniffer gesehen und du hast Recht die ports lassen sich nicht ändern!
Und dein Klingelproblem lässt sich nur lösen wenn du von einem outbound-proxy auf stun+port-forwarding umstellst!
Allerdings hat zyxel wohl nicht damit gerechnet, dass jemand, der schon Erfahrung gemacht hat mit einem Gerät, sich noch eins kauft. Sonst wäre ja die rtp-port-range einstellbar! :mrgreen:

Also warten wir alle auf eine (zukünftige) neue Firmware die hoffentlich alles besser macht!
 
Netview schrieb:
Die ports 2070-2072 habe ich mittels sniffer gesehen und du hast Recht die ports lassen sich nicht ändern!
Mit welchem Sniffer? -Ich habe neulich nämlich schon mal nach einem "SIP Sniffer" gesucht, um die SDP-Protokollnachrichten zu verfolgen, habe aber kein Programm für so etwas gefunden?

Netview schrieb:
Und dein Klingelproblem lässt sich nur lösen wenn du von einem outbound-proxy auf stun+port-forwarding umstellst!
Kannst Du das näher erklären? Warum reicht die outbound-proxy-Lösung alleine nicht?

Netview schrieb:
Also warten wir alle auf eine (zukünftige) neue Firmware die hoffentlich alles besser macht!
Ich hatte gerade erst Kontakt mit Zyxel und deren Angaben zufolge ist eine neue Firmwareversion bald verfügbar... ...Prinzip Hoffnung?
-Zu ihrer Ehrenrettung sei aber zusätzlich angemerkt, dass deren Support abteilung zumindest sehr freundlich und bemüht ist.
 
Kostenlos!

Statistik des Forums

Themen
248,924
Beiträge
2,305,268
Mitglieder
378,650
Neuestes Mitglied
Factory22