Probleme mit VoIP FB 7050 hinter Router und Extender

abcmaster

Neuer User
Mitglied seit
21 Mrz 2008
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich bin neu in diesem Forum. Und sicher wie die meisten, weil ich ein Problem habe.
Ich betreibe eine FB 7050 hinter einem DSL Router (KPN Experia Box) und einem WDS Extender (USR5440). Internet funktioniert klaglos.
Ich habe aber auch 2 analoge Telefone angeschlossen. Eines ist auf einen Sipgate Account konfiguriert, das andere auf einen Arcor VoIP Anschluß.
Nach dem Start der FB scheint auch alles OK. Beide Account melden "registriert". Bei Sipgate kann ich auch sehen, dass die FB angemeldet ist (aktuelle Firmware).
Leider ist man nach ca. 5 Min. nicht mehr erreichbar und kann auch nicht mehr heraus telefonieren. Und so bleibt es auch bis zum Neustart.
Ich meine, an der Experia Box auch alle nötigen Ports an die FB weiter geleitet zu haben. Sieht ja auch erstmal so aus.

Nun kommt ein Knackpunkt. Ich habe auch noch ein Arcor Twintel an der FB angemeldet (parallell und separat vom Arcor Account). Das Ding arbeitet absolut ohne Probleme. Es loggt sich ein, ich kann telefonieren und bin erreichbar. An derselben FB. Das deutet ja auch darauf hin, dass die Ports stimmen.

Ich würde aber genr das DECT Phone nutzen, schon wegen der größeren Reichweite. Ausserdem habe ich die FB extra deswegen angeschafft.
Der AVM Support war sehr bemüht, konnte mir aber nicht weiter helfen.

Nun setze ich auf dieses tolle Forum. Leider bin ich mit der Suche auch nicht erfolgreich gewesen.

Danke im voraus!!
 
Hat denn niemand eine Idee?
Oder habe ich das Problem nicht genau genug beschrieben?

Merci vielmals.
 
Hallo Frank und Danke!!

Leider hilft es mir nicht so recht weiter (auch wenn es sich schonmal sehr gut liest).
Gerade tritt das Problem wieder auf. Erst war ich 2x erreichbar, nun - wenige Minuten später - nicht mehr. Ich habe es überprüft, die IP Adresse des DSL Routers hat sich nicht geändert. Sie leutet auf den Wert, der auch bei Sipgate als Registrierung angezeigt wird.
Noch eine Idee?

Vielen, vielen Dank!!!
 
5 minuten hoert sich an als der firewall im Experiabox, der Fritz nuetzt keinen keep-alive um die UDP porten aktiv zu lassen. Schallte zum Versuch die firewall im Experia mal aus?
 
Hallo,

Gerade tritt das Problem wieder auf. Erst war ich 2x erreichbar, nun - wenige Minuten später - nicht mehr.
Genau dagegen braucht man Portweiterleitungen und STUN - wie im Howto erklärt.
 
Leider hilft STUN ja nuer bei ausgehender gespraeche. Da wirt im SIP INVITE die externen IP Adresse und ports verwendet, anstatt die Internen. Es geht dabei primaer um die UDP ports fuer Sprache (RTP und RTCP) die im SDP enthalten sind.
Wenn er gesprache aufsetzten kann, aber eine Gespraechspartner hoert der Andere nicht, dann suche richtung STUN.

In diesen Fall kann der nicht angerufen werden nach 5 minuten, dann gibt es ein Fehler mit signalisierung (SIP Berichte).

Sein Problem ist das der Experia alle UDP mappings schliesst wenn es kein Verkehr gibt in 5 minuten. Das macht der Experia-interne Firewall so. Mann kan das verschieden loesen:
a) Mann laest die Modem keep-alive Berichte schicken in kurze abstand (sind wie Ping leerberichte jeder 30 secunden).
Ist meistens einstellbar am Modem/(Fritz auch ab bestimmter FW)

b) Um die UDP mapping aktiv zu lassen, muss der Fritz sich jede 4 minuten oder so Komplett erneut anmelden (registrieren).
In vielen Faellen, kann der Registar ein NAT-client selbst detectieren, und verkuertzt dementsprechend der re-registrierungszeit (von 3600 nach 300 secunden z.B.)
Dan meldet der Fritz sich erneut nach 300 secunden, und der NAT router (Experia) haellt die Ports offen weil Verkehr drauf ist.
Nicht alle SIP Registrar (oder SBC Session Border Controller) sind aber so clever.
Hatt man als nuetzer keinen einfluss auf, muss am Serverseite geschiehen.

c) Loesen laesst sich das auch mit Port mapping, wie im How-To gut aussieht, aber ich bin nicht sicher ob im Experia portmappings ein zu stellen sind, oder das die geblockt sind von KPN.
 
Zuletzt bearbeitet:
Hallo,

Leider hilft STUN ja nuer bei ausgehender gespraeche.
Nein, die Aussage ist so nicht richtig.

Da wirt im SIP INVITE die externen IP Adresse und ports verwendet, anstatt die Internen. Es geht dabei primaer um die UDP ports fuer Sprache (RTP und RTCP) die im SDP enthalten sind.
Das ist richtig, aber die Ports werden auch für eingehende Gespräche benötigt. Woher soll der SIP Server denn wissen, wohin er eingehende Telefonate signalisieren soll, wenn nicht durch die SIP Registrierung? Und die enthält die richtigen externen Ports durch STUN. Von daher hat die Benutzung von STUN auch unmittelbar Einfluss auf ankommende Gespräche.

Sein Problem ist das der Experia alle UDP mappings schliesst wenn es kein Verkehr gibt in 5 minuten. Das macht der Experia-interne Firewall so.
Richtig. Auch im Howto wird ja auf die Option "Portweiterleitung des Internet-Routers für Internettelefonie aktiv halten" eingegangen, die du hier erläuterst.
Aber wie im Howto auch erläutert wurde, ist die Variante mit den Portumleitungen wesentlich sicherer.
 
Hallo,

Richtig. Auch im Howto wird ja auf die Option "Portweiterleitung des Internet-Routers für Internettelefonie aktiv halten" eingegangen, die du hier erläuterst.
Aber wie im Howto auch erläutert wurde, ist die Variante mit den Portumleitungen wesentlich sicherer.

Hallo und vielen Dank für die zahlreichen Tipps.
Ich denke, ich habe die Ports entsprechend an die FB weitergeleitet (zumindest bilde ich mir das ein). Wie beschrieben, Telefonate (ein- und abgehend) über das ebenfalls per FB konnektierte Twintel funktioniert klaglos. Ist das der Nachweis für korrektes Port-Forwarding?

Nochmals Danke und vielleicht finde ich durch Euch ja die Lösung :D
 
(Sorry for changing to English, I finished typing and realised it wasn't German.)

STUN is aimed at working in connection with changing public port numbers in the SDP, and the ip address in the contact header, not that of the SIP from/to header in a REGISTER.

SIP Register message will be parsed by the SIP server using the public IP/port from the ETHernet layer. In fact, most SIP registers notice a private IP range in the from/to or contact header, and use a method of reverse-NAT traversal. If so, using STUN actually destroys your success, as the SIP registrar is no longer aware of your NAT.

If STUN was necessary for NATted devices, then NOT using stun would mean no phone call was possible as the registration and signalling would fail.
Let me clarify: the user agent fritz sends from port 5060. NAT device Experia changes sending port to (dummy) 8000.
Without using STUN, registration works, so response (200OK) from SIP server must have been sent to the port 8000 port. If it were to take the default port 5060 as in the SIP message, it would have sent it to this port and this is hosted on the experia itself.
In my opinion, SIP register (and Invite) doesn't fail not using STUN.

In addition to case a) in my previous response:
There are ofcourse two kinds of keep alive, the pure IP keep alive and sometimes used SIP OPTIONS message.
 
Quite frankly: You lost me. :confused: I am more a normal user rather than a protocol techie. What I know is that I had the FB register with STUN (without the :10000). Just as recommended in the description provided by sipgate (or was it with :10000).

STUN is aimed at working in connection with changing public port numbers in the SDP, and the ip address in the contact header, not that of the SIP from/to header in a REGISTER.

SIP Register message will be parsed by the SIP server using the public IP/port from the ETHernet layer. In fact, most SIP registers notice a private IP range in the from/to or contact header, and use a method of reverse-NAT traversal. If so, using STUN actually destroys your success, as the SIP registrar is no longer aware of your NAT.

If STUN was necessary for NATted devices, then NOT using stun would mean no phone call was possible as the registration and signalling would fail.
Let me clarify: the user agent fritz sends from port 5060. NAT device Experia changes sending port to (dummy) 8000.
Without using STUN, registration works, so response (200OK) from SIP server must have been sent to the port 8000 port. If it were to take the default port 5060 as in the SIP message, it would have sent it to this port and this is hosted on the experia itself.
In my opinion, SIP register (and Invite) doesn't fail not using STUN.

????????????????????????

In addition to case a) in my previous response:
There are ofcourse two kinds of keep alive, the pure IP keep alive and sometimes used SIP OPTIONS message.

Well, as stated before I did not fully understand your thorough description, what could be the next thing for me to try????????


Kind regards (and perhaps we should continue in German (if you can still provide more tips)!!!!!!!!!!!!!!!!!
 
Nah klar.
Gut ware einen Trace am Fritz, um zu beobachten was den passiert.

Clicke mal auf diese link
http://fritz.box/html/capture.html
Trace starten, dan bitte Fehlverhalten simulieren, und mir den Trace zuschicken oder sonnst Persoenliche Daten abblocken und hier im Forum posten.
 
Nah klar.
Gut ware einen Trace am Fritz, um zu beobachten was den passiert.

Clicke mal auf diese link
http://fritz.box/html/capture.html
Trace starten, dan bitte Fehlverhalten simulieren, und mir den Trace zuschicken oder sonnst Persoenliche Daten abblocken und hier im Forum posten.

Welchen Tace soll ich denn fahren? Und wie lange soll ich ihn laufen lassen?

Merci vielmals!
 
Nim den obersten, und fahre der Trace etwa bis Fehlverhalten sich getan hat. Dan auf Stop, und ein File wirt erzeugt.
Wenn du inzwischen auf internet surfst, wirt das mitgetraced dan wirt es bald zu viel.
 
Nim den obersten, und fahre der Trace etwa bis Fehlverhalten sich getan hat. Dan auf Stop, und ein File wirt erzeugt.
Wenn du inzwischen auf internet surfst, wirt das mitgetraced dan wirt es bald zu viel.

Hallo, ich habe das mal versucht. Das Poblem scheint immer nach ca. 5-10 Minuten aufzutreten.
Ich glaube aber, es hat nicht so richtig funktioniert. Hier der Inhalt der Datei:

-------------------------------------------------------------------------
HTTP/1.1 504 Gateway Time-out
Content-Length: 1222
Content-Type: text/html

<HTML><HEAD><TITLE>504 Gateway Time-out (ERR_READ_TIMEOUT)</TITLE></HEAD><BODY><H1>504 Gateway Time-out</H1><BR>ERR_READ_TIMEOUT<HR><B>AR7 Webserver</B> Mon, 24 Mar 2008 09:07:59 GMT</BODY></HTML>
-------------------------------------------------------------------------

Was mache ich wohl falsch?

Aber nochmal die Frage. Wieso funktioniert das Twintel klaglos? Es hängt doch auch an der FB. Müsste es nicht dieselben Symptome zeigen?

Habe auch die Option "Portweiterleitung des Internet-Routers für Internettelefonie aktiv halten" gefunden. Ist eingeschaltet auf 1Min.

Any idea???:confused:


PS: Ich meine irgendwo gelesen zu haben, dass der Mitschnitt nicht erzeugt werden kann wenn die FB als IP Client läuft. Könnte das der Grund für das kurze Protokoll sein?
PPS: Könnte es von Bedutung sein, dass der eigentliche Router (Experia Box) mit Annex A arbeitet?

http://ippf.eu/showthread.php?t=114642&page=2 scheint ein ähnliches Problem zu sein. Leider ohne Lösung
 

Anhänge

  • FB-Konfig.jpg
    FB-Konfig.jpg
    105.9 KB · Aufrufe: 4
Zuletzt bearbeitet:
Hallo,

Das der Twintel funktioniert und der Fritz nicht ist interessant, aber eben das SIP protokoll laesst viel offen und es sind diese kleine unanpassungen die zum Integrierungsfehler leiten.

PS Ich habe leider keine Erfahrung ob der Mitschnitt nicht funktioniert wenn es als IP client (ATA) mode laeuft.
Jedenfalsch ist dieser Mitschnitt nicht richtig, normalerweise wenn duu auf start klikst, dan kommt ein Fenster wo der File abgelegt werden soll. Danach laeft der dan, dieses neue Fenster bleibt geoeffnet. Spaeter wenn du auf Stop klikst dan liegt ein Datei bereit.

PPS Definitiv nein, der Annex ist nuer auf ADSL (ATM) layer wichtig.

Ich kann dir ohne Mitschnitt nicht weiter helfen, ausser noch mal die Ports forwarding zu checken.
 
Hallo,

Ich habe leider keine Erfahrung ob der Mitschnitt nicht funktioniert wenn es als IP client (ATA) mode laeuft.
Doch, der funktioniert, das hab ich selber schon mehrfach ausprobiert.
 
Hallo,

man kann ja verschiedene Optionen auswählen im Paketmitschnitt. Wenn die Box als Router läuft, klappt immer der Mitschnitt auf DSL Ebene. Sonst kann man das Ethernet-Device angeben, auf dem der Mitschnitt ausgeführt werden soll - eth0 z.B.
 
Hallo,

man kann ja verschiedene Optionen auswählen im Paketmitschnitt. Wenn die Box als Router läuft, klappt immer der Mitschnitt auf DSL Ebene. Sonst kann man das Ethernet-Device angeben, auf dem der Mitschnitt ausgeführt werden soll - eth0 z.B.

OK, deshalb hatte ich ja extra gefragt. Worauf sollte ich den Mitschnitt denn anlegen?

Danke Euch allen für die viele Mühe!

PS: Wird wohl etwas dauern mit den Rückmeldung. Bin jetzt wieder in D.
PPS: Könnte es von Bedeutung sein, dass die Experiabox selbst auch Telefone angeschlossen hat?
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,931
Beiträge
2,305,826
Mitglieder
378,663
Neuestes Mitglied
Yheikjhrya