SIP Status 200 OK wird nicht signalisiert (QSC und 886VA)

jujoi

Neuer User
Mitglied seit
28 Mrz 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo,
ich habe an meinem 1und1 VDSL Anschluss das Problem, dass seit einiger Zeit der SIP Status 200 OK bei der Annahme von eingehenden Gesprächen nicht mehr signalisiert wird. Als Router ist ein 886VA im Einsatz. In der Vergangenheit gab es keine Schwierigkeiten. 1und1 konnte das Problem nicht nachvollziehen, da die SIP Telefonie hinter der FritzBox funktioniert und das Problem nur bei Einsatz des Cisco Routers an dem Anschluss auftritt. Der Netzprovider ist QSC. Bei einem identischen 1und1 Anschluss mit dem Netzprovider Versatel gibt es keinerlei Probleme. Der Wireshark Mittschnitt gestaltet sich an der Problemleitung wie folgt:

wwwww.png


Der SIP Port 5060 und die notwendigen RTP Ports sind auf das SIP Telefon weitergeleitet. Wenn ich den Audio Codec PCMU provoziere, wird die Verbindung ohne Probleme aufgebaut. Jedoch gibt es dann ein Echo in der Leitung. Sobald ich PCMA verwende, klappt es nicht mehr. Die Router Konfiguration sieht verkürzt wie folgt aus:

Code:
interface Ethernet0
 no ip address

interface Ethernet0.7
 encapsulation dot1Q 7
 pppoe enable group global
 pppoe-client dial-pool-number 1

interface Vlan1
 ip address 10.11.1.1 255.255.255.0
 ip nat inside
 no ip virtual-reassembly in
 ip tcp adjust-mss 1452

interface Dialer0
 ip address negotiated
 ip nat outside
 ip virtual-reassembly in
 encapsulation ppp
 dialer pool 1
 ppp authentication chap callin
 ppp chap hostname [email protected]
 ppp chap password 0 12345678
 ppp ipcp dns request
 no cdp enable

ip nat inside source static udp 10.11.1.3 5060 interface Dialer0 5060
ip nat inside source static tcp 10.11.1.3 5060 interface Dialer0 5060
ip nat inside source static udp 10.11.1.3 16384-16390 interface Dialer0 16384-16390

ip nat inside source route-map NAT interface Dialer0 overload

ip route 0.0.0.0 0.0.0.0 Dialer0

ip access-list extended NAT-ACL
 permit ip 10.11.1.0 0.0.0.255 any

route-map NAT permit 1
 match ip address NAT-ACL

Das debug ip nat des Verbindungsaufbaus habe ich angehängt. Ich bin mittlerweile seit mehreren Tagen auf der Suche und verstehe nicht, warum das SIP Status 200 OK bei dem Versuch der Gesprächsannahme nicht erfolgreich gesendet werden kann. Wie gesagt, an einem identischen 1und1 Anschluss mit dem Netzprovider Versatel gibt es keinerlei Schwierigkeiten mit dem Setup.

Ich bin für jeden Einweis wirklich sehr dankbar.
 

Anhänge

  • debug_ip_nat.txt
    48 KB · Aufrufe: 5
das hier:
*Jan 5 10:05:42.081: NAT: SIP: [0] register:0 door_created:0
würde ich so interpretieren, dass das SIP ALG im NAT keinen entsprechenden Eintrag in der NAT Tabelle vorgenommen hat.

Es sollte eigentlich ungefähr so aussehen (von meinen 891F):

Jan 8 16:59:32: NAT: SIP: [1] processing INVITE message
Jan 8 16:59:32: NAT: SIP: [1] translated embedded address 84.148.xxx.xxx->192.168.7.11
Jan 8 16:59:32: NAT: SIP: [1] translate embedded port 1273->5060
Jan 8 16:59:32: NAT: SIP: [1] register:0 door_created:1
Jan 8 16:59:32: NAT: SIP: [1] register:0 door_created:0
Jan 8 16:59:32: NAT: SIP: Contact header found

guck mal bitte mit "sh ip nat trans verbose" ob überhaupt ein Eintrag mit SIP angelegt wurde, ein Eintrag je Rufnummer muss vorhanden sein.

sowas sollte dort etwa herauskommen (hier Telekom):
extended, use_count: 0, entry-id: 575936, lc_entries: 0
udp 84.148.xxx.xxx:1273 192.168.7.11:5060 217.0.21.37:5060 217.0.21.37:5060
create 1w6d, use 00:04:07 timeout:720000, left 00:07:52, Map-Id(In): 1,
flags:
extended, global-only-entry, use_count: 0, entry-id: 137695, lc_entries: 0
SIP entry

Noch was zum IOS: ich weiß ja nicht, was bei Dir läuft, aber ich hatte erhebliche Probleme mit SIP in der 15.7.3(ED), die 15.4.3M8 läuft bei mir absolut stabil.
Die Ports müssen eigentlich garnicht in das NAT eingetragen werden, für die richtige Zuordnung ist das SIP ALG zuständig. Nicht einmal die NAT timeouts müssen angepasst werden, denn die SIP Registrierung von der PBX enthält normalerweise timeouts die in die NAT Tabelle übernommen werden.

Noch was ganz Anderes: Dein Dialer läuft in VLAN 7, damit gehen nochmal 4 Byte für Overhead verloren, also MTU von 1492 auf 1488 runter und TCP MSS von 1452 auf 1448.


/nn
(editiert wegen copy/paste bullshit)
 
Zuletzt bearbeitet:
  • Like
Reaktionen: jujoi
Hallo nixnuzz,
vielen ausdrücklichen Dank für deine Antwort und die entsprechenden Hinweise. Es waren exakt die Punkte, die du angesprochen hast. Ich bin auf die 15.4.3M8 gegangen, habe das statische NAT entfernt und das SIP ALG das NAT machen lassen. Des Weiteren habe ich die MTU entsprechend auf 1488 bzw. auf 1448 angepasst und sofort auf Anhieb konnte ich wieder Gespräche entgegen nehmen. Also vielen ausdrücklichen Dank noch einmal für Deine kompetente Hilfe. Absoluter Erfolg!
 
Gerne. Habe mich auch erst im "Konfigurationswald" verirrt um dann festzustellen, dass die kleinen Kisten gar nicht so dumm sind.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.