T46G Auto-Provisionierungsproblem NFON

MichaDU

Neuer User
Mitglied seit
21 Aug 2009
Beiträge
129
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

laut NFON hat yealink bei den Geräten der G-Serie irgendetwas an "redirection"-Möglichkeiten eingeschränkt bzw. geändert, so dass sich diese wohl nicht mehr provisionieren lassen.

Der NFON-Support empfiehlt, eine "ältere" Firmware auf dem Telefon zu installieren und dann manuell den Provisionierungs-Server "https://rds.cloud.cfg.com/yealink/" einzugeben und die Provisionierung dann neu anzustoßen.

Leider funktioniert das bei meinem T46G und zig versuchten Firmware-Versionen nicht. Einzig bei "https://dp.kommunikations-dienste.de/yealink/" passiert überhaupt etwas: die rote Netz-LED blinkt (unregelmäßig) und das Telefon startet neu, lädt 2x eine andere Firmware-Version herunter (28.83.0.161), startet wieder neu... und bleibt stumm ("No Service").

Weder unser Anbieter noch NFON wissen eine Lösung, yealink untersucht gerade (ergebnislos) eine eingeschickte log-Datei.

Was mir auffällt: wenn man die ganzen verschiedenen provisioning-URLs mal im Browser aufruft, kommt bei allen ein 403 (forbidden) oder 404 (not found). Nur bei EINER einzigen URL kommt es zu einer Reaktion, man soll dann Usernamen und Passwort eingeben (was aber doch im Telefon auch nicht eingegeben werden muss...?). Aber auch mit dieser URL provisioniert sich das Telefon nicht.

Hat jemand von euch ähnliche Erfahrungen oder irgendwelche Tipps? Klar... "kauf neu"... ist auch in dem Sinne nicht das große Problem, aber das Telefon hat bis zuletzt einwandfrei funktioniert und ich konnte auch Gespräche annehmen (nur nicht mehr selbst aufbauen, Fehler 317 - eigentlich ein Hinweis auf eine abweichende FW). NFON schreibt selbst in ihrem blog, dass sie eine 28.87.x.xxx-FW herausbringen werden, aber das ist nicht der Fall und sie wissen auch keine andere Lösung als das, was ich oben beschrieben habe. Dass der Provisionierungsserver "not found" ist, finde ich aber irgendwie fragwürdig.

Wer hat noch eine Idee? Ich habe inzwischen bereits eine gesicherte .cfg eingespielt und auch eine "alte" Provisionierungs-URL eingetragen, mit der ich das Gerät schon einmal wieder erwecken konnte, aber es bleibt alles ohne Effekt.

LG Micha
 
Das sagt easybell dazu:

Die Telefone der G-Serie von Yealink (T4xG) lassen sich nicht mehr automatisch provisionieren. Die für die Yealink-Autoprovisionierungsserver notwendige Firmware-Version X.85.X (oder höher) ist für die Geräte nicht erschienen, da der Hersteller den Status „End of Life“ gesetzt hat. Eine manuelle Konfiguration wie hier beschrieben, ist natürlich weiterhin möglich.
 
;) Die G Serie ist seit über 5 Jahren schon EOL (1.4.2020). Es wurde eben nur noch eingeschränkten Support gegeben, welcher eben nun auch ausläuft.
 
Normalerweise sollte genau DAS auch bei anderen Providern funktionieren, also z. B. bei NFON. Diese geben eine Anleitung, die aussagt, das Telefon mit einer bestimmten FW-Version zu versorgen (z. B. 28.83.0.100) und dann einen speziellen Provisionierungsserver (https://rds.cloud-cfg.com/yealink/) manuell einzutragen. Aber leider funktioniert auch diese Methode bei mir nicht und ich verstehe die Zusammenhänge nicht. Wenn ich die URL mal testweise im Browser aufrufe, erscheint ein "403 - forbidden" oder "404 - not found".

In einer alten Konfiguration habe ich dann einen anderen Provisionierungsserver gefunden, nämlich dp.kommunikations-diese.de/yealink/ und wenn ich DEN eingebe, "reagiert" das Telefon zumindest mal und die rote Netz-LED blinkt, dann erfolgt ein Neustart mit FW-Download der Version .161 - und dann wieder nichts mehr (keine Provisionierung, egal mit welchem Server).

[Edit Novize: Beiträge gemäß der Forumsregeln zusammengefasst]

[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]
Naja, eingeschränkter oder eingestellter Support hin oder her - das kann bzw. sollte ja nicht dazu führen, dass die Geräte (die immerhin technisch einwandfrei funktionieren) von heute auf morgen Elektroschrott werden, weil der Hersteller irgendwas umfrickelt.

Und was EOL angeht... yealink bearbeitet immerhin noch ein Ticket zu dem Thema und bat mich, ein logfile zu erstellen und anzuhängen. Darauf folgte jedoch leider keine Reaktion mehr.
 
Zuletzt bearbeitet von einem Moderator:
Normalerweise sollte genau DAS auch bei anderen Providern funktionieren
Ich glaube, du hast den Artikel nicht richtig gelesen. easybell schreibt, dass Autoprovisioning mit dem Telefon eben nicht funktioniert, weil die dafür notwendige Firmware nicht erschienen ist.
 
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]
Ich glaube, da hast Du nicht richtig gelesen ;-) Dort steht, dass sie sich nicht mehr _automatisch_ provisionieren lassen, weil die Firmware auf die falschen redirection-services verweist oder was auch immer. Eine manuelle Provisionierung sollte aber möglich sein, indem man den "passenden" Provisionierungsserver selbst einträgt. Zumindest nennen einige Provider (darunter auch NFON) dieses Verfahren als workaround.
 
Zuletzt bearbeitet von einem Moderator:
Mit "manuell" meint easybell die Eingabe der SIP Zugangsdaten von Hand. Von einer automatischen Provisionierung über einen alternativen Server ist dort keine Rede.
 
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]
Bei NFON schon, das wurde mir jetzt gerade erneut versichert. Allerdings hat man keine Erklärung dafür, dass es trotzdem nicht funktioniert ;-)
 
Zuletzt bearbeitet von einem Moderator:
@MichaDU bitte lasse ab jetzt diese Fullquotes sein - wir wissen schon selbst, was wir soeben erst gelesen haben ;)
In einer realen Unterhaltung plapperst Du Deinem, Vorredner ja auch nicht alles nach, bevor du drauf eingehst, hier ist es genauso unnötig. Ich habe nun mehrfach hinter Dir her geputzt und Dir Hinweise zukommen lasen, setze dies bitte ab jetzt selber um. Thx
 
[Edit Novize: OT-Teil an dieser Stelle gelöscht, hier bitte beim Thema bleiben. Thx]

Aber um auf die ursprüngliche Thematik zurückzukommen: der "Fehler" ist inzwischen behoben. Mein account bei NFON ist auf "TLS" eingestellt (das wurde vor Jahren mal im Rahmen einer anderen Fehlerbehebung so vorgenommen) und die Werkseinstellungen brachten den Eintrag immer wieder auf "UDP". Manuell auf TLS umgestellt und alles funktionierte auf Anhieb. Manchmal ist es so einfach ;-)

Ob der "neue" Provisionierungsserver funktioniert, kann ich an dieser Stelle allerdings nicht sagen, ich habe ein config-File eingespielt, in dem unter anderem noch die alte URL inkl. Unterordner angegeben war, habe dann lediglich den SIP-Server von UDP auf TLS umgestellt und siehe da: alles wieder gut :)

Danke an alle für die Bereitschaft zur Hilfe!!!

LG Micha
 
Zuletzt bearbeitet von einem Moderator:
Manuelle Konfiguration gibt es auch bei Nfon, da bekommt man SIP-Daten und trägt diese ein. Man muss diese nur beantragen. So haben wir z.B. Geräte an Nfon-Anlagen angeschlossen, wo Nfon keine Provisionierung anbietet.
 
Ich bin mir nicht sicher, ob bei der Autoprovisionierung wirklich "nur" die reinen SIP-Zugangsdaten übermittelt werden. Gemeint habe ich aber auch, dass man die Provisionierung normalerweise nicht selbst vornehmen oder den Server eintragen muss, in diesem Fall aber schon. Das meinte ich mit "manuell", also den Servereintrag. Die Zugangsdaten manuell eintragen geht natürlich auch (habe ich zwischendurch auch probiert und dachte, es sind fehlerhafte oder was auch immer, dabei war nur die Verschlüsselung nicht eingestellt).
 
Nein, bei einer Autoprovisionierung wird mehr gemacht und man kann das Telefon aus der Cloud heraus umprogrammieren.
Aber wie gesagt, Sie wollen ein Gerät nutzten, was eben keine Sicherheitsupdates mehr bekommt.

Windows XP funktioniert bestimmt auch noch gut, aber PCs mit diesem Betriebssystem ungeschützt im Internet würdest Du doch auch nicht haben wollen oder?
 
Nun ja. Sicherheitsrelevanz bei einem Telefon? Ich weiß nicht. Also ich meine... wenn DAS das Zünglein an der Waage wäre, dann sollte man auch nicht auf die Autoprovisionierung verzichten und die Geräte der G-Serie wären Elektroschrott, nur weil der Hersteller das so bestimmt. Nachhaltig geht anders (z. B., indem man sich selbst hilft und das Gerät weiter benutzen kann). Der Vergleich mit einem Betriebssystem hinkt in meinen Augen, aber das ist nur meine bescheidene Meinung und außerdem OT, wie ich kürzlich lernte.
 
Nun ja. Sicherheitsrelevanz bei einem Telefon? Ich weiß nicht. Also ich meine...
;) Wie schön, das es immer noch Leute gibt, die Telefoniekiriminalität unterschätzen.

Wenn ich Deine SIP-Daten habe, kann ich viel damit machen.

a) ich rufe Nummern an, wo ich vielleicht Geld ausbezahlt bekommen (nur Geldschaden für Dich)

b) ich nutze es für Fraud-Anrufe und Deine Nummer wird im schlimmsten Fall an die BNetzA gemeldet und Du verlierst Deine Nummer. In anderen Fällen gibt es vielleicht viele Anzeigen und oder Du landest auf vielen Sperrlisten. Die Kosten der Anrufe trägst Du natürlich auch.

Aber wie gesagt, alles nur unbedeutend. Jeder kann die Gefahren für sich selber bestimmen und danach handeln.
 
Ich unterschätze das Thema als solches nicht, kann aber aus Erfahrung und mit ein bisschen Bauchgefühl/Menschenverstand die Risiken bzw. insbesondere die Wahrscheinlichkeit einer missbräuchlichen Nutzung durchaus abschätzen bzw. einordnen.

Wegen der "unsicheren" Firmware eines Telefongerätes kommt erst einmal noch niemand an meine SIP-Daten (und die yealink-Telefone filtern die Passwörter auch aus, sodass sie nicht in der cfg-Datei erscheinen) und aufgrund der Zwei-Faktor-Autorisierung halte ich einen unbefugten Zugriff für sehr sehr unwahrscheinlich.

Es ist wie immer im Leben: wenn man ständig und überall alle auch noch so unwahrscheinlichen Gefahren komplett ausschließen möchte, muss man im Bunker leben und darf gar nichts mehr "nutzen" ;-)
 
Das nennt sich auch Intuition, bestimmte Art der Einsicht ohne bewussten Gebrauch des Verstandes.
niemand an meine SIP-Daten
Das Telefon hat die Daten, braucht die Daten. Diese liegen unverschlüsselt irgendwo im Telefon. Nur weil Du die an bestimmten Punkten nicht siehst, heißt das nicht, dass die nicht da sind.
Zwei-Faktor-Autorisierung
Meinst Du damit den Zugang zu NFON? Hier ist der Zugang zum Telefonnetz gemeint, welcher nicht durch 2FA gesichert ist.
Wahrscheinlichkeit
Machen wir es mal deutlicher: Dir fehlt sowohl die (qualifizierte) Ausbildung als auch die Erfahrung eine solche zu berechnen.
Sicherheitsrelevanz bei einem Telefon?
Abgesehen von den Credentials (monetärer Schaden), den Telefonbüchern (Datenschutz), hast Du auch noch Mikrofon (potentielle Wanze).
die Geräte der G-Serie wären Elektroschrott, nur weil der Hersteller das so bestimmt
Tatsächlich ist dem so.
Nachhaltig geht anders
Ähm, wenn Du hier etwas ändern willst, musst Du auf den Hersteller und den Gesetzgeber zugehen. Nur weil Du Dir Nachhaltigkeit wünschst, nachhaltig sein willst, berechtigt das Dich noch nicht (ohne Widerwort zu erhalten), Dich über IT-Security (öffentlich) hinwegzubegeben.
wenn man die ganzen verschiedenen provisioning-URLs mal im Browser aufruft, kommt bei allen ein 403 (forbidden)
Um das noch aufzulösen: Jene URL ist eine Basis-URL. Die Telefone rufen darunter verschiedenste Dateien und Dienste (POST statt GET) ab. Diese sind normal nicht indiziert bzw. als Standard-Webseite festgelegt, daher erhält man dort dann verschiedenste Fehler im Web-Browser. Man müsste den Datenverkehr zwischen Telefon und Dienst mitschneiden, um zu sehen, ob jene Dienste noch laufen. Was leider bei HTTPs etwas Mehraufwand bedeutet.
Eine manuelle Provisionierung sollte aber möglich sein, indem man
Um das noch aufzulösen: Du kannst die Provisionierung auch komplett abschalten …
 
Kostenlos!

Statistik des Forums

Themen
248,903
Beiträge
2,304,580
Mitglieder
378,604
Neuestes Mitglied
Duggy