Hallo Leute,
zunächst: ich weiß es gibt zu diesem Problem etliche Topics, Threads, Artikel etc. Wir haben einige bis fast alle gelesen, umgesetzt und probiert. Unser ISDN Anschluss wurde gestern von der Telekom umgetsellt, sodass wir nun einen AllIP Anschluss besitzen. Internet und die feste IP funktionieren tadellos, Telefonie möchte nicht funktionieren.
Setup:
Telefon IP Anschluss (DeutschlandLAN...)
pfSense 2.3.4-RELEASE-p1
Fritzbox 7490 (Firmware kann nachgericht werden)
In unserem Szenario spielt die FB 7490 ausschließlich Telefonanlage. Ansonsten besteht eine dauerhafte VPN-Verbindung zu einem anderen Standort.
Wir haben u.a. folgende HowTos befolgt, leider ohne großen Erfolg:
https://blog.freeprojekt.de/2017/01/voip-mit-fritzbox-und-pfsense/
https://sighunter.wordpress.com/2014/08/24/voip-mit-fritzbox-hinter-pfsense/
https://forum.pfsense.org/index.php?topic=112764.msg627865#msg627865
https://telekomhilft.telekom.de/t5/Festnetz/Geraeteeinstellungen-fuer-IP-Telefonie/ta-p/1316012
Port Forward
http://www.bilder-upload.eu/show.php?file=73e192-1504782998.png
Outbound:
http://www.bilder-upload.eu/show.php?file=ef2ecd-1504783066.png
Im Alias VoipPorts steht u.a. auch die 5060 drin. Wir haben die Fritzbox bereits zurückgesetzt und manuell neu konfiguriert. Wir zudem auch die Geschichte mit Static Port, NAT Timeouts auf pfSense und Fritzbox umgesetzt. Die Zugangsdaten haben wir so eingerichtet, wie es die Telekom möchte -> https://telekomhilft.telekom.de/t5/Festnetz/Geraeteeinstellungen-fuer-IP-Telefonie/ta-p/1316012 Sind die Ports 30000-31000 und 40000-41000 von Nöten?
Wenn wir ein Call nach draußen initiieren und dann im pfSense bei "Diagnostics - States" nach der Fritzbox IP filtern, sehen wir, dass dort der SIP Server der Telekom mit Port 5060 kontaktiert wird.
Im Packet Capture vom pfSense bekommen wir jedoch ein "SIP/2.0 403 Forbidden 0102301005001".
Aktiv und registriert (grünes LED Symbol in FB) sind die Rufnummern. Telefonie geht in beide Richtungen nicht. Wenn wir ohne STUN Server Eintrag nach draußen telefonieren möchten, bleibt es still in der Leitung. Wenn wir den STUN Server rausnehmen, bekommen wir ein Besetztzeiten. Muss der denn generell drin stehen? Man liest da widersprüchliches. Leitung ist laut Telekom komplett umgestellt und auch funktionstüchtig.
Ohne pfSense dazwischen geht es übrigens. Hat dazu jemand noch einen Denkanstoß?
Beste Grüße
tkhSense
P.s.: ich hab das gleiche Thema bereits im pfsense Forum eröffnet. Dort konnte mir jedoch noch nicht geholfen werden. Da die Sache recht kritisch ist, möchte ich es hier nochmal probieren.
zunächst: ich weiß es gibt zu diesem Problem etliche Topics, Threads, Artikel etc. Wir haben einige bis fast alle gelesen, umgesetzt und probiert. Unser ISDN Anschluss wurde gestern von der Telekom umgetsellt, sodass wir nun einen AllIP Anschluss besitzen. Internet und die feste IP funktionieren tadellos, Telefonie möchte nicht funktionieren.
Setup:
Telefon IP Anschluss (DeutschlandLAN...)
pfSense 2.3.4-RELEASE-p1
Fritzbox 7490 (Firmware kann nachgericht werden)
In unserem Szenario spielt die FB 7490 ausschließlich Telefonanlage. Ansonsten besteht eine dauerhafte VPN-Verbindung zu einem anderen Standort.
Wir haben u.a. folgende HowTos befolgt, leider ohne großen Erfolg:
https://blog.freeprojekt.de/2017/01/voip-mit-fritzbox-und-pfsense/
https://sighunter.wordpress.com/2014/08/24/voip-mit-fritzbox-hinter-pfsense/
https://forum.pfsense.org/index.php?topic=112764.msg627865#msg627865
https://telekomhilft.telekom.de/t5/Festnetz/Geraeteeinstellungen-fuer-IP-Telefonie/ta-p/1316012
Port Forward
http://www.bilder-upload.eu/show.php?file=73e192-1504782998.png
Outbound:
http://www.bilder-upload.eu/show.php?file=ef2ecd-1504783066.png
Im Alias VoipPorts steht u.a. auch die 5060 drin. Wir haben die Fritzbox bereits zurückgesetzt und manuell neu konfiguriert. Wir zudem auch die Geschichte mit Static Port, NAT Timeouts auf pfSense und Fritzbox umgesetzt. Die Zugangsdaten haben wir so eingerichtet, wie es die Telekom möchte -> https://telekomhilft.telekom.de/t5/Festnetz/Geraeteeinstellungen-fuer-IP-Telefonie/ta-p/1316012 Sind die Ports 30000-31000 und 40000-41000 von Nöten?
Wenn wir ein Call nach draußen initiieren und dann im pfSense bei "Diagnostics - States" nach der Fritzbox IP filtern, sehen wir, dass dort der SIP Server der Telekom mit Port 5060 kontaktiert wird.
Im Packet Capture vom pfSense bekommen wir jedoch ein "SIP/2.0 403 Forbidden 0102301005001".
Aktiv und registriert (grünes LED Symbol in FB) sind die Rufnummern. Telefonie geht in beide Richtungen nicht. Wenn wir ohne STUN Server Eintrag nach draußen telefonieren möchten, bleibt es still in der Leitung. Wenn wir den STUN Server rausnehmen, bekommen wir ein Besetztzeiten. Muss der denn generell drin stehen? Man liest da widersprüchliches. Leitung ist laut Telekom komplett umgestellt und auch funktionstüchtig.
Ohne pfSense dazwischen geht es übrigens. Hat dazu jemand noch einen Denkanstoß?
Beste Grüße
tkhSense
P.s.: ich hab das gleiche Thema bereits im pfsense Forum eröffnet. Dort konnte mir jedoch noch nicht geholfen werden. Da die Sache recht kritisch ist, möchte ich es hier nochmal probieren.