VOIP in Anschluss/Hardware Konstellation möglich?

wambolino

Neuer User
Mitglied seit
20 Mrz 2016
Beiträge
42
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen,

meine Eltern haben das großelterliche Haus übernommen und sind dort "nebenbei" am renovieren. Dort soll aktuell kein kompletter Anschluss geschaltet werden, deshalb werkelt dort momentan nur ein 5G Router mit WLAN/Ethernet (unter anderem für IPCams).

Jetzt war der nächste Wunsch, dass man dort anrufen kann. Also habe ich ein altes Smartphone hingesetzt, dass sich über Wireguard in das Heimnetz einwählt und dort als Telefon registriert, funktioniert prinzipiell - aber sie möchten das Handy nicht am Ladegerät lassen (während niemand da ist) - und ansonsten geht "der Akku ja immer leer".

Jetzt war meine nächste Idee ein ungenutztes DECT Telefon mit einer alten FritzBox dort zu postieren, die FritzBox nutzt LAN als Internetzugang und soll eine der Rufnummern von 1und1 registrieren (genug ungenutzte sind vorhanden).
Dort scheitere ich aber aktuell, da ich einfach keine korrekte Registrierung bekomme. (Habe leider keine Fehlermeldung parat, bzw. ich habe nichts aussagekräftiges gefunden...)
Die Nummer ist bei der ursprünglichen FritzBox deaktiviert, ich schätze aber irgendwas mit den Zugangsdaten passt nicht (extra Telefoniepasswort für diese Nummer ist eingerichtet).

Alternativen wie VPN zw. den FritzBoxen aufzubauen scheitern wohl an der Mobilfunkverbindung, (die alte unterstützt da auch noch kein Wireguard).


Deshalb jetzt die Frage:

- Ist das so überhaupt möglich?
Wenn ich diesen Thread richtig interpretiere, benötige ich eine echte öffentliche IPv4 - die bekomme ich aber vom Mobilfunkanbieter nicht (denke ich..., nicht sicher).

- Sehen die Anmeldedaten anders aus als bei der FritzBox am zugehörigen Internetanschluss?
- Hat sich der SIP Registrar in den letzten Jahren geändert? Die vorgefertigten Einträge (ich sehe ja nur die Bezeichnung) der alten FB und der Aktuellen sind leicht unterschiedlich (sowas Richtung 1&1 Internet vs 1&1 Telecom GmbH

- Welche (möglichst nicht mit Kosten verbundenen) Alternativen gäbe es? (Ziel funktionsfähiges DECT Telefon zum angerufen werden und raustelefonieren)
- Macht es mehr Sinn, wenn die "normale" FritzBox weiter die Rufnummer bei 1und1 anmeldet, und selbst als SIP Registrar für die zweite dient? (dann müsste ich aber das VPN zum laufen bringen...)
-> ext. SIP Anbieter -> extra monatl. + einmalige Kosten
-> neuere gebrauchte FB und hoffen ich bekomme eine WG-Verbindung hin? :-/

Edit:
Ich habe eben die Zugangsdaten auch an meinem Anschluss (auch 1und1 + FB) getestet, und dort kann ich sie ohne Probleme nutzen... scheint mir also ein Problem in der Kombination FB hinter 5G Router / 5G Internet zu sein....
 
Zuletzt bearbeitet:
Mal was ganz anderes: Wenn da dort aktuell nur renoviert wird, wozu der ganze Aufwand? Einfach das eigene Smartphone mitnehmen reicht nicht?

DECT Telefon mit einer alten FritzBox dort zu postieren
Und ein altes DECT Telefon am Ladegerät bzw. in dem Fall auf oder in der Ladeschale ist kein Problem?

Macht es mehr Sinn, wenn die "normale" FritzBox weiter die Rufnummer bei 1und1 anmeldet, und selbst als SIP Registrar für die zweite dient? (dann müsste ich aber das VPN zum laufen bringen...)
Bitte das. Über IPSec.
 
Mal was ganz anderes: Wenn da dort aktuell nur renoviert wird, wozu der ganze Aufwand? Einfach das eigene Smartphone mitnehmen reicht nicht?
Prinzipiell schon. Die Idee ist, dass man auch Anrufe für "zuhause" annehmen kann, während man dort ist.


Und ein altes DECT Telefon am Ladegerät bzw. in dem Fall auf oder in der Ladeschale ist kein Problem?
Das schöne an dem DECT Telefon ist: das schaltet sich direkt ein und versucht sich anzumelden, sobald es wieder Strom hat. Ganz ohne weitere Aktion.
Ist das Smartphone einmal leer, muss man es starten, und im Zweifel VPN + SIP Apps aktivieren...


Bitte das. Über IPSec.
Da bin ich mir leider nicht ganz sicher, wo das Problem dabei hängt.

Entweder bei dem Verbindungsaufbau, wenn die IPv4 "ins Internet" nicht mir alleine gehört... (eine dynDNS hab ich über den Mobilfunkrouter eingerichtet) oder weil die FritzBoxen dabei nicht ganz kompatibel sind... Richtige logs bekommt man dazu aus der FB ja auch nicht raus...


Aber ich kann das jetzt auch nicht weiter testen, wollte nur erstmal fragen ob/was möglich sein sollte.
 
- Ist das so überhaupt möglich?
Wenn ich diesen Thread richtig interpretiere, benötige ich eine echte öffentliche IPv4
In dem Thread steht:
1&1 verlangt dort eine öffentlich erreichbare IP-Adresse. SIP-Clients hinter dem NAT – innerhalb Deines Heimnetzes – kennen diese öffentliche Adresse nur dann automatisch, wenn sie über IPv6 angebunden sind.
Also geht das, wenn sich die Fritzbox per IPv6 bei 1&1 registriert.
 
Puh, mein eigener Post. Die Konstellation habe ich bisher nicht getestet. Im Mobilfunk ist auch eine öffentliche IPv6-Adresse erstmal nicht von Außen erreichbar. Im Mobilfunk hat man quasi erstmal immer eine Firewall vom Mobilfunk-Anbieter – auf beiden IP-Versionen. Folglich müsste man auch bei Nutzung von IPv6 sich das erst freischalten lassen, falls das SIP-Ping nicht ausreichen sollte. Aber das sind alles so „Details“. Mobilfunk-Anbieter zaubern und erkennen ja nach Lust und Laune VoIP/SIP-Verbindungen. Daher ganz anders herum:
keine korrekte Registrierung
Das bedeutet, Du kannst nicht einmal raus telefonieren? Die obigen Ausflüge betreffen nämlich nur rein telefonieren. Merkwürdig.

@chrsto hat vorgeschlagen, falls die FRITZ!Box im Mobilfunk noch kein WireGuard kann, für das VPN stattdessen das alte IKE/IPsec zu nehmen. Oder man kauft eine FRITZ!Box mit WireGuard, eine FRITZ!Box 7520 kostet gebraucht nicht die Welt. Die FRITZ!Box sollte bei Nutzung von Telefonie sowieso noch Feature-Updates bekommen. Welches Modell hast Du denn?
Welche […] Alternativen gäbe es?
Ich würde eine FRITZ!Box 5G nehmen, denn die kann VoLTE und DECT. Dann eine Rufumleitung auf die SIM. Alles Andere ist und bleibt Gebastele, was Dir jeden Tag um die Ohren fliegen kann, sogar je nach Lust und Laune des Mobilfunk-Anbieters auch nur sporadisch sein kann.
Dort soll aktuell kein kompletter Anschluss geschaltet werden
Darf man fragen, warum? Wird vermutlich eh irgendwann fällig oder will man kein Telefonkabel (Telekom) bzw. Breitbandkabel (Vodafone) sondern Glasfaser abwarten?
großelterliche Haus
Normal sollte dort irgendwas schon liegen. Also geht es nicht um den Anschluss sondern um den Anbieter/Tarif? Brauchst Ihr eine Tarif-Beratung? DSL16 bekommt man schon für unter 18€/Monat.
 
Puh, mein eigener Post. Die Konstellation habe ich bisher nicht getestet. Im Mobilfunk ist auch eine öffentliche IPv6-Adresse erstmal nicht von Außen erreichbar. Im Mobilfunk hat man quasi erstmal immer eine Firewall vom Mobilfunk-Anbieter – auf beiden IP-Versionen. Folglich müsste man auch bei Nutzung von IPv6 sich das erst freischalten lassen, falls das SIP-Ping nicht ausreichen sollte. Aber das sind alles so „Details“. Mobilfunk-Anbieter zaubern und erkennen ja nach Lust und Laune VoIP/SIP-Verbindungen. Daher ganz anders herum:

Das bedeutet, Du kannst nicht einmal raus telefonieren? Die obigen Ausflüge betreffen nämlich nur rein telefonieren. Merkwürdig.

Nein, ich habe die Rufnummer in der FB nie "grün" bekommen - werde das aber definitiv nochmal versuchen.

Das VPN per IPsec habe ich tatsächlich auch versucht, aber nicht zum laufen bekommen. Habe aber nicht weiter geschaut, wo ich hängen bleibe (am Mobilfunkrouter oder noch beim Anbieter).

400€ (gebraucht sicher weniger, aber trotzdem 200€+) Investition sind halt jetzt erstmal nicht geplant, es soll eine Bastellösung sein, und wenn es nicht geht, dann geht's nicht. 30-50€ für eine halbwegs aktuelle FB sind da schon eher okay.
Ich meine es dürfte eine 7360 SL gewesen sein, letztes FritzOS Update September 2023.

Genauso wenig lohnt sich dort ein DSL Anschluss für 20€ / Monat (+Anschlusskosten, da ja Neuvertrag) - wenn in einigen Monaten 3 mal jemand vorbeifährt um kurz nach dem Rechten zu sehen. Wird dort einfach zu wenig genutzt. Wenn das mehr wird, ist das definitiv eine Option, aktuell aber nicht.
 
Wie gesagt (oder evtl. nicht klar genug gesagt) - ich habe aktuell keinen Zugriff. Ich kann erst wieder testen, wenn ich wieder mal vor Ort bin. Vermutlich Anfang / Mitte nächster Woche.

Ich kann damit keinen Fehler ausschließen, allerdings habe ich es im Nachgang (hier bei mir) auf Anhieb hinbekommen. Ich hab ein paar Ansatzpunkte (und mal auf eine <20€ 7520 geboten), aber mehr kann ich aktuell nicht testen.
 
Die Idee ist, dass man auch Anrufe für "zuhause" annehmen kann, während man dort ist.
Wie wäre es mit einer einfachen Weiterleitung? Habe ich ständig geschaltet: Parallelruf in der FB. Wenn keine Flat zum Mobilnetz existiert über Dellmont-Ableger preiswert einrichten...
 
  • Like
Reaktionen: Erforderlich
Das wäre tatsächlich eine einfachere Variante gewesen.
Leider ist das so gewachsen: Internet für Kameras --> Idee "dort auch Telefon"... jetzt könnte ich dort natürlich noch eine zweite Sim in einem Handy hinterlegen.... mhhhh... (weil Festnetzanschluss ist erstmal nicht vorgesehen)
Weiterleitung an die Handys der Leute ist wieder zu kompliziert (soll nicht dauerhaft, und jedes mal anschalten/ausschalten zu kompliziert)

Und ja, Tarif auf Mobilfunk wäre auch notwendig :-/
 
Zuletzt bearbeitet von einem Moderator:
Ich hatte die Fritzbox im über Mobilfunk versorgten Haus über VPN mit der heimischen Fritzbox verbunden. Das tut, wenn die heimische Fritzbox eine von aussen erreichbare IPv6 hat und die über Mobilfunk verbundene Fritzbox auch eine IPv6 hat, auch wenn diese wegen der Mobilfunk-Firewall nicht von aussen erreichbar ist. Ob die Fritzbox-Implementierung von Wireguard das auch kann, weiss ich nicht.

Die entfernte Fritzbox hat sich aber nicht direkt beim Provider (z.B. 1&1) registriert, sondern als LAN/Wlan Telefon in der heimischen Fritzbox.
 
  • Like
Reaktionen: KunterBunter
Wobei dies natürlich genauso für IPv4 zu IPv4 gilt.
 
  • Like
Reaktionen: erik
Ich hatte die Fritzbox im über Mobilfunk versorgten Haus über VPN mit der heimischen Fritzbox verbunden. Das tut, wenn die heimische Fritzbox eine von aussen erreichbare IPv6 hat und die über Mobilfunk verbundene Fritzbox auch eine IPv6 hat, auch wenn diese wegen der Mobilfunk-Firewall nicht von aussen erreichbar ist.
Die FritzBox lässt einen da ja versch. Szenarien auswählen Site 2 Site, Client 2 Site.
Ich könnte mir vorstellen, dass ich da Client 2 Site nehmen muss, wenn nur 1 der Adressen öffentlich ist?
Ich muss mal schauen, ob ich die dyndns so einstellen kann, dass ich nur ipv6 nehme...
 
da kann ich leider nicht helfen, mein Wireguard läuft auf openWRT mit IPv6, überträgt aber nur IPv4, das reicht so.
 
Also ich mal wieder vor Ort:

ipv6 unterstützt der 4G Router (Cudy LT400) wohl, ich bekomme am Laptop über WLAN und LAN eine ipv6 (also nicht nur link-local, sondern mit passendem Prefix, wie die ipv6 des 4G Router.
Die FritzBox bekommt wohl eine zugewiesen, sagt dann aber "Keine Antwort vom DHCP" - am Laptop sehe ich Einträge für DHCPv6 .... evtl. das Alter?


Direkt einwählen mit der alten 7360SL klappt auch weiterhin nicht. Ich habe die Werte wie hier übernommen. Nur die Rufnummer habe ich im zweite Anlauf entsprechend durchprobiert (+49, 0, ohne 0/+49, ohne Vorwahl...)
https://hilfe-center.1und1.de/konfigurationsdaten-internettelefonie
Sowohl mit der 1und1 Voreinstellung als auch als "anderer Anbieter"

Ich habe jetzt auch noch eine 7490 aufgetrieben zum Testen. Mal schauen was die hergibt.
OK, die aktuellere FritzBox kann sich eine ipv6 holen (und behalten).
Die Rufnummer kann ich troztdem nicht registrieren...
Auf der 7490 unterscheidet die FB zwischen Benutzername und Authentifizierungsname, sollte aber beides mal die Rufnummer mit 49(vorwahlohnenull)(rufnummer) sein, oder?
An der 7490 finde ich auch kein Einstellungen für VPN/Wireguard o_O wie kann das denn sein -.-
 
Ja und nein. FW 7.60 vom März 2025 (aktuellste für die Box).
Aber die viel ältere Box hatte die Einstellungen... ich hab jetzt einen Werksreset gemacht (sie war vorher in einem Mesh, evtl. fallen dadurch manche Einstellungen weg...)
Ich berichte weiter XD

Edit:
Ja - nach Werksreset und Neueinrichtung FB (wenn ich bei der Einrichtung der FritzBox direkt sage, Internet per LAN, sagt sie, ihre IP kommt per DHCP, dann bekommt man darüber aber kein UI, also Internetverbindung wieder ab, FB neustarten - und dann bekommt man die 192.168.188.1, schon ärgerlich)
ABER ich habe die Freigabe Einstellungen (inkl Wireguard). Gleich mal testen ob ich mich auf die andere einwählen kann.
#

Edit 2-5:
OK, ich starte jetzt zum etwa 5. Mal - bei bearbeiten frisst der Browser/das Forum die ungespeichertern Entwürfe ziemlich schnell.

Erkenntniss 1: ipv6 öffentlich nur am 4G Router, kein Prefix wird weitergegeben, deshalb dahinter nur Link-Local und Unique-Local
Erkenntniss 2: FB sind dumme Dinger. Wollen zwar unbedingt MyFritz / DynDNS, erkennen aber nicht wenn sie dabei nur lokale /interne IPs weiterreichen (also wirklich eine 192.168.xxx.xxx IP...
Wobei der MyFritz Dienst bei mir heute komplett den Dienst quittiert hat, beim Hinzufügen der zurückgesetzen Fritze kam keine Bestätigungsmail, weder bei einem bestehenden noch bei einem neuen Account.

Dann habe ich die Wireguard Verbindung versucht.
- FB weigert sich überhaupt eine Konfig zu nehmen, wenn keine DynDNS konfiguriert, also hab ich ihr einen zweiten DynDNS gegeben, verwendet aber einen, den der 4G Router aktualisiert. ->
- FB bei Wireguard S2S: " Ahhh nein, die MyFritz Verbindung / DynDNS passt so nicht"
- FB bei Wireguard als Client: " Ahhh nein, die MyFritz Verbindung / DynDNS passt so nicht" - OBWOHL hier gar keine auf dem Client benötigt wird!

Also mit IPsec:
- Als Client: Zuerst ein wenig hilfreicher Fehler 0x2026 "no proposal chosen", dabei kann man ja in den FBs nirgends den Alghorithmus oÄ wählen, per xAuth bin ich dann aber weitergegekommen. Zumindest mal ein "VPN-Verbindung erfolgreich hergestellt."
Minuten später: Verbindung getrennt, Dead peer Detection.... - auf beiden Fritzen angehakt "Verbindung halten" -.-


- Als S2S: "Die IP-Adresse der Gegenstelle ist nicht eindeutig" - und dort steht eine ordentlich auflösende MyFritz-Adresse drin -.- Unglaublich.

Last edit erstmal:
Obwohl VPN Verbindung steht, (G4 Router macht 192.168.10er Netz, FB "Client" macht 192.168.188er Netz verbindet zu 192.168.178er Netz), ist der Zugriff ziemlich bescheiden, ich kann die UI der "Host FritzBox" bei jedem 3. Aufruf erreichen oder so.
Damit kann ich auch nicht sagen ob die Registrierung einer Rufnummer von der Client FB an der Host FB scheiter weil die Verbindung schlecht ist, oder weil etwas an der Konfig nicht passt.... (Hatte ja zuvor ein Smartphone mit WG an der Hostbox registriert, benutze die selben Zugangsdaten, also sollte das passen.)

Last last edit:
Konnte Rufnummer anmelden, (FB an FB), und Telefon per DECT anbinden.
Aber kein Freizeichen oder nichts. Nicht lange getestet, aber ein wenig enttäuscht...

-----

Okay es funktioniert - irgendwie.
Nach draußen tut sich erst mal garnix.... kein Freizeichen nix.
Bei eingehenden Anrufen klingelt das Telefon - gut. Aber die Qualität ist unglaublich schlecht, ich habe eine Art Flimmern im Ton und mein Gegenüber wird auch wie mit einer Sinusschwingung unterbrochen und etwas Roboterhaft.... - Okay, durch das ganze rumprobieren heute hab ich das Datenvolumen wohl doch mal ausgereizt :D Ein Wunder, dass ich gedrosselt so viel bekommen habe...

----

So letztes Problem:
Verbindungsqualität passt jetzt. Ich kann auch von der "client" FritzBox einen Anruf initiieren (Wählhilfe) und dann telefonieren.
Wenn ich aber am DECT Gerät eine Rufnummer eintippe, dann... passiert nix?
 
Zuletzt bearbeitet:
Ist nicht gern gesehen, aber ich fasse jetzt mal in einem weiteren Beitrag zusammen, und gebe Übersicht über noch offene Fragen:

- Telefonie nach draußen funktioniert vom Telefongerät aus nicht: ????
Von der Client FB gestartet aber schon. Für mich nicht zu erklären.

- ipv6 funktioniert tatsächlich mit der aktuellen FB, mit der alten wiederum nicht, die wartet sich tot auf DHCP / SOL ?

- Wireguard kommt nicht zustande, wg. entweder DynDNS Problematik oder angeblich kollidierender Netzwerkkonfiguration. Ich kann es mir nicht erklären, sind definitiv getrennte Netze (LTE Router auf 192.168.10 <- FB Client auf 192.168.188, FB Host auf 192.168.178)
Der LTE Router könnte theoretisch auch Wireguard, aber den musste ich tatsächlich zurücksetzen nachdem die Konfig eingespielt war - nicht erreichbar. Hier kann ich aber evtl. noch probieren.

- VPN ging tatsächlich nur nach Aktivierung von xAuth auf der neueren (Client) - das erklärt, warum es auf der Alten auch nicht zustande kommt, da gibt es die Option nicht.
- Der LTE Router unterstützt eigentlich auch L2TP (und PPTP, OpenVPN, ZeroTier, Wireguard) (<-> IPsec?) aber landet nur im Timeout, Adresse wird richtig aufgelöst, aber weiter geht es wohl nicht. Hier könnte ich auch noch ansetzen. In meinem (also nicht Host FB Bereich) Netz habe ich die Möglichkeit andere VPN Server aufzusetzen, von dort aus entweder über meine FritzBox oder über die bestehende Site2Site auf die Host FB zu gehen....

Insgesamt: Schade, dass die versch. FB Produkte aus div. Generationen so schlecht harmonieren....
 
Kostenlos!

Statistik des Forums

Themen
248,897
Beiträge
2,303,576
Mitglieder
378,535
Neuestes Mitglied
Richbrothers brotherhood