Estos funktioniert nicht sobald eine Fritzbox als Router fungiert!
Moinsens,
ich hole mal ein wenig aus.
Ein ambitionierter Privatkunde hat das Problem, daß, sobald er eine Fritzbox also Router benutzt, sein Estos nicht mehr funktioniert.
Was ist Kundenseitig vorhanden:
Fritzbox 7390
Server 2012 R2: dieser macht DHCP, DNS, Fileserver, Estos Server usw.
5 Clients, 2 davon mit Estos Clients
Auerswald 5020VoiP mit zugehörigen Telefonen. Diese ist über VoiP mit der Telekom verbunden und funktioniert auch. LAN Tapi ist aktivert und funktioniert auch, solange die Fritte nicht im Netz hängt.
Bevor die Vorschläge kommen: die Fritte soll und kann auch nicht als Telefonanlage fungieren, unter Anderem, weil Estos die nicht unterstützt.
Das private Netzwerk ist über IPSec an das Netzwerk an seinem Arbeitsplatz/ Firmennetzwerk angebunden.
Was habe ich bereits versucht - über mehrere Stunden (daher auch kein Anspruch auf die richtige Reihenfolge):
Sophos eingerichtet - alles funktioniert
pfSense eingerichtet - alles funktioniert
Zyxel VMG1312-B30A - als Router funktioniert bis auf IPSec alles. Ich habe es auch als Bridge konfiguriert und als reines Modem vor die Firewalls gehängt.
Firewall in der Firma ist eine Securepoint RC100 ( nur so zur Info )
Soweit so gut.
Jetzt zu dem Problem: Er hat Kinder, die, wie in dem Alter nachzuvollziehen, online Zocken wollen. Das geht aber mit den Firewalls nicht weil es zu inakzeptablen Lags kommt. Teilweise von mehreren Sekunden. Der Kunde hat daher entschieden, das die Firewalls, trotz eindringlichem Abraten, weg müssen und dafür eine Fritzbox den Router machen soll. Die bekommt immerhin, nach langem rumprobieren und ewigen Telefonaten mit Securepoint, den Tunnel hin. Und es gibt auch keine Lags mehr. Nur mit dem Zyxel übrigens auch nicht.
Was jetzt nicht funktioniert, aber zwingend, aufgrund seiner ellenlangen Kontakteliste funktionieren muß, ist Estos.
Mir ist nicht klar, wieso Estos nur dann nicht läuft, wenn die Fritte im Netzwerk eingebunden ist. Als ob die irgendwie ins Netz brüllen würde und damit Estos bzw. die 5020 VoiP blockiert.
ich habe auch schon die Ports 5060 und 7001 (LAN Tapi) umgelegt. Hat auch nichts gebracht.
Was ich auch nicht verstehe; IP Telefonalagen können angeblich nicht zum Provider durchdringen, sobald ein Fritzbox davor hängt, weil die wohl alles abfängt. Funktioniert aber.
Kann ich in der Fritzbox irgendwie alles was mit Telefonie zu tun hat deaktivieren? Über die GUI geht´s jedenfalls nicht.
Was auch gehen würde, und was ich auch fovorisieren würde, wäre, wenn ich das Zyxel als Router einsetzen könnte. Angeblich kann man auf dem Zyxel auch IPSec einrichten. Ich finde aber keine Möglichkeit in der GUI hierfür.
Gruß
Stephan
ich hole mal ein wenig aus.
Ein ambitionierter Privatkunde hat das Problem, daß, sobald er eine Fritzbox also Router benutzt, sein Estos nicht mehr funktioniert.
Was ist Kundenseitig vorhanden:
Fritzbox 7390
Server 2012 R2: dieser macht DHCP, DNS, Fileserver, Estos Server usw.
5 Clients, 2 davon mit Estos Clients
Auerswald 5020VoiP mit zugehörigen Telefonen. Diese ist über VoiP mit der Telekom verbunden und funktioniert auch. LAN Tapi ist aktivert und funktioniert auch, solange die Fritte nicht im Netz hängt.
Bevor die Vorschläge kommen: die Fritte soll und kann auch nicht als Telefonanlage fungieren, unter Anderem, weil Estos die nicht unterstützt.
Das private Netzwerk ist über IPSec an das Netzwerk an seinem Arbeitsplatz/ Firmennetzwerk angebunden.
Was habe ich bereits versucht - über mehrere Stunden (daher auch kein Anspruch auf die richtige Reihenfolge):
Sophos eingerichtet - alles funktioniert
pfSense eingerichtet - alles funktioniert
Zyxel VMG1312-B30A - als Router funktioniert bis auf IPSec alles. Ich habe es auch als Bridge konfiguriert und als reines Modem vor die Firewalls gehängt.
Firewall in der Firma ist eine Securepoint RC100 ( nur so zur Info )
Soweit so gut.
Jetzt zu dem Problem: Er hat Kinder, die, wie in dem Alter nachzuvollziehen, online Zocken wollen. Das geht aber mit den Firewalls nicht weil es zu inakzeptablen Lags kommt. Teilweise von mehreren Sekunden. Der Kunde hat daher entschieden, das die Firewalls, trotz eindringlichem Abraten, weg müssen und dafür eine Fritzbox den Router machen soll. Die bekommt immerhin, nach langem rumprobieren und ewigen Telefonaten mit Securepoint, den Tunnel hin. Und es gibt auch keine Lags mehr. Nur mit dem Zyxel übrigens auch nicht.
Was jetzt nicht funktioniert, aber zwingend, aufgrund seiner ellenlangen Kontakteliste funktionieren muß, ist Estos.
Mir ist nicht klar, wieso Estos nur dann nicht läuft, wenn die Fritte im Netzwerk eingebunden ist. Als ob die irgendwie ins Netz brüllen würde und damit Estos bzw. die 5020 VoiP blockiert.
ich habe auch schon die Ports 5060 und 7001 (LAN Tapi) umgelegt. Hat auch nichts gebracht.
Was ich auch nicht verstehe; IP Telefonalagen können angeblich nicht zum Provider durchdringen, sobald ein Fritzbox davor hängt, weil die wohl alles abfängt. Funktioniert aber.
Kann ich in der Fritzbox irgendwie alles was mit Telefonie zu tun hat deaktivieren? Über die GUI geht´s jedenfalls nicht.
Was auch gehen würde, und was ich auch fovorisieren würde, wäre, wenn ich das Zyxel als Router einsetzen könnte. Angeblich kann man auf dem Zyxel auch IPSec einrichten. Ich finde aber keine Möglichkeit in der GUI hierfür.
Gruß
Stephan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 554583
Url: https://administrator.de/contentid/554583
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
39 Kommentare
Neuester Kommentar
Bei Sophos SG hatte ich nur Lags, als meine Firewall Regel aus Versehen den ganzen Netflix Stream mit protokolliert hat.
Wie ist denn die Fritte eingerichtet? Als reines Modem, mit Exposed Host oder mit Port Weiterleitung? Was hängt dahinter, immer noch der Securepoint? Machst Du Doppel-Nat?
Wie wirkt sich das aus, wenn Estos nicht läuft? Ist das Gespräch nicht zu hören oder findet Estos Client den Estos Server nicht? Von intern oder von extern? Findet der Estos Server die Registrierstelle nicht? Wohin verbindet sich der Estos Server, zur Auerswald oder zu Telekom?
Wie ist denn die Fritte eingerichtet? Als reines Modem, mit Exposed Host oder mit Port Weiterleitung? Was hängt dahinter, immer noch der Securepoint? Machst Du Doppel-Nat?
Wie wirkt sich das aus, wenn Estos nicht läuft? Ist das Gespräch nicht zu hören oder findet Estos Client den Estos Server nicht? Von intern oder von extern? Findet der Estos Server die Registrierstelle nicht? Wohin verbindet sich der Estos Server, zur Auerswald oder zu Telekom?
IP Telefonalagen können angeblich nicht zum Provider durchdringen, sobald ein Fritzbox davor hängt, weil die wohl alles abfängt.
Wer behauptet das?
Moin,
vielleicht wären ein paar weitere Eckdaten noch hilfreich, das Problem zu lösen. Was für ein Anschluss hat der Kunde, also welches Telekom xDSL?
Die FritzBox 7390 würde ich nicht mehr einsetzen, da EOL/EOS. Die Lags beim Spielen mit der ursprünglichen Konfiguration lassen sich bestimmt beheben. Ist die pfSense korrekt konfiguriert bezüglich des Traffics, der nicht durch den Tunnel gehen soll?
Sobald eine FritzBox mit TK-Funktion im Netz hängt, schnappt die sich Port 5060, da hilft es auch wenig, ein Portforwarding einzurichten. Die FritzBox ist für diese Konstellation eher ungeeignet. Ich würde das Zyxel im Bridge-Betrieb (Modem) korrekt einrichten und die Konfiguration der pfSense überarbeiten.
Kommt ein ordentlicher Switch hinter der pfSense zum Einsatz?
Welches Produkt von Sophos kommt denn zum Einsatz?
Gruß
cykes
vielleicht wären ein paar weitere Eckdaten noch hilfreich, das Problem zu lösen. Was für ein Anschluss hat der Kunde, also welches Telekom xDSL?
Die FritzBox 7390 würde ich nicht mehr einsetzen, da EOL/EOS. Die Lags beim Spielen mit der ursprünglichen Konfiguration lassen sich bestimmt beheben. Ist die pfSense korrekt konfiguriert bezüglich des Traffics, der nicht durch den Tunnel gehen soll?
Sobald eine FritzBox mit TK-Funktion im Netz hängt, schnappt die sich Port 5060, da hilft es auch wenig, ein Portforwarding einzurichten. Die FritzBox ist für diese Konstellation eher ungeeignet. Ich würde das Zyxel im Bridge-Betrieb (Modem) korrekt einrichten und die Konfiguration der pfSense überarbeiten.
Kommt ein ordentlicher Switch hinter der pfSense zum Einsatz?
Welches Produkt von Sophos kommt denn zum Einsatz?
Gruß
cykes
Hallo,
„ins Netz brüllen...“ - „Hey i am IT-Profäschonäll and i only speak IT-slang, yeah!“
Vielleicht schaltet sich der Schrott via UPnP Ports frei oder Dir fehlen Freigaben?!?
Oder ein anderes Teil im Netz holt sich von der Fritz!Box via UPnP Ports, die von der „Estos“ verwendet werden?
Vielleicht war da auch irgendwo ein DynDNS-Client oder eine statische IP, die jetzt fehlt?
Ich würde mal die Vorraussetzungen für die „Estos“ recherchieren und peus a peus durchchecken. Ich befürchte, um eine systematische Fehlersuche kommst Du nicht umhin...?!?
Gruß,
Jörg
„ins Netz brüllen...“ - „Hey i am IT-Profäschonäll and i only speak IT-slang, yeah!“
Vielleicht schaltet sich der Schrott via UPnP Ports frei oder Dir fehlen Freigaben?!?
Oder ein anderes Teil im Netz holt sich von der Fritz!Box via UPnP Ports, die von der „Estos“ verwendet werden?
Vielleicht war da auch irgendwo ein DynDNS-Client oder eine statische IP, die jetzt fehlt?
Ich würde mal die Vorraussetzungen für die „Estos“ recherchieren und peus a peus durchchecken. Ich befürchte, um eine systematische Fehlersuche kommst Du nicht umhin...?!?
Gruß,
Jörg
Hi,
passiert das nur, wenn die FB Online ist oder auch wenn die offline ist?
Wir haben auch Estos im Einsatz (zwar gebranded, jedoch als Kombi mit einer 6000er Auerswald.).
Bei uns läuft das normal. Auch nach FW Wechsel ging das ohne Probleme.
Normal kommuniziert die ESTOS nur per Auerswald TAPI mit der TK. Ist vielleicht hier ein Bug?
In der TK sollte man übrigens Public DNS Server eintragen, wurde mal von Auerswald gesagt.
Gruß
passiert das nur, wenn die FB Online ist oder auch wenn die offline ist?
Wir haben auch Estos im Einsatz (zwar gebranded, jedoch als Kombi mit einer 6000er Auerswald.).
Bei uns läuft das normal. Auch nach FW Wechsel ging das ohne Probleme.
Normal kommuniziert die ESTOS nur per Auerswald TAPI mit der TK. Ist vielleicht hier ein Bug?
In der TK sollte man übrigens Public DNS Server eintragen, wurde mal von Auerswald gesagt.
Gruß
Vergleiche mal die DNS-Antworten die du mit den Firerwalls und mit der Frtitzbox bekommst. Außerdem siehtst du viele Einstellungen der Fritzbox erst im Erweiterten Modus.
Könnte auch sein das an dem Port wo du jetzt angesteckt hast nicht alle Services offen sind, schaue dir den "AVM-Kinderschutzfilter" an.
Was spricht dagegen eine Firerwall als Exposed Host hinter die Fritzbox zu schalten und damit das Heimbüro an die Firma anzuschließen?
Könnte auch sein das an dem Port wo du jetzt angesteckt hast nicht alle Services offen sind, schaue dir den "AVM-Kinderschutzfilter" an.
Was spricht dagegen eine Firerwall als Exposed Host hinter die Fritzbox zu schalten und damit das Heimbüro an die Firma anzuschließen?
Moin,
bitte fass doch alle Antworten in einen Beitrag zusammen. Das geht einfach durch rauskopieren.
Danke dir
Nein, warum?
Man muss es nur ordentlich aufbauen.
bitte fass doch alle Antworten in einen Beitrag zusammen. Das geht einfach durch rauskopieren.
Danke dir
Alles. Dann müßte ich ein zweites Netz aufbauen. Ich gehe mal davon aus, daß Du die Rechner, die spielen wollen direkt an die Fritzbox sollen und
alles Andere hinter die FW?
alles Andere hinter die FW?
Nein, warum?
Da der Kunde selbst auch ein wenig zockt, fällt das auch aus.
Man muss es nur ordentlich aufbauen.
Zitat von @Dr.Bit:
Das kann ich noch so ordentlich aufbauen, sobald ich einen Exposed Host und eine FW einsetze, können die Rechner hinter der FW nicht mehr ohne Lags spielen. Das ist ja mein Problem.
Das kann ich noch so ordentlich aufbauen, sobald ich einen Exposed Host und eine FW einsetze, können die Rechner hinter der FW nicht mehr ohne Lags spielen. Das ist ja mein Problem.
Nein, dein Problem ist, dass du woanders ein Problem hast und es nur auf die FW schiebst. Denn hier (und an vielen anderen Stellen) funktioniert das tadellos.
Solltest du Hilfe brauchen, komm gerne auf uns zu, aber bitte schieb es nicht auf die FW (Sophos etc).
Gruß
Stephan
Stephan
Zitat von @NordicMike:
Also oben steht „Privatkunde“. Nachdem auch Kinder zocken, wird es wohl zu Hause stehen.
Aber VPN ins Business ;) Ich hab auch einige Kunden, die im Office noch zocken. Soll manchmal ganz gut tun.Also oben steht „Privatkunde“. Nachdem auch Kinder zocken, wird es wohl zu Hause stehen.
Mit der Kombination VDSL 100/40 und 7390 hatte ich auch unerklärliche Probleme. In unregelmäßigen Abständen hat FB die Verbindung verloren.
Ein Servicemitarbeiter hat mir dann zu einer aktuellen Fritzbox geraten. Ich war sehr misstrauisch, habe dann mir dann aber eine 7590 zugelegt und angeschlossen. Das hat tatsächlich alle Probleme beseitigt.
Das hat zwar jetzt scheinbar nichts mit Deinem Problem zu tun, aber die FB 7390 hat mit manchen Gegenstellen mit dieser Bandbreite Probleme obwohl sie eigentlich dafür geeignet sein müsste.
Ein Servicemitarbeiter hat mir dann zu einer aktuellen Fritzbox geraten. Ich war sehr misstrauisch, habe dann mir dann aber eine 7590 zugelegt und angeschlossen. Das hat tatsächlich alle Probleme beseitigt.
Das hat zwar jetzt scheinbar nichts mit Deinem Problem zu tun, aber die FB 7390 hat mit manchen Gegenstellen mit dieser Bandbreite Probleme obwohl sie eigentlich dafür geeignet sein müsste.
Wie ermittelt der Estos Client denn den Server, statische iP oder per DNS SRV Methode? Kannst du ja auswählen bei der Installation. Letzteres wäre ein Problem mit IPv6 aktiv an der Fritzbox.
Ah und: Nutzt du Estos oder die vermurkste Auerswald PBX Call Assist?
Was genau geht eigentlich dann nicht mehr, Verbindung zum UCServer oder nur abgehende Wahl?
Ah und: Nutzt du Estos oder die vermurkste Auerswald PBX Call Assist?
Was genau geht eigentlich dann nicht mehr, Verbindung zum UCServer oder nur abgehende Wahl?
Also für alle, die auch mal auf die bescheuerte Idee kommen sollten, eine Firewall auf einer virtuelle Maschine aufsetzen zu wollen-- LASST ES!!!
Komisch, ich habe Sophos ebenfalls auf einer VM, keine Lags. Nicht mit der Fritte davor, auch nich, wenn ich die Fritte auf reines Modem stelle und Sophos die PPPOE Einwahl machen lasse.
Zitat von @NordicMike:
Komisch, ich habe Sophos ebenfalls auf einer VM, keine Lags. Nicht mit der Fritte davor, auch nich, wenn ich die Fritte auf reines Modem stelle und Sophos die PPPOE Einwahl machen lasse.
Also für alle, die auch mal auf die bescheuerte Idee kommen sollten, eine Firewall auf einer virtuelle Maschine aufsetzen zu wollen-- LASST ES!!!
Komisch, ich habe Sophos ebenfalls auf einer VM, keine Lags. Nicht mit der Fritte davor, auch nich, wenn ich die Fritte auf reines Modem stelle und Sophos die PPPOE Einwahl machen lasse.
Du hast das System aber vermutlich auch besser gesized.
Der Host für die VM war ein Server mit 2x E5-2620 6 Kerner mit 64 GB RAM und davon 2 Kerne und 4 GB für die Sophos reserviert. Da sollte doch genug power für alles bereit stehen. Dem ist aber offensichtlich nicht so. An der Konfiguration der Firewall kann es nicht liegen, da ich einfach nur das Backup der virtuellen Firewall auf den Celeron eingespielt habe. Sonst nichts. Und nun läuft es. Es kann also nur an der Virtualisierung gelegen haben. Soviel zum Thema besser gesized.
Dann hast du irgendwas anderes grundsätzlich falsch gemacht, interessanterweise hab ich einige Teststellungen unter dem Setup laufen gelassen.
Dann hast du irgendwas anderes grundsätzlich falsch gemacht, interessanterweise hab ich einige Teststellungen unter dem Setup laufen gelassen.
Ich selbst spiele nicht, meine Frau spielt mehrere Onlinespiele gleichzeitig, währenddessen läuft ständig Internetradio und bei mir Netflix. Parallel dazu sauge ich dann schon noch bis Vollanschlag, aber die Spiele, Radio und Netflix stört das nicht.
Bei mir ist es auch ein Dual Xeon mit 4 Kerne und 6GB RAM zugewiesen. Hyper-V.
Bei mir ist es auch ein Dual Xeon mit 4 Kerne und 6GB RAM zugewiesen. Hyper-V.