baunty
Goto Top

Fortigate Voip Fritzbox kein Ton oder Klingeln

Hallo zusammen ich habe ein Kleines Problem.
Der Aufbau ist folgender:

Fritzbox als Router und Voip Client zum Provider


exposend host Fortigate (fritzbox kennt die Statische Route zu den netzen der Fortigate)

Fortigate desablet Stun-ALG

firewall Policy angelegt:

von Fritzbox zu Lan (SIP Telefone)
source: fritzbox destination Telefone schedule always service all NAT enabled

aber leider gibt es keinen Klingeln und bei Anruf kann der Angerufene nix hören.

Content-ID: 575557

Url: https://administrator.de/contentid/575557

Ausgedruckt am: 17.11.2024 um 07:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 29.05.2020 um 14:20:21 Uhr
Goto Top
Ließ deinen Text bitte noch einmal.
Lochkartenstanzer
Lochkartenstanzer 29.05.2020 um 15:13:21 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Ließ deinen Text bitte noch einmal.

Inbesondere unter Beachtung von

https://rechtschreibuebungen.com/konsonanten/rechtschreibuebung-aehnlich ...

lks
aqui
aqui 29.05.2020 aktualisiert um 18:14:06 Uhr
Goto Top
Fortigate desablet Stun-ALG
Genau das ist der Fehler. Das ALG muss aktiviert sein !
Die Symptome zeigen ganz klar das RTP, was bekanntlich die Voice Daten transportiert, an der Firewall hängenbleibt. Das ist auch völlig normal, denn RTP benutzt beim Sessionaufbau dynamische Ports die ohne einen gültigen Session Table Eintrag an der Firewall dort natürlich hängenbleiben.
Alternativ kannst du statt ALG auch die gesamte Port Range in der Firewall öffnen die das Voice Gateway der FB verwendet. Dicherheitstechnisch ist das aber logischerweise nicht die allerbeste Lösung. Geht aber auch..
Das hiesige pfSense Tutorial hat in den "Weiterführenden Link" Detailinfos dazu wie man Voice durch eine Firewall bringt.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Baunty
Baunty 29.05.2020 um 20:57:53 Uhr
Goto Top
Hmm laut HP von 3CX muss es aus auch Fortigate schreibt Helper ausschalten.

https://kb.fortinet.com/kb/documentLink.do?externalID=FD33271

Ich teste es mal aus und berichte ob es zur Lösung geführt hat.
certifiedit.net
certifiedit.net 29.05.2020 um 21:15:27 Uhr
Goto Top
Schon alleine der Aufbau ist komisch. Kann auch an anderem liegen, müsste man umfassend anschauen.
Baunty
Baunty 29.05.2020 um 21:36:25 Uhr
Goto Top
Der Aufbau kommt zustande weil die 3CX 2 Trunk unterstützt ich aber mehrere nr habe. Diese möchte ich mit dect Telefone alle nutzen die 3CX ist nur für 2 Handy im Betrieb. Das Ganze ist er ein Test betrieb. Wenn die 3CX erst mal hinter der Fortigate nicht will kann sie auch hinter der FritzBox Dienst tun. Erstmal.
Dauerhaft möchte ich sie schon hinter der Fortigate haben. Vielleicht teste ich mal eine nr direkt in der 3CX beim Provider zu registrieren und nutzen. Vielleicht ist die Fritz das Problem.
BernhardMeierrose
BernhardMeierrose 29.05.2020 um 21:42:22 Uhr
Goto Top
Moin,
der KB-Artikel bezieht sich auf die 5.2er. Ich hoffe mal, Du hast eine aktuellere Firmware.

Gruß
Bernhard
Baunty
Baunty 29.05.2020 um 21:46:03 Uhr
Goto Top
Jap nutze die neuste 6.4.0
certifiedit.net
certifiedit.net 29.05.2020 um 22:06:52 Uhr
Goto Top
Hallo,

vielleicht solltest du die 3cx Upgraden oder den SIP Provider wechseln.

VG
Baunty
Baunty 31.05.2020 aktualisiert um 16:02:20 Uhr
Goto Top
So nun habe ich aus dem Lan die Geräte Laufen, was mich nur wunder ist der Port 4000-4003 das ist in der docu von 3cx garnicht aufgeführt.

https://www.3cx.com/docs/ports/
bildschirmfoto 2020-05-31 um 15.18.56