Fritzbox 7272 hinter Watchguard als TK Anlage
Hi,
ich hab hier folgende Konfig stehen:
TAE --> MODEM --> Watchguard T15 (TKOM VLAN 7 PPPoE Einwahl) --> Fritzbox 7272 (Als TK Anlage mit TKOM Internetrufnummern) ---> Ein PC, ein Drucker und ein EC-Cash Gerät (Feste IPs)
Das ganze Funktioniert auch meistens allerdings bekam ich die Rückmeldung das ab und die Nummer nicht erreichbar ist.
Wenn man dan anruft wird sofort aufgelegt (es klingelt nichtmal)
Ich hab bereits alles erdenkliche getestet:
Anrufen --> AB OK
Anrufen --> Gespräch OK
Anrufen auf Fax -- OK
Fax hin und her gesendet (auch mal während des Telefonates) - OK
Ab und an scheint die Fritte und die Rufnummern nicht erreichbar zu sein.
AVM sag mir die 7272 ist zu alt und ich soll ne neue Kaufen. Für TK müsste diese aber noch ausreichend sein (da hängt auch nur ein Fax und ein telefon dran).
Watchguard schiebst auf eine möglicherweise defekte Fritzbox ....
Ich habe simple Paketfilter auf der Watchguard angelegt (Inbound und Outbound)
Ports die ich freigegeben habe:
5060
5070
Portrange 7078-7097
Portrange 3478-3479
Portrange 30000-31000
Portrange 40000-41000
For TCP and UDP
Telekom VLAN 7
Diese musste ich mir zusammensuchen da die TKOM Ihre eigenen Ports nicht kennt.
Laut der TKOM ist alles in Butter. Leitung ist da und die sehen die Watchguard, auch die Internetrufnummern sind registriert und OK
Theoretisch müsste das alles funktionieren :/ Allerdings ist der Fehler schwer zu reproduzieren ...
Hat wer einen Tipp?
Danke
ich hab hier folgende Konfig stehen:
TAE --> MODEM --> Watchguard T15 (TKOM VLAN 7 PPPoE Einwahl) --> Fritzbox 7272 (Als TK Anlage mit TKOM Internetrufnummern) ---> Ein PC, ein Drucker und ein EC-Cash Gerät (Feste IPs)
Das ganze Funktioniert auch meistens allerdings bekam ich die Rückmeldung das ab und die Nummer nicht erreichbar ist.
Wenn man dan anruft wird sofort aufgelegt (es klingelt nichtmal)
Ich hab bereits alles erdenkliche getestet:
Anrufen --> AB OK
Anrufen --> Gespräch OK
Anrufen auf Fax -- OK
Fax hin und her gesendet (auch mal während des Telefonates) - OK
Ab und an scheint die Fritte und die Rufnummern nicht erreichbar zu sein.
AVM sag mir die 7272 ist zu alt und ich soll ne neue Kaufen. Für TK müsste diese aber noch ausreichend sein (da hängt auch nur ein Fax und ein telefon dran).
Watchguard schiebst auf eine möglicherweise defekte Fritzbox ....
Ich habe simple Paketfilter auf der Watchguard angelegt (Inbound und Outbound)
Ports die ich freigegeben habe:
5060
5070
Portrange 7078-7097
Portrange 3478-3479
Portrange 30000-31000
Portrange 40000-41000
For TCP and UDP
Telekom VLAN 7
Diese musste ich mir zusammensuchen da die TKOM Ihre eigenen Ports nicht kennt.
Laut der TKOM ist alles in Butter. Leitung ist da und die sehen die Watchguard, auch die Internetrufnummern sind registriert und OK
Theoretisch müsste das alles funktionieren :/ Allerdings ist der Fehler schwer zu reproduzieren ...
Hat wer einen Tipp?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 609183
Url: https://administrator.de/contentid/609183
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
12 Kommentare
Neuester Kommentar
Die 7272 ersetzen. Die ist schon arg in die Jahre gekommen.
lks
Zitat von @aqui:
Die Fritte ist noch als Switch und als TK Anlage in Benutzung
OK, sprich der WAN Port ist ungenutzt ?? Was dann richtig und korrekt angeschlossen wäre so das man das dann als mögliche Fehlerquelle ausschliessen kann.Der "WAN-Port" einer 7272 ist der DSL-Port.
lks
OK, netztechnisch ist dann alles richtig. Würde dann bedeuten das die FB hie und da mal die SIP Verbindung zur T-Kom verliert. Wenn die SIP Session weg ist ist die Nummer nicht erreichbar.
Da ist jetzt die spannende Frage ob es an der FB selber liegt, der WG oder der Leitung.
Macht die FB SIP Keepalives und/oder arbeitest du mit STUN ?
Da ist jetzt die spannende Frage ob es an der FB selber liegt, der WG oder der Leitung.
Macht die FB SIP Keepalives und/oder arbeitest du mit STUN ?
Ich hatte den Port 5060 allerdings eingehend freigeschaltet ???
Und auch ein Port Forwarding auf die feste, interne IP der Anlage gemacht ?? Nur freischlaten ist die halbe Miete.Das sieht klar danach aus als ob der UDP Session Timeout in der Firewall zuschlägt und die dann den UDP 5060 SIP Port schliesst so das von außen nix mehr rein kommt. Erst wenn du wieder einen Call initiiert wird der Port geöffnet und es geht wieder.
Kannst du in der Anlage einen SIP Keepalive konfigurieren ? Ansonsten UDP 5060 Port Forwarding.
Müssen die alle sein?
Nein, natürlich nicht ! Leider nutzt aber jeder VoIP Provider unterschiedliche RTP Port Ranges. Da muss man etwas googeln um rauszufinden welche. Es reicht wenn man NUR für das RTP Protokoll diese Port Ranges freigibt. Leider muss es immer eine Range sein, denn RTP nutzt Protokoll bedingt dynamische Ports.Siehe auch hier:
VOIP hinter pfsense ohne(!) Portfreigaben (und auch ohne STUN und SIP-ALG)
und
VoIP-Telefonie über SIP-Client "Zoiper" (FritzBox 7560 als Router)