tweyhr3156
Goto Top

Grandstream Telefone an Telekom u. pfsense legen nach 29:29min auf

Hallo und guten Abend,

wir haben das Phänomen, dass unsere Grandstream WP810 und WP820 WLAN-Telefone nach genau 29 Minuten und 29 Sekunden auflegen.
Ein zu Testzwecken installierter PhoneLite zeigt das gleiche Phänomen, im gleichen Netz betriebene SNOM D385 funktionieren dagegen tadellos.

Folgender Netzwerkaufbau:

Easybell Cloud PBX -> Telekom VDSL 250 (Vectoring) -> DrayTek Vigor 167 -> pfsense -> mehrere VLANS -> ca. 30 TP-Link WLAN APs

Auf der pfsense ist die Firewall auf Any - Any eingestellt, also alles erlaubt nach überall hin.
Ca. 7 VLANS, 2 davon haben VoIP (30 und 40)
Zusätzlich läuft für ein siproxd für das VLAN 30. Ist historisch bedingt, da mit dem alten Anschluss ohne Proxy gar nichts ging.
Als Switches kommen ausschließlich Netgear zum Einsatz.

Was ich bereits getan habe:
- Der DrayTek war vorher eine Fritz!Box, Tausch hat nichts geändert
- siproxd deinstalliert.
- eigenes VLAN für nur die WLAN-Telefone
- Telefone an einem anderen Telekom-Anschluss (Glasfaser, auch mit pfsense)
- Easybell Support Kontaktiert mit der Bitte um Analyse -> Das Gespräch wurde beendet.
- Telefone am Handy-Hotspot betrieben -> hier geht es!!
- Firewall Optimization Options auf "conservative" gestellt.

Schaue ich im Protokoll von Phonerlite sehe ich, dass das Phonerlite noch ein hang up sendet und die Verbindung danach abgebaut wird.
Einen Grund finde ich im Protokoll allerdings nicht.

Die Telefone im VLAN 30 mit siproxd liefen seit 1 Jahr ohne (gemeldete) Ausfälle.
Seit 2 Wochen sind die neuen Telefone dazu gekommen und die Ausfälle sind da. Telefone wieder raus, aber die Ausfälle sind immer noch da.
Allerdings kann ich nicht ausschließen, dass es Ausfälle im VLAN 30 gab, die aber nicht gemeldet wurden. Jetzt prüfe ich auf den Fehler und finde ihn auch.

Vielleicht hat jemand von euch eine Idee, was ich noch tun könnte.

Vielen Dank und viele Grüße!
Thomas

Content-Key: 667102

Url: https://administrator.de/contentid/667102

Printed on: April 24, 2024 at 11:04 o'clock

Member: LordGurke
LordGurke May 26, 2021 at 20:43:53 (UTC)
Goto Top
Das klingt nach SIP-Timers, die nicht ordentlich refreshed werden.
Kannst du an den Telefonen einstellen, dass diese einen Timer anfordern (Session-Timers auf UAC stellen)? Dann geht der Refresh vom Client aus und das sollte das Problem abstellen.
Member: spec1re
spec1re May 27, 2021 at 06:45:45 (UTC)
Goto Top
https://docs.netgate.com/pfsense/en/latest/recipes/nat-voip-phones.html

Schon mal "Set Conservative state table optimization" und "Disable scrub" ausprobiert?

Gruß Spec
Member: tweyhr3156
tweyhr3156 May 27, 2021 at 07:47:09 (UTC)
Goto Top
Danke für deine Antwort,

ich habe aktuell die Einstellungen wie im Anhang.
Leider keine Änderungen.

VG Thomas
unbenannt
Member: tweyhr3156
tweyhr3156 May 27, 2021 at 07:48:35 (UTC)
Goto Top
Danke für deine Antwort.

Die Firewall Optimization Options habe ich auf Conservative gestellt.
Habe jetzt zusätzlich scrub abgeschaltet.

Ich werde berichten.

VG Thomas
Member: tweyhr3156
tweyhr3156 May 27, 2021 at 08:53:48 (UTC)
Goto Top
Leider auch hier keine Änderung.
Wieder nach genau 29:29min aufgelegt.

VG Thomas
Member: LordGurke
LordGurke May 27, 2021 at 09:43:35 (UTC)
Goto Top
Stell mal "Caller Request Timer" und "Callee Request Timer" ebenfalls auf Yes.
Und "Force INVITE" sollte besser aus sein.
Member: tweyhr3156
tweyhr3156 May 27, 2021 at 11:00:34 (UTC)
Goto Top
Hallo,

leider keine Änderung. Wieder exakt nach 29:29min das Gespräch beendet.

VG Thomas
Member: Wombatz
Wombatz May 27, 2021 at 18:49:03 (UTC)
Goto Top
Bei mir ist der Geräteaufbau ähnlich, benutze aber kein VLAN und kein sidproxd.
Ich hatte auch lange Zeit Probleme mit Verbindungsabbrüchen zur Telekom. Habe alle möglichen Tipps hier und im Netgateforum durchprobiert. Letztendlich half nur in der Firewall/WAN für den IP-Bereich der Telekom Port 5060 zur Fritzbox durchzureichen. (NAT SIP VOIP). Die 2 Einstellungen in NAT hast du ja bestimmt schon gesetzt.
Member: LordGurke
LordGurke May 27, 2021 at 19:47:58 (UTC)
Goto Top
Dann probier mal, die Telefone per TCP statt UDP zu registrieren. Da sollten keine Timers genutzt werden und NAT-Kompatibler ist das auch.
Member: tweyhr3156
tweyhr3156 May 28, 2021 at 07:02:25 (UTC)
Goto Top
Danke für deine Antwort.

Ja, den "Conservative Mode" habe ich schon gesetzt. Leider ohne Änderung.

VG Thomas
Member: tweyhr3156
tweyhr3156 May 28, 2021 at 07:41:16 (UTC)
Goto Top
Leider auch wieder keine Änderung.

Ich habe mal testweise die beta-Firmware auf ein Telefon gemacht. Aber auch das hat nichts geändert.

VG Thomas
Member: Looser27
Looser27 May 28, 2021 at 10:53:34 (UTC)
Goto Top
Moin,

kannst Du mal die NAT-Einstellungen in der pfSense posten?

Gruß

Looser
Member: tweyhr3156
tweyhr3156 Jun 04, 2021 at 08:38:52 (UTC)
Goto Top
Im Anhang die Firewalleinstellungen

VG Thomas
firewalleinstellungen
Member: Looser27
Looser27 Jun 04, 2021 at 08:56:51 (UTC)
Goto Top
Ich meinte eigentlich das OUTBOUND NAT. Deine Einstellungen sehen wie meine aus.

Gruß

Looser
Member: spec1re
spec1re Jun 05, 2021 at 05:57:00 (UTC)
Goto Top
Versuch mal höhere Werte bei UDP Single und Multiple, inspiriert bei diesem Post:

https://forum.netgate.com/topic/116472/guide-manually-adjusting-state-ti ...

Gruß Spec