thiemost
Goto Top

Problem mit Telefonie über Fritzbox hinter OPNsense

Hallo Zusammen,

ich habe ein Problem mit der Telefonie in einem Friseursalon.

Ausgangslage:
Internet und Telefonie läuft über Telekom. Der Router ist eine OPNsense.
Bis vor kurzer Zeit war die Telefonanlage eine Auerswald. Durch einen Softwarewechsel (Kassensystem, Kalendersystem) musste die Auerswald durch eine Fritzbox (7530 AX) ersetzt werden.

Seitdem können wir in der Regel nicht nach draußen telefonieren. Es klingelt, sobald einer abnimmt bleibt das Telefonat stumm. Eingehende Telefonate sind davon nicht betroffen.
Mit der Auerswald Anlage hatte ich vor Jahren auch einiges Testen müssen bis es fehlerfrei lief. Zum Erfolg hat eine Outbound Regel geführt (siehe Anhang).

Die Einstellungen der Fritzbox sind "Original" von der integrierten Telekom-Vorlage. Screenshots ebenfalls siehe Anhang.

Ein Problem habe ich bisher mit der Fehlersuche. Immer wenn ich vor Ort habe ich etwas anderes versucht und nach mehreren Testtelefonaten für gut empfunden. Nach einigen Tagen erhalte ich dann das Feedback das es wieder nicht läuft.


Wo kann noch etwas anderes einzustellen sein?
Danke für Eure Hilfe!
2025-01-30_09h46_48
2025-01-30_09h45_14
2025-01-30_09h44_53

Content-ID: 671038

Url: https://administrator.de/forum/problem-mit-telefonie-ueber-fritzbox-hinter-opnsense-671038.html

Ausgedruckt am: 30.01.2025 um 21:01 Uhr

mbehrens
mbehrens 30.01.2025 um 10:05:07 Uhr
Goto Top
Zitat von @ThiemoSt:

Seitdem können wir in der Regel nicht nach draußen telefonieren. Es klingelt, sobald einer abnimmt bleibt das Telefonat stumm. Eingehende Telefonate sind davon nicht betroffen.

Das deutet auf ein Problem bei der Kommunikation über RTP hin.
aqui
aqui 30.01.2025 aktualisiert um 10:09:32 Uhr
Goto Top
Entscheidend wäre noch zu wissen WIE die Fritte an der OPNsense Firewall betrieben wird??
Als Router Kaskade oder, wie es sinnvoll wäre, im IP Host Mode als reine VoIP Telefonanlage im lokalen LAN der OPNsense.
ThiemoSt
ThiemoSt 30.01.2025 um 10:12:05 Uhr
Goto Top
Die Fritzbox ist im Netzwerk der OPNsense als IP-Client. Hängt also hinter dem Router, keine Router Kaskade.
Looser27
Looser27 30.01.2025 um 10:16:17 Uhr
Goto Top
Hi,

was ist denn Deine Firewall-Regel für die Telefonie bzgl. RDP-Ports?
Bei der Telekom hatte ich das Problem, dass deren RTP Ports random waren und ich für eine sichere Kommunikation die Ports 1-65535 nach außen durchlassen musste (und die sich nicht an den eigenen Standard gehalten hatten).

Info der Telekom hierzu:
https://www.telekom.de/hilfe/internet-telefonie/telefonie/einstellungen- ...

Gruß

Looser
ThiemoSt
ThiemoSt 30.01.2025 um 10:22:57 Uhr
Goto Top
was ist denn Deine Firewall-Regel für die Telefonie bzgl. RDP-Ports?

Aktuell habe ich dazu keine Regel. Da es vorher mit einer anderen Telefonanlage fehlerfrei funktionierte vermute ich jetzt eher eine andere Arbeitsweise der Fritzbox, bin da aber leider zu unwissend.
kpunkt
kpunkt 30.01.2025 um 11:08:05 Uhr
Goto Top
Da wirst du einige Ports weiterleiten müssen.
Evtl. interessant: die Fritzbox als exposed Host vor die OPNSense hängen.
Looser27
Looser27 30.01.2025 aktualisiert um 11:11:22 Uhr
Goto Top
Ohne, dass Du Ports von innen nach außen öffnest, wird es nicht funktionieren, da im Standard alles dicht ist.
Du wirst also irgendwo eine Regel haben face-wink

Evtl. interessant: die Fritzbox als exposed Host vor die OPNSense hängen.

Neee.....Die Fritte in ein separates VLAN ohne Kontakt zum restlichen Netzwerk. Dann die Regeln angepasst und fertig.
Dauert keine 15min.
ThiemoSt
ThiemoSt 30.01.2025 um 11:45:02 Uhr
Goto Top
Du wirst also irgendwo eine Regel haben

Achso, klar. Zum Test ist eine * * Regel erstellt. Sowohl beim WAN als auch beim LAN.
LordGurke
LordGurke 30.01.2025 aktualisiert um 12:18:30 Uhr
Goto Top
Wahrscheinlich ändert die Sense die Quellports ausgehend, was dann zu Problemen mit eingehendem RTP führt.
Die Fritzbox schreibt in die SDP-Informationen den Port, auf dem sie eingehendes RTP erwartet, weiß aber natürlich nicht, dass die Sense die von ihr gesendeten RTP-Pakete ausgehend auf einen zufälligen Port ändert. Die Telekom schickt das RTP an im SDP genannten Port, die Sense kann aber, da der Traffic bei ihr ja auf einem anderen Quellport raus geht, diese eingehenden Pakete nicht zuordnen und verwirft es dann.


In den NAT-Regeln für Outbound gibt es ein Häkchen "Static-Port", das sollte gesetzt sein.
Hier könntest du, wenn das die Lösung ist, eine spezifischere Regel nur für den Traffic der Fritzbox erstellen, die dieses Häkchen hat.
ThiemoSt
ThiemoSt 30.01.2025 um 16:36:28 Uhr
Goto Top
In den NAT-Regeln für Outbound gibt es ein Häkchen "Static-Port", das sollte gesetzt sein.
Der Haken für den Static-Port ist gesetzt.
Ist es denn korrekt dort auch nur tcp/udp mit Port * anzugeben wenn als Source die IP der Fritzbox angegeben ist?

Hier nochmal der Screenshot aus dem Originalpost bezüglich der Outbound-Regel. Der Alias der Fritzbox ist korrekt.
2025-01-30_09h46_48