SNOM D765 an LancomR883VAW
Guten Morgen zusammen,
ich verzweifel gerade an der SIP registrierung von einem Lancom R883VAW auf zwei SNOM D765. Gestern war die Telekom da um unseren ALL-IP anschluss zu schalten, dabei hat der freundiche die 3 SIP Leitungen angelegt. (Ich war leider nicht vorort)
Allerdings verzweifel ich gerade an den SIP Benutzern + die registrierung an den SNOM Telefonen.
wenn ich auf dem Lancom unter Voice Call Manager -> Benutzer gehe -> SIP Benutzer -> Hinzufügen gehe
dann hacken Eintrag aktiv -> Interne Rufnummer ( dort habe ich die komplette rufnummer eingetragen sprich +490123456789) -> Kommentar ( Frei gewählt IP-TELEFON1) -> Authentifiziert.-Name ( Dort habe ich die letzen beiden nummern der Telefonnummer genommen sprich in diesem Beispiel 89) -> Passwort: 21 -> Zugriff von WAN nicht erlaubt -> Gerätetyp Telefon ->DTMF-Signalisierung Telefon-Events-Rückfall auf SIP info.
ich kann mich leider nicht auf den Snom mit den daten anmelden....
Snom frägt nach dem Account, hier gebe ich dann den Authentifizier.-Name an , sprich die 89 ?
dann möchte er einen Registrar, der vorgegeben ist und intern heißt, dieser ist auch beim Voice Call Manager -> Allgemein unter Lokale VoIP-Domäne eingetragen.
bestätige ich auf dem SNOM intern mit ok, sehe ich im Display 21@intern, unregistriert.
Was mache ich falsch ?
vielleicht kann mir jemand zur seite stehen
Vielen dank
Grüße aus Heilbronn
Max
ich verzweifel gerade an der SIP registrierung von einem Lancom R883VAW auf zwei SNOM D765. Gestern war die Telekom da um unseren ALL-IP anschluss zu schalten, dabei hat der freundiche die 3 SIP Leitungen angelegt. (Ich war leider nicht vorort)
Allerdings verzweifel ich gerade an den SIP Benutzern + die registrierung an den SNOM Telefonen.
wenn ich auf dem Lancom unter Voice Call Manager -> Benutzer gehe -> SIP Benutzer -> Hinzufügen gehe
dann hacken Eintrag aktiv -> Interne Rufnummer ( dort habe ich die komplette rufnummer eingetragen sprich +490123456789) -> Kommentar ( Frei gewählt IP-TELEFON1) -> Authentifiziert.-Name ( Dort habe ich die letzen beiden nummern der Telefonnummer genommen sprich in diesem Beispiel 89) -> Passwort: 21 -> Zugriff von WAN nicht erlaubt -> Gerätetyp Telefon ->DTMF-Signalisierung Telefon-Events-Rückfall auf SIP info.
ich kann mich leider nicht auf den Snom mit den daten anmelden....
Snom frägt nach dem Account, hier gebe ich dann den Authentifizier.-Name an , sprich die 89 ?
dann möchte er einen Registrar, der vorgegeben ist und intern heißt, dieser ist auch beim Voice Call Manager -> Allgemein unter Lokale VoIP-Domäne eingetragen.
bestätige ich auf dem SNOM intern mit ok, sehe ich im Display 21@intern, unregistriert.
Was mache ich falsch ?
vielleicht kann mir jemand zur seite stehen
Vielen dank
Grüße aus Heilbronn
Max
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 349934
Url: https://administrator.de/contentid/349934
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
27 Kommentare
Neuester Kommentar
dann hacken Eintrag aktiv
"hacken" ??https://de.wikipedia.org/wiki/Ferse
https://de.wikipedia.org/wiki/Hacke_(Werkzeug)
http://www.duden.de/suchen/dudenonline/haken
Nutzt man sowas neuerdings auch in der IT ??
Zurück zum Problem...
Im Grunde ist es ganz einfach. Der Lancom ist für deine internen Nummern ja der Registrar sofern sich der Lancom wie eine VoIP Telefonanlage darstellt.
Meist ist die Nebenstellennummer dann auch der Username und das Passwort ist das was du im Snom eingerichtet hast. Der Registrar ist dann logischerweise die lokale IP Adresse des Lancom.
Warst du so intelligent und hast mal in das Log des Lancom gesehen ?? Was loggt der mit wenn die SIP Registrierung fehlschlägt ?? Da sollte immer der Grund stehen.
Ansonsten ist der Wireshark hier wie immer dein bester Freund. Sniffer damit einfach die SIP Registrierung mit. Anhand der SIP Kommunikation kannst du in einer Minute sofort genau sehen wo es kneift !
Oder willst du die Telefone direkt ohne Lancom beim VoIP Provider registrieren lassen ??
Dann muss da natürlich als Username die vollständige Nummer inkl. Vorwahl, Passwort und SIP URL des Providers eingegeben werden.
Leider wird das aus deinen Ausführungen nicht so ganz klar
ich kann mich leider nicht auf den Snom mit den daten anmelden....
Das ist ja auch Blödsinn ! Wenn überhaupt meldet sich das SNOM selber irgendwo an. Das SNOM ist doch hier der (SIP) Client ! Entweder als Nebenstelle auf dem Lancom oder direkt beim Provider. Das bestimmst immer DU selber mit den SIP URL Daten die DU im Snom Telefon selber definierst !Kann es sein das dir die VoIP Mechnaismen nicht wirklich klar sind ?
hier gebe ich dann den Authentifizier.-Name an ,
Die muss exakt mit dem Usernamen der entweder im Lancom oder Provider definiert ist übereinstimmen !dann möchte er einen Registrar, der vorgegeben ist und intern heißt,
Vorgegeben ?? Kann normnal nicht sein. Den musst du doch im SNOM Setup vorher definieren !Was ist denn "intern" ?? Ein Hostname ? Wenn müsste das ein Domainname sein der auf die IP des Lancom referenziert, ansonsten gehört hier die lokale IP des Lancom rein !
"21@intern" ist schon richtig aber unlogisch.
Normal hat man ja eine interne Domain wenn man mit DNS arbeitet wie z.B. ms6800.intern. So sähe ja eine klassische Domain aus.
Dann richtet man im DNS Server einen Host Eintrag ein der z.B. sip.ms6800.intern heisst und auf die lokale IP Adresse des Lancom verweist.
Ein Quercheck mit einem ping sip.ms6800.intern sollte dann eine Antwort vom Lancom erbringen.
Dann kannst du ins Telefon auch 21@sip.ms6800.intern als SIP Registrar eintragen.
Das ist aber stinknormales DNS Setup.
Wenn du kein DNS hast darfst du im SNOM natürlich keine Domain oder Domainnamen eingeben sondern immer die nackte IP des Lancoms ala 21@192.168.10.1 (wenn 192.168.10.1 die Lancom IP ist)
Mach es dir doch erstmal ganz einfach und gehe strategisch vor !
Nimm statt des SNOM ein einfaches PC Softphone wie den Phoner:
http://www.phoner.de
Oder wenn du mit einem Smartphomne arbeiten willst den Zoiper
https://www.zoiper.com
Das hat ein Log und dem kannst du die SNOPM Credentials konfigurieren.
Damit kannst du dann bis der Arzt kommt probieren und rausbekommen mit welchen Credentials du dich registrieren kannst per SIP.
Dadurch das diese Clients ein detailiertes Log führen (und der Lancom auch) hat man in Sekundenschnelle raus wo es kneift. Mit Wireshark sowieso wenn man es zusätzlich nutzt.
Auf solche banalen und einfachen Troubleshooting Schritte kommt man doch auch von allein mit dem gesunden Mensachenverstand ohne ein Admin Forum wenn man nur einmal etwas in Ruhe nachdenkt....wenn !
Trage mal die IP-Adresse des Lancom als Outbound-Proxy am Snom ein. Selbst dann, wenn das Snom probleme mit der Auflösung des Namens "intern" hat, kommt es zu deinem Lancom durch, behält dabei aber die korrekten Domainnamen bei.
Wenn das nicht funktioniert, guck doch mal in den Logs vom Snom WESHALB es sich nicht registrieren kann.
Wenn das nicht funktioniert, guck doch mal in den Logs vom Snom WESHALB es sich nicht registrieren kann.
Network is unreachable (101)
Das sieht ja irgendwie danach aus als ob mit der IP Adressierung generell was nicht stimmt ?!Sind Lancom und SNOM überhautp im gleichen IP Netz und anpingbar ? Der andere Eintrag:
route pending packet:
bestärkt einen noch in der Annahme das da irgendwas faul mit der Adressierung an sich ist.Der DNS Server kann ebenfalls den Hostnamen: intern.intern nicht auflösen in eine IP bzw. der DNS Server wird ja gar nicht erst gefunden weil dort statt einer Host IP ein Netzwerk angegeben ist.
DNS: Timeout on 2703/intern.intern
Ebenso den Hostnamen: _sips._tcp.intern. Auch das scheitert ebenso wie 21@intern.Das verwundert dann auch wenig wenn man die Fehlermeldung:
DNS: Connecting to udp:192.168.1.0:53 failed (UDP Port 53 = DNS Request)
liest !Da versucht das Gerät einen DNS Request auf eine IP Netzwerkadresse (alle Hostbits auf 0) !!!
So scheitert natürlich jeglicher DNS Namensauflösungs Versuch, denn einen Host mit einer Netzwerk IP kann es niemals geben.
Es lässt sich auch nicht erkennen das du als SIP URL mal die IP direkt statt eines Hostnamens angegeben hast Alle SIP Requests werden auf Hostnamen gemacht die nicht per DNS auflösbar sind. Damit scheitert dann alles...klar !
Mit der direkten IP ala 21@192.168.1.1 (wenn .1 der Lancom ist ?!) könnte man das DNS Hostproblem erstmal umgehen.
Auch
Could not connect to udp:192.168.1.0:5060
Zeigt das da generell was ziemlich im Argen ist mit der IP Adressierung an sich.Sieht nach Log so aus als ob dort Netzwerkadressen statt Hostadresse konfiguriert sind oder die Partner sich in unterschioedlichen IP Netzen befinden. Dann muss natürlich jegliche DNS Auflösung und auch SIP Request von vorn herein scheitern.
Wie bereits gesagt: Nimm einen freien Softphone Client mit den SNOM Credentials und check das damit aus !
Damit kannst du das SNOM emulieren und siehst wenigstens die richtige IP Adressierung bzw. kannst sie on the fly ändern !
Wenns damit klappt kannst du diese Credentials aufs SNOM übertragen.
Kannst du das Telefon überhaupt vom Lancom oder einem anderen PC im Netz anpingen ?
Halt, moment, was? Der Telekom-Spezialexperte hat dem Router die 192.168.1.0 als Adresse zugewiesen? Was?
Was eingehende Anrufe angeht: Welche Fehleransage erhältst du denn? Jenachdem welche Ansage kommt, hat diese unterschiedliche Ursachen.
Sind die Telekom-Rufnummern denn registriert? Diese Accounts müssen sich bei den Telekom-Servern registrieren, um eingehende Anrufe zu erhalten. Falls das der Fall ist, schau mal ins Log von dem Lancom, ob eventuell was anderes nicht passt - z.B. falsche Codecs oder nicht zugewiesene interne Durchwahlen oder...
Was eingehende Anrufe angeht: Welche Fehleransage erhältst du denn? Jenachdem welche Ansage kommt, hat diese unterschiedliche Ursachen.
Sind die Telekom-Rufnummern denn registriert? Diese Accounts müssen sich bei den Telekom-Servern registrieren, um eingehende Anrufe zu erhalten. Falls das der Fall ist, schau mal ins Log von dem Lancom, ob eventuell was anderes nicht passt - z.B. falsche Codecs oder nicht zugewiesene interne Durchwahlen oder...
Leider bin ich nicht so vertraut mit dem Lancom
Na ja aber jeder Azubi im ersten Lehrjahr weiss ja heutzutage das 192.168.1.0 KEINE gültige IP Hostadresse ist !!Sind alle Hostbits einer IP Adresse mit 0 (Null) angegeben bezeichnet das immer die Netzwerk Adresse bzw. das Netzwerk an sich und die ist als Hostadresse ungültig und kann nicht vergeben werden.
Lernt man aber auch in der Grunschlule IP Adressierung. Wenn es an solch einfachen Basics schon scheitert muss man sich ja nicht wundern was da noch in der Konfig verbrochen ist.
Als verantwortungsvoller Netzwerker kontrolliert man doch was so ein externer Heini in zentrale Komponenten eingibt und konfiguriert !!! Mindestens ändert man ja wohl das Passwort.
Beim Reinrufen via Handy kommt das der gewünschte Gesprächpartner nicht erreichbar ist.
Logisch bei vollkommen falscher Konfig ! Das muss man dann auch nicht weiter kommentieren.//anonymous@t-online.de ist ja auch ein interessanter Username für die SIP Einwahl. Sicherlich ist auch das Passwort da überall gleich und vermutlich überall nur ein Dummy Platzhalter den man noch nach den individuellen Accounts einrichten muss. Tödlich aus Sicherheitssicht !
All das hast du vermutlich auch nicht gemacht ?!
Zitat von @aqui:
anonymous@t-online.de ist ja auch ein interessanter Username für die SIP Einwahl. Sicherlich ist auch das Passwort da überall gleich und vermutlich überall nur ein Dummy Platzhalter den man noch nach den individuellen Accounts einrichten muss. Tödlich aus Sicherheitssicht !
All das hast du vermutlich auch nicht gemacht ?!
Beim Reinrufen via Handy kommt das der gewünschte Gesprächpartner nicht erreichbar ist.
Logisch bei vollkommen falscher Konfig ! Das muss man dann auch nicht weiter kommentieren.anonymous@t-online.de ist ja auch ein interessanter Username für die SIP Einwahl. Sicherlich ist auch das Passwort da überall gleich und vermutlich überall nur ein Dummy Platzhalter den man noch nach den individuellen Accounts einrichten muss. Tödlich aus Sicherheitssicht !
All das hast du vermutlich auch nicht gemacht ?!
Aqui, komm mal runter...
Du musst an deinem eigenen Telekom-Anschluss für die zugehörigen SIP-Zugänge keine Benutzernamen und Kennwörter haben.
Sobald Anschluss (wirklich der physische Anschluss) oder PPPoE-Einwahl zu der Rufnummer passen, brauchst du diese nicht separat authentifizieren. Vereinfacht die Konfiguration und schützt vor Missbrauch, falls die SIP-Zugangsdaten mal geklaut werden - denn du kannst ja keine klauen, wenn du keine hinterlegst
Aus Sicherheitssicht eigentlich eine prima Sache.
Und: Dass die Konfiguration so falsch nicht sein kann beweist doch, dass er heraustelefonieren kann.
@MS6800: Wo die Logs sind kann ich gerade auch nicht sagen - du kannst aber einen Trace erstellen wie hier beschrieben (halt für VoIP statt für DSL) und dann mal anrufen.
Du musst an deinem eigenen Telekom-Anschluss für die zugehörigen SIP-Zugänge keine Benutzernamen und Kennwörter haben.
OK trotz "Beruhigung" kann ich das leider nicht bestätigen !Ich habe hier diverse VoIP Anlagen hinter Cisco Routern am Telekom VoIP laufen und wenn ich da donald duck als User und test123 als Passwort eintrage (oder anonymous@...) funktioniert nichts ! Wireshark Trace der SIP Kommunikation zeigt das auch.
Die SIP Userdaten müssen mit dem im Telekom Kundenportal hinterlegten Login Daten übereinstimmen.
Das mag ggf. bei Speedport Routern mit Autokonfig anders sein aber für externe VoIP Anlagen stimmt das meiner Erfahrung nach nicht.
Die SIP Login Daten der lokalen Telefone sind ja dann so oder so von der Anlagenkonfig (hier Lancom) abhängig und haben nix mit dem Provider daten zu tun.
Nichts anderes macht der TO mit der Lancom Gurke doch auch wenn man es jetzt nicht falsch versteht.
Auf meiner Asterisk funktioniert das 1a - allerdings habe ich dort als "Contact" die Rufnummer hinterlegt, Authentifizierungsbenutzer und Kennwort werden aber explizit nicht eingetragen. Funktioniert total flauschig. Die Anzeige "Anonymous" von Lancom ist vermutlich auch nicht der real eingetragene Benutzername sondern einfach nur ein Hinweis auf "Es ist kein Benutzername hinterlegt".
Da ausgehende Anrufe funktionieren gehe ich aber davon aus, dass dies nicht das Problem des TO ist - aber natürlich kann man das mal ausprobieren und testweise für einen der Accounts Benutzername und Kennwort hinterlegen. Dann sieht man ja, ob es damit anders/besser funktioniert.
Nachtrag: Mit dem Benutzer "anonymous" und dem Kennwort "anonymous" kann ich mich auch problemlos registrieren. Vielleicht funktioniert das aber auch nur an neueren Anschlüssen, denn für die DSL-Einwahl an sich brauche ich auch keinen Benutzernamen mehr.
Da ausgehende Anrufe funktionieren gehe ich aber davon aus, dass dies nicht das Problem des TO ist - aber natürlich kann man das mal ausprobieren und testweise für einen der Accounts Benutzername und Kennwort hinterlegen. Dann sieht man ja, ob es damit anders/besser funktioniert.
Nachtrag: Mit dem Benutzer "anonymous" und dem Kennwort "anonymous" kann ich mich auch problemlos registrieren. Vielleicht funktioniert das aber auch nur an neueren Anschlüssen, denn für die DSL-Einwahl an sich brauche ich auch keinen Benutzernamen mehr.