simbea
Goto Top

Voip2gsm, ausgehende Anrufe funktionieren nicht

Eine Ansitel Telefonanlage funktioniert 2 Jahre problemlos mit voip2gsm. Sie liegt hinter einer Opensense Firewall.

Die Registrierung des Trunks wird von der Ansitel durchgeführt.
Seit 14 d funktionieren ausgehende Telefonate nicht mehr ohne daß die Einstellungen der Opnsense verändert wurden.

Auf der Opnsense werden von Wan zu Lan UDP Pakete von sipm.voip2gsm.eu auf die Opnsense beim Versuch eine Telefonverbindung nach außen aufzubauen geblockt, die Sourceports liegen in der Range von 17101 - 32322. Das Verhalten ist neu.

Auf der Opnsense ist von der Ansitel zu voip2gsm (also LAN to WAN) alles Ipv4, TCP/UDP freigeschaltet. Weitere Regeln sind für Voip nicht konfiguriert.

Weshalb lief das mit den Einstellungen 2 Jahre ohne Probleme?

Was bleibt da jetzt in der Firewall hängen?

Was muß ich in der Opnsense ändern?

Vielen Dank
Simbea

Content-ID: 4466794829

Url: https://administrator.de/contentid/4466794829

Printed on: November 5, 2024 at 16:11 o'clock

aqui
aqui Oct 31, 2022 updated at 14:13:07 (UTC)
Goto Top
RTP, was die Sprachdaten transportiert, nutzt wenn nicht richtig customized Random UDP Ports die dann inbound an der NAT Firewall hängen bleiben sofern man die Range nicht vorgibt. Klassisches Problem von Voice am NAT wenn kein ALG werkelt. Guckst du auch hier:
VoIP-Telefonie über SIP-Client "Zoiper" (FritzBox 7560 als Router)
Pfsense mit easybell VoIP Cloud Anlage
VOIP hinter pfsense ohne(!) Portfreigaben (und auch ohne STUN und SIP-ALG)
simbea
simbea Oct 31, 2022 at 18:16:17 (UTC)
Goto Top
Gehe ich dann Recht in der Annahme, dass diese RTP Ports im Outbound Nat auf static gesetzt werden müssen? So wie der SIP Port 5060?

Gruß Simbea
simbea
simbea Oct 31, 2022 at 18:17:44 (UTC)
Goto Top
ALG werkelt definitiv nicht in der Opnsense.
simbea
simbea Nov 01, 2022 at 12:50:59 (UTC)
Goto Top
Hier sind meine Einstellungen:
img_4424
simbea
simbea Nov 01, 2022 at 12:53:06 (UTC)
Goto Top
Outbound Nat:
img_4425
simbea
simbea Nov 01, 2022 at 12:54:31 (UTC)
Goto Top
Und Rules WAN:
img_4426
simbea
simbea Nov 01, 2022 at 12:54:46 (UTC)
Goto Top
Passt das so?
simbea
simbea Nov 01, 2022 updated at 12:59:32 (UTC)
Goto Top
Nachtrag : Voip_Provider ist ein Network group Alias bestehend aus den IPs von voip2gsm und dem Netz der Telekom 217.0.0.0/13, ansitel ein Alias der PBX im lokalen Netz.