SIP Abbrüche immer nach 15 Minuten
-
Moin,
ich habe mehrere netgates die sternförmig per SSL VPN mit einer Sophos UTM verbunden sind.
Das funktioniert wunderbar.
Im Subnetz hinter der Sophos lauert eine UNIFY TK-Anlage. Alle Telefone sind intern über SIP mit der TK-Anlage verbunden. Auch die Telefone in den Subnetzen hinter den netgates.Das Problem: nach exakt 15 Minuten bricht jedes Gespräch mit den Telefonen in den netgate Subnetzen ab. Wir haben auch Telefone im Sophos Subnetz, bei denen das nicht passiert. Dabei ist es egal, ob die Telefonate intern oder extern erfolgen.
Kann das am SSL VPN liegen? Und falls ja, wie kann der Fehler behoben werden? Ich konnte keine Timeout Einstellung bei SSL VPN finden.VG
Karsen -
@Karsten
Hi,
hast Du mal Deine Firewall-Logs auf SIP-Verbindungen über Port 5060/udp oder 5061/udp von der TK-Anlage zu den Clients geprüft?
Evtl. hilft Dir das weiter:Securepoint UTM: Telekom-VoIP-Gespräche brechen nach 15 Minuten ab
https://www.andysblog.de/securepoint-utm-telekom-voip-gespraeche-brechen-nach-15-minuten-abBetraff bei mir zwar nicht Verbindungen über SSL-VPN, musste ich für meinen privaten Anschluss aber auch für die entsprechenden Quell-Server freigeben und könnte hier ähnlich sein.
-
ich habe die Firewall Logs geprüft, konnte aber keine Auffälligkeiten entdecken. Der Hinweis mit der Sophos greift nicht, da Gespräche die von außen über die Sophos eingehen nicht unterbrochen werden. Es betrifft nur die Gespräche, die durch den SSL-VPN Tunnel gehen.
-
Wie sieht denn das Regelwerk aus, nach Vorgabe des TK Anlagen Herstellers?
Ohne SIP Inspection brauchst du Regelwerk für die High Ports.
-
@NOCling
Mit dem Hersteller habe ich das schon abgeklärt. Die Ports sind durch den Tunnel alle offen. SIP-ALG gibt es bei PFSense nicht. -
Dann hilft nur noch der Kabelhai und das im Detail runter zu brechen.
-
Hat das vielleicht irgendetwas mit state timeouts zu tun? Du könntest mal unter System -> Advanced -> Firewall & NAT unten bei "State Timeouts" schauen, was auf 900 Sekunden steht und damit herumspielen.