Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    ICH VERZWEIFLE! Agfeo TK Anlage hinter PFSense an Telekom All-IP

    Scheduled Pinned Locked Moved Deutsch
    13 Posts 8 Posters 4.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      flix87
      last edited by

      So wie von hier beschrieben schon mal versucht?
      https://forum.pfsense.org/index.php?topic=120063.0
      Weicht etwas von dem auf der Wiki ab.

      1 Reply Last reply Reply Quote 0
      • A
        arnog
        last edited by

        Ich weiß nicht, ob das hilft, aber bei mir läuft VoIP an einem Telekom AllIP-Anschluss ohne manuell geöffnete Ports. Einzig am Telefon ist STUN deaktiviert (!) und ich habe darauf geachtet, dass die NAT-Refreshzeit am Telefon niedrig genug ist. Seitdem keine Probleme. Das Stichwort scheint "Symmetrisches RTP" zu sein.

        https://forum.pfsense.org/index.php?topic=122596.msg677512#msg677512

        1 Reply Last reply Reply Quote 0
        • C
          cwt
          last edited by

          Eine andere Frage: welche Firmware läuft auf Deines ES522 IT? In der V1.10 (Januar 2017) gab es eine Menge Bugfixes, u.a. für SIP-Trunks bei Telekomanschlüssen.

          AGFEO an All-IP macht nie so wirklich Spaß… ::)

          1 Reply Last reply Reply Quote 0
          • J
            Jens76
            last edited by

            Du hast eingangs ein VLAN erwähnt. VLANs hatten bei mir überhaupt nicht funktioniert. Nachdem ich etwas gegooglet hatte, kamen als mögliche Ursache Hardware(?), Suricata und pfSense selbst infrage. Irgendwo las ich, dass nicht jedes Hardware-Interface VLANs unterstützen würde, Suricata VLANs kaputt machen soll und pfSense habe Probleme mit zusätzlichen VLANs auf der LAN-Schnittstelle. Ich habe die  Ursache nicht weiter ermittelt, sondern habe letztendlich die VLAN-Konfiguration auf der pfSense wieder entfernt und die VLAN-Konfiguration auf einem extra angeschafften Switch durchgeführt.

            1 Reply Last reply Reply Quote 0
            • magicteddyM
              magicteddy
              last edited by

              Moin Jens,

              ich hatte, sowohl mit der APU 1 (Realdreck Nics), der APU2 (Intel Nics) als auch der Lanner (Intel Nics) keinerlei Probleme bezüglich VLans auch auf dem LAN Interface.

              -teddy

              @Work Lanner FW-7525B pfSense 2.7.2
              @Home APU.2C4 pfSense 2.7.2
              @CH APU.1D4 pfSense 2.7.2

              1 Reply Last reply Reply Quote 0
              • J
                Jens76
                last edited by

                Ja, bei mir sind es auch Intel-NICs. Ich vermute tatsächlich Suricata im IPS-Inline-Modus als Ursache:
                https://redmine.pfsense.org/issues/6690

                Ich würde daher Suricata mal temporär deaktivieren und schauen, ob's dann klappt.

                1 Reply Last reply Reply Quote 0
                • S
                  SnakeZZ
                  last edited by

                  Hallo,

                  ich bin erst jetzt wieder dazu gekommen, mich mit der Angelegenheit zu beschäftigen… sorry für die späte Antwort.

                  Leitest per portforward auch den port 5060 an die Anlage/das Telefon weiter. Ich habe gelesen, dass man damit u.U. meine Anlage missbrauchen kann, und dass man die eigentlich nicht weiterleiten bräuchte....?
                  Ansonsten ist meine Konfig fast gleich.

                  Ich lasse in den Firewall-Regeln die Ports 5064 bis 5127 (SIP Registration) sowie 5004 bis 5019 (RTP) mit der Destination Telefonanlage durch.
                  Ich hab ein Portforward vom WAN auf die Telefonanlage mit den Ports 5064 bis 5127 sowie 5004 bis 5019.
                  Ich habe Outbound NAT (Manual) Source Telefonanlage, destination any, port 5060 und nochmal source Telefonanlage udp/alles (von https://doc.pfsense.org/index.php/PBX_VoIP_NAT_How-to)
                  Die Keepalives UDP First, Single und Multiple stehen auf 120, die Agfeo macht meines Wissens nach weniger.

                  Hab ich etwas vergessen?

                  Die SIP Settings auf der Anlage hab ich nochmals als Screenshot angehängt.
                  Sind die richtig so?

                  Beste Grüsse,

                  SnakeZZ

                  @beppo:

                  Hallo,
                  ich habe ein Gigaset C430A IP und auch einen IP basierten Anschluss bei der Telekom. Die Kombination von Zyxel Modem und Pfsense habe ich ebenfalls. Alles funktioniert wunderbar. Das Telefon ist zwar keine TK Anlage, aber ich denke, die Einstellungen sollten unabhängig davon auch auf einer TK Anlage funktionieren. Die Details kannst Du den angehängten Screenshots entnehmen.

                  Viele Grüße
                  Alex

                  /edit:
                  Eventuell musst Du den Source Port auf ANY stellen.

                  Capture.JPG
                  Capture.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • S
                    SnakeZZ
                    last edited by

                    @cwt:

                    AGFEO an All-IP macht nie so wirklich Spaß… ::)

                    Wieso?

                    1 Reply Last reply Reply Quote 0
                    • S
                      SnakeZZ
                      last edited by

                      @Parsec:

                      Du postest hier eine Regel die auf dem wan Interface der Pfsense endet.
                      Wenn dies überhaupt die Ursache ist, dann müsstest du diesen Port mittels NAT auf die ip Adresse der Telefonanlage weiterleiten.

                      Der Port ist jedoch ungewöhnlich. Könnte sein, dass die Telefonanlage diese Port und die darauf folgenden als RTP Port nutzt, das müsste man aber in der Anlage nachvollziehen können.
                      In dem Fall müsste man aber immer ein ganzes Rudel an Ports an die Anlage weiterleiten. Da pro Gespräch immer ein paar neue RTP Ports bestimmt werden.

                      Prüfe das mit den RTP Ports und leite alle in der Anlage aufgeführten an diese weiter.
                      Desweiteren lege eine Outbound NAT Regel der Telefonanlage für Port 5060 ins Internet an und setze bei dieser die Option Static.

                      Hallo Parsec,

                      vielen Dank für die Antwort. Muss 5060 wirklich weitergeleitet werden? Ich hab irgendwo hier im Forum gelesen, dass das eventuell missbräuchlich verwendet werden könnte, wenn man sowas macht?
                      Ansonsten hab ich meine Konfig etwas oben mal genauer beschrieben. Kannst du vielleicht auch mal schauen, ob ich etwas übersehen habe?

                      Beste Grüsse,

                      SnakeZZ

                      1 Reply Last reply Reply Quote 0
                      • S
                        SnakeZZ
                        last edited by

                        @arnog:

                        Ich weiß nicht, ob das hilft, aber bei mir läuft VoIP an einem Telekom AllIP-Anschluss ohne manuell geöffnete Ports. Einzig am Telefon ist STUN deaktiviert (!) und ich habe darauf geachtet, dass die NAT-Refreshzeit am Telefon niedrig genug ist. Seitdem keine Probleme. Das Stichwort scheint "Symmetrisches RTP" zu sein.

                        https://forum.pfsense.org/index.php?topic=122596.msg677512#msg677512

                        Bei mir ist es derzeit wie im Screenshot konfiguriert.
                        Es gibt da auf der Anlage noch diese Static Option, die beschrieben wird seitens Agfeo mit
                        "Beim Static Mode erfolgt KEINE Registrierung der Telefonanlage beim SIP-Provider.
                        Dem SIP-Provider muss in diesem Fall die externe IP-Adresse der Telefonanlage bekannt sein.
                        Bitte nur aktivieren, wenn diese Betriebsart von Ihrem SIP-Provider explizit gewünscht wird."

                        Ist das für die Telekom nötig?

                        Beste Grüsse,

                        SnakeZZ

                        Capture1.JPG
                        Capture1.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.