• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Telekom VoIP kann mit manchen Telekom VoIP Anschlüssen nicht telefonieren

Scheduled Pinned Locked Moved Deutsch
pfsensetelekomvoipsipnat
37 Posts 9 Posters 8.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • B
    Blackhawk76
    last edited by Blackhawk76 Aug 28, 2018, 8:17 PM Aug 28, 2018, 7:43 PM

    Hallo zusammen,

    ich würde das Thema gerne noch mal aufgreifen. Ich kämpfe auch seit einer Woche mit TELEKOM ALL-IP VDSL 50 Anschluss mit folgendem Aufbau:

    DRAYTEK VIGOR 130 (Modem 7) > PFSENSE (aktuell FW) ->FritzBox (aktuelle FW / Nur Telefonie)

    Wenn ich die im Internet gefundenen Anleitungen mir durchlese sind diese mehr als widersprüchlich (NAT ja oder nein ? / Scrub ja oder nein).

    Wenn ich mir die Firewall LOGS anschaue und die Telekom VOIP Server (verschiedene IP´s) über den UDP Port 5060 kommen und direkt an die WAN Adresse der Pfsense anklopfen (dyn. Ports) muss meiner Meinung nach ein NAT erfolgen. Dabei spielt es doch meiner Meinung nach keine Rolle ob die FritzBox diese über die Outbound regel offen hält, wenn die VOIP Telekom Server mit verschiedenen IP´s anklopfen.

    Eine Vollständige Erklärung mit einer funktionierenden Konfig habe ich leider noch nicht gefunden.

    Die einzige Konfig die bei mir funktioniert (mir aber auch gleichzeitig Kopfweh bereitet ist diese) (Scrub ist aus)

    0_1535485360400_Firewall_VOIP NAT.JPG

    0_1535485396845_Firewall_Outbound.JPG

    0_1535485582023_Firewall_Mappings.JPG

    Ohne diese NAT Regel kann ich keinen Ton auf beiden Seiten hören.

    Hier das Firewall Protokoll wenn ich das Telefon annehme (kein Ton).

    0_1535487483194_VOIP Firewall.JPG

    Das ist denke ich nicht die richtige Lösung oder ?

    Für Anregungen wäre ich dankbar.

    G 1 Reply Last reply Aug 28, 2018, 10:07 PM Reply Quote 0
    • H
      highc
      last edited by Aug 28, 2018, 8:57 PM

      Hast Du denn die in meinen Screenshots und meiner Beschreibung abgebildete Config ausprobiert? Die funktioniert so hier mittlerweile.

      pfSense+ 24.03 on Netgate SG-2100 (replaced SG-2440)
      pfSense 2.6 on Super Micro 5018D-FN4T (retired)

      1 Reply Last reply Reply Quote 0
      • B
        Blackhawk76
        last edited by Blackhawk76 Aug 28, 2018, 9:45 PM Aug 28, 2018, 9:42 PM

        Ja habe ich, sieht aber so aus das das mit Telekom nicht funktioniert. Wie geschrieben ohne NAT klingelt das Telefon, wenn ich abhebe kommt kein Ton (siehe Firewall Log, alle anderen Ports werden blockiert).

        Ach ja, habe in einem Telekom Forum die Info gelesen Link TELEKOM, dass die VOIP Server aus dem IP Adressenband 217.0.0.0/32 kommen. Somit kann ich zumindest die IP (Source) eingrenzen.

        1 Reply Last reply Reply Quote 0
        • G
          Grimson Banned
          last edited by Aug 28, 2018, 10:01 PM

          Deine Outbound NAT Regel für die Fritzbox greift ja so auch gar nicht, aus der Anleitung: https://www.netgate.com/docs/pfsense/nat/static-port.html

          Rules are processed from the top down and the first match is used. If the rule is below any other rule that can match the same traffic, then the new rule would never be used.

          Und warum hast die automatischen Regeln überhaupt nochmal zu den Mappings hinzugefügt, im Hybrid Modus werden die doch von der pfSense selbst verwaltet. Also bitte nochmal gründlich die Anleitung, oder noch besser das pfSense Buch, lesen.

          1 Reply Last reply Reply Quote 0
          • G
            Gladius @Blackhawk76
            last edited by Aug 28, 2018, 10:07 PM

            @blackhawk76 said in Telekom VoIP kann mit manchen Telekom VoIP Anschlüssen nicht telefonieren:

            Ich kämpfe auch seit einer Woche mit TELEKOM ALL-IP VDSL 50 Anschluss mit folgendem Aufbau:

            Es sind keine Portweiterleitungen für VOIP an einem Anschluß der Telekom erforderlich
            wenn eine Fritzbox hinter pfSense im Client-Modus für VOIP genutzt wird.

            Man beachte die Option "Static Port" bei Outbound NAT.

            0_1535493222768_voip.png

            In der Fritzbox ist auch kein STUN erforderlich. Es reichen Registrar "tel.t-online.de" und
            Portweiterleitung aktiv halten alle "1 Min".

            Diese Konfiguration lief seit Monaten bei mir problemlos mit VDSL50. Habe jetzt VDSL100 und
            auch damit keine Probleme mit Fritzbox für VOIP.

            LG

            DTAG (VDSL100) / Speedport Entry2 (Modem) / Jetway NF792i-3160 / Version 2.7.0-RELEASE (amd64)

            1 Reply Last reply Reply Quote 0
            • B
              Blackhawk76
              last edited by Aug 28, 2018, 10:18 PM

              Die Outbound Regel habe ich in der Zwischenzeit nach oben verlagert (nach meinem Post). Leider ging aus das nicht.
              Die automatischen Regeln (wie der Name beschreibt - wurden von der Pfsense dort hinterlegt).

              Static Port habe ich aktiviert, die FritzBox ist im Client-Modus:
              0_1535494322357_FritzBox1_1.JPG

              0_1535494334941_FritzBox1_2.JPG

              0_1535494353733_FritzBox1_3.JPG

              0_1535494372111_FritzBox2.JPG

              Als VDSL Interface hast Du die WAN Adresse ? Wo befindet sich die Option in der FrtzBox "regristrar", habe hier als Anbieter "TELEKOM" ausgewählt.

              G G 2 Replies Last reply Aug 28, 2018, 10:26 PM Reply Quote 0
              • G
                Gladius @Blackhawk76
                last edited by Aug 28, 2018, 10:26 PM

                @blackhawk76 said in Telekom VoIP kann mit manchen Telekom VoIP Anschlüssen nicht telefonieren:

                Als VDSL Interface hast Du die WAN Adresse ?

                Logo.

                @blackhawk76 said in Telekom VoIP kann mit manchen Telekom VoIP Anschlüssen nicht telefonieren:

                Wo befindet sich die Option in der FrtzBox "regristrar", habe hier als Anbieter "TELEKOM" ausgewählt.

                Ich habe eine alte Fritzbox (7170) im Einsatz. Die reicht für VOIP und da kann man das einstellen.
                Keine Ahnung was man in moderneren Modellen noch eingeben kann.

                LG

                DTAG (VDSL100) / Speedport Entry2 (Modem) / Jetway NF792i-3160 / Version 2.7.0-RELEASE (amd64)

                1 Reply Last reply Reply Quote 0
                • B
                  Blackhawk76
                  last edited by Aug 28, 2018, 10:27 PM

                  Oh mein Gott, habe in der FritzBox unter Telefonie->Eigene Rufnummer die Rufnummer bearbeitet und dort als Anbieter "anderer Anbieter" gewählt. Dort steht dann ein STUN Server drin, der entfernt werden muss.

                  Benutzername: +49telnummer
                  Kennwort: ->leer lassen<-
                  Registrar: tel.t-online.de
                  Proxy Server: ->leer lassen<-
                  STUN Server: ->leer lassen<-

                  Den Rest der Einstellungen habe ich gelassen. Siehe da es geht auch ohne "NAT - Portforwarding"

                  G 1 Reply Last reply Aug 28, 2018, 10:34 PM Reply Quote 0
                  • B
                    Blackhawk76
                    last edited by Aug 28, 2018, 10:32 PM

                    Nach dem jetzt alles soweit funktioniert, ist mir aufgefallen das jetzt die ankommende Rufnummer mit 49 (ohne +) auf dem Telefon angezeigt wird.

                    Hmmm, ist merkwürdig, leider zeigt das Telefon dann nicht mehr den Namen des Anrufers an (im Telefonbuch hinterlegt).

                    Gibt es dazu schon eine Lösung ?

                    1 Reply Last reply Reply Quote 0
                    • G
                      Gladius @Blackhawk76
                      last edited by Aug 28, 2018, 10:34 PM

                      @blackhawk76 said in Telekom VoIP kann mit manchen Telekom VoIP Anschlüssen nicht telefonieren:

                      Siehe da es geht auch ohne "NAT - Portforwarding"

                      Zumindest an einem Anschluß der Telekom. Ob diese Lösung auch z. B. mit 1&1 funktioniert kann ich
                      nicht beurteilen.

                      LG

                      DTAG (VDSL100) / Speedport Entry2 (Modem) / Jetway NF792i-3160 / Version 2.7.0-RELEASE (amd64)

                      1 Reply Last reply Reply Quote 0
                      • G
                        Grimson Banned @Blackhawk76
                        last edited by Aug 28, 2018, 10:38 PM

                        @blackhawk76 said in Telekom VoIP kann mit manchen Telekom VoIP Anschlüssen nicht telefonieren:

                        Die automatischen Regeln (wie der Name beschreibt - wurden von der Pfsense dort hinterlegt).

                        Höchstens wenn du sinnlos zwischen Manual und Hybrid hin und her geschaltet hast. Im Hybrid Modus gehören sie da nicht hin.

                        1 Reply Last reply Reply Quote 0
                        • B
                          Blackhawk76
                          last edited by Aug 28, 2018, 10:42 PM

                          Umgeschaltet habe ich (sinnlos weniger eher zum Testen). Besser löschen ?

                          G 1 Reply Last reply Aug 28, 2018, 10:46 PM Reply Quote 0
                          • G
                            Grimson Banned @Blackhawk76
                            last edited by Grimson Aug 28, 2018, 10:47 PM Aug 28, 2018, 10:46 PM

                            @blackhawk76 said in Telekom VoIP kann mit manchen Telekom VoIP Anschlüssen nicht telefonieren:

                            Umgeschaltet habe ich (sinnlos weniger eher zum Testen). Besser löschen ?

                            Ja, ansonsten sorgen die dafür das die echten automatischen Regeln nicht mehr berücksichtigt werden. Das kann zu Problemen führen wenn du was am Netzwerk änderst. Hier im Forum gab es schon genug Fälle wo sich zum Schluß rausgestellt hat das es an fehlerhaften Regeln fürs Outbound NAT hing.

                            1 Reply Last reply Reply Quote 0
                            • B
                              Blackhawk76
                              last edited by Aug 28, 2018, 11:02 PM

                              Ok, super, danke für den Hinweis. Sollte ich die Lösung für die vorangestellte 49 finden, ergänze ich den Post.

                              Vielen Dank für die Hilfe und eine angenehme Nachtruhe.

                              1 Reply Last reply Reply Quote 0
                              • B
                                Blackhawk76
                                last edited by Aug 29, 2018, 10:51 AM

                                Also das mit der eingehenden Rufnummer ohne "+" kann durch die Telefonieeinstellung Anbieter = TELEKOM (nicht anderer Anbieter) und Standardeinstellungen behoben werden. Zwar stehen dann wieder STUN Server drin aber die Telefonie funktioniert einwandfrei.

                                !WICHTIG! ist wirklich nur die passende Outbound NAT Regel (in der Liste ganz oben platzieren). Des Weiteren die Pfsense auf Hybrid NAT Mode belassen.

                                Vielen Dank noch mal für die geniale Hilfestellung 💪

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pfadmin
                                  last edited by Aug 29, 2018, 12:41 PM

                                  Die Anzeige der Rufnummer ist von Anbieter zu Anbieter unterschiedlich und wird in der Fritzbox korrigiert, wenn du dort auch Telekom hinterlegst. Bei "anderm Anbieter" passiert das nicht bzw. du mußt das manuell machen. im ip-phone-forum ist da einiges zu finden.

                                  Gruß
                                  pfadmin

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    VOIPFAN
                                    last edited by Nov 13, 2022, 11:54 PM

                                    This post is deleted!
                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                      This community forum collects and processes your personal information.
                                      consent.not_received