[HowTo] Telekom Voip Einstellungen
-
VOIP an einem Anschluß der Telekom läuft problemlos mit pfSense und einer Fritte hinter pfSense.
Die Fritte ist im Modus "IP-Client". Portweiterleitungen auf die Fritte sind nicht erforderlich.LG
-
Danke @Gladius ! Bei mir läuft es jetzt auch. Ich hatte mich in einer IP-Adresse bei den Outbound NAT mappings vertippt...
Muss ich eigentlich die Firewall Optimization Options auf "Conservative" setzen, oder sollte es auch so gehen?
-
@art-mooney said in [HowTo] Telekom Voip Einstellungen:
Muss ich eigentlich die Firewall Optimization Options auf "Conservative" setzen, oder sollte es auch so gehen?
Nun, bei mir habe ich diese Option nicht gesetzt. In der Fritte habe ich in den erweiterten Einstellungen
"Portweiterleitung aktiv halten alle 1 Min gesetzt". Meine Fritte ist aber uralt und ich kenne mich mit
neuerer Firmware nicht aus. Vermutlich gibt es diese Einstellungsmöglichkeit auch noch.LG
-
OK. Die Einstellung habe ich aus irgendeiner Anleitung übernommen. Ich habe im pfsense-Buch nachgelesen, dass diese Einstellung für VOIP geeignet ist, da idle UDP-Verbindungen so nicht getrennt werden. Geht vielleicht aber auch alles im Normal-Modus.
-
Hallo zusammen,
leider ist das initiale Posting schon sehr alt -> die Links zu den Screenshots funktionieren nicht mehr.
"In der PfSense sollte nun noch die NAT Timeouts höher eingestellt werden als der Wert aus dem KeepAlive des Telefons/FritzBox
Unter. System -> Advanced ->Firewall & NAT
(siehe Anhang 3)" ... wo finde ich das?
Hintergrund: ich muss aktuell mindestens einmal pro Tag meine Fritz!Box vom Strom nehmen und frisch booten. Irgendwas verschluckt sich da. Ich denke es liegt an diesem Timeout-Dingelchen. -
@honk0504 bei nochmaligen Lesen ist mir nun aufgefallen, dass es dieses Setting (NAT Timeout) wohl nicht braucht. Was kann mir denn dann helfen?
Ich nutze einen Telekom VDSL 100 Anschluss (wechselnde IP (gehe ich von aus)). Vllt. liegt es auch an den States. Wie kann ich die am einfachsten neustarten? -
Hallo,
Für welche Hardware Konfiguration ist diese Anleitung gültig?
FritzBox am DSL Anschluss also vor pfsense oder Fritzbox hinter pfsense.Schöne Grüße
ThomasD -
Konfiguration Fritzbox HINTER der pfSense, Wenn die Fritzbox vor der pfSense betrieben wird, dann hat die pfSende ja nichts mehr mit der Telefonie zu tun.
Ich habe in meinem IP-Telefon hinter einer pfSense nur das Keep-Alive auf 30 sek geändert und in der pfSense den Port 5060 Static Outbound, keine Portweiterleitungen oder sonstige Konfigurationsänderungen. -
Hallo,
mit der Regel aus dem ersten Post funktioniert es wohl erst einmal bei mir. Ich würde die Regel aber gerne noch etwas einschränken. Nur Port 5060 funktioniert nicht, hier wird zwar die Verbindung aufgebaut, aber man hört ich nicht.
AVM Schraubt seine Port Empfehlung auch immer weiter hoch, erst war es "7078 - 7098", im neuesten Support heißt es "7078 - 7109", haben aber bei mir nicht funktioniert. Wireshark zeigt mir auch das meine Verbindung Ports bis min. 7154 gehen. Gibt es hier einen festen bereich?Schöne Grüße
ThomasD. -
@flix87 said in [HowTo] Telekom Voip Einstellungen:
m Anhang 2 mal ein Beispiel a
Hi flix87,
könntst du bitte die screenshots neu einstellen?
-
Hallo,
in PfSense nur eine Firewall-NAT-Outbound Regel, siehe ScreenShot, FritzBox wie oben gezeigt eingestellt.
Schöne Grüße
ThomasD -
vielen Dank für die schnelle Antwort.
Eigentlich sollten die Einstellungen so passen.
Statt einer FB nutzte ich jedoch BRIA 5.
Zwar meldet sich Bria bei der Telekom an (somit vmtl. richtig konfiguriert) jedoch kann ich weder Gespräche absetzten noch empfangen.
Irgendeine Idee?
Vielen Dank...
-
Hallo,
du könntest mit PfSense einen Packetmitschnitt machen, dann müsstest du sehen welche Ports dein Gerät braucht.
Probieren kannst du noch den port 5060 frei zugeben, den braucht man bei der FritzBox wohl nicht extra auf PfSense freigeben.Schöne Grüße
ThomasD -
"Nur Port 5060 funktioniert nicht, hier wird zwar die Verbindung aufgebaut, aber man hört ich nicht."
Das verkennt die Tatsache das Voice immer aus 2 Protokoll Komponenten besteht !
SIP über TCP oder UDP 5060 was rein nur den Verbindungsaufbau (Rufnummer zu Ziel IP) regelt, niemals aber Sprachdaten selbst überträgt.
Für den Sprachdaten Transport ist einzig nur das RTP Protokoll zuständig !
RTP nutzt aber per Protokollspezifikation dynamische Ports. Deshalb müssen beim FritzBox Beispiel und auch oben eben eine ganze Port Range angegeben werden. Fehlen Ports (Range Mismatch zw. Sener und Empfänger) kommt es hier zu einseitiger Sprachübermittlung.
Der Wireshark zeigt dir das auch explizit an wenn du dir die reinen Sprachdaten ansiehst, das ist immer RTP !
Der Wireshark kann diese übrigens auch wieder hörbar machen wenn man den RTP Stream markiert und sich per Audio anhört
Siehe auch hier Kapitel VoIP Settings -
Ich habe nun meine Konfiguration auf folgende Einstellung geändert:
Das scheint notwendig zu sein, da die Telekom für die IP-Telefonie in Zukunft nur noch DNS-SRV/NAPTR zulässt und nicht mehr die Registrierung über den Port 5060/5061 direkt per UDP oder TLS.
-