Hallo,
der Router hängt jetzt hinter einer Firewall (ipfire). Die Telefonie klappt fast wieder nach der Port Freigabe.
Folgende Portweiterleitungen habe ich eingerichtet:
UDP 5060-5062 (eingehend/Ausgehend)
UDP 7078-7082 (eingehend/Ausgehend)
Sowohl eingehend und auch ausgehend klingeln die Telefone. Meinen Gesprächspartner kann ich hören. Die gegenstelle kann mich leider nicht hören. Wenn ich die Outgoing FW auf Modus 0 stelle (von innen ist alles erlaubt also keine Beschränkung) geht alles. Leider kann ich nirgends erkennen welcher Port(s) noch geöffnet werden müssen. Da ich auch den internen Verkehr regeln möchte möchte ich die Firewall wieder auf Modus 1 stellen.
Dann dürfen nur noch bestimmte Anwenden nach "draussen".
Weiß jemand welche Einstellungen noch fehlen?
Gruss aus Berlin
Portfreigabe
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
-
- Ehrenmitglied
- Beiträge: 9750
- Registriert: 03.02.2009, 12:46
Re: Portfreigabe
Da gibt es Hilfe: http://forum.ipfire.org/
Edit:
OK gerade gesehen das du da auch schon gepostet hast.
Edit 2:
Schau dir mal das an: http://forum.ipfire.org/index.php?topic=2376.0
Edit:
OK gerade gesehen das du da auch schon gepostet hast.
Edit 2:
Schau dir mal das an: http://forum.ipfire.org/index.php?topic=2376.0
-
- Ehrenmitglied
- Beiträge: 2402
- Registriert: 20.09.2007, 10:23
- Wohnort: Freilassing
Re: Portfreigabe
Das Problem ist doch, dass die RTP-Ports der Gegenstelle zwischen 1.024 und 65.535 liegen können. Das ist dein Problem. Du sperrst die Ports zur Gegenstelle.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
-
- Newbie
- Beiträge: 60
- Registriert: 14.01.2009, 09:12
Re: Portfreigabe
Hallo,
schon klar das ich Ports sperre. Werden immer die gleichen RTP Ports verwendet oder ändern die sich immer?
Gruß
Michael
schon klar das ich Ports sperre. Werden immer die gleichen RTP Ports verwendet oder ändern die sich immer?
Gruß
Michael
RcRaCk2k hat geschrieben:Das Problem ist doch, dass die RTP-Ports der Gegenstelle zwischen 1.024 und 65.535 liegen können. Das ist dein Problem. Du sperrst die Ports zur Gegenstelle.
-
- Ehrenmitglied
- Beiträge: 9750
- Registriert: 03.02.2009, 12:46
Re: Portfreigabe
@R2
Die Quellports vom Asterisk mögen sich ändern ja aber die Zielports sind doch immer die gleichen, nämlich die eingestellten RTP/SIP Ports? Wenn ich auf meinem BT101 einen Anruf reinbekomme landet der immer auf den eingestellten Ports, auch die ausgehenden Anrufe werden über diese abgewickelt:
Bei nem ankommenden sieht das ganze hier so aus:
In meinem BT101 habe ich die RTP und SIP Ports angepasst da ich hier 2 VOIP Telefone und einen SIP Software Clienten habe.
@atamiga
Hast du mal die Hinweise im verlinkten Thread ausprobiert?
Auf der AVM Seite habe ich noch das hier gefunden.
Die Quellports vom Asterisk mögen sich ändern ja aber die Zielports sind doch immer die gleichen, nämlich die eingestellten RTP/SIP Ports? Wenn ich auf meinem BT101 einen Anruf reinbekomme landet der immer auf den eingestellten Ports, auch die ausgehenden Anrufe werden über diese abgewickelt:
Code: Alles auswählen
udp 17 119 src=BT101 dst=Asterisk sport=4004 dport=15928 packets=122 bytes=24400 src=Asterisk dst=Mich sport=15928 dport=4004
Code: Alles auswählen
udp 17 62 src=Asterisk dst=Mich sport=12693 dport=4005 packets=1 bytes=92 src=BT101 dst=Asterisk sport=4005 dport=12693
@atamiga
Hast du mal die Hinweise im verlinkten Thread ausprobiert?
Auf der AVM Seite habe ich noch das hier gefunden.
-
- Ehrenmitglied
- Beiträge: 2402
- Registriert: 20.09.2007, 10:23
- Wohnort: Freilassing
Re: Portfreigabe
Ich weiß jetzt nicht, wie er das im IP-COP definiert hat, aber wenn dann müsste die IPTABLES-Regel so aussehen:
iptables -A FORWARD -i eth1 -o eth0 -p udp ---sport 5060:5062 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -p udp ---sport 7078-7082 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp ---dport 5060:5062 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp ---dport 7078-7082 -j ACCEPT
Dann sollte es gehen, wenn der Media-Gateway / Der SIP-Client ausschließlich 7078-7082 UDP zum Versenden verwendet... Zum Empfangen tut er das zu 100% ... Wenn das Ganze, wie oben eingerichtet ist, dann sollte es funktionieren.
eth1 in meinem Beispiel ist INTERN und eth0 ist EXTERN, also GRÜN / ROT.
iptables -A FORWARD -i eth1 -o eth0 -p udp ---sport 5060:5062 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -p udp ---sport 7078-7082 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp ---dport 5060:5062 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp ---dport 7078-7082 -j ACCEPT
Dann sollte es gehen, wenn der Media-Gateway / Der SIP-Client ausschließlich 7078-7082 UDP zum Versenden verwendet... Zum Empfangen tut er das zu 100% ... Wenn das Ganze, wie oben eingerichtet ist, dann sollte es funktionieren.
eth1 in meinem Beispiel ist INTERN und eth0 ist EXTERN, also GRÜN / ROT.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
-
- Newbie
- Beiträge: 60
- Registriert: 14.01.2009, 09:12
Re: Portfreigabe
Hallo,
das Problem ist jetzt hoffentlich gelöst. Im AVM Router konnte ich die IP für die Telefonie sehen. Von innen ist jetzt, in der ipfire, alles erlaubt was per UDP an diese IP geht. Ich hoffe nur diese IP ändert sich nicht wie auch meine WAN IP.
Gruß
Michael
das Problem ist jetzt hoffentlich gelöst. Im AVM Router konnte ich die IP für die Telefonie sehen. Von innen ist jetzt, in der ipfire, alles erlaubt was per UDP an diese IP geht. Ich hoffe nur diese IP ändert sich nicht wie auch meine WAN IP.
Gruß
Michael