Asterisk im Netzwerk/Firewall

dj2005

Neuer User
Mitglied seit
25 Aug 2005
Beiträge
76
Punkte für Reaktionen
0
Punkte
0
@all
Ich hatte meinen Asterisk bis jetzt in der DMZ stehen. Hab ihn jetzt ins "interne" Netz genommen und damit haben meine Probleme begonnen.
Könnte mir bitte jemand sagen welche Ports ich von extern nach intern und von intern nach extern öffnen bzw. mit welchen Ports ich ein Portforwarding auf mein * machen muss.

Ich glaube mit den folgenden Ports bin ich auf dem falschen Weg gewesen
Port 5060 UDP; Port 8000 UDP; Port 10000-20000 UDP

Ich hab zwar Anrufe Signalisiert bekommen aber Sprache ist keine angekommen. Was ich auch nicht verstanden habe ist das wenn ich kein Portforwarding auf mein * gemacht habe ein Anruf trotzdem Signalisiert werden konnte. Ist mir irgendwie unerklärlich
 
Da bist Du schon auf dem richtigen Weg.

SIP Port wie in der sip.conf angeggeben UDP 5060 (default)
RTP Ports wie in der rtp.conf angegeben UDP 10000-20000 (default)
IAX2 Port wie in der iax.conf angegeben UDP 4569 (default)

Forwarding auf den *, öffnen allein reicht nicht.

Signalisierung auf dem SIP Port funktioniert manchmal, weil der * selbst auf dem Port eine Verbindung nach aussen aufbaut.

jo
 
ok, dann teste ich es mal wenn ich nächste Woche wieder in Deutschland bin. Muss ich die genannten Ports dann auch von intern nach extern öffnen oder?
 
Also ich hab das jetzt mal so getestet. Ich habe auf meiner Firewall für folgende Ports ein Portforwarding auf mein * eingerichtet:

Port 5060 UDP
Port 8000 UDP
Port 10000- 20000 UDP

die gleichen Ports hab ich auf der Firewall auch von intern nach extern zugelassen.

Also die Registrierung bei Sipgate funktioniert. Wenn ich mich jetzt Anrufe und mein * so konfiguriere das mein ISDN Telefon an meiner HFC Karte klingeln soll dann funktioniert auch alles. Also ich kann die Sprache auch hören.

Wenn ich mein * allerdings so konfiguriere das mein X-Lite Client auf dem Laptop dran gehen soll dann klinkelt der Client auch aber ich höre keine Sprache.

Hat jemand eine Idee woran das liegen könnte?
Muss ich für die Sip-Clients noch irgenwas speziell konfigurieren?
 
Hat das Laptop evtl. noch ne Softwarefirewall? Wenn es an der HFC tut, sollte es eigentlich auch nach intern auf ein Laptop per SIP funktionieren. Was evtl. auch noch sein könnte ist, dass Du für den X-Lite Benutzer in der sip.conf canreinvite=yes stehen hast, was u.U. hier auch Probleme machen könnte. Ggf. das auch mal testweise auf no setzen.
 
@rajo

genau das war der richtige Tip. Es geht jetzt super
Dank dir.

wünsch noch ein schönes Wochenende
 
jetzt hab ich doch noch mal ne frage. hat zufällig jemand eine Astaro als Firewall und kann mir sagen welche Packet Filter zu setzen sind?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.