[Problem] Asterisk Vodafon kein ankommendes RDP

msth

Neuer User
Mitglied seit
22 Feb 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo Zusammen,
wir sind von 1und1 zu Vodafon gewechselt. Die Registrierung funktioniert, und angerufen kann ich werden. Aber bei einem Call an extern kommen keine RDP Pakete an.

Anruf von extern an Asterisk

Code:
Sent RTP packet to      192.168.1.21:10118 (type 08, seq 061142, ts 137280, len 000160)Got  RTP packet from    192.168.1.21:10118 (type 08, seq 000765, ts 2441280, len 000160)
Sent RTP packet to      145.253.88.117:13138 (type 08, seq 012484, ts 2441280, len 000160)
Got  RTP packet from    145.253.88.117:13138 (type 08, seq 000664, ts 137440, len 000160)
Sent RTP packet to      192.168.1.21:10118 (type 08, seq 061143, ts 137440, len 000160)
Got  RTP packet from    192.168.1.21:10118 (type 08, seq 000766, ts 2441440, len 000160)
Sent RTP packet to      145.253.88.117:13138 (type 08, seq 012485, ts 2441440, len 000160)
Got  RTP packet from    145.253.88.117:13138 (type 08, seq 000665, ts 137600, len 000160)
Sent RTP packet to      192.168.1.21:10118 (type 08, seq 061144, ts 137600, len 000160)
Got  RTP packet from    192.168.1.21:10118 (type 08, seq 000767, ts 2441600, len 000160)
Sent RTP packet to      145.253.88.117:13138 (type 08, seq 012486, ts 2441600, len 000160)
Got  RTP packet from    145.253.88.117:13138 (type 08, seq 000666, ts 137760, len 000160)

Anruf von Asterisk an externes (Handy)

Code:
Sent RTP packet to      145.253.88.117:11976 (type 08, seq 056557, ts 2547840, len 000160)
Got  RTP packet from    192.168.1.21:10120 (type 00, seq 000762, ts 2548000, len 000160)
Sent RTP packet to      145.253.88.117:11976 (type 08, seq 056558, ts 2548000, len 000160)
Got  RTP packet from    192.168.1.21:10120 (type 00, seq 000763, ts 2548160, len 000160)
Sent RTP packet to      145.253.88.117:11976 (type 08, seq 056559, ts 2548160, len 000160)
Got  RTP packet from    192.168.1.21:10120 (type 00, seq 000764, ts 2548320, len 000160)
Sent RTP packet to      145.253.88.117:11976 (type 08, seq 056560, ts 2548320, len 000160)
Got  RTP packet from    192.168.1.21:10120 (type 00, seq 000765, ts 2548480, len 000160)
Sent RTP packet to      145.253.88.117:11976 (type 08, seq 056561, ts 2548480, len 000160)
Got  RTP packet from    192.168.1.21:10120 (type 00, seq 000766, ts 2548640, len 000160)
Sent RTP packet to      145.253.88.117:11976 (type 08, seq 056562, ts 2548640, len 000160)

Ich verstehe es nicht. Denn an der Firewall kommt nichts an. d.h. es wird nichts verworfen.

Hier meine SIP.conf

Code:
[general]
context=sip-incoming
allowguest=no                                   
allowoverlap=no                                 
bindport=5060                                   
bind=0.0.0.0
protocol=udp
externhost=www.dyndns_irgendwas.de          
external_media_address=www.dyndns_irgendwas.de
external_signaling_address=www.dyndns_irgendwas.de
localnet=192.168.1.0/255.255.255.0              
externrefresh=60                                
srvlookup=yes                                  
language=de
disallow=all
allow=ulaw
allow=alaw 
allow=gsm
alwaysauthreject=yes
directmedia=no
nat=force_rport,comedia
session-timers=refuse
RTPkeepalive=60
registertimeout=60
registerattempts=0
maxexpiry=60
defaultexpiry=120


register => vorwahltelefonnummer:SIP-Passwort:[email protected]/vorwahltelefonnummer


[100]
type=friend
callerid="Dect" <100>
secret=internes_passwort
qualify=yes 
host=dynamic
context=home


[vorwahltelefonnummer]
type=friend
defaultuser=vorwahltelefonnummer
fromuser=vorwahltelefonnummer
secret=SIP-Passwort
host=vorwahl.sip.arcor.de
fromdomain=vorwahl.sip.arcor.de
insecure=invite,port
caninvite=no
canreinvite=no

Jemand eine Idee ?
 
- wieso setzt du 'nat' nicht auf 'no' wenn du mit 'externhost' arbeitest?
- woran siehst du dass keine Pakete geblockt werden?
 
Zuletzt bearbeitet:
Hallo Sparkie,
danke für deine Antwort. Das nat habe ich auf "force_rport,comedia" stehen weil es so bei 1und1 funktionierte. Habe gerade mal die nat=no Variante getestet. Leider ohne Erfolg.

Und das keine Pakete geblockt werden sehe ich an der Firewall. Sie läuft mit TomatoUSB, und hat ein ordentliches Log.

Code:
[/COLOR]
Oct 15 08:27:10 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=211.228.144.16 DST=188.107.196.248 <1>LEN=46 TOS=0x00 PREC=0x00 TTL=39 ID=0 DF PROTO=UDP <1>SPT=35231 DPT=53413 LEN=26 
Oct 15 08:27:10 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=211.228.144.16 DST=188.107.196.248 <1>LEN=151 TOS=0x00 PREC=0x00 TTL=39 ID=0 DF PROTO=UDP <1>SPT=35231 DPT=53413 LEN=131 
Oct 15 08:27:55 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=218.65.171.203 DST=188.107.196.248 <1>LEN=40 TOS=0x00 PREC=0x00 TTL=49 ID=2072 PROTO=TCP <1>SPT=65239 DPT=23 SEQ=3161179384 ACK=0 WINDOW=60615 RES=0x00 SYN URGP=0 
Oct 15 08:28:11 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=186.103.217.243 DST=188.107.196.248 <1>LEN=40 TOS=0x00 PREC=0x00 TTL=49 ID=191 PROTO=TCP <1>SPT=59945 DPT=23 SEQ=3161179384 ACK=0 WINDOW=54545 RES=0x00 SYN URGP=0 
Oct 15 08:29:16 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=176.97.253.4 DST=188.107.196.248 <1>LEN=44 TOS=0x00 PREC=0x00 TTL=52 ID=38360 PROTO=TCP <1>SPT=29819 DPT=23 SEQ=3161179384 ACK=0 WINDOW=33171 RES=0x00 SYN URGP=0 OPT (02040550) 
Oct 15 08:29:47 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=186.58.162.116 DST=188.107.196.248 <1>LEN=40 TOS=0x00 PREC=0x00 TTL=52 ID=61555 PROTO=TCP <1>SPT=46965 DPT=23 SEQ=3161179384 ACK=0 WINDOW=18331 RES=0x00 SYN URGP=0 
Oct 15 08:30:12 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=104.89.36.207 DST=188.107.196.248 <1>LEN=71 TOS=0x00 PREC=0x00 TTL=61 ID=18640 DF PROTO=TCP <1>SPT=443 DPT=51520 SEQ=3292924387 ACK=1630674771 WINDOW=980 RES=0x00 ACK PSH URGP=0 
Oct 15 08:30:18 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=104.89.36.207 DST=188.107.196.248 <1>LEN=71 TOS=0x00 PREC=0x00 TTL=61 ID=60056 DF PROTO=TCP <1>SPT=443 DPT=51519 SEQ=3311012923 ACK=2708516930 WINDOW=1013 RES=0x00 ACK PSH URGP=0 
Oct 15 08:30:35 unknown daemon.info dnsmasq-dhcp[698]: DHCPREQUEST(br0) 192.168.1.14 e8:92:a4:ef:95:1c 
Oct 15 08:30:35 unknown daemon.info dnsmasq-dhcp[698]: DHCPACK(br0) 192.168.1.14 e8:92:a4:ef:95:1c noah-tab
Oct 15 08:30:53 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=169.56.71.58 DST=188.107.196.248 <1>LEN=40 TOS=0x00 PREC=0x00 TTL=243 ID=54321 PROTO=TCP <1>SPT=44030 DPT=995 SEQ=4128760747 ACK=0 WINDOW=65535 RES=0x00 SYN URGP=0 
Oct 15 08:31:20 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=177.102.241.138 DST=188.107.196.248 <1>LEN=44 TOS=0x00 PREC=0x00 TTL=50 ID=45318 PROTO=TCP <1>SPT=5132 DPT=23 SEQ=3161179384 ACK=0 WINDOW=36442 RES=0x00 SYN URGP=0 OPT (020405A0) 
Oct 15 08:31:21 unknown user.alert kernel: DROP  <4>DROP IN=ppp0 OUT= MAC= <1>SRC=93.174.93.25 DST=188.107.196.248 <1>LEN=80 TOS=0x00 PREC=0x00 TTL=61 ID=0 DF PROTO=UDP <1>SPT=53800 DPT=389 LEN=60 [COLOR=#333333]

um 8:29 hatte ich getestet
 
[Gelöst]

Hey,

super.

Auf meiner Firewall gab es folgende Optionen

[COLOR=#405080 !important]Tracking / NAT Helpers[/COLOR]
FTP
GRE / PPTP
H.323
SIP
RTSP

Habe SIP (was auch immer) deaktiviert. Und jetzt scheint es funktionieren.

Du bist mein Held.

Danke, Gruss
 
ja, ich hab auch noch nie begriffen wozu SIP ALG eigentlich gut sein soll. Wahrscheinlich funktioniert es nur bei den Entwicklern :bier:
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.