Hallo Forum,
vorgestern habe ich von Sipgate den -- nicht vorkonfigurierten! -- ATA-468 bekommen, den ich im Clientbetrieb hinter einer Firewall hinter einem Router betreibe.
Die Firmware habe ich (erfolgreich :wink: ) aktualisiert, es ist jetzt die 1.0.5.9.
Mein Problem:
ich kann wunderbar über Sipgate ins Festnetz telefonieren; bei einkommenden Rufen wird dieser zwar signalisiert, es kommt aber keine Sprachverbindung zustande.
Meine Einstellungen:
- ankommende Pakete aus den Netzen von Sipgate DE und Sipgate UK (Dankeschön an das Forum hier!) sind freigegeben, sowohl auf dem Router als auch auf der Firewall
- die Ports (udp/5061 SIP und udp/5005-5007 RTP) sind auf die NAT-IP des ATA weitergeleitet (es geht mit 5060 und 5004 auch nicht)
- der ATA ist mit SIP Server: sipgate.de, SIP Proxy: sipgate.de, Codec: PCMA (1-7), STUN Server: stun.sipgate.net:10000 und den Ports 5061/5005 konfiguriert
- der ATA erhält per DHCP jedesmal dieselbe fixe IP-Adresse, die auch in der Firewall genattet wird
Mit X-Lite (Konfiguration: Ports udp/5062 SIP und udp/5008 RTP) funktioniert es auch eingehend ohne Probleme.
Der Unterschied:
Mit X-Lite sieht ein eingehender Verbindungsaufbau etwa so aus:
INVITE
TRYING
RINGING
OK
RTP... ... ...
RTCP...
RTP... ... ...
usw.
Mit dem ATA aber anders:
INVITE
TRYING
RINGING
udp/5004 vom ATA zu stun1.sipgate.net:10000 (Audio auf den STUN-Server???)
Antwort von stun1.sipgate.net:10000 auf ATA:5004
OK
RTP... ... ...
kein RTCP...
RTP... ... ...
Meine NAT-Tabelle sieht demnach nach einem Anruf auf X-Lite so aus:
nach einem Anruf auf dem ATA aber so:
Es wäre ganz toll, wenn mir jemand einen Tip in die richtige Richtung geben könnte!
Tausend Dank!
vorgestern habe ich von Sipgate den -- nicht vorkonfigurierten! -- ATA-468 bekommen, den ich im Clientbetrieb hinter einer Firewall hinter einem Router betreibe.
Die Firmware habe ich (erfolgreich :wink: ) aktualisiert, es ist jetzt die 1.0.5.9.
Mein Problem:
ich kann wunderbar über Sipgate ins Festnetz telefonieren; bei einkommenden Rufen wird dieser zwar signalisiert, es kommt aber keine Sprachverbindung zustande.
Meine Einstellungen:
- ankommende Pakete aus den Netzen von Sipgate DE und Sipgate UK (Dankeschön an das Forum hier!) sind freigegeben, sowohl auf dem Router als auch auf der Firewall
- die Ports (udp/5061 SIP und udp/5005-5007 RTP) sind auf die NAT-IP des ATA weitergeleitet (es geht mit 5060 und 5004 auch nicht)
- der ATA ist mit SIP Server: sipgate.de, SIP Proxy: sipgate.de, Codec: PCMA (1-7), STUN Server: stun.sipgate.net:10000 und den Ports 5061/5005 konfiguriert
- der ATA erhält per DHCP jedesmal dieselbe fixe IP-Adresse, die auch in der Firewall genattet wird
Mit X-Lite (Konfiguration: Ports udp/5062 SIP und udp/5008 RTP) funktioniert es auch eingehend ohne Probleme.
Der Unterschied:
Mit X-Lite sieht ein eingehender Verbindungsaufbau etwa so aus:
INVITE
TRYING
RINGING
OK
RTP... ... ...
RTCP...
RTP... ... ...
usw.
Mit dem ATA aber anders:
INVITE
TRYING
RINGING
udp/5004 vom ATA zu stun1.sipgate.net:10000 (Audio auf den STUN-Server???)
Antwort von stun1.sipgate.net:10000 auf ATA:5004
OK
RTP... ... ...
kein RTCP...
RTP... ... ...
Meine NAT-Tabelle sieht demnach nach einem Anruf auf X-Lite so aus:
Code:
Cisco1721#sho ip nat trans
Pro Inside global Inside local Outside local Outside global
udp 80.140.97.44:45016 172.16.73.101:45016 217.10.79.3:10000 217.10.79.3:10000
udp 80.140.97.44:5062 172.16.73.101:5062 217.10.79.9:5060 217.10.79.9:5060
udp 80.140.97.44:5008 172.16.73.101:5008 217.10.66.11:18798 217.10.66.11:18798
icmp 80.140.97.44:5008 172.16.73.101:5008 217.10.66.11:18798 217.10.66.11:18798
udp 80.140.97.44:5009 172.16.73.101:5009 217.10.66.11:18799 217.10.66.11:18799
Cisco1721#
nach einem Anruf auf dem ATA aber so:
Code:
Cisco1721#sho ip nat trans
Pro Inside global Inside local Outside local Outside global
udp 80.140.113.212:5061 172.16.73.111:5061 217.10.79.9:5060 217.10.79.9:5060
udp 80.140.113.212:5005 172.16.73.111:5005 217.10.79.2:10000 217.10.79.2:10000
udp 80.140.113.212:1000 172.16.73.111:1000 217.10.79.2:10000 217.10.79.2:10000
Cisco1721#
Es wäre ganz toll, wenn mir jemand einen Tip in die richtige Richtung geben könnte!
Tausend Dank!