FB 7490 Probleme mit SIP-Registrar

dj-prophaganda

Mitglied
Mitglied seit
24 Feb 2010
Beiträge
590
Punkte für Reaktionen
1
Punkte
18
Hallo,
Ich habe zu Hause eine FB7490 mit Fritz-OS 7.01.
Habe dort IP-Telefone eingerichtet, auf die sich eine 7270V3 über VPN anmelden soll.
Leider schlägt die Registrierung zu 99% fehl ("Gegenstelle antwortet nicht") nur mal kurzzeitig war sie vorhanden, dann funktionierte auch die Telefonie.

Parallel habe ich zu hause auch noch eine 7270 V3 ( FritzOS 6.06) - da habe ich keine Probleme. Da kann sich meine entfernte Fritte problemlos registrieren.
Kann das jemand reproduzieren oder gibt es bei der 7490 mit OS 7.01 generell Probleme?
Ich hatte schon mal diese Fernregistrierung auf der 7490-er gehabt, da war jedoch noch das alte 6.93 drauf, da hatte ich keine Probleme.
 
Bei der FW7.01 könnte Standardmässig DS-Lite bei z.B. 1und1 zum Zuge kommen, was je nach Art der VPN-Verbindung u.U. mal kurzfristig klappt zwecks Registrierung des IP-Phones über den Tunnel. Dort würde ich zuerst nachhaken.
LG
 
Was ist jetzt DS-Lite?

Über den selben Tunnel funktioniert die Registrierung an einer 7270 an der 7490 nicht (nicht wirklich).
Von der Konfig muss es ja passen, sonnst hätte ich nicht mal kurzzeitig sogar eine funktionierende Verbindung gehabt.

Im Augenblick ist es zum Glück nicht "Kriegsentscheidend" - übernimmt also weiterhin die 7270 zu Hause (wollte das ganze nur auf die neuere 7490 schwenken). Da eh weiterhin beide Fritten laufen müssen, kann ich es im Augenblick noch gelassen sehen.
Sollte sich aber demnächst mal ein Wechsel bei meinem Arcor-Anschluss Richtung VDSL anbahnen (auch die wollen früher oder später ISDN einstampfen), müsste ich die 7270-er zu Hause wechseln, und dann hätte ich wirklich ein Problem.

Ich wollte insofern vor allem auch nachfragen, ob (siehe oben) die Problematik reproduzierbar ist - muss noch nicht mal über VPN sein *denk*.#
Wer eine neue 7490 am Laufen hat und noch eine 7270 im Schrank, könnte ja (wenn Lust, Liebe und Zeit) ja mal testen.
 
Zuletzt bearbeitet:
Was ist jetzt DS-Lite?
Nichts zum Verzehr oder zur Einführung ;)

Es ist schwer, aus Deiner Signatur sich die möglichen Anschlüsse zwischen den VPN-Beteiligten herauszusuchen.

Wenn berichte bitte genauer, welche Art von VPN-Verbindungen zwischen welchen Boxen/Anschlüssen wie gewollt funktionieren und welche nicht. Der Import von VPN-Verbindungen kann mit der FW7.01 generell Probleme machen. Probiere es ggfs. via switchen mit der Vorgänger-FW auf der alternativen Partition.
LG
conntype_user/out/lan? Welches Schweindl hätten`s gern :D aus "heiteres VPN-Raten" ... die typische Handbewegung spare ich mir ;)
 
Mein Setup sieht schon sehr umfangreich aus.
Da muss ich mich bei der Erläuterung von beiden Richtungen durcharbeiten:
Zu Hause:
Arcor ADSL -> Fritzbox 7270V3 / S0 vom NTBA an Trunk 1 der Hipath
VDSL Telekom VoIP -> Fritzbox 7490 -> Interner S0 der Fritte an Trunk 2 der HiPath
Die HiPath wickelt die komplette Telefonie ab.
An einem internen S0 der HiPath hängen die beiden Fritten mit dem externen S0 (Amt)
In beiden Fritten sind als Rufnummern die internen Rufnummern der HiPath (die dem S0 zugewiesen sind) eingerichtet (bei beiden Fritten identisch)
In beiden Fritten sind Telefoniegeräte als IP-Telefone eingerichtet.
Das Netzt zu Hause: X.X.110.255
Das Netz im Garten: X.X.120.255
Die 7270 routet alles was ins Netz X.X.120.255 gehen soll über die 7490 als GW, da der VPN-Tunnel zwischen Fritzbox Garten Und Netzt zu Hause über die 7490 aufgebaut wird.
Also ist so gesehen die 7490 die sogar die "Erste" im VPN-Netz ;)

Damit ich im Garten auch noch ein paar drahtlose Telefone nutze sowie mal ab und zu zum Testen einen S0 für Telefonanlagen benötige, habe ich dort auch eine Fritte (7270V3) die nun wie oben erwähnt den VPN-Tunnel zur 7490 zu Hause aufbaut.
Ich möchte nochmal erwähnen, das ich mit dem VPN absolut Null Probleme habe.
Auch meine Openstage 80 HFA-Fernsprecher im Garten, die übe den VPN-Tunnel als IP-Fernsprecher direkt an der HiPath angemeldet sind, machen keine Probleme

Wenn die Gartenfritte sich am Registrar der 7270 zu Hause anmeldet: Null Probleme
Wenn die Gartenfritte sich am Registrar der 7490 zu hause anmelden soll: Probleme.
Als ich auf der 7490 noch das OS 6.93 drauf hatte, hatte ich bei selben Setup keine Probleme.

Ich glaube, jetzt wird es etwas ersichtlich, weshalb das Setup nicht in Signatur passt ;)
 
Bist Du Dir sicher, dass es mit der FW6.93 noch komplett funktionierte?
Mir fiele eigentlich -falls kein VPN-Config-Problem- nur die Anforderung bzgl. Passwort-/User-Länge als "grobe Windrichtung" ein, die imo auchschon länger als FW6.93 notwendig sein sollte und bei der 7270v3 afaik noch keine Rolle spielte.
LG
 
Bist Du Dir sicher, dass es mit der FW6.93 noch komplett funktionierte?LG
Jepp - Da ich (Nachdem es meine damalige 7270 zu Hause nach einem Gewitter zerschossen hatte) ich damals notgedrungen schon mal das Ganze so über die 7490 laufen lassen hatte.
Nachdem ich mir dann irgendwann mal ne neue 7270 zugelegt hatte, habe ich das Ganze wieder zurück auf die 7270 geschwenkt.
Die Arcor-DSL-Leitung wird eigentlich nicht mal wirklich genutzt, ist nur noch Fallback-Leitung, falls Telekom mal ausfällt.
Von Arcor nutze ich nur die ISDN-Telefonie.

Mir fiele eigentlich -falls kein VPN-Config-Problem- nur die Anforderung bzgl. Passwort-/User-Länge als "grobe Windrichtung" ein, die imo auchschon länger als FW6.93 notwendig sein sollte und bei der 7270v3 afaik noch keine Rolle spielteLG
Wenn es das wäre, dann würde ich eine andere "Meckermeldung" erhalten, Irgendwas das Anmeldung wegen falscher Logindaten fehlgeschlagen ist..
Wie bereits erwähnt, hatte sich sogar mal kurzzeitig die Gartenfritte auf der 7490 registriert - und da funktionierte für den Moment auch die Telefonie.
Aber das war auch nur ein kurzer "Lichtblick".
Ansonsten bekomme ich nur: "Gegenstelle antwortet nicht"
 
In dem Geflecht von S0-Bussen und wo wer mit wem steige ich leider nicht durch. U.U. wird irgendeine Max-Anzahl von Rufnummern/IP-Phones überschritten oder irgendeine rule in der accesslist der VPN-configs hat sich geändert bzw. wird nichtmehr verstanden auf der Gegenseite oder die Berechtigungen der VPN/FB-User wird anders/schärfer kontrolliert?
MESH (Master/Client) dürfte bei einer einzigen 7490 im Verbund bzgl. SIP-Übernahme kein Thema sein?
LG
 
Naja, ein Geflächt an S0-Bussen ist es nicht. Lediglich ein S0-Bus (HiPath ist dabei NTBA-Seite) mit zwei ISDN-Endgeräten (die beden Fritten).
Grob verglichen Verhalten sich die Beiden Fritten genauso wie zwei ISDN-Telefone an einem S0-Bus - das ist nichts besonderes - ist ja ein Mehrgeräteanschluss.... :idea: Der S0 ist also nicht das Problem.
Auf der 7490 sind lediglich drei MSN's eingerichtet. Für jede MSN ein eigenes IP-Telefon (und somit eigener Registrar mit Benutzername / Passwort) eingerichtet. Alles kein Hexenwerk. Sie reagiert nur nicht auf die Registrierungsanfragen - es ist ja auch im Log der 7490 nicht mal ein Versuch einer fehlerhaften Registrierung zu erkennen. - Null komma Nix.
 
Hast Du schon mal den Shared Secret, Zertifikate nach dem Update auf 7.01 überprüft und verglichen?
 
Es tut mir Leid @dj-prophaganda , aber irgendwo ist es müssig vernünftige Ratschläge abgeben zu wollen.
Der Bitte um die VPN-Verbindungsart (vgl. #4) respektive der notwendigen Configs wird strikt aus dem Weg gegangen.
Allein die VPN-Verbindung vom Garten -wohl via UMTS- auf eine 7270 hinter einer 7490 am VDSL erscheint nicht ganz trivial.
Selbst wenn der Tunnel korrekt aufgebaut wird, könnten SIP-Ports u.U. nicht dauerhaft offen gehalten werden oder blockiert sein.
Im Rahmen von VPN/FW 7.xx tauchte auch das Stichwort "2FA-Einschalten" auf.
Ansonsten halt der Ratschlag, auf 6.93 downzugraden, falls damit alles funktioniert.
LG
 
Allein die VPN-Verbindung vom Garten -wohl via UMTS- auf eine 7270 hinter einer 7490 am VDSL erscheint nicht ganz trivial.
Selbst wenn der Tunnel korrekt aufgebaut wird, könnten SIP-Ports u.U. nicht dauerhaft offen gehalten werden oder blockiert sein.
eine LAN2LAN-VPN-Verbindung mit UMTS-Endpunkt ist oft problematisch,
da hier oft der Tunnel in Web-IF als funktionierend angezeigt wird, jedoch sofort bei Nutzung des Tunnels in Störung läuft;
Hier ist IMHO das CGNAT, welches bei UMTS oft verwendet wird, ursächlich in Verbindung mit "nicht optimierter VPN-Config für CGNAT-/DS-Lite Endknoten" für die VPN-Störung verantwortlich.
Zuerst sollte die korrekte VPN-Funktion geprüft werden (Ike.log, Ereignislog)
und dann kann SIP.log geprüft werden.
 
  • Like
Reaktionen: Micha0815
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.