Hintergrundinfo: 7270v2 DSL-Labor 54.04.88-18956
Ich verwende (schon "ewig") im lokalen LAN offiziellen
IP-Space A.B.C/24.
(Dies kann aber eigentlich nicht das Problem sein, da es
früher mal mit dem Klienten Articulation auf meinen Palm funktionierte).
Die FBF selbst hat die IP Adresse
A.B.C.1/32
DHCP ist auf der FBF abgeschaltet. Auf einem SheevaPlug mit Debian Squeeze läuft ein dnsmasq, der DCHP und DNS-Resolver ist.
Die IP Adresse des Samsung Galaxy S2 meiner Frau (SGS2ssd) ist
A.B.C.18/32 (kommt zwar über DCHP, ist aber fest der MAC zugeordnet)
Für alle (festen) IPs gibt es eine (feste) Zuordnung zwischen den Einträgen in meiner Domäne
my-domain.de, sowohl vorwärts (A-), als auch rückwärts (PTR-Record).
Weitere Spezialitäten: auch schon "ewig" (bevor AVM IPsec-Unterstützung einführte) wird über die debug.cfg beim Boot ein openVPN daemon von USB-Stick gestartet (Config liegt auch auf dem Stick).
Um den Port von "aussen" erreichbar zu machen, habe ich seinerzeit in der ar7.cfg an der entsprechenden Stelle manuell eine Portfreigabe eingerichtet.
Code:
forwardrules = "tcp 0.0.0.0:443 0.0.0.0:443 0",
"tcp 0.0.0.0:1194 0.0.0.0:1194 0 # OpenVPN fbox",
"# tcp 0.0.0.0:22 A.B.C.254:22 0 # ssh-Share",
[...]
Bis Februar hatte ich privat als Festnetz T-ISDN und Internet über einen T-DSL-Reselleranschluss (2 separate Anschlüsse). Seitdem bin ich komplett bei Alice (MAX Flat Fun ISDN) an einem NGN-Anschluss, an den ich meine drei MSNs "herüber gerettet" habe. Bis vor ein paar Monaten lief auch noch ein Telefonsparbuch-LCR, den ich aber inziwschen über Board geworfen habe, der er in der jetzigen Konstellation IMO überflüssig war.
Das von Alice gelieferte IAD wurde sowohl von der Performance, als auch vom Funktionsumfang her als "Sch**++e" befunden und seit dem Auslesen meiner VoIP-Zugangsdaten aus Ersterem hängt die 7270 direkt am NGN-Anschluss (und das IAD verstaubt in der Ecke). Dazu musste auf der FBF neben dem PVC für Internet ein zweiter PVC für die VoIP-Verbindung eingerichtet werden.
Damit weitere Nicht-Alice-VoIP-Accounts funktionierten, wurde an der viop.cfg Hand angelegt (
route_always_over_internet=yes)
Puh, soweit zur Einleitung, das müssten die groben Eckpunkte sein.
Heute habe ich nun endlich den WLAN-Verkehr [1] auf FBF beim Starten der FBFon App auf dem GS2 mnitschneiden können.
Mit Paket#
[email protected] seit Aufzeichnung fragt das S2 per DNS nach A für fritz.box, bekommt von meine dnsmasq aber mit #
[email protected] als Antwort "No such name". (A-Record für fritz.box.my-domain.de existiert BTW ;-))
Unabhängig davon sucht das S2 mittels eines Multicast ab #
[email protected] an 239.255.255.250 SSDP "M-SEARCH * HTTP1/1" und beginnt bereits mit Paket# 28@186422 die Kommunikation mit der FBF (TCP 49000 / matahari).
Dann "blubbern" die Beiden so eine "zeitlang" vor sich hin.
Relevant wirds dann IMO erst wieder bei Paket#
[email protected], wo das S2 einen UDP SIP "Request: REGISTER sip:A.B.C.1" an die FBF loslässt (anonymisiert):
welcher aber von der FBF mit den nächsten Paket#
[email protected] mit UPD SIP "Status: 404 Not Found (0 bindings) beantwortet wird:
Code:
.....FeM.e..?.....?...@ [email protected].[%.SIP/2.0 404 Not Found..Via: SIP/2.0/UDP A.B.C.18:52314;rport=52314;branch=z9hG4bK23048..From: <sip:[email protected]>;tag=z9hG4bK98774209..To: <sip:[email protected]>;tag=E966552A7603B0C5..Call-ID: [email protected]: 1 REGISTER..User-Agent: AVM FRITZ!Box Fon WLAN 7270 v2 54.04.88 TAL (Jan 5 2011)..Content-Length: 0....
So ähnlich sieht es übrigens auch aus, wenn ich das Gleiche mit dem Palm probiere.
Der Account 620 ist jedoch auf der FBF präsent (und wurde sogar durch die FBFon App selbst angelegt). Auch das PWD habe ich doppelt und dreifach überprüft.
So weit erst einmal
[1] achso: Gastzugang ist bei mir auch aktiv.