Kein Plan warum genau dieser Port verwendet wird.
Verwendet Eure Netzwerksniffer:
04:42:10.138712 IP (tos 0x80, ttl 55, id 0, offset 0, flags [DF], proto UDP (17), length 1295) rmws-mnch-de09-gigaet-0-3-235.nw.mediaways.net.sip > 192.168.x.x.
10225: SIP, length: 1267
INVITE sip:
[email protected]:
10225 SIP/2.0
Weil er beim REGISTER vom client in Contact: und Via: im Header angegeben wurde:
04:13:22.685405 IP (tos 0xb8, ttl 64, id 18680, offset 0, flags [none], proto UDP (17), length 673) 192.168.x.x.sip > 62.53.234.84.sip: SIP, length: 645
REGISTER sip:sip.o2online.de SIP/2.0
Via: SIP/2.0/UDP 77.3.x.x:
10225;branch=z9hG4bK0438ad90;rport
...
Contact: <sip:
[email protected]:
10225>
...
Portweiterleitung nützt nicht lange,
der Port ist wahrscheinlich völlig dynamisch vom NAT des Routers gewählt und dem client von seinem STUN-client gemeldet.
Mit anderer Einstellung als nat=no gehts (INVITE Pakete werden jetzt an 5060/udp statt 10225 geschickt) bricht dann aber nach 3-10sek ab das Gespräch im laufenden RTP-Verkehr:
Feb 8 06:54:12 WARNING[3058822032] chan_sip.c: Maximum retries exceeded on transmission
[email protected] for seqno 2 (Critical Response) SIP Timer T1 : 35
Feb 8 06:54:12 WARNING[3058822032] chan_sip.c: Hanging up call
[email protected] - no reply to our critical packet.
Dem * Unterforum hier fällt dazu auch nix rechtes ein. Gibt dort 3 Vermutungen zum Problem.
Irrtum, mit nat=yes kamen jetzt nach Stunden die INVITE Pakete nicht mehr zu 5060/udp(sip).
Nach umstellen auf nat=never und sip reload gings jetzt, sehr seltsam.
Und zwischenzeitlich kam auch noch das obwohl insecure=very:
...
Feb 8 08:32:48 NOTICE[3059633040] chan_sip.c: Failed to authenticate user "0xxxxxxxx" <sip:
[email protected]>;tag=73a0ee59
Der O2 switch unterstützt keine clients hinter NAT, oder gibts bei Euch Fortschritte?
An CallWeaver oder * wirds wohl nicht liegen weil die anderen Provider gehen ohne Probleme.
Vielleicht mal alle den O2 Support mailen und NAT-Unterstützung verlangen?
http://tools.ietf.org/html/draft-ietf-sipping-nat-scenarios
Falls die das aus Sicherheitsgründen nicht haben wollen wirds aber nichts helfen.