[Gelöst] VPN Router + SNOM 715 Gegenpart nicht zu hören.

Tino0815

Neuer User
Mitglied seit
24 Jul 2019
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,
ich habe Folgende Konstellation für Homeoffice:
Internet Router -> Asus RT-AC51U - > drauf ist ein OpenVPN in unser Firmennetz -> Telefon per LAN am Router
Telefon Registriert sich erfolgreich bei der Telefonanlage(Asterisk über Sipgate), Anruf funktioniert, Man hört am Telefon nicht den anderen. Aber Sprechen geht.

Folgendes mit Software Zoiper getestet , gleiches Problem , aber wenn ich da in den Erweiterten Account Einstellung den Hacken Use rport Media setzte funktioniert es.
Im Snom finde ich aber nichts vergleichbares.

Für Hilfe wäre ich sehr dankbar
mfg Tino
 
Ja ist war on , ging aber troztdem nicht.
An was könnte es noch liegen ?
 
Schuß ins Grüne

Für einseitiges Audio ist meist fehlerhafte Aushandlung von UDP/RTP verantwortlich.
Das SIP Log des "INVITE" würde zeigen, ob da lokale IPs auftauchen wo normalerweise die öffentliche Internetadresse ( IP ) stehen sollte.

Für die direkte Registrierung an einem SIP Provider ( ITSP ) im NAT eines Heimnetzes wird normalerweise ein STUN Server benötigt, der die öffentliche IP und den von innen geöffneten SIP Port des IP-Telefons dem Registrar mitteilt.
( Funktioniert ohne Portfreigaben/Portweiterleitungen )

SNOM zeigt dies für 1&1 hier: Interoperatibility
( Tab: NAT )
Ein Stunserver muss nicht vom Anbieter sein, er muss nur funktionieren ;)
Beispielsweise: stun.ekiga.net, stun.1und1.de
Die 1&1 Einstellungen zeigen es ausführlicher als...
Interoperability/ITSP/SIPgate
 
Zuletzt bearbeitet:
Hallo ,
mit Stun hatte ich auch schon getestet , bin mir aber nicht sicher ob er das auch wirklich nimmt. Dafür habe ich den von Sipgate genutzt : stun.sigate.net:3478

Hier mal das Sip log:

Sent to Udp:192.168.60.151:5060 from Udp:192.168.2.17:5160 at Jul 24 08:56:44.670 (604 bytes):

SIP/2.0 200 OK
Via: SIP/2.0/UDP 192.168.60.151:5060;branch=z9hG4bK3bf96041
From: "Unknown" <sip:[email protected]>;tag=as51407ebb
To: <sip:[email protected]:1024>;tag=ypkaehqz8f
Call-ID: [email protected]:5060
CSeq: 102 OPTIONS
User-Agent: snom715/10.1.39.11
Contact: <sip:[email protected]:5160>;reg-id=1
Accept-Language: en
Accept: application/sdp
Allow: INVITE, ACK, CANCEL, BYE, REFER, OPTIONS, NOTIFY, SUBSCRIBE, PRACK, MESSAGE, INFO, UPDATE
Allow-Events: talk, hold, refer, call-info
Supported: timer, 100rel, replaces, from-change
Content-Length: 0
 
Im Log klar zu erkennen: Kein STUN
Siehe From: und Contact:
Da wird deine lokale IP übertragen.
Bei STUN Nutzung steht da deine öffentliche IP und ein hoher dynamisch vergebener Port.
SNOM versuchsweise mal neustarten ;)
 
okay jetzt schaut es so aus :

Sent to Udp:192.168.60.151:5060 from Udp:192.168.2.17:5160 at Jul 24 12:48:00.028 (744 bytes):

REGISTER sip:192.168.60.151 SIP/2.0
Via: SIP/2.0/UDP 95.142.66.190:1024;branch=z9hG4bK-ujligozyul9s;rport
From: "Meeting" <sip:[email protected]>;tag=dtuzbapjbg
To: "Meeting" <sip:[email protected]>
Call-ID: 3135363339363532383039343939-vr44d3hhm1re
CSeq: 1 REGISTER
Max-Forwards: 70
User-Agent: snom715/10.1.39.11
Contact: <sip:[email protected]:1024>;q=1.0;reg-id=1;+sip.instance="<urn:uuid:9f09e28f-59b4-4fc5-8d34-0004137F3759>";audio;mobility="fixed";duplex="full";description="snom715";actor="principal";events="dialog";methods="INVITE,ACK,CANCEL,BYE,REFER,OPTIONS,NOTIFY,SUBSCRIBE,PRACK,MESSAGE,INFO"
Allow-Events: dialog, talk, hold, check-sync
X-Real-IP: 192.168.2.17
Supported: path, gruu
Expires: 600
Content-Length: 0

aber geht immer noch nicht
 
STUN ist aktiv, aber...
Zurück, das SNOM benötigt kein STUN, Asterisk muss das hinkriegen.
Denn Asterisk erkennt die NAT Situation nicht.

Wahrscheinlich benötigt der Asterisk noch die NAT Infos für...
( sip.conf )
localnet= - Auch das VPN ( 192.168.60.0 ? und 192.168.2.0 ? )
externip=
Und falls ein aus dem Internet erreichbarer Host/Domainname vorhanden ist auch...
externhost=
Lies dazu mal: http://das-asterisk-buch.de/1.6/sip.html
Wenn richtig eingetragen, erkennt Asterisk das von Innen ( lokale IP ) nach Außen ( nicht localnet ) telefoniert wird und ersetzt die nicht nutzbare lokale IP mit der zu Nutzenden ( externip ) ein.

So muss ich das auch in meinem Doppel NAT...
NAT1( 192.168.178.0 ) <--> NAT2( 192.168.188.0 )
...machen.
Die Settings dafür...
sip show setting ( Auszug Network )
Code:
Network Settings:
---------------------------
  SIP address remapping:  Enabled using externhost
  Externhost:             deeprisk:5070
  Externaddr:             192.168.178.20:5070
  Externrefresh:          180
  Localnet:               192.168.0.0/255.255.255.0
                          192.168.188.0/255.255.255.0
Extern gehört, weil NAT1, nicht zum: Localnet ;)

Und noch was...
Schau dir nicht nur die OPTIONS oder REGISTER an.
Wichtig ist die Anrufssignalisierung: INVITE
...denn die enthält SDP mit IP/Port für RTP ( Audio )
Beispiel: Anruf von NAT1 --> NAT2 ...
Code:
[Jul 24 14:28:01] <--- Reliably Transmitting (no NAT) to 192.168.178.1:5060 --->
[Jul 24 14:28:01] SIP/2.0 200 OK
[Jul 24 14:28:01] Via: SIP/2.0/UDP 192.168.178.1:5060;branch=<hash>;received=192.168.178.1;rport=5060
[Jul 24 14:28:01] From: <sip:1005@osmc>;tag=<hash>
[Jul 24 14:28:01] To: <sip:1009@osmc>;tag=<hash>
[Jul 24 14:28:01] Call-ID: <hash>@192.168.178.1
[Jul 24 14:28:01] CSeq: 746 INVITE
[Jul 24 14:28:01] Server: PiBX
[Jul 24 14:28:01] Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH, MESSAGE
[Jul 24 14:28:01] Supported: replaces, timer
[Jul 24 14:28:01] Contact: <sip:[email protected]:5070>
[Jul 24 14:28:01] P-Asserted-Identity: "Huawei" <sip:1009@osmc>
[Jul 24 14:28:01] Content-Type: application/sdp
[Jul 24 14:28:01] Content-Length: 317
[Jul 24 14:28:01]
[Jul 24 14:28:01] v=0
[Jul 24 14:28:01] o=root 1073124498 1073124498 IN IP4 192.168.178.20
[Jul 24 14:28:01] s=Asterisk PBX 13.14.1~dfsg-2+deb9u4
[Jul 24 14:28:01] c=IN IP4 192.168.178.20
[Jul 24 14:28:01] t=0 0
[Jul 24 14:28:01] m=audio 7102 RTP/AVP 9 8 0 101
[Jul 24 14:28:01] m=audio 7102 RTP/AVP 9 8 0 101
[Jul 24 14:28:01] a=rtpmap:9 G722/8000
[Jul 24 14:28:01] a=rtpmap:8 PCMA/8000
[Jul 24 14:28:01] a=rtpmap:0 PCMU/8000
[Jul 24 14:28:01] a=rtpmap:101 telephone-event/8000
[Jul 24 14:28:01] a=fmtp:101 0-16
[Jul 24 14:28:01] a=ptime:20
[Jul 24 14:28:01] a=maxptime:150
[Jul 24 14:28:01] a=sendrecv
NAT1 ist aus Sicht von Asterisk schon im Internet ;)
Und Asterisk aus Sicht von NAT1 == 192.168.178.20:5070

Falls das alles nicht fruchtet, vielleicht das SNOM direkt und mit STUN bei Sipgate registrieren ? - Und nicht am Asterisk im VPN.
Das VPN ist weiterhin nutzbar, aber nicht die Asterisk PBX.
 
Zuletzt bearbeitet:
Hallo,
viele dank für die Hinweise , aber das hatte ich auch schon drin :

SIP address remapping: Enabled using externaddr
Externhost: <none>
Externaddr: 192.168.60.151:0
Externrefresh: 10
Localnet: 192.168.60.0/255.255.255.0
192.168.1.0/255.255.255.0
192.168.2.0/255.255.255.0

das andere muss ich mir morgen nochmal anschauen.

Das Snom direkt bei Sipgate zu registrieren , ist leider keine Option da auch unser ERP auf das Asterisk zugreift
 
Ich hab den fehler gefunden , wenn ich im zoiper "Use rport Media" aktiviere sehe ich im Wireshark am PC eine RTP Verbindung , wenn ich es deaktiviere ist es UDP , dann kann ich nix hören
ka wie ich das jetzt am Snom Einstelle
 
Versuchs auf...
Identität X > (Tab) RTP
 
Fehler gefunden in der PBX musste der NAT-Modus umgestellt werden

1564577513320.png
[]Edit Novize: Bild gemäß den Forumsregeln auf Vorschau verkleinert]
 
Zuletzt bearbeitet von einem Moderator:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.