1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.2.x
  5. SMTP, HTTP, SIP, FTP Proxy Support

EFW 3.2.2 und SIP Telefonie

  • heinz.schildgen
  • September 8, 2017 at 4:38 PM
  • Thread is Resolved
  • heinz.schildgen
    Beginner
    Posts
    1
    • September 8, 2017 at 4:38 PM
    • #1

    Hallo,
    ich versuche, eine Fritzbox durch einen PC mit EFW 3.2.2 zu ersetzen.
    Für die Telefonie habe ich ein Gigaset Tetefon mit einem SIP provider konfiguriert, mit der Fritzbox fnktioniert das.
    Wenn ich die EFW einsetze, kann sich das telefon nicht verbinden. Die Firewall ist in der Ausgangsrichtung abgeschaltet. Ich habe auch gelesen, dass Endian einen SIP Proxy anbietet, ich habe aber keine Konfigurationsmöglichkeit gefunden.

    Kennt sich jemand aus?

  • X-Dimension
    Student
    Reactions Received
    1
    Posts
    55
    • September 13, 2017 at 10:59 AM
    • #2

    Den SIP Proxy gibt es soweit ich weiß nicht mehr. Es reicht im Prinzip aus die nötigen Ports freizugeben.
    SIP nutzt im Normalfall die Ports 5060 und 5061, aber für die Sprachübertragungen selbst müssen noch bestimmte RTP Ports geöffnet werden, die je nach
    Hersteller unterschiedlich sind. Manche Hersteller nutzen irgendwas über 9000, andere irgendwas über 7000 usw.
    Hier hilft beim Telefonier-Versuch in die Firewall-Protokolle der Endian zu gucken, dann nach der IP des Gerätes zu filtern und gucken ob dort
    irgendwas von DROP steht. Die angezeigten Ports dann nach und nach freigeben bis es läuft.

  • tom.lownex
    Beginner
    Posts
    8
    • April 30, 2018 at 5:04 PM
    • #3

    Hallo Heinz,
    ich habe bereits seit Jahren diverse Erfahrungen mit der Endian und SIP gemacht. Das SIP Protokoll hat eine Designschwäche, was dazu führt, dass ein SIP Gateway hinter einer NAT Firewall die externe IP Adresse nicht kennt, weil die IP Adresse im SIP Header und die externe Adresse nicht übereinstimmt. Die Adresse im IP Paket wird ausgetauscht und nicht geroutet wird und damit der RTP Stream "vor die Wand" läuft oder beim SIP Gateway gedropped wird, weil die Empfänger IP nicht stimmt.
    Hierzu gibt es bei der Endian ein Kernel Modul (SIP Helper Modul) was die IP im SIP Header korrigiert. Meiner Erfahrung nach funktioniert SIP Kommunikation, ist aber nicht empfehlenswert - vor allem wenn dazu noch FAX over IP kommt. Ich vermeide die Endian mit SIP in Berührung zu bringen.

    Gruß,
    Tom

Unterstützt von

Similar Threads

  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • May 29, 2017 at 2:10 AM
    • VPN

Tags

  • SIP
  • EFW3.2.2
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™