1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.2.x
  5. SMTP, HTTP, SIP, FTP Proxy Support

EFW 3.2.2 und SIP Telefonie

  • heinz.schildgen
  • 8. September 2017 um 16:38
  • Erledigt
  • heinz.schildgen
    Anfänger
    Beiträge
    1
    • 8. September 2017 um 16:38
    • #1

    Hallo,
    ich versuche, eine Fritzbox durch einen PC mit EFW 3.2.2 zu ersetzen.
    Für die Telefonie habe ich ein Gigaset Tetefon mit einem SIP provider konfiguriert, mit der Fritzbox fnktioniert das.
    Wenn ich die EFW einsetze, kann sich das telefon nicht verbinden. Die Firewall ist in der Ausgangsrichtung abgeschaltet. Ich habe auch gelesen, dass Endian einen SIP Proxy anbietet, ich habe aber keine Konfigurationsmöglichkeit gefunden.

    Kennt sich jemand aus?

  • X-Dimension
    Schüler
    Reaktionen
    1
    Beiträge
    55
    • 13. September 2017 um 10:59
    • #2

    Den SIP Proxy gibt es soweit ich weiß nicht mehr. Es reicht im Prinzip aus die nötigen Ports freizugeben.
    SIP nutzt im Normalfall die Ports 5060 und 5061, aber für die Sprachübertragungen selbst müssen noch bestimmte RTP Ports geöffnet werden, die je nach
    Hersteller unterschiedlich sind. Manche Hersteller nutzen irgendwas über 9000, andere irgendwas über 7000 usw.
    Hier hilft beim Telefonier-Versuch in die Firewall-Protokolle der Endian zu gucken, dann nach der IP des Gerätes zu filtern und gucken ob dort
    irgendwas von DROP steht. Die angezeigten Ports dann nach und nach freigeben bis es läuft.

  • tom.lownex
    Anfänger
    Beiträge
    8
    • 30. April 2018 um 17:04
    • #3

    Hallo Heinz,
    ich habe bereits seit Jahren diverse Erfahrungen mit der Endian und SIP gemacht. Das SIP Protokoll hat eine Designschwäche, was dazu führt, dass ein SIP Gateway hinter einer NAT Firewall die externe IP Adresse nicht kennt, weil die IP Adresse im SIP Header und die externe Adresse nicht übereinstimmt. Die Adresse im IP Paket wird ausgetauscht und nicht geroutet wird und damit der RTP Stream "vor die Wand" läuft oder beim SIP Gateway gedropped wird, weil die Empfänger IP nicht stimmt.
    Hierzu gibt es bei der Endian ein Kernel Modul (SIP Helper Modul) was die IP im SIP Header korrigiert. Meiner Erfahrung nach funktioniert SIP Kommunikation, ist aber nicht empfehlenswert - vor allem wenn dazu noch FAX over IP kommt. Ich vermeide die Endian mit SIP in Berührung zu bringen.

    Gruß,
    Tom

Unterstützt von

Ähnliche Themen

  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN

Tags

  • SIP
  • EFW3.2.2
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™