baunty
Goto Top

Fortigate Voip Fritzbox kein Ton oder Klingeln

Hallo zusammen ich habe ein Kleines Problem.
Der Aufbau ist folgender:

Fritzbox als Router und Voip Client zum Provider


exposend host Fortigate (fritzbox kennt die Statische Route zu den netzen der Fortigate)

Fortigate desablet Stun-ALG

firewall Policy angelegt:

von Fritzbox zu Lan (SIP Telefone)
source: fritzbox destination Telefone schedule always service all NAT enabled

aber leider gibt es keinen Klingeln und bei Anruf kann der Angerufene nix hören.

Content-Key: 575557

Url: https://administrator.de/contentid/575557

Printed on: April 20, 2024 at 14:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli May 29, 2020 at 12:20:21 (UTC)
Goto Top
Ließ deinen Text bitte noch einmal.
Member: Lochkartenstanzer
Lochkartenstanzer May 29, 2020 at 13:13:21 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:

Ließ deinen Text bitte noch einmal.

Inbesondere unter Beachtung von

https://rechtschreibuebungen.com/konsonanten/rechtschreibuebung-aehnlich ...

lks
Member: aqui
aqui May 29, 2020 updated at 16:14:06 (UTC)
Goto Top
Fortigate desablet Stun-ALG
Genau das ist der Fehler. Das ALG muss aktiviert sein !
Die Symptome zeigen ganz klar das RTP, was bekanntlich die Voice Daten transportiert, an der Firewall hängenbleibt. Das ist auch völlig normal, denn RTP benutzt beim Sessionaufbau dynamische Ports die ohne einen gültigen Session Table Eintrag an der Firewall dort natürlich hängenbleiben.
Alternativ kannst du statt ALG auch die gesamte Port Range in der Firewall öffnen die das Voice Gateway der FB verwendet. Dicherheitstechnisch ist das aber logischerweise nicht die allerbeste Lösung. Geht aber auch..
Das hiesige pfSense Tutorial hat in den "Weiterführenden Link" Detailinfos dazu wie man Voice durch eine Firewall bringt.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Member: Baunty
Baunty May 29, 2020 at 18:57:53 (UTC)
Goto Top
Hmm laut HP von 3CX muss es aus auch Fortigate schreibt Helper ausschalten.

https://kb.fortinet.com/kb/documentLink.do?externalID=FD33271

Ich teste es mal aus und berichte ob es zur Lösung geführt hat.
Member: falscher-sperrstatus
falscher-sperrstatus May 29, 2020 at 19:15:27 (UTC)
Goto Top
Schon alleine der Aufbau ist komisch. Kann auch an anderem liegen, müsste man umfassend anschauen.
Member: Baunty
Baunty May 29, 2020 at 19:36:25 (UTC)
Goto Top
Der Aufbau kommt zustande weil die 3CX 2 Trunk unterstützt ich aber mehrere nr habe. Diese möchte ich mit dect Telefone alle nutzen die 3CX ist nur für 2 Handy im Betrieb. Das Ganze ist er ein Test betrieb. Wenn die 3CX erst mal hinter der Fortigate nicht will kann sie auch hinter der FritzBox Dienst tun. Erstmal.
Dauerhaft möchte ich sie schon hinter der Fortigate haben. Vielleicht teste ich mal eine nr direkt in der 3CX beim Provider zu registrieren und nutzen. Vielleicht ist die Fritz das Problem.
Member: BernhardMeierrose
BernhardMeierrose May 29, 2020 at 19:42:22 (UTC)
Goto Top
Moin,
der KB-Artikel bezieht sich auf die 5.2er. Ich hoffe mal, Du hast eine aktuellere Firmware.

Gruß
Bernhard
Member: Baunty
Baunty May 29, 2020 at 19:46:03 (UTC)
Goto Top
Jap nutze die neuste 6.4.0
Member: falscher-sperrstatus
falscher-sperrstatus May 29, 2020 at 20:06:52 (UTC)
Goto Top
Hallo,

vielleicht solltest du die 3cx Upgraden oder den SIP Provider wechseln.

VG
Member: Baunty
Baunty May 31, 2020 updated at 14:02:20 (UTC)
Goto Top
So nun habe ich aus dem Lan die Geräte Laufen, was mich nur wunder ist der Port 4000-4003 das ist in der docu von 3cx garnicht aufgeführt.

https://www.3cx.com/docs/ports/
bildschirmfoto 2020-05-31 um 15.18.56