This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Voip Telefonie hat dauerhaft Aussetzer in den Gesprächen.

Hallo liebe Community,

 

mit folgendem Problem kämpfe ich nun einige Wochen.

Wir nutzen einen Cloud Telefonanbieter via Voip.
Gefühlt bei jedem 3ten Gespräch, hören wir den Kunden oder der Kunde uns für 3-5 Sekunden nicht.
Danach läuft das Gespräch ganz normal weiter.
Meistens tritt diese Störung relativ am Anfang eines Gesprächs auf.
Diese Störung hat zur Folge, dass die anrufenden oder angerufenen Kunden in den meisten Fällen wieder auflegen.

Folgende Konfiguration verwende ich:

UTM9 -> version: 9.509-3

Multipathregel: Netzwerk->Any->(Netzwerk des Voip Anbieters)-> DSL Schnitstelle 

// Damit binde ich den kompletten Voip Traffic auf eine einzelne DSL Leitung und eine Statische IP. Auf dieser DSL leitung läuft soweit auch kein anderer Traffic. Somit habe ich Bandbreitenprobleme ausgeschlossen. Schaue ich mir an was so über die Leitung läuft (DSL 100.000) sind es meist 3-5 Mbit/s. Also kaum Traffic.

Firewall: Netzwerk->Voip->(Netzwerk des Voip Anbieters)-> Zulassen
//Damit erlaube ich den Voip Traffic in das Zielnetzwerk des Voip Anbieters.

Unter Voip habe ich noch die SIP-Protokoll-Unterstüzung mit dem passenden Zielnetzwerk konfiguriert.
Momentan bauen die einzelnen Telefone einen VPN-Tunnel zum Ambieter auf, daher sollte Nacktes Voip im Netzwerk nur  mit Ausnahmen vorkommen.

Falls es noch interessant ist, ich nutze einen Webfilter im transparenten Modus.

 

Vielleicht hat ja jemand eine Idee, woran es liegen könnte.

 

Vielen Dank

Mit freundlichen Grüßen

Robin

 

 

 



This thread was automatically locked due to age.
  • Hallo Robin,

    Erstmal herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    In my experience, that's Anti-UDP Flooding activity which you should see in the Intrusion Prevention log.  If you don't see what Exception to craft for this, show us some lines from the log.

    In general, when you have a problem with blocked/lost packets, do #1 in Rulz.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

     

    vielen Dank für Deine Antwort.

    Ich habe die Intrusion Prevention deaktiviert.
    Daher werden auch keine Packete geblockt.

    Testweise habe ich einfach alle Sicherheitsfeatures deaktiviert.
    Leider tritt der Fehler weiterhin auf.

    Der Fehler tritt auch nicht bei jdem Gespräch auf, eventuell ist hier der Fehler auch an einem anderen Punkz zu suchen.
    Z.B bei der DSL-Leitung oder dem Voip-Anbieter.

    Mit freundlichen Grüßen
    Robin

  • Hallo Robin,

    Deactivating Intrusion Prevention does not deactivate Anti-DoS activity.  Did you look for "UDP flood detected" in the Intrusion Prevention log?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello Bob,

     

    the intrusion Prevention Log is completely empty (0kb).

    But i found something in the Firewall Logs:

    Networkprotection -> Firewall

    Source IP/Net:
    1
    SIP (udp/5060)
    545
    24.02
    2
    (udp/15083)
    230
    10.14
    3
    (udp/15082)
    229
    10.09
    4
    (udp/15075)
    210
    9.26
    5
    (udp/15081)
    173
    7.62
    6
    (udp/15079)
    148
    6.52
    7
    (udp/15085)
    130
    5.73

    The Souce IP Net is the net from our Cloud Voip Provider.

     

    Regards

    Robin

  • That doesn't look like a log from a UTM.  If you're using XG, you will want to post this question in the XG Community.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello Bob,

    i am clearly using a UTM 9.

     

    Maybe this Screenshot will help.

     

    Regards

    Robin

  • Ahh, I see now, Robin.  In fact, that's not the Firewall log, it's just a list of ports that have been in a dropped packet.  More interesting is to know why, and for that, you have to look at the full log file.  Go to:

    Select the 'Search' tab and search in the Firewall log for lines with port="5060".  Copy one or two lines here.  Note that it's not that unusual for VoIP to experience a lost packet occasionally, so the lines might be more meaningful if they're in the middle of a lot of dropped packets.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Moin zusammen,

    seit dem letzten Update auf SFOS 17.5.3 MR-3 haben wir massive Probleme, genau solche wie vom TE beschrieben. Gesprächsaussetzer gerade zu Gesprächsbeginn. UDP Flood etc. können wir ausschließen, an der Telefonie selbst liegt es auch nicht, das haben wir abklären lassen.

     

    Wie ließ sich das Problem damals lösen?

  • Moin!

     

    Der TE war mein direkter Kollege, deswegen kann ich helfen ;-)

     

    Wir nutzen im Hause Yealink Telefone und wir haben die Verschlüsselung dieser ausgeschaltet. Das Problem war somit weniger die Sophos, mehr die Telefone.

    Es lief nachvollziehbar über den TElefon-Ressourcenmonitor auf Volllast und sorgte somit für Abstürze.

  • Moin!

    Habe ich richtig verstanden, das die Yealink MIT Verschlüsselung das Problem hatten, und ohne fehlerfrei laufen? Habt ihr das mal mit Yealink diskutiert?

    Wir haben vor, in der zweiten Jahreshälfte auf Yealink zu wechseln, weshalb ich gerne vorher wüßte, welche Probleme mich erwarten. :)

    Viele Grüße!