Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

XG Firewall NFON SIP Telefon Registrierung nicht möglich

Hallo zusammen

Irgendetwas wir noch von der Firewall blockiert. Da das Telefon direkt am Internet Router funktioniert.

Es gibt zum testen eine Firewallregel, die jetzt erstmal alles erlaubt.(Siehe Bild) Hilft aber auch nicht.:-(

Kann einer einer Tipps geben bzw. eine Checkliste was ich alles prüfen soll/kann?

Vor Monaten ging das Telefon, es muss sich etwas mit einem Update geändert haben. Ist da was bekannt?

Danke und Gruß

Martin



This thread was automatically locked due to age.
Parents Reply Children
  • Regel "fw4" ist unbenutzt, sie wird also nicht angesprochen, hier stimmt etwas nicht.

    Es handelt sich auch durchweg um "linked" NAT Regeln (zu erkennen an dem Doppelring-Symbol), die nur dann angesprochen werden, wenn VORHER die zugehörige Firewall-Regel zutrifft. Um hier zu erkennen, wie das zusammenhängt, benötigen wir daher auch die Screenshots von den FW-Regeln.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hier das Bild. Und muss mich korrigieren. Es war noch die 1. Regel aktiv. Habe nochmal SIP Modul (Unterstützung ) ausgeschaltet. Jetzt habe ich eine Registrierung. Man kann auch anrufen und angerufen werden. Leider wird man zwar gehört aber man hört den anderen nicht.

    Sollte das SIP Modul aber nicht an sein? Wie kann ich das jetzt einstellen, dass es auch mit angeschalteten SIP Modul geht?

  • Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • SIP Module können eingeschaltet sein, müssen es aber nicht.

    Wenn es ohne geht, dann bitte so lassen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Also das habe ich jetzt ausgeschaltet sip und h323:

    system system_modules sip unload

    und

    Audio and video calls are dropping or only work one way when H.323 helper module is loaded

    system system_modules h323 unload

    Leider immer noch keiner zuhören. Noch ne Idee? Oder etwas was ich ausschalten soll?

    Gruß

    Martin

  • Bitte die Ports 5060 (eingehend, UDP) und 5060–5061 (eingehend, TCP) für die SIP-Daten und die Ports 9000–10999 (eingehend, UDP) für die RTP-Kommunikation (eigentlicher Anruf).in der FW für das Telefon freigeben. Der RTP-Portbereich kann auch deutlich kleiner ausfallen --> probieren.

  • Hallo

    Siehe Beitrag mit Bild vom 17.04. Hier ist alles freigeschaltet. Es gibt keine Beschränkungen. Aber eingeht betritt das ja nicht. Das müsste ich dann noch tun.

  • Hallo nochmal

    Zum testen mal alles Freigeschaltet. Siehe Bild. geht leider immer noch nicht.

  • Hi, da darf kein Gerät drin stehen sondern ein Port und zwar der Port wo das Internet/WAN anliegt zum Beispiel  # Port8

    Dienste beliebig ist zum Testen ok, solltest du aber einschränken. Aber ich habe noch niemals nie bei einer Sophos eingehende Regeln für eine TK erstellt. Weder für Agfeo, Auerswald, Asterix was auch immer, egal ob 5 oder 100 Teilnehmer.

    Hast du in der TK einen STUN-Server angegeben?  Sowas gibt es extra wenn ein Gerät hinter einer Firewall ist. 

    Port 5060-5061 ist der Signalisierungs-Port klingeln tut es ja, also liegt der Fehler bei RTP/SRTP ausgehende HIGH Ports für die Sprache.

    Grüße

    Patrick

    --------------------------------------------------------------------------------------------------------------------------------------

    Wenn du dir sicher bist alles kontrolliert zu haben und es immer noch nicht klappt, prüfe alles nochmal!

  • ok, verstanden. Bringt aber auch nix. Siehe Bild

    STUN Server gibt es wohl von nFon nicht. Somit ist auf dem Telefon auch nichts eingetragen.

    Alles sehr komisch. Kann ich nicht irgendwie genau sehen wie der Traffic läuft und was wo nicht durch geht?