This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SIP Trunk kann Verbindung nicht immer aufbauen

Guten Tag zusammen,

ich muss leider etwas ausholen, damit der Sachverhalt verständlich wird:

Gegeben ist eine UTM9 mit Firmware 9.506-2, 4x VDSL Uplink (statische IPs + Load-Balancing) und 1x Fritzbox mit externem SIP-Trunk.

 

Konkret passiert folgendes: Auf der Fritzbox ist ein SIP-Trunk von einem externen Anbieter eingerichtet. Der Trunk wird korrekt registriert, jedoch kommt es häufiger dazu, dass Rufe auf den SIP-Trunk scheinbar von der Firewall geblockt werden:

2017:12:01-13:02:33 utm-2 ulogd[7463]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="ppp2" srcip="source" dstip="target" proto="17" length="1101" tos="0x00" prec="0x00" ttl="58" srcport="5060" dstport="5060"

Meine Vermutung ist, dass die Fritzbox evtl. die Registrierung über eine der 4 IP-Adressen durchführt, aber evtl. durch das Load-Balancing unterschiedlich angesprochen wird?

Laut Sophos FAQ ist die 60001 ja eine Standard-Regel die greift, wenn es keine Definition gibt. Merkwürdig ist jedoch, dass der Fehler unregelmäßig auftritt. D.h. grundlegend kommt ein Verbindungsaufbau zu Stande, jedoch nicht immer.

Jemand einen Ideen-Ansatz? Z.B. eine Multipath-Regel o.ä.?

 

Bitte stellt konkrete Fragen, falls noch weitere Informationen benötigt werden! Vielen Dank



This thread was automatically locked due to age.
  • Hi BAlfson, danke,

     

    habe ich geändert. Neustart auch durchgeführt.

    Das Ergebnis bleibt leider unverändert:

     

    02:15:51 Standard-VERWERFEN UDP   source dest  
    len=1100 ttl=57 tos=0x00
    02:16:04 Standard-VERWERFEN UDP   source dest  
    len=1101 ttl=57 tos=0x00
    02:16:04 Standard-VERWERFEN UDP   source dest  
    len=1101 ttl=57 tos=0x00
    02:16:05 Standard-VERWERFEN UDP   source dest  
    len=1101 ttl=57 tos=0x00
    02:16:07 Standard-VERWERFEN UDP   source dest  
    len=1101 ttl=57 tos=0x00
  • Hallo Leqtor,

    Erstmal herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Try the following as root at the command line:

    cc set packetfilter timeouts ip_conntrack_udp_timeout 150

    Any luck with that?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA