This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SIP Trunk kann Verbindung nicht immer aufbauen

Guten Tag zusammen,

ich muss leider etwas ausholen, damit der Sachverhalt verständlich wird:

Gegeben ist eine UTM9 mit Firmware 9.506-2, 4x VDSL Uplink (statische IPs + Load-Balancing) und 1x Fritzbox mit externem SIP-Trunk.

 

Konkret passiert folgendes: Auf der Fritzbox ist ein SIP-Trunk von einem externen Anbieter eingerichtet. Der Trunk wird korrekt registriert, jedoch kommt es häufiger dazu, dass Rufe auf den SIP-Trunk scheinbar von der Firewall geblockt werden:

2017:12:01-13:02:33 utm-2 ulogd[7463]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="ppp2" srcip="source" dstip="target" proto="17" length="1101" tos="0x00" prec="0x00" ttl="58" srcport="5060" dstport="5060"

Meine Vermutung ist, dass die Fritzbox evtl. die Registrierung über eine der 4 IP-Adressen durchführt, aber evtl. durch das Load-Balancing unterschiedlich angesprochen wird?

Laut Sophos FAQ ist die 60001 ja eine Standard-Regel die greift, wenn es keine Definition gibt. Merkwürdig ist jedoch, dass der Fehler unregelmäßig auftritt. D.h. grundlegend kommt ein Verbindungsaufbau zu Stande, jedoch nicht immer.

Jemand einen Ideen-Ansatz? Z.B. eine Multipath-Regel o.ä.?

 

Bitte stellt konkrete Fragen, falls noch weitere Informationen benötigt werden! Vielen Dank



This thread was automatically locked due to age.
  • We need to have a packet capture going when there are blocks in the firewall log.  It's time to get a case open with Sophos Support.

    Cheers - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • What i'm wondering about is:

    For myself i got a PBX which registers 3 several SIP-Trunks on the same Provider and got no issues like that. (Same Sophos Rules, but another Hosted PBX-IP)

    What differs is, that the one SIP-Trunk registers through the FritzBox is having these probs.

    I never touched the config of the FritzBox till now, because this was handled by the owner himself. I will have a look on the FB settings first, before i start crying over the hills.

     

    Thanks for now, i let you now if i got any further.