VOIP in eigen router

  • 3 April 2020
  • 16 reacties
  • 715 keer bekeken

Nu is de vrije keuze er maar ik krijg de voip lijn niet aan het werk in de n300a. Is er iemand die daar wat meer uitleg over kan geven?

Ik heb de poorten open gezet en de sip gegevens in de n300a ingevoerd maar blijf de melding houden dat aanmelden is mislukt.

*Admin: reactie afgesplitst, eigen topic aangemaakt.


16 reacties

Reputatie 7

Ik heb de poorten open gezet en de sip gegevens in de n300a ingevoerd maar blijf de melding houden dat aanmelden is mislukt.

Welke poorten heb je open gezet?

Zien de instellingen van de lijn op de N300A IP ook ook zoals onderstaand uit.

Welk merk en type router gebruik je?

Ik heb de poorten open gezet en de sip gegevens in de n300a ingevoerd maar blijf de melding houden dat aanmelden is mislukt.

Welke poorten heb je open gezet?

Zien de instellingen van de lijn op de N300A IP ook ook zoals onderstaand uit.

Welk merk en type router gebruik je?

Een Unify USG. Poorten 5060 en 16384-32767 naar de Gigaset. Ik zie wel wat verschillen met jou instellingen dus die pas ik aan.

Reputatie 7

Poorten 5060 en 16384-32767 naar de Gigaset.

Je hoeft helemaal geen poorten te forwarden naar de Gigaset.

Haal die poorten ook absoluut weer weg want je kunt er donder op zeggen dat er een aanval op poort 5060 uitgevoerd zal worden omdat criminelen op zoek blijven naar SIP/VoIP servers waar ze misbruik van kunnen maken. Niet dat ze bij jou iets kwaad kunnen doen maar zo'n aanval kan wel invloed hebben op de goede werking van jouw Gigaset.

 

Zorg er ook voor dat SIP-ALG op de USG gedisabled is.

Op een EdgeRouter doe je dat door het disabelen van de conntrack SIP module.

 

Zo is het nu maar nog steeds aanmelding mislukt. En de SIP-ALG is disabled.

 

 

Reputatie 7

Zet "Uitgaande proxy-mode" op "Altijd" en vul bij "Adres uitgaande server" de waarde "voip1-ext.kpn.net" in.

Reputatie 7

@ConstantG, is het ondertussen gelukt?

@wjb  Helaas nog steeds aanmelden mislukt. Het enige wat anders is, is de gebruikersnaam. Moet dat het telefoonnummer zijn met +31 ervoor en zonder voorloop nul?

Reputatie 7

@wjb  Helaas nog steeds aanmelden mislukt. Het enige wat anders is, is de gebruikersnaam. Moet dat het telefoonnummer zijn met +31 ervoor en zonder voorloop nul?

Plaats eens opnieuw een screenshot van de configuratie van de lijn op de N300A IP.

 

 

Reputatie 7

De configuratie van de lijn ziet er nu in ieder geval goed uit.

Nu ben ik benieuwd hoe jouw NAT translations er uit zien op jouw USG.

 

De pre-nat src en dst port moeten overeenkomen met de post-NAT src en dst port.

In het bovenstaande screenshot zie je drie SIP connecties die vanaf mijn N300A IP (192.168.1.1) naar CheapConnect (185.29.203.27) en KPN (145.7.97.53) lopen.

Voor mijn twee CheapConnect verbindingen gebruik ik UDP poort 5070 en 5072.

Voor de KPN verbinding gebruik ik UDP poort 5060 immers dat is de enige poort die door KPN ondersteund wordt. Wat nu dus cruciaal is, is dat de post-NAT src en dst poort beide op 5060 staan.

Staan ze dat bij jou ook?

Is dat niet hetzelfde als port forwarding?

Reputatie 7

Is dat niet hetzelfde als port forwarding?

Nee, dat is geen port-forwarding, dit zijn outbound NAT rules.

Een EdgeRouter doet natting standaard op deze manier maar er zijn ook routers die een random post-NAT src gebruiken. Bij dergelijke routers moet er dan een outbound NAT rule gedefinieerd worden.

 

Maar hoe staat dat nu bij jou?

Voor zover ik weet niet maar ik zal eens kijken of ik dat kan regelen. ben alleen bekend met port forwarding en niet met nat rules dus zal me even in moeten lezen...

Voor zover ik weet niet maar ik zal eens kijken of ik dat kan regelen. ben alleen bekend met port forwarding en niet met nat rules dus zal me even in moeten lezen...

Hallo @ConstantG , als je niet thuis bent in deze ingewikkelde materie kun je het beste alles standaard laten, dus gewoon de KPN-modem blijven gebruiken.

KPN ondersteunt geen ‘geklooi’ met eigen apparatuur dus ben je afhankelijk van de goedwillendheid van de forumleden met kennis van zaken binnen dit forum.

 

Reputatie 7

...als je niet thuis bent in deze ingewikkelde materie kun je het beste alles standaard laten, dus gewoon de KPN-modem blijven gebruiken.

Ik ga altijd uit van het haalbare, nooit van het onhaalbare. :sunglasses:

Voor zover ik weet niet maar ik zal eens kijken of ik dat kan regelen. ben alleen bekend met port forwarding en niet met nat rules dus zal me even in moeten lezen...

Hallo @ConstantG , als je niet thuis bent in deze ingewikkelde materie kun je het beste alles standaard laten, dus gewoon de KPN-modem blijven gebruiken.

KPN ondersteunt geen ‘geklooi’ met eigen apparatuur dus ben je afhankelijk van de goedwillendheid van de forumleden met kennis van zaken binnen dit forum.

 

 

Tot nu toe mist niemand de vaste telefoon dus zonder moet ook even kunnen maar ik ben nu heel druk met zorgen dat er onderwijs op afstand gegeven kan worden. Zodra dat allemaal achter de rug is kan ik wel leren hoe ik dat moet doen.

Reageer