Hallo,
verwende folgenden Aufbau
Lancom 1821 an DSL3000 .. L54ag, Lancom 3550 .. Lancom 3550, Bintec R1200, Asterisk.
Der Lancom und der Bintec sind Router, L54ag und Lancom 3550 als Bridge.
Der Lancom macht kein NAT.
Hatte das bereits schon öfters, heute ist es mir wieder aufgefallen. Es wurde heute wieder mehrfach versucht (seit heute vormittag etwas 25mal) ein VoIP Gespräch aufzubauen.
(Die SIP Clients sind am Asterisk registriert, dieser versucht über mehrere VOIP-Provider die Gespräche aufzubauen.)
Mir ist jetzt wieder aufgefallen, dass der Status aller Provider im Asterisk auf "Request Sent" stand. Nach dem Neustart des Lancoms ging alles direkt wieder.
Firmware: 6.28.0049
Firewall ist an.
DoS und IDS Aktion steht auf übertragen.
HTTP, Mail,... hat weiterhin funktioniert.
Kennt das Problem jemand? Was kann ich dagegen tun, bzw. was sollte ich machen um das genauer einzugrenzen?
Gruß
Christian
1821 blockiert VoIP
Moderator: Lancom-Systems Moderatoren
Hi c_studt
Hast du irgendwelche QoS-Regeln die für die Asterisk Bandbreite garantieren in der Firewall? Hast du bei diesen Regeln vielleicht das Häkchen bei "erzwungen" gesetzt?
Wenn das dann immer noch auftritt, wäre ein Firewall-Trace (trace # firewall) im Fehlerfall vermutlich das richtige.
Gruß
Backslash
das klingt allerdings erstaunlich... Das LANCOM weiß doch gar nicht, daß die UDP-Pakete SIP sind und wird sie auch kaum selektiv herausfiltern...HTTP, Mail,... hat weiterhin funktioniert.
Hast du irgendwelche QoS-Regeln die für die Asterisk Bandbreite garantieren in der Firewall? Hast du bei diesen Regeln vielleicht das Häkchen bei "erzwungen" gesetzt?
als erstes natürlich die aktuelle Firmware (6.30) einsetzen...Was kann ich dagegen tun, bzw. was sollte ich machen um das genauer einzugrenzen?
Wenn das dann immer noch auftritt, wäre ein Firewall-Trace (trace # firewall) im Fehlerfall vermutlich das richtige.
Gruß
Backslash
Nein, nur wenige Ports komplett gesperrt.backslash hat geschrieben: Hast du irgendwelche QoS-Regeln die für die Asterisk Bandbreite garantieren in der Firewall? Hast du bei diesen Regeln vielleicht das Häkchen bei "erzwungen" gesetzt?
Firmwareupdate wollte ich machen sobald ich wieder etwas näher an dem Lancom bin.backslash hat geschrieben: als erstes natürlich die aktuelle Firmware (6.30) einsetzen...
Aber der hat noch einige andere "Macken", die sich niemand so wirklich erklären kann. Manchmal sind nur Verbindungen von außen nach innen möglich, jedoch nicht umgekehrt, da hilft es die DSL-Verbindung zu trennen...
Gruß
Christian