Kombination Lancom, FritzBox, VoIP TK

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Tillmet
Beiträge: 2
Registriert: 23 Mai 2023, 23:17

Kombination Lancom, FritzBox, VoIP TK

Beitrag von Tillmet »

Moin moin in die Runde,

ich lese hier schon einige Jahre mit, aber mein aktuelles Problem führt mich dann doch dazu, hier auch mal eine Frage (und in Zukunft vielleicht auch mal ein paar Antworten) zu posten.

Ich versuche mal mein Glück und liefere gerne alles an Informationen nach, die ich bei der Erstellung gerade ggf. vergessen habe.

Erstmal zum Aufbau (ist nicht von mir so gebaut, musste ich so übernehmen):
=========
Es ist eine FritzBox 7590 Firmware 7.50 an einem Telekom Magenta Regio L Zugang vorhanden. FritzBox 192.168.99.1
An dieser FritzBox hängt an LAN-1 ein Lancom 1783VA LCOS 10.50.1107 mit der IP 192.168.99.151 (aus FritzBox Sicht) verbunden über ETH-4.
ETH 1-3 sind intern zu LAN-1 gebridged und erzeugen hier das interne LAN 192.168.100.0/24 wobei der Lancom hier die 192.168.100.1 hat.

Dann zu den Einstellungen
=========
In der FritzBox ist nicht viel konfiguriert. Nur Portfreigaben für IPsec VPN Verbindungen auf dem Lancom
Keine VoIP auf der FritzBox aktiviert
Im Lancom hingegen wurde das UDP Aging bereits etwas erhöht auf 120sek und testweise die Deny_All Regel in der Firewall deaktiviert (Firewall Funktion ist weiterhin aktivier)
SIP ALG wurde auch deaktiviert

Nun zu den Problemen
=========
Im 192.168.100.0 Netz hängt eine COMtrexx von Auerswald (ein VoIP TK Anlage) welche die Rufnummern des Telekom Regio Anschlusses registriert. Dies hat anfangs natürlich nicht reibungslos funktioniert. Nach Anpassung der Einstellungen ist es nun allerdings so, dass durch das Deaktivieren des SIP ALG und des Heraufsetzen des UDP Agings die Rufnummern fehlerfrei registriert werden und ihre Registrierung im normalen Betrieb auch nicht verlieren. Was allerdings passiert ist, dass nach einem Wochenende die Registrierung der Rufnummern anscheinend verloren geht und die Anlage sie nicht automatisch neu registriert. Ich erhalte zwar keine Fehlermeldung bezüglich der Registrierung, aber es wird montagsmorgens kein Anruf im System registriert, bis man die Rufnummern einmal deaktiviert und wieder aktiviert.
Wer sich zufällig mit Auerswald oder generell VoIP auskennt, kann mir hier gerne einen Tipp in Richtung TK Anlage geben, den ich testen kann. Ansonsten wäre meine Frage hier im Forum natürlich eher auf die Einstellungen im Lancom gemünzt. Fällt jemandem etwas speziell zu dieser Problematik im VoIP Bereich mit Lancom ein?
Für eine andere Herangehensweise würde ich die Frage gerne auch noch etwas grundlegender formulieren. Bei der Kaskadierung dieser beiden Router, würdet ihr da empfehlen, den Lancom in den DMZ der FritzBox zu setzen, damit alle Ports automatisch dorthin geleitet werden, oder haltet ihr dies eher für kontraproduktiv?

Bonusfrage
=========
Und als Nachgang noch eine weitere Frage als kleines Extra :D (die vorhergehende ist wichtiger, aber vielleicht hat ja jemand noch einen Tipp)
Leider gibt es noch ein analoges Fax, welches mit einem der analogen Ports der FritzBox verbunden ist. Normalerweise (wenn die FritzBox im selben Netz ist, wie die TK Anlage) lasse ich die FritzBox einfach eine Rufnummer aus der Anlage als Endgerät registrieren und alles ist gut. Nun kennen sich diese beiden Geräte aber nicht, da die FritzBox nicht aus dem 99er und die TK Anlage nicht aus dem 100er Netz raus kann. Bekomme ich das geschickt über den Lancom geroutet, damit diese Technik hier vielleicht doch klappen könnte? Ansonsten baue ich eine zweite Netzwerkkarte in die TK Anlage ein und muss sie mit beiden Netzen verbinden. Das würde im Endeffekt ggf. sogar die Problematik der ersten Frage lösen, da ich dann die Registrierung der Rufnummern über das 99er Netz machen kann und die Ansteuerung der Telefone über das 100er. Würde es aber gerne auch ohne Umbau hinbekommen.


So, vielen Dank fürs Zuhören :)
Und schon mal vielen Dank für jeden kleinen Tipp
PappaBaer
Beiträge: 163
Registriert: 21 Jul 2016, 20:49

Re: Kombination Lancom, FritzBox, VoIP TK

Beitrag von PappaBaer »

Moin,

bist Du sicher, dass die Rufnummern-Registrierung über UDP läuft und nicht über TCP?
Schau mal unter Status/IP-Router/1-N-NAT/UDP-NAT-Table bzw. unter Status/IP-Router/1-N-NAT/TCP-NAT-Table nach, wo Du die Verbindung der IP-Adresse der TK-Anlage zur IP-Adresse des SIP-Registrars siehst.
Falls es doch TCP sein sollte, erhöhe hier mal die Aging-Time auf 600 oder mehr.

Zur Bonus-Frage:
Das Problem ist nicht, dass Deine TK-Anlage nicht aus Ihrem Netz rauskommt (denn das kommt Sie über das Default-Gateway ja), sondern dass Deine Fritzbox durch das NAT nicht auf die TK-Anlage zugreifen kann.
Die einzige Chance sehe ich hier, indem Du Dir einen Bypass baust. Also ein zusätzliches Netzwerk anlegen, in dem der Lancom eine IP aus dem .99er Fritzbox-Netz hat, dem eine freie logische LAN-Schnittstelle (z.B. LAN3) zuweisen und eine freie ETH-Buchse auf LAN3 setzen. Die benutzte LAN-Schnittstelle aus allen Bridge-Gruppen entfernen.
In der Fritzbox eine statische Route anlegen, Ziel: IP der TK-Anlage, Next-HOP IP des Lancom im Fritzbox-Netz.
Nun zur Sicherheit noch ein paar Firewall-Regeln im Lancom:
1. Erlaube allen Traffic von der Quelle IP der Fritzbox mit Ziel IP der TK-Anlage
2. Erlaube allen Traffic von der Quelle IP der TK-Anlage mit Ziel IP der Fritzbox
3. Verbiete allen Traffic von der Quelle Any mit Ziel Fritzbox-Netz
4. Verbiete allen Traffic von der Quelle IP der Fritzbox mit Ziel Any

Inwiefern die Bonus-Frage aber die Problematik Deiner ersten Frage lösen soll, weiss ich nicht.

Hoffe ich habe nichts vergessen.

Viele Grüße,
Torsten
Tillmet
Beiträge: 2
Registriert: 23 Mai 2023, 23:17

Re: Kombination Lancom, FritzBox, VoIP TK

Beitrag von Tillmet »

Moin,

vielen Dank schon mal für die Infos!

Also die Tabelle beim N:N-NAT-Tabelle Eintrag unter IP-Router -> N:N-Mapping ist komplett leer. Einen entsprechende Tabelle unter Status/IP-Router wie von dir beschrieben habe ich leider nicht gefunden. Weder im LANConfig noch im LANMonitor. Sonst schubs mich doch noch mal in die Richtige Richtung, wo ich sie ggf. finden kann.
Von UDP bin ich ausgegangen, da in der TK Anlage der SIP-Transport auf UDP eingestellt ist.

Zur Bonusfrage:
Dein Vorschlag scheint mir auf den ersten Blick die einfachste Lösung zu sein. Muss mal gucken, ob noch ein ETH Port frei ist :) Danke
PappaBaer
Beiträge: 163
Registriert: 21 Jul 2016, 20:49

Re: Kombination Lancom, FritzBox, VoIP TK

Beitrag von PappaBaer »

Moin,

nein, das findest Du auch nicht im Lanconfig oder Lanmonitor.

Entweder Du gehst über die CLI und gibst dort

Code: Alles auswählen

ls status/ip-router/1-n-nat/udp-nat-table
und

Code: Alles auswählen

ls status/ip-router/1-n-nat/tcp-nat-table
ein, oder Du gehst über das Webinterdace und findest dort unter Extras->LCOS-Menübaum->Status->IP-Router->1-N-NAT->TCP-NAT-Tabelle bzw. UDP-NAT-Tabelle.

Grüße,
Torsten
Antworten