Deutschlan Lan-IP hinter Lancom registrieren

Hallo,

wir kämpfen schon einige Zeit mit einem Problem:
Eine pascom auf welcher ein Deutschland ALL IP - Anschluß sich registriert.
Zum Aufbau der Internetleitung kommen Lancom V-DSL Router zum Einsatz.

Wir haben bisher immer das Problem das die Registrierungen nach geraumer Zeit einfach verschwinden. Nach eine sip reload per asterisk, sind diese dann wieder vorhanden.
Ist die Registrierung erfolgreich, funktioniert auch alles.

Wir haben uns jetzt erstmal so beholfen, indem wir den SIP auf dem Lancom registrieren lassen (ALL-IP Option).
Das funktioniert auch soweit ohne Probleme.

Ich habe auch schon probiert das über die T-Com mal in Erfahrung zu bringen. Allerdings warte ich bis heute auf einen Rückruf vom Januar.

Hat jemand zufällig die selben Erfahrungen? Oder Lösungen damit wir uns die ALL-IP Optionen sparen können?

Viele Grüße
Mirko

Hallo Mirko,

hastest Du den SIP-ALG im Lancom eingeschaltet oder war dieser aus ?

Grüße

Maik

Hallo @maik,

diese Option war bzw. ist aus.

Hi Mirko,

dann teste (bei Gelegenheit) einmal mit dem SIP-ALG. Ansonsten läuft es über den Call-Manager aber auch ok. Braucht halt eine VoIP-Lizenz.
Bitte benutze dann auch die aktuellste Firmware. Nicht nur wegen der Sicherheitslücke -> https://www.heise.de/meldung/Lancom-Wichtiges-LCOS-Update-stopft-Sicherheitsluecke-3898215.html

Grüße

Maik

Hi @maik, ja es funktioniert auch. Allerdings wollen wir gerne alles aus einer Hand haben sprich die pascom.

Wir haben auch mit SIP-ALG getestet bei gleichem Ergebnis, die Registrierung geht einfach verloren.

Hallo Mirko, hallo Maik,

Dein Problem kommt mir recht bekannt vor. Gehe ich recht in der Annahme, dass es sich um einen Anschluss mit Einzelrufnummern (MSN) handelt? (z. B. DeutschlandLAN IP Voice/Data)

In diesem Fall läuft die SIP-Signalisierung über UDP. Im LANCOM-Router ist standardmäßig ein UDP-Aging-Wert von 20 Sekunden eingestellt, was oft viel zu kurz ist. Wenn nach der Registrierungsprozedur (REGISTER --> 401 UNAUTHORIZED --> REGISTER --> 200 OK) nichts weiter passiert, schläft die Verbindung ein. Ankommende Anrufe (INVITE) werden die Pascom im LAN nie erreichen, sofern keine weiteren Aktionen von innen (LAN) nach außen (WAN) stattfinden.

Die Pascom (Asterisk) versucht dem entgegenzuwirken. Im Default sollte hier alle 60 Sekunden das Qualify vom Trunk in Form von leeren SIP-OPTION-Requests greifen. Durch den UDP-Aging-Wert von 20 Sekunden im LANCOM hilft das nur leider nicht viel.

Glücklicherweise kann man den Wert für das UDP-Aging im LANCOM anpassen. In der Konfiguration ist er unter “IP-Router / Maskierung” zu finden. Eine Erhöhung auf 80 bis 120 Sekunden sollte das Problem lösen.

Weitere Modifikationen sind im LANCOM nicht erforderlich. Auch die Aktiverung des SIP-ALG bringt nichts.

Gruß Jens

Hallo,

ich glaube Jens hat Recht. Man kann dann Abstand der Qualify Pakete auch mittels qualifyfreq=xx (xx = Wert in Sekunden) im Amt (Optionen) beeinflussen. Hier kann es nur (wie bei der Fritzbox) passieren, dass man aufgrund zu vieler Pakete geblacklistet wird (bei mehreren Accounts/MSN beim gleichen Provider beispielsweise).
Daher ist ein erhöhen des Wertes am LANCOM sinnvoller.

Grüße,
Steve

Hallo @Jens,

da liegst du vollkommen Recht. Den Aging Wert werd ich mir einmal anschauen und testen.

Danke dir

Hallo Gemeinde,

ich geb mal ein Update.
Anscheinend haben wir nun die Registrierung standhaft am laufen. Allerdings haben wir keine Sprachübertragung.
Welche Ports müssen wir auf dem Lancom öffnen bzw. weiterleiten oder muss auf der pascom zwingend noch etwas für DeutschlandLAN IP eingestellt werden?

Hallo Mirko,

eigentlich muss hier nichts geforwardet werden, da nach dem ersten ausgehenden RTP Paket die Antworten über diese Verbindung in der NAT Tabelle reinkommen sollten. Ggf. musst du externip und localnet auf der Mobydick eintragen. Das kannst du in dem du in den Systemeinstellungen unter sys.asterisk.configure.sip die beiden hinzufügst. Inhalt von localnet hat beispielsweise den Aufbau 192.168.100.0/255.255.255.0 externip ist nur die IP.

Sollte all das nicht helfen könntem an zwar UDP 10000-20000 forwarden (keinesfalls 5060), besser wäre es dann aber SIP ALG passend zu konfigurieren.

Grüße,
Steve