Pascom 18 - Snom M9 einrichten

Hallo Community,
hat jemand von euch noch die Snom M9 DECT im Einsatz?
Wir haben übers Wochenende auf Pascom 18 geupgraded und hatte die M9 vorher manuell (Über generisches Gerät) eingerichtet. Mit Pascom 18 mag das nicht so ganz klappen. Hat jemand von euch mit dem M9 o.Ä. dabei schon erfolg gehabt?

Ich glaube nicht daß das M9 noch SRTP und SIP TLS kann.

1 Like

Hallo Markus,
danke schonmal für die Antwort.
Das war auch mein erster Verdacht. Hatte es schon fast aufgegeben. Da habe ich gesehen, dass hier steht, dass sie es wohl doch können.
Zitat: snom m9 supports media and VoIP signaling encryption for making secure VoIP calls.

Ich habe es geschafft :smiley:

Und zwar habe ich die Geräte auf Firmware 9.6.13-a updaten müssen.
Anschließend in der Analge ein generisches SIP-Phone angelegt. Nutzerkennung & Passwort kopiert und in “Identität 1” eingefügt.
Servertyp: Asterisk
Registrar: ist der Name der pascom 18 Instanz
Outboundproxy: DNS adresse des Pascom Servers:5061;tranport=tls

Anfangs hatten die Telefone Probleme die DNS Adresse aufzulösen, hierzu habe ich DHCP deatkiviert die richtige Adresse eingegeben und DHCP wieder deaktiviert. Dann hat er es geschluckt.

Hallo Wamitrax,

ich habe mich an Deine Anleitung gehalten klappt aber bei mir nicht
Meine Einstellungen sehen wie folgt aus:

in der Pascom einen “IP-Telefon: Hersteller beliebig oder Softphone” erstellt und angewendet.
Nutzerkennung und Passwort kopiert
In Identität1
Servertyp: Asterisk
Registrar: ist der Name der pascom 18 Instanz
Outboundproxy: DNS adresse des Pascom Servers:5061;tranport=tls

Leider klappt es auch nicht mit dem DHCP Workaround

Auf dem Proxy sehe ich nur
16:34:36.745812 ARP, Request who-has 192.168.0.1 tell 192.168.0.45, length 46
16:34:36.828821 IP 192.168.0.45.3143 > 192.168.0.86.5061: UDP, length 541
16:34:36.828869 IP 192.168.0.86 > 192.168.0.45: ICMP 192.168.0.86 udp port 5061 unreachable, length 556
16:34:36.828821 IP 192.168.0.45.3143 > 192.168.0.86.5061: UDP, length 541
16:34:36.828869 IP 192.168.0.86 > 192.168.0.45: ICMP 192.168.0.86 udp port 5061 unreachable, length 556
16:34:37.636124 ARP, Request who-has 192.168.0.45 tell 0.0.0.0, length 46
16:34:37.636124 ARP, Request who-has 192.168.0.45 tell 0.0.0.0, length 46

Idee?

Hallo Linuxuser,

16:34:36.828821 IP 192.168.0.45.3143 > 192.168.0.86.5061: UDP, length 541

müsste es nicht 5061 TCP sein?

Gruß,
Rapha

Was sagt denn dein Log/Systemstarus/registrierungsstatus vom Telefon? (vermutlich nicht verbunden:/)
Ich schließe mich da aber Rapha an, das sieht aus als würde es am outbound proxy liegen.
da muss sowas rein wie: meinepascomanlage.de:5061;transport=tls

Vielleicht kann man ergänzend noch sagen, dass ich damals den Benutzername aus der Pascom als Nutzererkennung & Authentifizierungs-Name eingefügt habe.
Die Sache mit dem DNS wird wohl für die allermeisten nicht nötig sein. Wir haben nur das Problem gehabt, dass unsere interen Auflösung tatsächlich extern schon vergeben war.

Hi,

ihr habt recht warum macht das m9 UDP?

2019/01/24 14:16:43 [SIP-Reg:5]: Registration on identity 1 failed. Retry in 60 seconds
2019/01/24 14:16:43 [SIP-Reg:5]: SIP Rx udp:192.168.0.86:5061:
SIP/2.0 503 Service Unavailable
Via: SIP/2.0/UDP 192.168.0.45:5061;branch=z9hG4bK-quugfw;rport
From: “Tanja Mack” sip:phyB1WO7To6vgmK@kelvin-gz-voip;tag=dsyqdn
To: “Tanja Mack” sip:phyB1WO7To6vgmK@kelvin-gz-voip
Call-ID: edsg1agp@snom
CSeq: 1857653876 REGISTER
Content-Length: 0

Ich habe im Outbound folgende Zeile drinnen:

192.168.0.86:5061;tranport=tls

Und sehe nirgends das ich UDP oder TCP ändern kann.

Noch Ideen?

Hallo Linuxuser,

Hier sollte

192.168.0.86:5061;transport=tls

eingetragen werden, du hast dort einen Tippfehler.

Gruß,
Rapha

Hallo rapha,

danke das war der Hinweis…
Leider klappt es immer noch nicht

2019/01/25 10:55:52 [TLS:4]: Certificate for DST Root CA X3 not available
2019/01/25 10:55:52 [SIP-Reg:5]: SIP Tx tls:192.168.0.86:5061:
REGISTER sip:kelvin-gz-voip SIP/2.0
Via: SIP/2.0/TLS 192.168.0.45:4563;branch=z9hG4bK-9q951q;rport
From: “Tanja Mack” sip:phyB1WO7To6vgmK@kelvin-gz-voip;tag=2lly02
To: “Tanja Mack” sip:phyB1WO7To6vgmK@kelvin-gz-voip
Call-ID: 7xdo5upb@snom
CSeq: 1758105235 REGISTER
Max-Forwards: 70
Contact: sip:phyB1WO7To6vgmK@192.168.0.45:4563;transport=tls;line=1qedwy;reg-id=1;+sip.instance=“urn:uuid:572d1aa1-bfd5-4b8a-ab1e-f9095df386e5
Supported: path, outbound, gruu
User-Agent: snom-m9/9.6.13-a
Expires: 3600
Content-Length: 0

Noch eine Idee?

Sind die Zugangsdaten korrekt eingetragen?

Ich vermisse hier die Zeile Authorization vor Expires:

Authorization: Digest username="IrKUmYKhT922289",realm="kelvin-gz-voip",nonce="57684433",uri="sip:kelvin-gz-voip",response="7f8dfe313ab865517078e48f22624444",algorithm=MD5

Habe zwar kein M6, auf meinem Snom D785 wird dies so geloggt.

Gruß,
Rapha

Hi Rapha,

denke nicht, dass es an den Zugangsdaten liegt sondern an

2019/01/25 10:55:52 [TLS:4]: Certificate for DST Root CA X3 not available

Gruß

Habs gefunden, es muss unter Sicherheit -> “Behandeln von Zertifikaten: Zertifikat nicht überprüfen”
aktiviert werden.
Dann klappt der