Teilnehmer kann auch nicht gehört werden

Forum zu LANCOM Systems VoIP Router/Gateways und zur LANCOM VoIP Option

Moderator: Lancom-Systems Moderatoren

Antworten
remmler
Beiträge: 1
Registriert: 18 Feb 2006, 15:12

Teilnehmer kann auch nicht gehört werden

Beitrag von remmler »

Hallo,
ich möchte den Lancom Advanced VoIP Client als Softphone für den Router Lancom 1722 nutzen.
- Das Softphone wird korrekt als SIP Benutzer registiert,
- Eine Telefonverbindung (eingehend und ausgehend) kommt zustande
- Der angerufene Teilnehmer kann mich hören
- Ich kann ihn leider NICHT hören.

Zur Konfiguration:
Der Lancom 1722 (213.x.x.9) ist einem 8 IP Netz mit öffentlichen IP Adressen, ein zweiter Router setzt eine IP (213.x.x.11) auf den privaten Bereich 192.168.1.0 um, hier befindet sich das Notebook mit dem Advanced Client. Die Notebook IP (192.168.1.70) ist als DMZ eingerichtet.

Die Firewall des Lancom 1722 ist nach der Deny-All Strategie eingerichtet. Für VoIP gibt es folgende Regeln:
-Allow-RTP-OUT: von 213.x.x.11 an alle Stationen, UDP Quell-Ports 3478-3479
-Allow-SIP-OUT: von 213.x.x.11 an alle Stationen, TCP/UDP Ziel Port 5060, 10000
-Allow-RTP-IN: von allen Stationen an 213.x.x.11 TCP/UDP Ziel Ports 3478-3479, 5060

Im Advanced VoIP Client habe ich als STUN stun.sipgate.net:10000 eingetragen.

Ich versuche das Problem bereichts seit Wochen zu lösen, leider ohne Erfolg. Für ein Tipp wäre dankbar.

Grüße & Danke
Fabian
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi remmler
ein zweiter Router setzt eine IP (213.x.x.11) auf den privaten Bereich 192.168.1.0 um, hier befindet sich das Notebook mit dem Advanced Client.
und genau hier ist auch das Problem: Der Router macht NAT!, d.h. du mußt in deinem Netz einen STUN-Server betreiben, damit der Client dem 1722 seine "korrekte" IP mitteilen kann (also die "externe" des zweiten Routers und nicht die "interne" des Laptops)...

ACTHTUNG: Du darfst für dein Szenario keinen STUN-Server im Internet verwenden, da der Client dem 1722 sonst die externe IP-Adresse des 1722 mitteilen würde - das geht genauso schief, wie dein jetziger Aufbau...

Gruß
Backsalsh
Antworten