romeo310 10 Geschrieben 18. August 2005 Melden Teilen Geschrieben 18. August 2005 Moin Mädels, hab jetzt einen 1und1 SIP Account. Will diesen auf meinem 7905 Phone nutzen. Pustekuchen. Sipgate lief 3/4 Jahr ohne Probs mit den Einstellunge wie unten. Nach mehreren frustrierten Anrufen bei 1und1 konnten mir selbst die Techniker nicht sagen, was bei 1und1 der Standart Port ist für: Media und STUN !!!! :mad: :mad: :mad: Habe versucht die Firewall und NAT an den 1und1 Account anzugleichen, als auch die konf vom IP Phone. Nach 6,5 Stunden bin ich auch nu am Ende und habe erst nochmal mein Sipgate aktiviert. Sipgate habe ich nur, um angerufen zu werden. 1und1 soll nun beides bei mir können. 1720 conf (mann muss bei den acls die Sipports beachten -> Source-Destination und Destination-Source !!!!!): ip nat inside source static udp 192.168.10.8 10000 interface Dialer1 10000 ip nat inside source static udp 192.168.10.8 5004 interface Dialer1 5004 ip nat inside source static udp 192.168.10.8 5060 interface Dialer1 5060 access-list 103 permit icmp any any echo-reply access-list 103 permit tcp any any eq 22 access-list 103 permit tcp any any eq ftp access-list 103 permit tcp any any eq ftp-data access-list 103 permit udp any eq 10000 any access-list 103 permit udp any eq 5004 any access-list 103 permit udp any eq 5060 any access-list 103 deny ip any any log UID Username PWD Passwort Proxy sipgate.de AltProxyTimeOut 0 UseLoginID 0 LoginID 0 SIPRegInterval 900 MaxRedirect 5 SIPRegOn 1 NATIP 0.0.0.0 SIPPort 5060 MediaPort 5004 OutBoundProxy 0 MsgRetryLimits 0x00000000 NatServer stun.sipgate.de:10000 NatTimer 0x0000003c DialPlan *St4-|St4-|110|1>t8.r9t2-|0>t811.rat4-|^1t4>.- IPDialPlan 1 Kann mir bitte jemand helfen, den o.a. sip account auf beiden Geräten nach 1und1 umzustellen ??? THX Zitieren Link zu diesem Kommentar
romeo310 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 so kollegen: ich bin jetzt so weit, dass ich zumindest mal kostenlos telefonieren kann: kein witz die konf des routers...anders gehts echt nicht mit 1und1: conf te no ip nat inside source static udp 192.168.10.8 10000 interface Dialer1 10000 no ip nat inside source static tcp 192.168.10.101 20 interface Dialer1 20 no ip nat inside source static tcp 192.168.10.101 21 interface Dialer1 21 no ip nat inside source static tcp 192.168.10.52 22 interface Dialer1 22 ip nat inside source static udp 192.168.10.8 10000 interface Dialer1 10000 ip nat inside source static udp 192.168.10.8 8000 interface Dialer1 8000 ip nat inside source static udp 192.168.10.8 8001 interface Dialer1 8001 ip nat inside source static udp 192.168.10.8 8002 interface Dialer1 8002 ip nat inside source static udp 192.168.10.8 8003 interface Dialer1 8003 ip nat inside source static udp 192.168.10.8 8004 interface Dialer1 8004 ip nat inside source static udp 192.168.10.8 8005 interface Dialer1 8005 ip nat inside source static udp 192.168.10.8 3478 interface Dialer1 3478 ip nat inside source static udp 192.168.10.8 3479 interface Dialer1 3479 ip nat inside source static udp 192.168.10.8 30000 interface Dialer1 30000 ip nat inside source static udp 192.168.10.8 30001 interface Dialer1 30001 ip nat inside source static udp 192.168.10.8 30002 interface Dialer1 30002 ip nat inside source static udp 192.168.10.8 30003 interface Dialer1 30003 ip nat inside source static udp 192.168.10.8 30004 interface Dialer1 30004 ip nat inside source static udp 192.168.10.8 30005 interface Dialer1 30005 ip nat inside source static udp 192.168.10.8 5060 interface Dialer1 5060 ip nat inside source static udp 192.168.10.8 5062 interface Dialer1 5062 ip nat inside source static tcp 192.168.10.101 20 interface Dialer1 20 ip nat inside source static tcp 192.168.10.101 21 interface Dialer1 21 ip nat inside source static tcp 192.168.10.52 22 interface Dialer1 22 no access-list 103 deny ip any any log access-list 103 permit icmp any any echo-reply access-list 103 permit tcp any any eq 22 access-list 103 permit tcp any any eq ftp access-list 103 permit tcp any any eq ftp-data access-list 103 permit udp any eq 10000 any access-list 103 permit udp any eq 8000 any access-list 103 permit udp any eq 8001 any access-list 103 permit udp any eq 8002 any access-list 103 permit udp any eq 8003 any access-list 103 permit udp any eq 8004 any access-list 103 permit udp any eq 8005 any access-list 103 permit udp any eq 3478 any access-list 103 permit udp any eq 3479 any access-list 103 permit udp any eq 30000 any access-list 103 permit udp any eq 30001 any access-list 103 permit udp any eq 30002 any access-list 103 permit udp any eq 30003 any access-list 103 permit udp any eq 30004 any access-list 103 permit udp any eq 30005 any access-list 103 permit udp any eq 5062 any access-list 103 permit udp any eq 5060 any access-list 103 deny ip any any log Username ist beim Telefon: 49vorwahlnachwahl pass: passwort sip proxy: sip.1und1.de stun server: stun.1und1.de:10000 Rein telefonieren geht noch nicht. Mir fehlt die Info, welcher der o.g. Ports der Medienport ist ! Please Help Please !!!!!!!!!!!! Jungs...lasst mich nicht alleine mit dem Kram ! THX romeo310 Zitieren Link zu diesem Kommentar
romeo310 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 so, eingegrenzt, oben das war doch nu etwas viel es reicht den port 10000, 5060 erst mal durch zu natten und in die access-list vom dialer einzutragen. Somit geht das raustelefonieren schon mal 1a. Nur dieses bekloppte reintelefonieren, also was macht man, richtig, deny mitloggen.....und siehe da: der rtp port ändert sich mit jeder anfrage von 1und1 zum telefon hin. bei sipgate gings noch mit einem festen port (5004). hier scheint aber nix weiter zu gehen ! Hat jemand noch ne Idee ??? Zitieren Link zu diesem Kommentar
romeo310 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 bin ich heute hier alleine ??? Zitieren Link zu diesem Kommentar
romeo310 10 Geschrieben 19. August 2005 Autor Melden Teilen Geschrieben 19. August 2005 hmmm...ich philosopiere gerade darüber...mal ein anderer ansatz: wenn ich: nat ip source static udp IPTELEFON 5004 interface Dialer1 16384 nat ip source static udp IPTELEFON 5004 interface Dialer1 bis ....32766 mache, leitet er ja alle udp´s des ranges schon mal auf die 5004 um. Dementsprechend nur noch in der access list access-list 103 permit udp any any range 16384 32766 Eintragen ! Könnte das gehen ? Wie kann ich ranges beim nat hinter dem Dialer definieren ? Hmmmm....Kopf platz !!!!!!!! Zitieren Link zu diesem Kommentar
romeo310 10 Geschrieben 25. August 2005 Autor Melden Teilen Geschrieben 25. August 2005 Also, FAZIT nach 3 Wochen confen und testen ! von dem Cisco 7905: Sipgate geht 1a ! 1und1 geht nur raus telefonieren, nicht rein ! Selbst mit neuster SIP Load nicht ! Wandert jetzt in Bay rein. Linksys PAP2 mit 1und1 und sipgate nur Userdaten und Passwort eingegeben, ohne sogar am 1720 Router statische Ports frei zu geben...peng...geht alles....WARUM ??? EGAL !!!! Thread kann man CLOSE´n ! Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 25. August 2005 Melden Teilen Geschrieben 25. August 2005 Hi, schonmal ans TAC gewendet? Gruß Rob Zitieren Link zu diesem Kommentar
ShiningStar 10 Geschrieben 25. August 2005 Melden Teilen Geschrieben 25. August 2005 Oh ich sehe, Du hast es geschafft sipgate zum laufen zu bringen... Ich hab gerade das prob, weder meine mailbox noch die 10000 anrufen zu können. Auch kann ich von draussen nicht mehr angerufen werden ( ging aber noch nie ) und ne neue conf laden kann ich auch nicht... kannst Du mir evtl. bitte helfen? Zitieren Link zu diesem Kommentar
romeo310 10 Geschrieben 31. August 2005 Autor Melden Teilen Geschrieben 31. August 2005 @ Rob_67: Nein, an den TAC habe ich mich noch nicht gewendet. Habe aber jetzt auch von mehreren Bekannten gehört, dass das 7905 nicht so doll mit SIP laufen, zumindest in Bezug auf 1und1 @ ShiningStar: Beschreibe Dein Problem doch nochmal mit Deinem Sipgate vorhaben. Evtl. Post der Firewall-Config und der nat und acl´s (vom Router) und die Conf vom Cisco Phone. Welche IOS Release hast Du auf Deinem Router ? Zitieren Link zu diesem Kommentar
ShiningStar 10 Geschrieben 31. August 2005 Melden Teilen Geschrieben 31. August 2005 @ romeo Ich hab die IP/ADSL/FW/IDS PLUS IPSEC 3DES Das Telefon ist ein cp-7960 G Die config des routers sieht so aus: ip inspect udp idle-time 3600 ip inspect dns-timeout 3600 ip inspect name ethernetin cuseeme timeout 3600 ip inspect name ethernetin ftp timeout 3600 ip inspect name ethernetin h323 timeout 3600 ip inspect name ethernetin http timeout 3600 ip inspect name ethernetin rcmd timeout 3600 ip inspect name ethernetin realaudio timeout 3600 ip inspect name ethernetin smtp timeout 3600 ip inspect name ethernetin sqlnet timeout 3600 ip inspect name ethernetin streamworks timeout 3600 ip inspect name ethernetin tcp timeout 3600 ip inspect name ethernetin tftp timeout 30 ip inspect name ethernetin udp timeout 15 ip inspect name ethernetin vdolive timeout 3600 ip inspect name ethernetin fragment maximum 256 timeout 1 ip inspect name ethernetin rtsp ip audit notify log ip audit po max-events 100 ip cef dann die dialer einstellung: ip nat inside source list 101 interface Dialer21 overload ip nat inside source static udp 192.168.0.5 16388 interface Dialer21 16388 ip nat inside source static udp 192.168.0.5 16387 interface Dialer21 16387 ip nat inside source static udp 192.168.0.5 5004 interface Dialer21 5004 ip nat inside source static udp 192.168.0.5 16385 interface Dialer21 16385 ip nat inside source static udp 192.168.0.5 16384 interface Dialer21 16384 ip nat inside source static udp 192.168.0.5 10000 interface Dialer21 10000 ip nat inside source static udp 192.168.0.5 5060 interface Dialer21 5060 ip classless ip route 0.0.0.0 0.0.0.0 Dialer21 und nun die acl´s: access-list 101 permit tcp 192.0.0.0 0.255.255.255 any access-list 101 permit udp 192.0.0.0 0.255.255.255 any access-list 101 permit icmp 192.0.0.0 0.255.255.255 any access-list 101 deny ip any any log access-list 101 permit udp any eq 10000 any access-list 101 permit udp any eq 5004 any access-list 101 permit udp any eq 5060 any access-list 101 permit udp any eq 16384 any access-list 101 permit udp any eq 16385 any access-list 101 permit udp any eq 16386 any access-list 101 permit udp any eq 16387 any access-list 101 permit udp any eq 16388 any access-list 101 permit udp any any eq ntp access-list 101 permit tcp any any eq pop3 access-list 101 permit tcp any any eq smtp access-list 101 permit tcp any any eq 143 access-list 101 permit tcp any any eq 443 access-list 112 permit udp any eq 10000 any access-list 112 permit udp any eq 5004 any access-list 112 permit udp any eq 5060 any access-list 112 permit udp any eq 16384 any access-list 112 permit udp any eq 16385 any access-list 112 permit udp any eq 16386 any access-list 112 permit udp any eq 16387 any access-list 112 permit udp any eq 16388 any access-list 112 permit icmp any any unreachable access-list 112 permit icmp any any echo-reply access-list 112 permit icmp any any packet-too-big access-list 112 permit icmp any any time-exceeded access-list 112 deny icmp any any traceroute access-list 112 deny ip any any log access-list 112 permit udp any eq ntp any access-list 112 permit gre any any dialer-list 2 protocol ip list 101 Das Telefon sagt immer, egal ob ich die 10000 oder die 50000 anrufe reorder... angerufen werden kann ich auch nicht. Wo liegt denn hier nur das prob? Zitieren Link zu diesem Kommentar
romeo310 10 Geschrieben 16. September 2005 Autor Melden Teilen Geschrieben 16. September 2005 Dir fehlt noch ein "ip inspect name ethernetin sip" ist wie schon in Deinen anderen Threads geschrieben vom IOS abhängig. Ich fahre ein 12.3(13a). Ohne is nicht. Zitieren Link zu diesem Kommentar
nerd 28 Geschrieben 27. Dezember 2005 Melden Teilen Geschrieben 27. Dezember 2005 Hi, ok etwas spät bin aber jetzt erst über die suche auf den thread gekommen ;) Für den Fall, dass du noch damit beschäftigt bist. Die Lösung ist ganz trivial. Mit 1und1 geht das nicht. 1und1 routet alle Gespräche die über das Festnetz rein kommen über das Festnetz. Sprich 1und1 hat kein vollwertiges VoIP im Einsatz. Gespräche aus dem VoIP Netz (von 1und1) kommen aber an. Ich bin gerade mal dabei dieses neue 1und1 Feature zu testen ob es vielleicht damit geht (man kann im control center weitere nummern bestellen). Diese Aussage habe ich nach ca. 3 Monaten intensiven Gesprächen mit dem 1und1 Support bekommen. Zudem bestätigte diese Aussage meine Tests und Netzwerkanalysen... Gruß Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.