Jump to content

1720 mit 7905 und 1und1 SIP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin Mädels,

 

hab jetzt einen 1und1 SIP Account. Will diesen auf meinem 7905 Phone nutzen. Pustekuchen.

Sipgate lief 3/4 Jahr ohne Probs mit den Einstellunge wie unten.

 

Nach mehreren frustrierten Anrufen bei 1und1 konnten mir selbst die Techniker nicht sagen, was bei 1und1 der Standart Port ist für: Media und STUN !!!! :mad: :mad: :mad:

 

Habe versucht die Firewall und NAT an den 1und1 Account anzugleichen, als auch die konf vom IP Phone.

 

Nach 6,5 Stunden bin ich auch nu am Ende und habe erst nochmal mein Sipgate aktiviert.

 

Sipgate habe ich nur, um angerufen zu werden. 1und1 soll nun beides bei mir können.

 

1720 conf (mann muss bei den acls die Sipports beachten -> Source-Destination und Destination-Source !!!!!):

ip nat inside source static udp 192.168.10.8 10000 interface Dialer1 10000

ip nat inside source static udp 192.168.10.8 5004 interface Dialer1 5004

ip nat inside source static udp 192.168.10.8 5060 interface Dialer1 5060

 

access-list 103 permit icmp any any echo-reply

access-list 103 permit tcp any any eq 22

access-list 103 permit tcp any any eq ftp

access-list 103 permit tcp any any eq ftp-data

access-list 103 permit udp any eq 10000 any

access-list 103 permit udp any eq 5004 any

access-list 103 permit udp any eq 5060 any

access-list 103 deny ip any any log

 

UID Username

PWD Passwort

Proxy sipgate.de

AltProxyTimeOut 0

UseLoginID 0

LoginID 0

SIPRegInterval 900

MaxRedirect 5

SIPRegOn 1

NATIP 0.0.0.0

SIPPort 5060

MediaPort 5004

OutBoundProxy 0

MsgRetryLimits 0x00000000

NatServer stun.sipgate.de:10000

NatTimer 0x0000003c

DialPlan *St4-|St4-|110|1>t8.r9t2-|0>t811.rat4-|^1t4>.-

IPDialPlan 1

 

Kann mir bitte jemand helfen, den o.a. sip account auf beiden Geräten nach 1und1 umzustellen ???

 

THX

Link zu diesem Kommentar

so kollegen:

 

ich bin jetzt so weit, dass ich zumindest mal kostenlos telefonieren kann:

 

kein witz die konf des routers...anders gehts echt nicht mit 1und1:

 

conf te

no ip nat inside source static udp 192.168.10.8 10000 interface Dialer1 10000

no ip nat inside source static tcp 192.168.10.101 20 interface Dialer1 20

no ip nat inside source static tcp 192.168.10.101 21 interface Dialer1 21

no ip nat inside source static tcp 192.168.10.52 22 interface Dialer1 22

ip nat inside source static udp 192.168.10.8 10000 interface Dialer1 10000

ip nat inside source static udp 192.168.10.8 8000 interface Dialer1 8000

ip nat inside source static udp 192.168.10.8 8001 interface Dialer1 8001

ip nat inside source static udp 192.168.10.8 8002 interface Dialer1 8002

ip nat inside source static udp 192.168.10.8 8003 interface Dialer1 8003

ip nat inside source static udp 192.168.10.8 8004 interface Dialer1 8004

ip nat inside source static udp 192.168.10.8 8005 interface Dialer1 8005

ip nat inside source static udp 192.168.10.8 3478 interface Dialer1 3478

ip nat inside source static udp 192.168.10.8 3479 interface Dialer1 3479

ip nat inside source static udp 192.168.10.8 30000 interface Dialer1 30000

ip nat inside source static udp 192.168.10.8 30001 interface Dialer1 30001

ip nat inside source static udp 192.168.10.8 30002 interface Dialer1 30002

ip nat inside source static udp 192.168.10.8 30003 interface Dialer1 30003

ip nat inside source static udp 192.168.10.8 30004 interface Dialer1 30004

ip nat inside source static udp 192.168.10.8 30005 interface Dialer1 30005

ip nat inside source static udp 192.168.10.8 5060 interface Dialer1 5060

ip nat inside source static udp 192.168.10.8 5062 interface Dialer1 5062

ip nat inside source static tcp 192.168.10.101 20 interface Dialer1 20

ip nat inside source static tcp 192.168.10.101 21 interface Dialer1 21

ip nat inside source static tcp 192.168.10.52 22 interface Dialer1 22

no access-list 103 deny ip any any log

access-list 103 permit icmp any any echo-reply

access-list 103 permit tcp any any eq 22

access-list 103 permit tcp any any eq ftp

access-list 103 permit tcp any any eq ftp-data

access-list 103 permit udp any eq 10000 any

access-list 103 permit udp any eq 8000 any

access-list 103 permit udp any eq 8001 any

access-list 103 permit udp any eq 8002 any

access-list 103 permit udp any eq 8003 any

access-list 103 permit udp any eq 8004 any

access-list 103 permit udp any eq 8005 any

access-list 103 permit udp any eq 3478 any

access-list 103 permit udp any eq 3479 any

access-list 103 permit udp any eq 30000 any

access-list 103 permit udp any eq 30001 any

access-list 103 permit udp any eq 30002 any

access-list 103 permit udp any eq 30003 any

access-list 103 permit udp any eq 30004 any

access-list 103 permit udp any eq 30005 any

access-list 103 permit udp any eq 5062 any

access-list 103 permit udp any eq 5060 any

access-list 103 deny ip any any log

 

Username ist beim Telefon: 49vorwahlnachwahl

pass: passwort

sip proxy: sip.1und1.de

stun server: stun.1und1.de:10000

 

 

Rein telefonieren geht noch nicht. Mir fehlt die Info, welcher der o.g. Ports der Medienport ist !

 

Please Help Please !!!!!!!!!!!!

 

Jungs...lasst mich nicht alleine mit dem Kram !

 

THX

 

romeo310

Link zu diesem Kommentar

so, eingegrenzt, oben das war doch nu etwas viel

 

es reicht den port 10000, 5060 erst mal durch zu natten und in die access-list vom dialer einzutragen.

 

Somit geht das raustelefonieren schon mal 1a.

 

Nur dieses bekloppte reintelefonieren, also was macht man, richtig, deny mitloggen.....und siehe da:

 

der rtp port ändert sich mit jeder anfrage von 1und1 zum telefon hin. bei sipgate gings noch mit einem festen port (5004).

 

hier scheint aber nix weiter zu gehen !

 

Hat jemand noch ne Idee ???

Link zu diesem Kommentar

hmmm...ich philosopiere gerade darüber...mal ein anderer ansatz:

 

wenn ich:

 

nat ip source static udp IPTELEFON 5004 interface Dialer1 16384

nat ip source static udp IPTELEFON 5004 interface Dialer1 bis ....32766

 

mache, leitet er ja alle udp´s des ranges schon mal auf die 5004 um.

Dementsprechend nur noch in der access list

 

access-list 103 permit udp any any range 16384 32766

 

Eintragen !

 

Könnte das gehen ?

 

Wie kann ich ranges beim nat hinter dem Dialer definieren ?

Hmmmm....Kopf platz !!!!!!!!

Link zu diesem Kommentar

Also,

 

FAZIT nach 3 Wochen confen und testen ! von dem Cisco 7905:

 

Sipgate geht 1a !

 

1und1 geht nur raus telefonieren, nicht rein !

 

Selbst mit neuster SIP Load nicht !

 

Wandert jetzt in Bay rein.

 

Linksys PAP2 mit 1und1 und sipgate nur Userdaten und Passwort eingegeben, ohne sogar am 1720 Router statische Ports frei zu geben...peng...geht alles....WARUM ??? EGAL !!!!

 

Thread kann man CLOSE´n !

Link zu diesem Kommentar

@ Rob_67: Nein, an den TAC habe ich mich noch nicht gewendet. Habe aber jetzt auch von mehreren Bekannten gehört, dass das 7905 nicht so doll mit SIP laufen, zumindest in Bezug auf 1und1

 

@ ShiningStar: Beschreibe Dein Problem doch nochmal mit Deinem Sipgate vorhaben. Evtl. Post der Firewall-Config und der nat und acl´s (vom Router) und die Conf vom Cisco Phone.

Welche IOS Release hast Du auf Deinem Router ?

Link zu diesem Kommentar

@ romeo

 

Ich hab die IP/ADSL/FW/IDS PLUS IPSEC 3DES

 

Das Telefon ist ein cp-7960 G

 

Die config des routers sieht so aus:

 

ip inspect udp idle-time 3600

ip inspect dns-timeout 3600

ip inspect name ethernetin cuseeme timeout 3600

ip inspect name ethernetin ftp timeout 3600

ip inspect name ethernetin h323 timeout 3600

ip inspect name ethernetin http timeout 3600

ip inspect name ethernetin rcmd timeout 3600

ip inspect name ethernetin realaudio timeout 3600

ip inspect name ethernetin smtp timeout 3600

ip inspect name ethernetin sqlnet timeout 3600

ip inspect name ethernetin streamworks timeout 3600

ip inspect name ethernetin tcp timeout 3600

ip inspect name ethernetin tftp timeout 30

ip inspect name ethernetin udp timeout 15

ip inspect name ethernetin vdolive timeout 3600

ip inspect name ethernetin fragment maximum 256 timeout 1

ip inspect name ethernetin rtsp

ip audit notify log

ip audit po max-events 100

ip cef

 

 

dann die dialer einstellung:

 

ip nat inside source list 101 interface Dialer21 overload

ip nat inside source static udp 192.168.0.5 16388 interface Dialer21 16388

ip nat inside source static udp 192.168.0.5 16387 interface Dialer21 16387

ip nat inside source static udp 192.168.0.5 5004 interface Dialer21 5004

ip nat inside source static udp 192.168.0.5 16385 interface Dialer21 16385

ip nat inside source static udp 192.168.0.5 16384 interface Dialer21 16384

ip nat inside source static udp 192.168.0.5 10000 interface Dialer21 10000

ip nat inside source static udp 192.168.0.5 5060 interface Dialer21 5060

ip classless

ip route 0.0.0.0 0.0.0.0 Dialer21

 

 

und nun die acl´s:

 

access-list 101 permit tcp 192.0.0.0 0.255.255.255 any

access-list 101 permit udp 192.0.0.0 0.255.255.255 any

access-list 101 permit icmp 192.0.0.0 0.255.255.255 any

access-list 101 deny ip any any log

access-list 101 permit udp any eq 10000 any

access-list 101 permit udp any eq 5004 any

access-list 101 permit udp any eq 5060 any

access-list 101 permit udp any eq 16384 any

access-list 101 permit udp any eq 16385 any

access-list 101 permit udp any eq 16386 any

access-list 101 permit udp any eq 16387 any

access-list 101 permit udp any eq 16388 any

access-list 101 permit udp any any eq ntp

access-list 101 permit tcp any any eq pop3

access-list 101 permit tcp any any eq smtp

access-list 101 permit tcp any any eq 143

access-list 101 permit tcp any any eq 443

access-list 112 permit udp any eq 10000 any

access-list 112 permit udp any eq 5004 any

access-list 112 permit udp any eq 5060 any

access-list 112 permit udp any eq 16384 any

access-list 112 permit udp any eq 16385 any

access-list 112 permit udp any eq 16386 any

access-list 112 permit udp any eq 16387 any

access-list 112 permit udp any eq 16388 any

access-list 112 permit icmp any any unreachable

access-list 112 permit icmp any any echo-reply

access-list 112 permit icmp any any packet-too-big

access-list 112 permit icmp any any time-exceeded

access-list 112 deny icmp any any traceroute

access-list 112 deny ip any any log

access-list 112 permit udp any eq ntp any

access-list 112 permit gre any any

dialer-list 2 protocol ip list 101

 

 

Das Telefon sagt immer, egal ob ich die 10000 oder die 50000 anrufe reorder... angerufen werden kann ich auch nicht.

 

Wo liegt denn hier nur das prob?

Link zu diesem Kommentar
  • 3 Wochen später...
  • 3 Monate später...

Hi,

 

ok etwas spät bin aber jetzt erst über die suche auf den thread gekommen ;)

 

Für den Fall, dass du noch damit beschäftigt bist. Die Lösung ist ganz trivial. Mit 1und1 geht das nicht. 1und1 routet alle Gespräche die über das Festnetz rein kommen über das Festnetz. Sprich 1und1 hat kein vollwertiges VoIP im Einsatz. Gespräche aus dem VoIP Netz (von 1und1) kommen aber an. Ich bin gerade mal dabei dieses neue 1und1 Feature zu testen ob es vielleicht damit geht (man kann im control center weitere nummern bestellen).

 

Diese Aussage habe ich nach ca. 3 Monaten intensiven Gesprächen mit dem 1und1 Support bekommen. Zudem bestätigte diese Aussage meine Tests und Netzwerkanalysen...

 

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...