Fritzbox achter router/firewall?

Plaats reactie
Ernie
Elite Poster
Elite Poster
Berichten: 838
Lid geworden op: 08 jun 2011, 06:35
Uitgedeelde bedankjes: 228 keer
Bedankt: 45 keer
Provider

Hallo,

Omdat ik een aantal dingen hier die via het netwerk zijn te benaderen en die evt ook vanaf het internet interessant zijn, ben ik aan het experimenteren met pfsense.

Nu heb ik echter een probleem om VoIP te doen werken en meer specifiek, inkomend (uitgaand werkt)
Bij de installatie van de Fritzbox destijds heb ik in de BBox2 de poorten gewijzigd mbt telefonie en alles werkte toen vrijwel meteen.
Is dit omwille van UPnP dat hiervoor zorgt en wil dit dan zeggen dat ik een reeks poorten permanent moet openen?

De opstelling die ik zou willen maken: BBox als modem -> pfsense met eigen PPPoE sessie -> switch -> Fritzbox
De Fritzbox registreert zo niet bij weepee.

Alvast bedankt voor jullie hulp!
Gelukkig & gezond 2022!
Ernie
Elite Poster
Elite Poster
Berichten: 838
Lid geworden op: 08 jun 2011, 06:35
Uitgedeelde bedankjes: 228 keer
Bedankt: 45 keer
Provider

Niemand in een gelijkaardige situatie?

Gebeurt het poorten verhaal nu effectief door uPnP en is dat dynamisch?
Is het zo dat ik een aantal poorten moet openzetten?
Gelukkig & gezond 2022!
Ernie
Elite Poster
Elite Poster
Berichten: 838
Lid geworden op: 08 jun 2011, 06:35
Uitgedeelde bedankjes: 228 keer
Bedankt: 45 keer
Provider

Echt niemand?!? :?
Gelukkig & gezond 2022!
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer
Provider

Als niemand antwoordt, dan is het waarschijnlijk:
  • a) omdat niemand het antwoord weet.
    b) of omdat niemand de vraag begrijpt.
Ik gok op het laatste :-(
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 2417
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 208 keer
Bedankt: 152 keer
Provider

Als inkomende gesprekken mislukken, betekent dit heel waarschijnlijk dat je pfSense ze tegenhoudt.
Heb je bepaalde forwarding/NAT rules ingesteld zodat je Fritz! van buitenaf te bereiken is?
Computer(k)nul
Ernie
Elite Poster
Elite Poster
Berichten: 838
Lid geworden op: 08 jun 2011, 06:35
Uitgedeelde bedankjes: 228 keer
Bedankt: 45 keer
Provider

Mijn vraag was oorspronkelijk dubbel voor het geval niemand specifiek een antwoord kon geven voor mijn situatie.

Dus simpel gezegd: wat moet ik openen/forwarden om de fritzbox te kunnen registreren bij weepee? :wink:
Gelukkig & gezond 2022!
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 2417
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 208 keer
Bedankt: 152 keer
Provider

Ik heb voor WeePee niets van portforwarding aan moeten leggen, maar ik gebruik geen pfSense.
Inkomende gesprekken gaan hier vlot (Sagem 3464).
Computer(k)nul
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer
Provider

Ik heb dit draaien: poort 5060 nat/port forwarding staat ingesteld op de pfsense firewall, draait erg goed denk ik (soms is de lijn al eens dood: fritzbox staat hier ook al vele jaren, wss meer dan 5 jaar (en het was al geen nieuwe) en mn kat is er ook dol op).
Fritzbox instellen als IP client.

UPnP zet je altijd uit (serieus security risk) !
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 2417
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 208 keer
Bedankt: 152 keer
Provider

5060/udp forwarden zal niet voldoende zijn. Die poort wordt m.i. enkel voor signaling gebruikt, niet voor audio.
Ik heb op de firewall van 't werk een hele reeks UDP-poorten geforward naar mijn RasPBX, nl. de reeks die de SIP-provider kan gebruiken en enkel voor de IP-adressen van de SIP-provider. Op 't werk hebben we een SIP-trunk van EDPnet.
Computer(k)nul
Ernie
Elite Poster
Elite Poster
Berichten: 838
Lid geworden op: 08 jun 2011, 06:35
Uitgedeelde bedankjes: 228 keer
Bedankt: 45 keer
Provider

De oplossing is:
- 5060 TCP/UDP
- vanaf 9000 TCP, 2 poorten per gebruiker/verbinding/lijn, heb daarvan 9000 - 9004 gemaakt

@Sinna: wat gebruik je dan voor telefoontoestellen met een raspberry pi?

EDIT: dit is hoe het hier werkt en eigenlijk was 9000 - 9003 ook voldoende
Laatst gewijzigd door Ernie 07 jul 2015, 10:38, in totaal 1 gewijzigd.
Gelukkig & gezond 2022!
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer
Provider

Volgens mij gebruikt de Fritzbox rtp poorten 7078-7098 UDP voor audio.

[Afbeelding Post made via mobile device ]
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Plaats reactie

Terug naar “VoIP”