5 Jahre später habe ich (seit längerem bereits) wieder VoIP Probleme bei meinem Setup (FritzBox hinter OPNsense).
Ausgehende/Eingehende Anrufe gehen, der Gesprächspartner kann mich auch hören, ich aber ihn nicht. Im OPNsense Firewall log finde ich immer geblockte UDP Verbindungen vom UM VoIP Server zu den Ports 7078, 7079 oder 7080 (Port variiert je Anruf):
Habe heute nun einiges probiert, krieg es aber einfach nicht hin, dass 1 Gespräch möglich ist. Vielleicht kann mich nochmal jemand in die richtige Richtung schicken
Bisher hatte ich immer nur die OUTBOUND NAT Regel für Traffic von der Fritzbox zum UDP port 5060 mit STATIC port:
Das hat auch lange so geklappt, aber irgendwann gingen dann oben beschriebene Probleme los, dass man den Gesprächspartner nicht mehr hörte. Wollte das nun mal wieder iO bringen, da ich gerne die (GigaKombi) Euroflat nutzen möchte.
EDIT: Im "pfctl" der OPNsense sehe ich auch die NAT Einträge für die entsprechenden Ports gesetzt, aber trotzdem scheint der Traffic von der FW geblockt (siehe oben das Log):
Code:
# pfctl -s states | grep 80.69.110.103
all udp 80.69.110.103:5060 <- 192.168.1.5:5060 MULTIPLE:MULTIPLE
all udp 178.xxx.xx.xx:5060 (192.168.1.5:5060) -> 80.69.110.103:5060 MULTIPLE:MULTIPLE
all udp 80.69.110.103:40978 <- 192.168.1.5:7078 NO_TRAFFIC:SINGLE
all udp 178.xxx.xx.xx:34433 (192.168.1.5:7078) -> 80.69.110.103:40978 SINGLE:NO_TRAFFIC
all udp 80.69.110.103:40979 <- 192.168.1.5:7079 NO_TRAFFIC:SINGLE
all udp 178.xxx.xx.xx:22446 (192.168.1.5:7079) -> 80.69.110.103:40979 SINGLE:NO_TRAFFIC
all udp 80.69.110.103:42608 <- 192.168.1.5:7080 NO_TRAFFIC:SINGLE
all udp 178.xxx.xx.xx:49816 (192.168.1.5:7080) -> 80.69.110.103:42608 SINGLE:NO_TRAFFIC
all udp 80.69.110.103:42609 <- 192.168.1.5:7081 NO_TRAFFIC:SINGLE
all udp 178.xxx.xx.xx:4280 (192.168.1.5:7081) -> 80.69.110.103:42609 SINGLE:NO_TRAFFIC
Die Einträge für die 70xx Ports verschwinden nach einer Weile, der Eintrag für 5060 bleibt erhalten, da die Fritzbox den ja alle paar Minuten (durch das entsprechende Setting im Menu) erneuert.
Der eingehende Traffic auf einen der 70xx Ports müsste doch dynamische zur Fritzbox erlaubt sein. Warum wird das im Log bloß als geblockt notiert?
EDIT:
den eingehenden UDP Traffic vom UM VoIP Server explizit auf dem Interface zu erlauben, brachte auch kein Erfolg:
Jemand Ideen?
EDIT (hoffentlich finales EDIT

):
Durch Erstellen dieser 4 NAT Regeln für UDP 7078-7081 scheint das Problem tatsächlich gelöst. Nur verstehe ich nicht, dass hierfür explizite Regeln notwendig sind, wenn sonst alle LAN Clients ganz normal geNATet werden...
