Fitzbox ( 7490 / 7590 ) hinter CGU

  • Hallo

    nach Monaten mit problemlosen Betrieb einer Fritzbox 7590 hinter einem CGU habe ich plötzlich Probleme mit der Telefonie.

    DSL->Vigor->CGU->Fritzbox7490

    Die Fritzbox ist nur noch für meine Telefone zuständig, alles andere läuft über Unifi. Es sind 7 Rufnummern der Telekom eingerichtet und alles funktionierte einwandfrei. Es wurde nichts umkonfiguriert und für die FB gabs auch kein Update. Lediglich ein Update des UCG lief in der Zeit, ich kann es jedoch nicht 100 prozent der Störung zuordnen weil die Störung nicht direkt bemerkt wurde ( Telefonie über Handy etc. )

    Ich bekomme in der FB die Meldung das die Rufnummern nicht aktiv sind, im Log stehen Fehlermeldungen zum DNS. Die Telekom kann nichts feststellen. Komisch ist das alle Rufnummern nach einer kompletten Neueinrichtung der FB wieder für eine gewisse Zeit funktionieren und dann wieder ausfallen.

    Derzeit fahre ich noch einen Test mit der FB direkt am DSL ( Unifi Internetzugang ist dadurch leider tot ). Mal sehen ob sich der Fehler dann auch einstellt.

    Jemand ein ähnliches Problem oder sogar ne Lösung?

  • Hallo,

    könnte sein, dass die UCG die DNA Anfragen an die CloudFlare DNS Server sendet, und das hier was nicht stimmt.

    Idee Nr.1 - vielleicht in der Fritzbox die DNS der Telekom händisch eintragen.

    Idee Nr.2 - Ansonsten testweise könntest du die Fritz!Box an den DSL direkt hängen und das CGU dahinter. Man kann ja das NAT in der CGU komplett deaktivieren und dann das UCG Netz via statische Route an der Fritzbox Routen. Damit sollte die Telefonie wieder funktionieren.....

    DNS ist schonmal ein guter Ansatz.

  • Hey, ich habe noch aus älteren Threads im Kopf, dass man bei Telekom-SIP am besten auch die DNS-Server der Telekom nutzt. Ich finde dies zwar aus technischer Sicht etwas fragwürdig (werden DNS-Einträge der Telekom nicht weltweit gepusht oder verändern die 3x täglich die IP-Adressen ihrer SIP-Server?!?), aber es kostet Dich ja nichts, der Fritzbox mal einen Telekom-DNS-Server fest einzutragen.

  • da das ucg doch mittlerweile doppel nat verhindern kann - wieso machst du die fritzbox nicht einfach vor das ucg ? das hat auch noch den vorteil einer weiteren firewall

    - wlan aus

    - gäste wlan aus

    - dyndns aus

    - ip4 route erstellen

    done > (dann nurnoch das nat der ucg aus-stellen und dns anpassen)

  • Naja, die Fritzbox als IP-Client zu betreiben ist schon die netzwerktechnisch saubere Lösung. Den tatsächlich praktischen Vorteil einer zweiten Firewall sehe ich nicht, insbesondere bei einer privaten Umgebung.

    Davon abgesehen würde diese Umstellung Nettys Problem nicht lösen.

  • Davon abgesehen würde diese Umstellung Nettys Problem nicht lösen.

    doch würde es

    die fritzbox würde die einwahl wieder übernehmen > das vigor könnte weg

    sip würde also auch nicht über das ugc geroutet werden weil dies ja an erster stelle vor dem ugc ist. (somit würde auch das problem wegfallen)

    vorteil :

    - einfacher einzurichten

    - weniger stromverbrauch (weil 1 gerät wegfällt)

    - weitere firewall (vor dem eigentlichen netzwerk)

    der einzige grund wieso man ein dediziertes modem nehmen sollte war um das doppel nat problem zu lösen ... und das ist gelöst mit dieser einstellung :

    aber gut das ist nur meine meinung dazu

    Content embedded from external sources will not be displayed without your consent.

    habt einen schönen tag

    grüße

  • Contenfilter und Encrypted DNS sorgen für DNS Server die NICHT die sind die das WAN interface gelernt hat.

    Da ist auch dran zu denken wenn du direkt spezielle DNS am Client eingestellt hast, die werden Stumpf umgebogen von

    UNifi um die Funktion zu ermöglichen.

    Andere Punkt "Firewall State Timeouts" (je nach Version ist der Punkt besser versteckt, einfach nach "State" suchen)

    ggf. UDP TImeout von 30 auf 60 hochstehen (wenn in der Avm "offenhalten 30 Sekunden an ist")

    Es klingt aber mehr nach DNS Problemen.

    werden DNS-Einträge der Telekom nicht weltweit gepusht oder verändern die 3x täglich die IP-Adressen ihrer SIP-Server?!?"

    Millionen von Kunden werden damit "Regional" aufgeteilt. Gleiche DNS Addresse aber dann teilweise andere IP für

    die SIP Proxy und Media Server.

  • doch würde es


    die fritzbox würde die einwahl wieder übernehmen > das vigor könnte weg

    sip würde also auch nicht über das ugc geroutet werden weil dies ja an erster stelle vor dem ugc ist. (somit würde auch das problem wegfallen)

    Dann solltest Du jetzt aber auch noch eine schlüssige Erklärung liefern, warum netty im aktuellen Zustand ein Routing-Problem hat, welches die Telefonie stört. Aud diese Erklärung bin ich gespannt.

    Content embedded from external sources will not be displayed without your consent.


    Millionen von Kunden werden damit "Regional" aufgeteilt. Gleiche DNS Addresse aber dann teilweise andere IP für

    die SIP Proxy und Media Server.

    Interessant, danke für die Erklärung! Ist das dann sozusagen ein "dedicated anycast"? Gibt es so etwas überhaupt?

  • "dedicated anycast"? Gibt es so etwas überhaupt?

    Klingt lustig

    Content embedded from external sources will not be displayed without your consent.

    Na ja, Loadbalancing über DNS zu betreiben ist ja erstmal recht normal.

    Bekomme als Nordlicht quasi immer diese Drei hier.

    Code
    dig +short srv _sip._udp.tel.t-online.de
    20 0 5060 hno002-l01-mav-pc-rt-001.edns.t-ipnet.de.
    10 0 5060 hmb026-l01-mav-pc-rt-001.edns.t-ipnet.de.
    30 0 5060 nes008-f01-mav-pc-rt-001.edns.t-ipnet.de.

    Frage ich über google oder Cloudflare dann bekomme ich andere..

    Das selber also SIP sollte damit auch wohl funktionieren. Bei den MediaStreams ist das

    dann aber auch so. Oder war so oder ist immer noch manchmal so...

    Telekom hat da auch was geändert in den Jahren.

    Aber Gefühlt funktioniert es besser wenn der "von seinem einwahlDNS" genutzt wird.

  • Sodele, eine andere Fritzbox mal direkt an DSL angeschlossen und über Nacht dran gelassen, funktioniert.

    Dann die Fritte wieder hinter dem UCG und in der Fritte den DNS der Telekom eingetragen ( 217.237.150.53, hoffe der stimmt ). Ca. 2 Stunden gings gut dann trat wieder der DNS Fehler in der Fritzbox auf. Bin etwas ratlos und überfragt.

  • Update:

    Ich will's nicht beschreien aber komischerweise ohne das an der ursprünglichen Konfiguration was geändert wurde ( bzw. die wurde gestern morgen wieder hergestellt ) geht seit heute Nacht 1:30 Uhr wieder alles ohne das hier jemand Hand angelegt hat.

    Ich hab die Vermutung daß der Bug bei der Telekom lag. Sieht schwer irgendwo nach Restore einer alten Konfiguration aus weil auch im Telekom Konto alte Rufumleitungen eingerichtet waren die seit Monaten nicht mehr aktiv sind.

    Danke trotzdem allen für die Hilfe.

  • Ich hab die Vermutung daß der Bug bei der Telekom lag. Sieht schwer irgendwo nach Restore einer alten Konfiguration aus weil auch im Telekom Konto alte Rufumleitungen eingerichtet waren die seit Monaten nicht mehr aktiv sind.

    Das wäre aber schon ziemlich übel und sollte dann sehr bald durch die Medien gehen. Wenn einem die Telekom auf dieser Ebene ungefragt Weiterleitungen schaltet, bekommt man dies, wenn es dumm läuft, gar nicht mit und ist dann aus Sicht der Anrufer nicht mehr erreichbar.

  • Das wäre aber schon ziemlich übel und sollte dann sehr bald durch die Medien gehen. Wenn einem die Telekom auf dieser Ebene ungefragt Weiterleitungen schaltet, bekommt man dies, wenn es dumm läuft, gar nicht mit und ist dann aus Sicht der Anrufer nicht mehr erreichbar.

    Meine Frau hatte sich gewundert warum ihr die Leute am Handy erzählten das sie aufs Festnetz angerufen hatten. So nach dem Motto "Das kann doch gar nicht sein"

    Und gleichzeitig war der Festnetzanschluss platt. Der nette Herr vom Telekom Service hat die dann rausgenommen.

    Denke nicht das das ne große Runde gemacht hat, hab hier im Dorf mal rund gefragt, zumindest hat hier keiner was bemerkt. Ist schon komisch.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!