IP-Telefon (GEQUDIO IP Telefon GX5+) hinter Doppel-NAT(Fritz!Box 5530 Fiber + UDM-SE) funktionell zum Laufen bringen

  • Hier meine funktionelle Einrichtung hinter Doppel-NAT (Fritzbox 5530 Fiber + UDM-SE (Shadow-Cluster))

    Mein IP-Telefon (echte Empfehlung !)

    GEQUDIO IP Telefon GX5+

    https://www.amazon.de/dp/B089RQX113?ref=ppx_yo2ov_dt_b_fed_asin_title&th=1




    Telefonie-Passwort im 1und1-Portal im Vertrag für die Rufnummer setzen






    Wenn man in der Fritzbox kein EXPOSED HOST in Richtung UDM-SE machen will (wie ich, ist mir persönlich zu UNSECURE!)
    hat man daher DOPPELNAT --> das benötigt ein doppeltes Portforwarding.

    Das ist erstmal nichts schlimmes.

    UDP Ports 5060 und den Bereich 10000-20000 (für 1und1 bei mir, der kann bei anderen Providern anders sein --> muss man recherchieren !)

    1) Portforwardings 1und1-SIP auf Fritzbox --> Richtung WAN IP der UDM-SE

    Da meine Fritzbox nicht im EXPOSED HOST Mode Richtung UDM-SE läuft
    musste ich dort - AVM sei dank - 41 ! Portforwardings setzen, 40 allein für den SIP-Audio-Range von 1und1 (Siehe Screenshot und Tabelle unten).
    Die Fritzbox macht nur einen maximalen IP-Range von 255 IP's

    --> @AVM: Was auch immer diese überflüssige Restriktion bitte wieder soll! :thumbdown:X(

    Egal...das Ergebnis zählt .... und am Ende mit der restlichen Konfiguration des Gequdio-Telefons ging dann alles
    inkl. auch einem HÖRBAREM Audio beim Gespräch.
    Doch dazu muss der komplette SIP-Audio-Bereich 10000-20000 (bei 1zu1) durchgereicht werden,
    denn sonst kommt das Gespräch zwar an und läuft, aber aber man hört dann rein nichts.




    Hier die funktionelle Portforwarding-Regel-Tabelle für 1und1 SIP+SIP-Audio in der Fritzbox...

    SIP 5060
    SIP_AUDIO01 10000–10255
    SIP_AUDIO02 10256–10511
    SIP_AUDIO03 10512–10767
    SIP_AUDIO04 10768–11023
    SIP_AUDIO05 11024–11279
    SIP_AUDIO06 11280–11535
    SIP_AUDIO07 11536–11791
    SIP_AUDIO08 11792–12047
    SIP_AUDIO09 12048–12303
    SIP_AUDIO10 12304–12559
    SIP_AUDIO11 12560–12815
    SIP_AUDIO12 12816–13071
    SIP_AUDIO13 13072–13327
    SIP_AUDIO14 13328–13583
    SIP_AUDIO15 13584–13839
    SIP_AUDIO16 13840–14095
    SIP_AUDIO17 14096–14351
    SIP_AUDIO18 14352–14607
    SIP_AUDIO19 14608–14863
    SIP_AUDIO20 14864–15119
    SIP_AUDIO21 15120–15375
    SIP_AUDIO22 15376–15631
    SIP_AUDIO23 15632–15887
    SIP_AUDIO24 15888–16143
    SIP_AUDIO25 16144–16399
    SIP_AUDIO26 16400–16655
    SIP_AUDIO27 16656–16911
    SIP_AUDIO28 16912–17167
    SIP_AUDIO29 17168–17423
    SIP_AUDIO30 17424–17679
    SIP_AUDIO31 17680–17935
    SIP_AUDIO32 17936–18191
    SIP_AUDIO33 18192–18447
    SIP_AUDIO34 18448–18703
    SIP_AUDIO35 18704–18959
    SIP_AUDIO36 18960–19215
    SIP_AUDIO37 19216–19471
    SIP_AUDIO38 19472–19727
    SIP_AUDIO39 19728–19983
    SIP_AUDIO40 19984–20000 (letzter kleiner Restblock)

    2) LAN/WLAN Telefon einrichten

    ...und bei den Anmelde-Daten das Geräte-Passwort zur expliziten Rufnummer aus dem 1und1 Portal hinterlegen.



    3) Portforwarding auf UDM-SE --> Richtung IP-Adresse des Telefons im Kernnetz


    4) IP-Telefon für 1und1-SIP konfigurieren.


    Das Tefefon muss direkt bei 1und1 am SIP Server registriert werden.
    Im 1und1 Portal kann man sich im Vertrag zur endsprechenden Rufnummer ein Geräte-User+Passwort setzen
    welches wir oben in der Fritzbox zuvor schon eingegeben haben.

    a)
    Bei "Benutzername" und "Benutzer-Authentifizierung" sollte die Rufnummer
    in der International-Dialcode Variante stehen ohne führende Sonderzeichen (wie "+") oder "0" "00"
    49<VORWAHL><DURCHWAHL>   
    ....alles zusammen ohne Leerzeichen

    b) Domain IP-Adresse = 1und1.de
    c) Servername = sip.1und1.de
    d) SIP-Server 1= sip.1und1.de

    e) "Aktivieren" Haken setzen und speichern...
    wenn alles richtig --> REGISTRIERT
    bei Fehler 401 --> falsches Passwort !)

    1und1 verwendet ausschließlich die Codecs "G.711U" und "G.711A"
    Daher den Rest an Codecs einfach rausschmeißen !




    Das war's auch schon...
    Viel Spaß 8):thumbup:

  • Hast Du 2 Fritzboxen in Verwendung, oder verstehe ich das Konstrukt nicht??? Portweiterleitungen in Fritzbox von Internet zu UDM WAN. Dann nochmal in der UDM zum Telefon. Und dann das Telefon an der Fritzbox als SIP Client und die Rufnummer im Telefon direkt bei 1und1 registriert?!?

    Irgendwie fehlt mir ein Überblick was Du da eigentlich ganz genau konfiguriert hast und in welcher Gerätekonstellation :/

  • Wenn man in der Fritzbox kein EXPOSED HOST in Richtung UDM-SE machen will (wie ich, ist mir persönlich zu UNSECURE!)
    hat man daher DOPPELNAT --> das benötigt ein doppeltes Portforwarding.

    Ist es nicht ein Widerspruch ? Aktuell leitest du Port 5060 und eine Großzahl von anderen UDP Port direkt zu dem Telefon.
    Für Dich, für Mich und vor allem für den kleinen Johnny Blackhat der im SIP Stack deines Telefon morgen eine Lücke finden wird und nun
    Anfängt Transsilvaniesche Hotline Nummer anzurufen für 18/euro die min.

    +

    Seit wann Funktionieren den Weiterleitung von Port 5060/UDP auf der Fritz box ? Da sitzt normal der eigne SIP Dienst drauf.
    (ahh wenn überhaupt dann nur wenn: Die Freigabe von Port 5060 ist nur möglich, wenn in der FRITZ!Box keine Internetrufnummern eingerichtet sind. Der Port ist sonst für die Internettelefonie der FRITZ!Box reserviert.)

    +

    Was soll die seltsame Mechanik auf der AVM noch erstmal ein LAN Telefon einzurichten das dann aber nicht benutzt wird
    aber das gleiche Passwort für für die 1&1 Registrierung ?

    +

    Das ganze Zeugs sollte ohne jegliche Portweiterleitung funktionieren.
    Well kann natürlich sein das 1und1 das nicht mag bei Geräten hinter einem NAT. Das Ganze Weiterleiten sorgt
    aber halt auch neben der "offen wie ein Scheunen Tor" dafür das ein ei zweites Telefon nicht mehr funktionieren kann.

  • Fritzbox 5530 #2 (Leitung meiner Mutter) --> UDM-SE (Primär WAN) --> Telefon
    SIP Registrar ist die FB#2 für das Telefon (da hier die Nummer meiner Mutter drauf laufen, reinkommen, durch den Vertrag)
    und das Telefon registriert sich dann direkt bei SIP von 1und1 mit dem Geräte Passwort über diese Nummer

  • UDP Portfreigaben sind auf den Fritzboxen kein Problem
    und damit das ganze SIP Zeuchs was normal nur INTERN in der FB und deren Kernnetz genutzt wird
    auch dahinter in der UDM-SE geht...Portforwarding auf die Fritzbox IP der UDM-SE

    Diese Fritzbox hier läuft auf 172.16.0.1 (B-Klasse Private)
    und uplink ist Port 9 Primary WAN der UDM-SE mit aktuell 172.16.0.11
    daher alles was Richtung UI-Kernnetz gehen soll FORWARDEN !
    und das gleiche dann in der UDM-SE in Richtung finalem Endgerät nochmals



  • Die Werte sind sehr gut:

    • Verlorene Pakete: 0.0
    • Netzwerk-Verlustrate: 0.0
      ➡️ absolut perfekt. Kein Paketverlust = keine Aussetzer.
    • Jitter: 3 ms
      ➡️ sehr niedrig. Alles unter 20 ms ist völlig unproblematisch.
    • Round Trip Delay: 48 ms
      ➡️ unter 100 ms = sehr gut.
      Zwischen 20–60 ms merkt man praktisch keine Verzögerung beim Sprechen.
    • MOS-LQ / MOS-CQ: 4.5
      ➡️ hervorragend (maximal ist 5).
      Alles über 4 liegt im Bereich exzellente Sprachqualität.
    • Jitter Buffer: 0 und JitterBufferMax: 10
      ➡️ zeigt, dass der Buffer nicht einmal ausgenutzt werden musste — also stabile Verbindung.
  • Die ist eine der wichtigsten — und oft missverstandenen — Einstellungen in der Fritzbox !

    !!! AUF KEINEN FALL EINSCHALTEN !!!

    Wenn dieser Schalter aktiviert ist:

    • Geräte im Heimnetz dürfen keine VoIP-Verbindungen nach außen aufbauen
    • Die Fritzbox blockiert ausgehende SIP-Pakete von IP-Telefonen im Netzwerk
    • Das IP-Telefon kann sich nicht beim Provider registrieren

    Das betrifft:

    • SIP-Clients am PC
    • IP-Telefone wie GX5+
    • Softphones
    • IP-DECT-Systeme (Yealink / Snom / Gigaset)
    • 3CX-Clients
    • Cisco/Grandstream/Polycom Telefone

      Die Fritzbox lässt VoIP nur für ihre internen integrierten Telefone zu (die direkt an der Fritzbox registriert sind).


      Bitte ebenfalls AUSLASSEN !

      Erfahrungswerte aus VoIP-Praxis:

    • Zufallsport aktiviert → ❗ 50–60 % aller SIP-Probleme entstehen genau dadurch !
    • Zufallsport deaktiviert
      ✔ SIP läuft stabil
      ✔ keine Registrierungsprobleme
      ✔ keine RTP-Abbrüche
      ✔ kein TLS-Handshake-Chaos
      ✔ keine DTMF-Fehler

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!