3CX: Telefonie ausgehend gestört

Es gibt 16 Antworten in diesem Thema, welches 17.379 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

  • Moin,


    Ich weiss, das hier ein paar 3CX Profis ihr Unwesen treiben, grad will ich meine in Vergessenheit geratenen Festnetzrufnummern meines Telekom DSL Anschlusses reaktivieren, in dem ich auf meinem Proxmox mal ein 3CX installiert habe. Incoming funktioniert alles, auch meine weiteren MSN‘s sind ankommend und ohne weitere Konfiguration der UDM, verfügbar.


    Da war ich Samstag überrascht und begeistert. Gestern Abend der „Schock“ 😡, als meine Frau meinte, sie könne nicht abgehend mit der 3CX App telefonieren. Die Ungnade hält noch an, hab‘s bis 22:00 Uhr nicht ans laufen bekommen.


    Konstellation: Telekom DSL -> DrayTek 167 -> UDM Pro, daran über ein Bond der Proxmox. Mich düngt, das ich vermutlich irgendein Port nicht freigegeben habe, finde auch nix wirklich im Netz (vermutlich ver-google’t). Die UDM habe ich zwar gestern versucht mit meinen Grundgedanken an Portfreigaben zu versehen, vermutlich war es aber zu spät und ich hab‘s in den Einstellungen vergeigt 🤔, also erst mal wieder zurück auf Anfang. Ich vermute, das es nur eine Kleinigkeit ist, oder so simpel und einfach, das ich es schlicht übersehen habe. NAT Probleme würde ich ausschließen, auch ist mir bewusst, das ich keine feste IP Adresse am Telekomanschluss habe und dies bei einem Re-New mit kurzzeitigen Ausfällen zu kämpfen haben werde.


    Kann mir einer helfen und den Haussegen wieder herstellen? :grinning_face_with_smiling_eyes:



    Gruß, Carsten


    ---------------

  • Hey, hast du dich an diese Anleitung gehalten? https://www.3cx.de/docs/deutsche-telekom-call-und-surf/


    Es müssen auch immer ausgehende Regeln erstellt werden, sonst weiss die Anlage ja nicht wo sie hin telefonieren soll.

    Findest du hier ganz unten: https://www.3cx.de/docs/deutsche-telekom-sip-trunk/


    Portfreigaben wie in der Anleitung sind auch wichtig, ohne die wirds auch nichts.

  • Moin Jkasten,


    werde ich heute abend testen, den letzten Abschnitt im zweiten Link habe ich nicht eingetragen. Dank dir!


    Ist der "Firewall-Check" rudimentär wichtig und muss der komplett erfolgreich durchlaufen (tut er nicht)?

    Gruß, Carsten


    ---------------

  • Moin Jkasten,


    werde ich heute abend testen, den letzten Abschnitt im zweiten Link habe ich nicht eingetragen. Dank dir!


    Ist der "Firewall-Check" rudimentär wichtig und muss der komplett erfolgreich durchlaufen (tut er nicht)?

    Wenn der Firewall-Check nicht komplett erfolgreich durchläuft fehlt dem 3CX System ein wichtiger Bestandteil zur richtigen Funktionsweise.

    Also ja der sollte sauber durchlaufen.

    Macht nachher auch die Fehlersucher einfacher wenn du dir sicher sein kannst dass es nicht an fehlenden/fehlerhaften Firewallregeln liegt.

  • Moin,


    das ging schneller als Haare waschen (und ich weiss wovon ich rede :face_with_tongue:) Ich habe die ausgehenden Regeln eingetragen, wie in dem Tip von jkasten beschrieben (die hatte ich gestern Abend wohl nicht auf der Pfanne) -> Läuft nun auch ausgehend.


    Die Firewall habe ich nicht weiter angefasst....


    Klasse Software - schon lange nix mehr so "Geschmeidiges" gehabt.

    Gruß, Carsten


    ---------------

  • Was sagt denn der Firewallcheck? Läuft der auch durch? Ansonsten wirst du nur Probleme haben.

  • Hast du die Portweiterleitung wie in der Anleitung eingerichtet? Wenn nicht, dann erstmal machen.

  • Na gut :smiling_face:



    den SIP-ALG Check muss ich mir noch mal anlesen, damit das auch grün wird.

    Gruß, Carsten


    ---------------

  • Contrack Modul sip muss aus im Controller und am besten unter Einstellungen - Netzwerk ipv6 aus bei der 3cx

  • Hab's schon gemacht - Danke!


    Nur nebenbei gefragt: Habt ihr für 3CX ein separates VLAN vorgesehen?

    Gruß, Carsten


    ---------------

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von Loomis mit diesem Beitrag zusammengefügt.

  • Nur nebenbei gefragt: Habt ihr für 3CX ein separates VLAN vorgesehen?

    Wenn du dadran mehrere Tischtelefone betreiben willst macht es durchaus Sinn das ganze in ein VLAN zu packen wobei ansich nur die Endgeräte ins VLAN "müssen" und der Server kann ruhig in seinem aktuellen Netz bleiben (hier dann nochmal Firewallregeln anpassen).


    Wenn du das ganze nur als App auf den Handy´s betreibst würd ich dafür kein extra VLAN aufziehen.


    Mal interessehalber bei welchem Anbieter hast du denn deinen VOIP Tarif?

  • Ich habe einen Telekom Magenta Anschluss - Viele Jahre auf einer FritzBox betrieben, als ich dann auf Unifi wechselte, habe ich diese dann auch spartanisch gehandhabt. Ich werde eigentlich zu 99% auf dem Mobiltelefon angerufen.


    Hatte immer überlegt, wie ich die wieder ans Laufen bringe und hatte es eine Weile vor mir hergeschoben, bis Samstag dann. Habe dann Zeit gefunden mich mit 3CX zu beschäftigen, da lief dann alles wie am Schnürchen, hatte nur die ausgehenden Gespräche nicht im VIsier gehabt. Als ich dann gestern abend die Portweiterleitungen aktiviert hatte, hatte ich testhalber "Any" ankomend auf die Ports des 3CX Servers eingerichtet. Als es dann gerade mal 10 Minuten lief, waren auch schon die ersten Kompromittierungsversuche in der UDM zu sehen.


    Habe nach dem Funktionstest, die IP's der Telekom im Portforwarding eingetragen und überlegte, ob ich den 3CX Server noch irgendwie separat betrachten sollte, daher die Frage.


    Ihr habt im Portforwarding sicher doch auch nur die IP's eurer Provider eingetragen?

    Gruß, Carsten


    ---------------

  • Bei Any ist klar das da ordentlich was los ist auf der Firewall. Warum machst du nicht die Portfreigaben wie es bei der 3CX vorgesehen ist. Zusätzlich kannst du den Port 5060 auf die Telekom beschränken und schon ist Ruhe.


  • Ah okay danke für die info.


    Bin aktuell auch am überlegen die WLAN Telefonie doch zu beerdigen und gucke aktuell nach Anbietern. Easybell ist zwar schon ein Schnapper aber leider werden Mobilfunkanrufe pro Minute abgerechnet aber ich finde in der heutigen Zeit sollte ne Flat ins Festnetz und Mobilfunknetz eigentlich Standard sein

  • Bei Any ist klar das da ordentlich was los ist auf der Firewall. Warum machst du nicht die Portfreigaben wie es bei der 3CX vorgesehen ist. Zusätzlich kannst du den Port 5060 auf die Telekom beschränken und schon ist Ruhe.

    Jupp, sollte auch nur zum testen herhalten. Die Regeln habe ich, nachdem die Verbindung zum SIP hergestellt wurde, mit netstat ermittelt und dann auch eingetragen.


    Bei Any ist klar das da ordentlich was los ist auf der Firewall. Warum machst du nicht die Portfreigaben wie es bei der 3CX vorgesehen ist. Zusätzlich kannst du den Port 5060 auf die Telekom beschränken und schon ist Ruhe.

    Hast du eigentlich auf den anderen Ports, die auf "any" eingestellt hast, Theater?


    Gruß, Carsten


    ---------------

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von Loomis mit diesem Beitrag zusammengefügt.

  • Nein, selten mal was. Wenn du die beschränktst, funktionieren auch Dinge wie die Handy App nicht.