VOIP mit einer Firtzbox 7490 hinter OPNsense

Hallo Leute, in der letzten Zeit habe ich mich längere Zeit mit der Umstellung meiner Firewall beschäftigt. Da ich an der ein oder anderen Stelle einige Probleme hatte, wollte ich diese anderen einmal zugänglich machen.

Aber kommen wir nun zu dem Hautpthema.

Was mich bei der Umstellung mit Abstand am meisten Zeit gekostet hat war, die Einrichtung des VOIP (Voice over IP) an meiner Fritzbox 7490.

Vielleicht noch eine kleine Anmerkung an dieser Stelle – Bei mir hat es insgesamt ca. 2 Tage gedauert, bis das Telefon wieder lief. Also wenn Ihr noch weitere Personen im Haushalt habt, solltet ihr dies Berücksichtigen. 🙂 Diesen Punkt hatte ich in meinem Fall vernachlässigt und somit hing der Haussegen teilweise schief.

-> Was war das Problem ?

Nunja das HAuptproblem bestand darin, dass ich keine Verbindung nach bzw. keine Verbindung ins Haus bekommen habe. Auch eine ANY >> ANY rule brachte hiert Testweise keine Abhilfe.

Somit fing ich an zu recherchieren und kam auf das Plugin, SIPROXD, welche dann als Proxy zwischen meinem Provider und mir dienen sollte.

==> Nach einigen Stunden hat es letzendlich doch nicht geklappt und ich machte mich weiter auf Lösung, damit das Telefon wieder funktioniert.

Nun möchte ich euch meine Lösung vorstellen, welche ohne den einsatz von zusätzlichen Plugins auskommt.

Lösungsvorschlag: 

  1. Wir legen uns einen Neuen Alias in der Firewall an. ( Dieser wird nur dafür benötigt, damit die Regeln Übersichtlicher werden):
    1. Firewall
    2. Aliases
    3. View
      1. Add a new Alias 
      2. Hier legen wir nun den Alias VOIP_ports an. (Diese kann von euch frei gewählt werden)
      3. Anschließend legen wir noch einen weiteren Alias an, welcher auf die IP der Fritzbox zeigt.
      4. Also nun haben wir die Grundlage geschaffen  und müssen nun noch Portweiterleitungen und Firewall Regeln erstellen
  2. Wir legen die Portweiterleitungen in der Firewall an
    1. Firwall
    2. NAT
    3. Port Forward
        1.   Interface. WAN
        2. Protokoll: UDP
        3. Source: LAN net
        4. Source Port: any
        5. Destination: any
        6. Destination Port Range: SIP (5060)
        7. Redirect target IP: Fritzbox (Achtung! Das ist ein ALIAS der zuvor festgelegt wurde. Hier könnte auch direkt die IP der Fritzbox eingetragen werden.
  3. Wir legen eine Portweiterleitung für Ausgehenden Traffic an
    1. Firewall
    2. NAT
    3. Outbound
      1. Bitte den Modus “Hybrid outbund NAT rule generation” auswählen
      2. Die oben geziegte Regel anlegen
        1. Interface: WAN
        2. Protokoll ANY
        3. Source adress: Fritzbox
        4. Source Port: any
        5. Destination adress: ANY
        6. Destination Port: ANY
        7. Translation/target: Interface Adress
        8. Static Port: YES Dieser Punkt ist wichtig!
    4. Wir legen eine WAN Firewall Regel an
      1. Firewall
      2. Rules
      3. WAN
        1. In dieser Regel sind nun beide zuvor angelegen ALiase aktiv
          1. Interface: WAN
          2. Protokoll: UDP
          3. Source ANY
          4. Source port range: VOIP_ports
          5. Destination: LAN net
          6. Destination port range: VOIP_ports
    5. Wir legen eine LAN Firewall Regel an
      1. Firewall
      2. Rules
      3. LAN
      4. Diese Regel wird bei mir lediglich benötigt, das ich nur die benötigten Ausgangsport in der Firewall freigegebn habe. Sollte Ihr hier sowieso eine ANY to ANY Rule einsetzen könnte dieser Schritt überflüssig sein.
          1. Interface: LAN
          2. Protokoll: UDP
          3. Source: LAN net
          4. Source Port Range: VOIP_ports
          5. Destination: ANY
          6. Destination port range: ANY

Dies sollte es nun gewesen sein, nun sollte eure Firtzbox die Rufnummer wieder Registrieren können.

Sollte bitte achtet darauf, dass die Einstellungen bei der Fritzbox NICHT veräbndert werden müssen.

Sprich ihr Loggt euch nun auf der Fritzbox ein und könnt als Telefonanbieter weiterhin Telekom auswählen und einfach die Rufnummer angeben. Es ist kein Proxy oder sonstiges notwendig.

Sollte ihr noch Fragen oder Anregungen haben bitte Melden. Entweder über die Kommentar Funktion oder direkt per E-Mail

mailto:mario.andrick@mg-sky.de

Gruß Mario Andrick

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

Copyright © All right reserved. | Theme: Business Click by eVisionThemes