1
German - Deutsch / Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr -> kein IDS
« on: March 16, 2024, 08:02:16 am »
Ich ergänze:
# dig _sip._udp.tel.t-online.de SRV
;; ANSWER SECTION:
_sip._udp.tel.t-online.de. 3600 IN SRV 10 0 5060 stg010-l01-mav-pc-rt-001.edns.t-ipnet.de.
_sip._udp.tel.t-online.de. 3600 IN SRV 20 0 5060 hno002-l01-mav-pc-rt-001.edns.t-ipnet.de.
_sip._udp.tel.t-online.de. 3600 IN SRV 30 0 5060 nes008-f01-mav-pc-rt-001.edns.t-ipnet.de.
# dig hno002-l01-mav-pc-rt-001.edns.t-ipnet.de
;; ANSWER SECTION:
hno002-l01-mav-pc-rt-001.edns.t-ipnet.de. 3600 IN A 217.0.147.197
Beide Anfragen habe ich nicht an den Telekom DNS gerichtet sondern an meinen eigenen. Die GoBox arbeitet mit dem Telekom-DNS.
Im tcpdump sieht es so aus, als ob die GoBox SIP Requests an die Firewall schickt, die diese dann NATtet und raushaut an den 2. Server aus der obigen Antwortliste - die IP 217.0.147.197. Scheinbar kommt aber nie eine Antwort zurück.
Die Dumps habe ich mir über 2 SSH Terminals parallel direkt auf der Sense geholt (einmal vom pppoe interface und einmal vom vlan Interface an dem die GoBox hängt).
# dig _sip._udp.tel.t-online.de SRV
;; ANSWER SECTION:
_sip._udp.tel.t-online.de. 3600 IN SRV 10 0 5060 stg010-l01-mav-pc-rt-001.edns.t-ipnet.de.
_sip._udp.tel.t-online.de. 3600 IN SRV 20 0 5060 hno002-l01-mav-pc-rt-001.edns.t-ipnet.de.
_sip._udp.tel.t-online.de. 3600 IN SRV 30 0 5060 nes008-f01-mav-pc-rt-001.edns.t-ipnet.de.
# dig hno002-l01-mav-pc-rt-001.edns.t-ipnet.de
;; ANSWER SECTION:
hno002-l01-mav-pc-rt-001.edns.t-ipnet.de. 3600 IN A 217.0.147.197
Beide Anfragen habe ich nicht an den Telekom DNS gerichtet sondern an meinen eigenen. Die GoBox arbeitet mit dem Telekom-DNS.
Im tcpdump sieht es so aus, als ob die GoBox SIP Requests an die Firewall schickt, die diese dann NATtet und raushaut an den 2. Server aus der obigen Antwortliste - die IP 217.0.147.197. Scheinbar kommt aber nie eine Antwort zurück.
Die Dumps habe ich mir über 2 SSH Terminals parallel direkt auf der Sense geholt (einmal vom pppoe interface und einmal vom vlan Interface an dem die GoBox hängt).