1
German - Deutsch / Re: RTP-Pakete von Telekom blockiert?
« on: June 19, 2023, 06:57:14 pm »
Hi Uwe,
beim Abgleich mit meinen Regeln ist mir Folgendes aufgefallen:
NAT, ausgehend: ich benutze die Schnittstelle des LANs, was bei Dir anscheinend nicht funktioniert. Allerdings setze ich den NAT-Port, welcher bei Dir auf "*" steht. Sieht sonst aber vergleichbar aus:
Meine TCP-Regel für SIP ist wohl hinfällig. Das ist eine Altlast aus UDP-Zeiten, aber SIP über UDP ist bei der Telekom eh nicht zu empfehlen. Entweder nehme ich TCP-Port 5061 noch hinzu, oder ich nehme sie komplett raus. Mal schauen.
Deine UDP-Portrange für RTP/RTCP ist in der Tat 7078-7097. Wichtig ist Deine ausgehende statische Regel (die Du bereits hast). Die eingehende Regel ist nicht essentiell; gegebenenfalls prallen ein paar der ersten eingehenden UDP-Pakete ab, solange die Assoziation noch nicht von innen geschaltet worden ist. Ob man das merkt sei dahingestellt, ich habe sie bei mir aktiviert um da erst gar nicht ein Fass aufzumachen.
Viele Grüße,
Florian
beim Abgleich mit meinen Regeln ist mir Folgendes aufgefallen:
NAT, ausgehend: ich benutze die Schnittstelle des LANs, was bei Dir anscheinend nicht funktioniert. Allerdings setze ich den NAT-Port, welcher bei Dir auf "*" steht. Sieht sonst aber vergleichbar aus:
Code: [Select]
Schnittstelle Quelle Quellport Ziel Zielport NAT Adresse NAT Port Statischer Port Beschreibung
ToTelekom Bri1MainDevices Netzwerk udp/ 10000:10100 * udp/ * Schnittstellenadresse 10000:10100 JA Ausgehendes RTP/RTCP festnageln
ToTelekom Bri1MainDevices Netzwerk tcp/ 5060 * tcp/ * Schnittstellenadresse 5060 JA Ausgehendes TCP:5060 für SIP festnageln
Meine TCP-Regel für SIP ist wohl hinfällig. Das ist eine Altlast aus UDP-Zeiten, aber SIP über UDP ist bei der Telekom eh nicht zu empfehlen. Entweder nehme ich TCP-Port 5061 noch hinzu, oder ich nehme sie komplett raus. Mal schauen.
Deine UDP-Portrange für RTP/RTCP ist in der Tat 7078-7097. Wichtig ist Deine ausgehende statische Regel (die Du bereits hast). Die eingehende Regel ist nicht essentiell; gegebenenfalls prallen ein paar der ersten eingehenden UDP-Pakete ab, solange die Assoziation noch nicht von innen geschaltet worden ist. Ob man das merkt sei dahingestellt, ich habe sie bei mir aktiviert um da erst gar nicht ein Fass aufzumachen.
Viele Grüße,
Florian