Quote from: His.Dudeness on March 26, 2019, 08:12:55 PM
Hallo Zusammen,
ich hatte auch die ganze Zeit das Problem, dass es zwar gelingelt hat aber man nichts hören konnte und nach ca. 10 Sek ist das Gespräch abgebrochen.
Ich nutze die FritzBOX 7940 als reine TK-Anlage hinter der OPNSense an einem Telekom-VoIP-Magenta-Gedöns für zuhause. (An einem FTTH-Anschluss, aber ich glaube das spielt keine Rolle. Sollte am DSL genau so gehen)
Am Ende musste ich KEINE eingehenden Portforwardings für SIP oder RTP und auch keine eingehenden Firewall-Regeln anpassen. Der entscheidene Punkt war die source port randomization bei der Outbound-NAT Regel.
Unter Firewall -> NAT -> Outbound
1) Manual outbound NAT rule generation auswählen
2) Drei neue Regeln von Hand erstellen. Im Grunde habe ich die beiden Default-Regeln übernommen und eine eigene dazu gebaut. Der einzige Unterschied der Regeln ist der Punkt "Static Port"
a) Die eine default-Regel für ISAKMP (Zielport 500 UDP) = Static Port YES
b) Eine für die FritzBOX (Quell IP = IP der Fritzbox im LAN) = Static Port YES
c) Die andere default Regel für alles andere = Static Port NO
Danach ging es sofort. ;D
Ich denke, dass das ein Bug in der OPNsense ist, weil es eigentlich auch _mit_ source port randomization gehen müsste. Der Punkt ist nämlich, dass falls die Fritzbox einen Port verwenden will, der zufällig schon von einem anderen Client für etwas anderes genutzt wird, würde das Telefonat wieder auf die Nase fallen, weil die OPNsense den Port ja dann nicht umschreiben kann. In meinem Heimnetz mit den paar Clients ist das aber eher unwahrscheinlich...
Gruß
Michael
Super-Lösung! Dank Dir!
Ich merke einfach mit JEDEM Router-Geraffel, wo nicht AVM oder Telekom oder 1und1 draufsteht, muss man seine eigene workarounds finden.
Ich bin ja auch gern Hobby-Troubleshooter und frage mich, wie du darauf gekommen bist, dass es an der port-randomization liegt. Kannst du mir das vielleicht mal kurz erläutern?
Grüße
Don
"