Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
« previous
next »
Print
Pages: [
1
]
2
Author
Topic: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr (Read 1996 times)
Fons11
Newbie
Posts: 26
Karma: 0
Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
on:
March 14, 2024, 03:22:47 pm »
Hallo,
ich habe heute bei Opnsense ein Update von Version 23.7 auf 24.1.3_1 durchgeführt. Leider funktioniert seit dem mein Softphone am Rechner nicht mehr, da keine Verbindung zur Fritzbox mehr hergestellt werden kann. Die Konstellation ist folgende:
Internet => Fritzbox => Opnsense => Client.
Die Fritzbox ist bei mir auch die TK-Anlage, der Softphone-Client verbindet sich also mit der Fritzbox über UDP.
Die Firewallregeln scheinen noch da zu sein, trotzdem kommt keine Verbindung zu Stande. Die Regeln habe ich hier kurz angehängt.
Hat jemand eine Idee woran es liegen kann oder wie ich die Ursache herausfined?
Logged
Monviech (Cedrik)
Global Moderator
Hero Member
Posts: 1599
Karma: 176
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #1 on:
March 14, 2024, 05:17:24 pm »
Wenn du IDS/IPS benutzt schalte die mal aus.
Logged
Hardware:
DEC740
Fons11
Newbie
Posts: 26
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #2 on:
March 14, 2024, 05:35:44 pm »
Super das hat schon mal funktioniert! Vielen Dank!!!
Ich hab jetzt man den IPS Mode deaktiviert und nur IDS angeschaltet. Damit klappt es auch. Jetzt muss ich nur noch rausfinden warum es blockiert wird und wie ich das verhindere.
Logged
Patrick M. Hausen
Hero Member
Posts: 6802
Karma: 572
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #3 on:
March 14, 2024, 05:37:15 pm »
Weil IPS einfach Grütze ist?
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Fons11
Newbie
Posts: 26
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #4 on:
March 14, 2024, 05:39:57 pm »
Ja ich weiß IPS ist umstritten. Ist nur merkwürdig, dass es seid 2 Jahren problemlos lief und jetzt nach dem Update Ärger macht.
Logged
Patrick M. Hausen
Hero Member
Posts: 6802
Karma: 572
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #5 on:
March 14, 2024, 06:35:47 pm »
Ich mach seit 30 Jahren Netzwerksicherheit. Also Firewalls, aber auch landesweite VPNs, ISP-Backbone, eigenes AS etc. pp.
Alle paar Jahre guck ich mir IDS/IPS mal wieder an. So ungefähr seit mit Snort das Schweinderl das erste Mal durchs Dorf getrieben wurde. Und jedesmal komme ich zu dem Schluss, dass die Dinger mehr Arbeit und Probleme machen als sie Nutzen bringen.
Was ich interressant finde, sind honeypot- und logbasierte Reputationssysteme wie Crowdsec. Die greifen nicht annähernd so tief in den Netzwerkstack ein und blocken die erwiesenermaßen bösen Burschen trotzdem weg.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Fons11
Newbie
Posts: 26
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #6 on:
March 14, 2024, 06:45:35 pm »
Danke dir für den Hinweis. Das schau ich mir mal näher an.
Bei mir läuft jetzt die SIP Telefonie erst mal wieder und inzwischen sogar mit aktiviertem IPS. Einmal Deaktivieren und wieder aktivieren hat etwas genützt. Der vorherige Neustart von Opnsense hatte nichts gebracht.
Logged
Monviech (Cedrik)
Global Moderator
Hero Member
Posts: 1599
Karma: 176
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #7 on:
March 14, 2024, 06:46:30 pm »
Auch nicht Web Application Firewalls vergessen, die sind genau so nutzlos.
Sind halt alles irgendwelche Regex Muster die versuchen irgendwie irgendwas zu blocken, da ist keine wirkliche Intelligenz dahinter. Und fast alles sind false positives.
(Sehr generalisiert gesehen, solche funktionen Nützen nur was mit maßgeschneiderten Regeln. Und das kostet richtig.)
Logged
Hardware:
DEC740
Fons11
Newbie
Posts: 26
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #8 on:
March 19, 2024, 10:32:42 am »
Nachdem mein SIP jetzt wieder funktioniert habe ich gleich den Tipp Patrick aufgegriffen und Crowdsec eingerichtet. Scheint soweit alles zu laufen. Habt ihr dort noch zusätzliche Blocklists eingebunden und wenn ja welche? Im Community Plan kann man ja 3 von den freien Blocklists einbinden, wenn ich es richtig verstehe.
Logged
Patrick M. Hausen
Hero Member
Posts: 6802
Karma: 572
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #9 on:
March 19, 2024, 11:05:48 am »
Ich hab mir drei von den Firehol-Listen rausgepickt. Bisher keine negativen Auswirkungen bemerkt. Zusätzlich blocke ich mit AdGuard Home per DNS.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Fons11
Newbie
Posts: 26
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #10 on:
March 19, 2024, 11:53:52 am »
Ok drei von den häufig aktualisierten Firehol-Listen habe ich mir jetzt auch dazu genommen.
AdGuard Home läuft bei mir seid einiger Zeit auch noch zusätzlich.
Danke für die Tipps.
Logged
mimugmail
Hero Member
Posts: 6766
Karma: 494
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #11 on:
March 19, 2024, 12:06:53 pm »
Hast du Lust IPS noch mal zu aktivieren und dann das Log und die Alerts seit dem Start und Anrufsversuch posten? Es gibt unterschiedliche Meldungen, teilweise hat man hier auch schon gelesen dass es mit 24.1.3_1 gefixt ist, irgendwie stochern wir da alle noch im Dunkeln, was genau mit Suri 7 da Probleme macht.
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
Fons11
Newbie
Posts: 26
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #12 on:
March 20, 2024, 12:35:46 pm »
Hallo mimugmail,
ich habe IPS wieder aktiviert. Komischerweise gibt es jetzt keine Probleme mehr mit dem Telefonieren, obwohl ich an den Einstellungen nichts geändert habe.
Logged
cds
Newbie
Posts: 15
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #13 on:
March 20, 2024, 04:40:34 pm »
Hallo!
Ich hatte das selbe Problem. Als ich dann die SIP-Verbindungen von UDP auf TCP umgestellt habe lief wieder alles.
Auf die Idee das dies plötzich am IDS liegen könnte bin ich nicht gekommen, zumal ich auch extra nochmal FW rules eingerichtet hatte die explizit UDP Verbindungen zur FB erlaubt hatten .....
Logged
Fons11
Newbie
Posts: 26
Karma: 0
Re: Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr
«
Reply #14 on:
March 20, 2024, 05:12:04 pm »
Hallo cds,
das hatte ich genauso bei mir eingerichtet. Nach dem Update auf 24.1.3_1 lief es dann plötzlich nicht mehr, obwohl die Regeln noch gesetzt waren. Auch ein Neustart von Opnsense hatte nichts gebracht. Ich habe dann bei mir IDS komplett ausgeschaltet und seitdem geht es auch wieder mit eingeschaltetem IDS bzw. IPS. Warum kann ich aber nicht sagen.
Logged
Print
Pages: [
1
]
2
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Nach Update auf 24.1.3_1 funktioniert SIP nicht mehr