AVM Firewall & Sip Server AVM

Discussione sulle modifiche che potete apportare al vostro ben amato Fritz!Box

Moderatore: phpBB Moderatori

  • Advertisement

Messaggioda skizzo3000 » mer gen 20, 2010 12:19 am

Ciao a tutti,
facendo esperimenti su esperimenti mi sono imbattuto su delle stranezze che solo avm puo fare !! Che sono senza senso apparente... (almeno x me)

Materiale usato:
2 fritz 7270 con firmware 04.76 internazionale con freetz 1.1

volevo semplicemente registrare un interno SIP di uno come provider voip dell'altro MA dall'esterno quindi usando entrambi i fritz come router (su connessioni adsl o lan)

Se sulla stessa lan tutto va benissimo xkè fritz.box o ip del fritz sorgente è della stessa rete del fritz destino e quindi il traffico passa via interfaccia lan

Ho provato da prima a registrare il destino attraverso l'ip esterno dell'altro... si ok registrato ma l'audio andava solo in un verso cioè da fritz sorgente a destino ma non il viceversa.

Ok allora mi sono detto... provo a registrare un ata sempre dall'esterno.... stesso problema di audio.

Bene... firewall... eh ?? ok vai in ar7.cfg e ti trovi la sezione dedicata alle porte voip e la sezione forward... ok disattivo il firewall temporaneamente e vediamo se il problema sta li... ma come disattivare ? Ho fatto una regola di forward 0.0.0.0 0.0.0.0 ed ho provato telnet e ok, ho provato ad usare il fritz come dns e ok, web sulla 80 ok web sulla 443 ok, ftp sulla 21 ok... ok quindi fa effettivamente passare tutto TRANNE il maledetto flusso audio !!

Ok installo asterfritz apro la porta 5065 udp e le porte rtp 9000 così come le ho impostate nelle conf di asterisk e registro comn successo tramite ip pubblico. Stesso problema audio. Con una lunga sessione di sip debug ho notato che l'audio viaggiava con un ip 169.254.2.1 e vedi te che è l'ip della interfaccia dsl del maledetto fritz!!

Ora sapevo che la struttura interna di rete del fritz è un po senza senso apparente ma cavolo !!!!

Ok quindi il problema dell'audio non sta nel firewall avm ma del demone voipd che fa un po i cazzi suoi.
MI è venuta in mente la vpn del fritz... ok e che cavolo se faccio una lan to lan i fritz è come se fossero sulla stessa rete visto che poi si creano le regole di routing sulle interfacce.
Ok messo in piedi la vpn ipsec di avm come da loro guida... sorpresa !!! NON esiste NESSUNA interfaccia vpn nel fritz ma viene mascherata dai Demòni del fritz stesso e quindi non ci sono nemmeno le regole di rotta e difatti se da telnet cerco di pingare il fritz remoto mi dice ciccia !! MA se da un qualsiasi pc connesso al fritz pingo QUALSIASI periferica remota VA !! ed anche se pingo il fritz remoto !! Che ca...o hanno fatto gli ING software di avm !!! Troppa birra ??????
Ok quindi VPN di avm inutilizzabile allo scopo: i fritz non si vedono !!!

Nel frattempo dovevo avere accesso ssh ai fritz ed ho provato a fare una regola di portforward da gui ed ovviamente mettendo l'ip del fritz stesso si rifiutava categoricamente... ho pensato a 127.0.0.1 ma non va e nemmeno facendo la regola a mano con l'ip del fritz va... solo 0.0.0.0:22 0.0.0.0:22 funziona... che stranezza !!
Unica prova che mi manca è mettere l'ip 169.254.2.1 che è quello relativo alla dsl (che puo essere adsl o lan wan, infatti se si nota con un ifconfig non hai mai l'ip pubblico a disposizione ma lo devi trovare con un get_ip in quanto viene fagocitato dal demone dsl)

OK... ormai con i ma..ni striscianti mi sono messo a fare una vpn con openvpn pensando che visto che creo una nuona iface (tun) su cui i Demònii non possono mettere mano, almeno ho il pieno controllo della situazione del traffico, natting ecc ecc...
Bene, vpn fatta e funzionante... ora i due fritz si vedono e si salutano attraverso un tun criptato senza limitazioni.
Fantastico questa è la volta buona... provo a registrare tramite l'ip del tun ma... CON IL CAVOLO LESSO !! Non si registra nemmeno !! Questo implica che voipd non ascolta nell'user space ma solo su lan e dsl (forse) !!!

AVM ma va .....

A questo punto o la benzina o asterfritz salvami tu !!

Ho provato a registrare un interno di asterfritz e VIA !! tutto come una cannonata !! Audio perfetto tutto al primo colpo ed anche stabile e poco esoso di risorse...

Vedi te sta Avm che cosa mi combina !!

Ed io che volevo solo registrare un interno ip dall'altra parte !!!! Pensavo di usare i mille strumenti che avm ha introdotto nei nuovi firmware ma CICCIA !!

P.S: I nostri cugini DE sono chiaramente avanti a noi in quanto le nuove labor hanno il supporto ufficioso per la registrazione esterna da abilitare a mano nel voip.cfg per gli interni ip interessati. Ma non ho avuto OO di cambiare firmware e fare altre 1000+ 1 + n! Prove...

Uhe se qualche 'dui gavesse domande o insulti....

Ciao Sk3
Avatar utente
skizzo3000
phpBB Moderator
phpBB Moderator
 
Messaggi: 4133
Iscritto il: sab lug 08, 2006 9:29 pm
Località: Padova
Ha ringraziato: 1 volta
Hai ringraziamenti: 31 volte

Messaggioda carlofrc » mer gen 20, 2010 12:52 pm

skizzo3000 ha scritto:Ciao a tutti,
facendo esperimenti su esperimenti mi sono imbattuto su delle stranezze che solo avm puo fare !! Che sono senza senso apparente... (almeno x me)
...


Di cose strane sui fritz ne ho viste...

Comunque sia, andiamo oltre, visto che di fritz in giro per il mondo ne ho qualcuno, mi son messo a riprodurre la tua situazione (in realtà l'avevo già fatto ma me ne ero dimenticato).
Il risultato è stato... funziona perfettamente! adirittura ho fatto il passaggio a tre cioè mio fritz registrato sul fritz remoto che a sua volta è collegato ad un'altro fritz. Come una telefonata da telefono isdn a telefono isdn.

Ho utilizzato due fritz 7270 internazionali puri (non convertiti) e l'ultimo anello della catena un 7050 EN puro (non convertito). I due fritz son su due adsl separate in regioni diverse.
Avatar utente
carlofrc
Beginner
Beginner
 
Messaggi: 44
Iscritto il: gio ago 10, 2006 8:00 pm
Ha ringraziato: 0 volta
Hai ringraziamenti: 2 volte

Messaggioda mipaneb » mer gen 20, 2010 7:06 pm

carlofrc ha scritto:CUT
... funziona perfettamente!
CUT


Molto bene!

Visto che hai utilizzato fw originali, a maggior ragione (ed alla faccia dei cugini crucchi  :P ;)) sarebbe molto interessante una descrizione dettagliata di questo collegamento, per arricchire e condividere le esperienze in merito.... quando vuoi /puoi...





Stay tuned
Michele






_______________________
Fritz!Box Wlan 7170v1 - fw 58.04.78 - Tele2 2Mega - 2464/352 - s/n 31/25 - LA 26/21
Fonera - Speedport W701V - Fritz!Fon 7150 - SPA2102 - Zyxel 660HW61
Avatar utente
mipaneb
phpBB Moderator
phpBB Moderator
 
Messaggi: 3748
Iscritto il: mar ott 16, 2007 2:10 pm
Località: Monte Nieddu - Sardegna
Ha ringraziato: 7 volte
Hai ringraziamenti: 35 volte

Messaggioda skizzo3000 » mer gen 20, 2010 10:48 pm

@carlofrc
allora mi dici esattamente come hai fatto ?
Ti assicuro che l'ho provato più volte ma con il risultato che l'audio va solo in una direzione.

Ciao Sk3
Prima di chiedere, hai letto il manuale o le guide ?
http://www2.skizzo3000.it/fritz
Avatar utente
skizzo3000
phpBB Moderator
phpBB Moderator
 
Messaggi: 4133
Iscritto il: sab lug 08, 2006 9:29 pm
Località: Padova
Ha ringraziato: 1 volta
Hai ringraziamenti: 31 volte

Messaggioda carlofrc » gio gen 21, 2010 10:53 pm

skizzo3000 ha scritto:@carlofrc
allora mi dici esattamente come hai fatto ?


Ho seguito passo passo quello che hai fatto tu. creato l'interno in remoto e qui mi ci son registrato e diretto tutto su di una porta fon, in remoto ho registrato il numero come interno su di un centralino uscendo dalla porta isdn con lo stesso numero e ho chiamato un interno che mi ha risposto. Ho chiesto di richiamarmi a quel numero ..e mi ha richiamato..ci ho parlato 2 minuti, poi ho ampliato la configurazione sul terzo fritz..e anche quello... sia ingresso che uscita.

Ti assicuro che l'ho provato più volte ma con il risultato che l'audio va solo in una direzione.


No ho motivo di dubitarne, ma avevo una mezzora tranquilla avevo la situazione adatta e ho provato.Ti dirò ci son rimasto pure molto male a veder funzionare tutto.

Bhè io devo ancora capire perchè due ftritz internazionali, differenza di numeri di serie di 10 numeri, stesso identico percorso degli aggiornamenti, stessa configurazione, però uno, per registrare gli interni sulla rete interna devo usare l'ip del fritz e nell'altro devo usare fritz.box sennò si rifiuta di funzionare. ah dns non gestito dal fritz.

E non è finita qui, su uno in esterno devo usare l'ip per la registrazione l'altro invece posso anche usare un nome a dominio che punti a quell' ip. Si ho testato tutti e due risolvono il domini perfettamente.

Misteri.... e non son gli unici..
Avatar utente
carlofrc
Beginner
Beginner
 
Messaggi: 44
Iscritto il: gio ago 10, 2006 8:00 pm
Ha ringraziato: 0 volta
Hai ringraziamenti: 2 volte

Messaggioda skizzo3000 » dom gen 24, 2010 10:34 pm

Tirando le somme:
A CHI FUNZIONA IL SERVER SIP DEL FRITZ DALL'ESTERNO ? Se si, come ? conf connettività.. conf firewall.. conf client sip... ver firmware... che client sip ?
Spero di non essere gia diventato vecchio e non riuscire su una cosa che dovrebbe essere banale...

Ciao Sk3
Ultima modifica di skizzo3000 il dom gen 24, 2010 10:36 pm, modificato 1 volta in totale.
Prima di chiedere, hai letto il manuale o le guide ?
http://www2.skizzo3000.it/fritz
Avatar utente
skizzo3000
phpBB Moderator
phpBB Moderator
 
Messaggi: 4133
Iscritto il: sab lug 08, 2006 9:29 pm
Località: Padova
Ha ringraziato: 1 volta
Hai ringraziamenti: 31 volte

Messaggioda massimilianonball » dom gen 24, 2010 11:09 pm

Spero di non essere gia diventato vecchio e non riuscire su una cosa che dovrebbe essere banale...


Ansia da prestazione informatica...
...fatti curare..!!!  ;D ;D ;D
massimilianonball
Advanced
Advanced
 
Messaggi: 160
Iscritto il: gio feb 01, 2007 6:52 pm
Ha ringraziato: 1 volta
Hai ringraziamenti: 0 volta

Messaggioda lonegunman » mer gen 27, 2010 12:45 pm

Codice: Seleziona tutto
   sed -i '/id="uiPostIPPhoneExtNumber"/ a<Input type="hidden" name="voipextension:settings/extension<? echo $var:DeviceIsdnPort ?>/reg_from_outside" value="" id="uiPostIPPhoneExtRegFromOutside" disabled>' fon_config_End.frm
   sed -i '/jslEnable("uiPostIPPhoneExtNumber")/ ajslCopyValue( "uiPostIPPhoneExtRegFromOutside", "uiIPPhoneExtRegFromOutside"); jslEnable("uiPostIPPhoneExtRegFromOutside");' fon_config_End.js
   sed -i '/id="uiShowOutgoingMsn"/ i<? if eq "$var:TechType" "IPPHONE" ` \n<tr><td class="c1"><span >reg_from_outside</span></td>\n<td class="c2">\n<? if eq "$var:IPPhoneExtRegFromOutside" "1"\n`\nyes\n` `\nno\n` ?>\n</td></tr>\n` ?>' fon_config_End.html
   sed -i '/id="uiIPPhoneExtNumber"/ a<input type="hidden" name="var:IPPhoneExtRegFromOutside" value="<? echo $var:IPPhoneExtRegFromOutside ?>" id="uiIPPhoneExtRegFromOutside">' fon_config.frm
   sed -i '/jslCopyValue( "uiIPPhoneExtNumber", "uiDevicePort")/ ajslCopyValue( "uiIPPhoneExtRegFromOutside", "uiRegFromOutside");' fon_config_IPPhone_1.js
   sed -i "/<\/table\>/ i<tr style=\"padding-top:15px;padding-bottom:15px\;\"\>\n<td style=\"width: 190px\; height:30px\;\"\>Registrierung v. Extern<\/td\>\n<td\><input type=\"checkbox\" name=\"reg_from_outside\" id=\"uiRegFromOutside\" value=\"0\" onclick='\(this.value=\(this.checked\)? \"1\" : \"0\"\)'></td\>\n</tr\>" fon_config_IPPhone_1.html
Software is like sex, it's better when it's free (Linus Torvalds)
Avatar utente
lonegunman
Guru
Guru
 
Messaggi: 1568
Iscritto il: gio gen 18, 2007 11:38 am
Località: Milano
Ha ringraziato: 0 volta
Hai ringraziamenti: 0 volta

Messaggioda skizzo3000 » mer gen 27, 2010 4:47 pm

?
se intendi la variabile reg_from_outside l'ho gia aggiunta nel voip.cfg a mano ma senza alcun risultato.
Anche xkè quella va bene per i firmware DE e non Internazionale.

Ciao Sk3
Prima di chiedere, hai letto il manuale o le guide ?
http://www2.skizzo3000.it/fritz
Avatar utente
skizzo3000
phpBB Moderator
phpBB Moderator
 
Messaggi: 4133
Iscritto il: sab lug 08, 2006 9:29 pm
Località: Padova
Ha ringraziato: 1 volta
Hai ringraziamenti: 31 volte

Messaggioda lonegunman » ven gen 29, 2010 12:54 am

questa è la patch di jpacher per lo speedport, sinceramente non l'ho provata ma ho visto che l'applica anche sull'internazionale.

l'ho sentito e mi ha detto che l'ha presa dalla labor tedesca, non so però se l'ha provata nell'internazionale essendo lui tedesco parlante.
Software is like sex, it's better when it's free (Linus Torvalds)
Avatar utente
lonegunman
Guru
Guru
 
Messaggi: 1568
Iscritto il: gio gen 18, 2007 11:38 am
Località: Milano
Ha ringraziato: 0 volta
Hai ringraziamenti: 0 volta

Messaggioda AranBanjo » gio feb 18, 2010 9:43 pm

Non ho letto tutto, ma mi ero imbattuto in un problema di registrazione SIP via VPN.
Il problema era dato dall'ip utilizzato in uscita, dove bisogna togliere il nat.
Ho risolto come indicato qui: http://blog.ponchio.it/2009/05/02/fritzbox-7270-ed-interni-via-vpn/
AranBanjo
Beginner
Beginner
 
Messaggi: 29
Iscritto il: ven feb 20, 2009 5:41 pm
Ha ringraziato: 0 volta
Hai ringraziamenti: 0 volta


  • Argomento simile
    Risposte
    Visite
    Autore

Torna a Modifiche

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti