Hallo Leute, in der letzten Zeit habe ich mich längere Zeit mit der Umstellung meiner Firewall beschäftigt. Da ich an der ein oder anderen Stelle einige Probleme hatte, wollte ich diese anderen einmal zugänglich machen.
Aber kommen wir nun zu dem Hauptthema.
Was mich bei der Umstellung mit Abstand am meisten Zeit gekostet hat war, die Einrichtung des VOIP (Voice over IP) an meiner Fritzbox 7490.
Vielleicht noch eine kleine Anmerkung an dieser Stelle – Bei mir hat es insgesamt ca. 2 Tage gedauert, bis das Telefon wieder lief. Also wenn Ihr noch weitere Personen im Haushalt habt, solltet ihr dies Berücksichtigen. 🙂 Diesen Punkt hatte ich in meinem Fall vernachlässigt und somit hing der Haussegen teilweise schief.
-> Was war das Problem ?
Nun ja das Hauptproblem bestand darin, dass ich keine Verbindung nach außen bzw. keine Verbindung ins Haus bekommen habe. Selbst die Erstellung einer “ANY >> ANY” Rule brachte hier keine Abhilfe.
Somit fing ich an zu recherchieren und kam auf das Plugin, SIPROXD, welches dann als Proxy zwischen meinem Provider und mir dienen sollte.
==> Nach einigen Stunden hat es letztendlich doch nicht geklappt und ich machte mich weiter auf die Suche nach einer akzeptablen Lösung das Telefon wieder zum laufen zu bekommen.
Nach unzähligen Versuchen und die Suche in diversen Foren hatte ich endlich einen Durchbruch und möchte diesen an dieser Stelle gerne mit euch teilen. Vorweg, es werden keine Plugins benötigt. Es ist standardmäßig alles an Board, was ihr benötigt.
Lösungsvorschlag:
- Wir legen uns einen Neuen Alias in der Firewall an. ( Dieser wird nur dafür benötigt, damit die Regeln Übersichtlicher werden):
- Firewall
- Aliases
- View
2. Add a new alias
-> Hier legen wir nun den Alias “VOIP_ports” an. (Dieser Name kann frei gewählt werden)
-> Anschließend legen wir noch einen weiteren Alias “VOIP_Server” an, welcher auf die IP der Fritzbox zeigt.
Also nun haben wir die Grundlage geschaffen und müssen nun noch Portweiterleitungen und Firewall Regeln erstellen
Wir legen die Portweiterleitungen in der Firewall an
- Firewall
- NAT
- Port Forward
Interface: WAN
Protokoll: TCP/UDP
Source: ANY
Source Port: ANY
Destination: ANY
Destination Port Range: SIP (5060)
Redirect target IP: VOIP_Server (Achtung! Das ist ein ALIAS, welchen wir in den vorherigen Schritten festgelegt hatten. Hier ist die IP Adresse der Fritzbox hinterlegt.
Wir legen eine Portweiterleitung für Ausgehenden Traffic an
1. Firewall
2. NAT
3. Outbound
=> Wichtig hier wählen wir nun den Modus “Hybrid outbound NAT rule generation” aus
Anschließen muss dies mit “Save” gespeichert werden.
Wir legen eine Portweiterleitung für Ausgehenden Traffic an
=> Bitte auf ADD klicken
Interface: WAN
Protokoll ANY
Source address: VOIP_Server
Source Port: any
Destination Port: ANY
Translation / target: Interface Address
Static Port: YES Dieser Punkt ist wichtig!
Static Port: YES Dieser Punkt ist wichtig!
Wir legen eine WAN Firewall Regel an
1. Firewall
2. Rules
3. WAN
In dieser Regel sind nun beide zuvor angelegen Aliase aktiv
Interface: WAN
Protocol: TCP/UDP
Source: ANY
Destination: VOIP_Server
Destination port range: SIP
Wir legen eine LAN Firewall Regel an
1. Firewall
2. Rules
3. WAN

Diese Regel wird bei mir lediglich benötigt, das ich nur die benötigten Ausgangsport in der Firewall freigegeben habe. Sollte Ihr hier sowieso eine ANY to ANY Rule einsetzen könnte dieser Schritt überflüssig sein.
Interface: LAN
Protokoll: TCP/UDP
Source: VOIP_Server
Source Port Range: VOIP_ports
Destination: ANY
Destination port range: ANY
Dies sollte es nun gewesen sein, nun sollte eure Fritzbox die Rufnummer wieder Registrieren können.
Bitte beachtet, dass die Einstellungen an der Frittzbox nicht verändert werden müssen. Diese sollten eins zu eins so sein, wie ihr diese ohne Firewall konfiguriert habt.
Sprich ihr Loggt euch nun auf der Fritzbox ein und könnt als Telefonanbieter weiterhin Telekom auswählen und einfach die Rufnummer angeben. Es ist kein Proxy oder sonstiges notwendig.
Sollte ihr noch Fragen oder Anregungen haben bitte Melden. Entweder über die Kommentar Funktion oder direkt per E-Mail
Gruß Mario Andrick
One response
Moinsen Mario,
hm, also ich versuch das auch gerade mal. Leider kann man die Bilder nicht sehen, weder in Chrome, FF noch IE……
Ich hab versucht die Anleitung so umzusetzen wie ich aus der Beschreibung entnehmen konnte.
Bei mir ist es allerdings so, der WAN Port meiner OpnSense geht auf nen LAN Port der FritzBox.
LAN Port der OPNSense geht auf einen Switch und von dort an alle Clients.
Es gibt eine NAT Regel die es mir erlaubt per ‘Fritz.Box’ auf die FritzBox zu kommen (6490 Cable) und die Box hat 192.168.0.1, während der Rest in einem anderen Netzwerk ist.
Sollte deine Anleitung in diesem Szenario dann auch funktionieren??
Übrigens, super das du die Anleitung hier zur Verfügung stellst, versuch das auch seit ein paar Tagen hier hinzubiegen.
gruß,
Andreas
PS: Wenn Telefon/Internet nicht geht ist man am besten entweder weit, weit weg oder nicht verantwortlich für die Störung 🙂