Hallo Leute, in der letzten Zeit habe ich mich längere Zeit mit der Umstellung meiner Firewall beschäftigt. Da ich an der ein oder anderen Stelle einige Probleme hatte, wollte ich diese anderen einmal zugänglich machen.

Aber kommen wir nun zu dem Hauptthema.

Was mich bei der Umstellung mit Abstand am meisten Zeit gekostet hat war, die Einrichtung des VOIP (Voice over IP) an meiner Fritzbox 7490.

Vielleicht noch eine kleine Anmerkung an dieser Stelle – Bei mir hat es insgesamt ca. 2 Tage gedauert, bis das Telefon wieder lief. Also wenn Ihr noch weitere Personen im Haushalt habt, solltet ihr dies Berücksichtigen. 🙂 Diesen Punkt hatte ich in meinem Fall vernachlässigt und somit hing der Haussegen teilweise schief.

-> Was war das Problem ?

Nun ja das Hauptproblem bestand darin, dass ich keine Verbindung nach außen bzw. keine Verbindung ins Haus bekommen habe. Selbst die Erstellung einer “ANY >> ANY” Rule brachte hier keine Abhilfe.

Somit fing ich an zu recherchieren und kam auf das Plugin, SIPROXD, welches dann als Proxy zwischen meinem Provider und mir dienen sollte.

==> Nach einigen Stunden hat es letztendlich doch nicht geklappt und ich machte mich weiter auf die Suche nach einer akzeptablen Lösung das Telefon wieder zum laufen zu bekommen.

Nach unzähligen Versuchen und die Suche in diversen Foren hatte ich endlich einen Durchbruch und möchte diesen an dieser Stelle gerne mit euch teilen. Vorweg, es werden keine Plugins benötigt. Es ist standardmäßig alles an Board, was ihr benötigt.

Lösungsvorschlag: 

  1. Wir legen uns einen Neuen Alias in der Firewall an. ( Dieser wird nur dafür benötigt, damit die Regeln Übersichtlicher werden):
    1. Firewall
    2. Aliases
    3. View
Schritt 1: Aufrufen des Aliases Menü
Schritt 2: Einen Alias erstellen

2. Add a new alias
-> Hier legen wir nun den Alias “VOIP_ports” an. (Dieser Name kann frei gewählt werden)

Schritt 3: Alias für die Ports anlegen


-> Anschließend legen wir noch einen weiteren Alias “VOIP_Server” an, welcher auf die IP der Fritzbox zeigt.

4. Schritt Alias für Voip Server anlagen

Also nun haben wir die Grundlage geschaffen  und müssen nun noch Portweiterleitungen und Firewall Regeln erstellen

Wir legen die Portweiterleitungen in der Firewall an

  1. Firewall
  2. NAT
  3. Port Forward
5.Schritt – Wechseln zu Port Forwarding
6. Schritt – Port forwarding erstellen

Interface: WAN
Protokoll: TCP/UDP
Source: ANY
Source Port: ANY
Destination: ANY
Destination Port Range: SIP (5060)
Redirect target IP: VOIP_Server (Achtung! Das ist ein ALIAS, welchen wir in den vorherigen Schritten festgelegt hatten. Hier ist die IP Adresse der Fritzbox hinterlegt.

Schritt 7 – Anlegen des Portforwardings

Wir legen eine Portweiterleitung für Ausgehenden Traffic an
1. Firewall
2. NAT
3. Outbound

Schritt 8 – Outbound NAT erstellen


=> Wichtig hier wählen wir nun den Modus “Hybrid outbound NAT rule generation” aus
Anschließen muss dies mit “Save” gespeichert werden.

Schritt 9 – “Modus für das Portforwarding anpassen”
Schritt 10 – Speichern und Übernehmen der Einstellungen

Wir legen eine Portweiterleitung für Ausgehenden Traffic an
=> Bitte auf ADD klicken

Schritt 11 – Regel erstellen

Interface: WAN
Protokoll ANY
Source address: VOIP_Server
Source Port: any
Destination Port: ANY
Translation / target: Interface Address
Static Port: YES Dieser Punkt ist wichtig!

Schritt 12 – Outbound Regel erstellen

Static Port: YES Dieser Punkt ist wichtig!

Schritt 12-1 – Kontrolle ob Static Port gesetzt wird

Wir legen eine WAN Firewall Regel an
1. Firewall
2. Rules
3. WAN

Schritt 13 – Wechseln zu Firewall Regeln
Schritt 14 – Firewall Regel erstellen

In dieser Regel sind nun beide zuvor angelegen Aliase aktiv

Interface: WAN
Protocol: TCP/UDP
Source: ANY
Destination: VOIP_Server
Destination port range: SIP

Schritt 15 – erstellen der WAN Regel

Wir legen eine LAN Firewall Regel an
1. Firewall
2. Rules
3. WAN

Schritt 16 – Wecheln zu LAN Regeln
Schritt 17 – Erstellen einer neuen Regel

Diese Regel wird bei mir lediglich benötigt, das ich nur die benötigten Ausgangsport in der Firewall freigegeben habe. Sollte Ihr hier sowieso eine ANY to ANY Rule einsetzen könnte dieser Schritt überflüssig sein.

Interface: LAN
Protokoll: TCP/UDP
Source: VOIP_Server
Source Port Range: VOIP_ports
Destination: ANY
Destination port range: ANY

Schritt 18 – Erstellen der Ausgehenden Regel

Dies sollte es nun gewesen sein, nun sollte eure Fritzbox die Rufnummer wieder Registrieren können.

Bitte beachtet, dass die Einstellungen an der Frittzbox nicht verändert werden müssen. Diese sollten eins zu eins so sein, wie ihr diese ohne Firewall konfiguriert habt.

Sprich ihr Loggt euch nun auf der Fritzbox ein und könnt als Telefonanbieter weiterhin Telekom auswählen und einfach die Rufnummer angeben. Es ist kein Proxy oder sonstiges notwendig.

Sollte ihr noch Fragen oder Anregungen haben bitte Melden. Entweder über die Kommentar Funktion oder direkt per E-Mail

mario.andrick@mg-sky.de

Gruß Mario Andrick

One response

  1. Moinsen Mario,

    hm, also ich versuch das auch gerade mal. Leider kann man die Bilder nicht sehen, weder in Chrome, FF noch IE……
    Ich hab versucht die Anleitung so umzusetzen wie ich aus der Beschreibung entnehmen konnte.

    Bei mir ist es allerdings so, der WAN Port meiner OpnSense geht auf nen LAN Port der FritzBox.
    LAN Port der OPNSense geht auf einen Switch und von dort an alle Clients.
    Es gibt eine NAT Regel die es mir erlaubt per ‘Fritz.Box’ auf die FritzBox zu kommen (6490 Cable) und die Box hat 192.168.0.1, während der Rest in einem anderen Netzwerk ist.

    Sollte deine Anleitung in diesem Szenario dann auch funktionieren??
    Übrigens, super das du die Anleitung hier zur Verfügung stellst, versuch das auch seit ein paar Tagen hier hinzubiegen.

    gruß,
    Andreas

    PS: Wenn Telefon/Internet nicht geht ist man am besten entweder weit, weit weg oder nicht verantwortlich für die Störung 🙂

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.