Categories: Linux

Linux Firewall – Probleme mit SIP und Nat, kein Ton

Wir hatten im Zusammenspiel mit unserer Linux Firewall und einer Panasonic Telefonanlage Probleme nach dem Neustart der Firewall oder nachdem die Leitung vorübergehend auf das Backup ISDN geswitcht hat und wieder zum SIP zurück – beim Telefonieren mit externen Teilnehmern war dann kein Ton zu hören.

Die schnelle Lösung war ein unload von Kernel Modulen und anschließender Firewall/iptables Neustart:

rmmod nf_nat_sip nf_conntrack_sip
service firewall restart

Dass das keine Dauerlösung sein kann ist klar, nicht immer ist ein Admin zur Stelle wenn das Problem gerade auftritt!

Bei der Analyse des Problems stelle sich heraus dass unser Telefonprovider erst nach mehreren Minuten erkannte dass unsere Anlage hinter einer Firewall steht und daher NAT im Einsatz ist. Sobald dort unser User auf NAT geschaltet wurde ging alles wie am Schnürchen.

Nach kurzer Recherche konnte ich eine Lösung für das Problem finden, siproxd ist ein Dienst der sich zwischen die SIP Telefonie schaltet und als Proxy fungiert – er schaltet also quasi das NAT Problem aus indem er an der Firewall den SIP Traffic vermittelt.

Die Installation und Einrichtung ist extrem einfach, nach dem „sudo apt-get install siproxd“ muss der Dienst noch in /etc/default/siproxd aktiviert werden und in der Config Datei /etc/siproxd.conf das interne und externe Interface angegeben werden.

Nach einem System Neustart lief die Verbindung auf Anhieb ohne Probleme.

 

Manfred

Recent Posts

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

9 Monaten ago

Samba Password History für einen User löschen

Meine Suche bei Google hatte mal wieder keinen vernünftigen Treffer gelandet, das Problem - ich…

10 Monaten ago

HP Eine Firma von der ich nicht mal geschenkte Drucker nehmen würde!!!

Ich muss mal eben etwas Druck ablassen, ein Kunde von mir setzt einen Drucker von…

12 Monaten ago

IRMC Console Redirection ohne Lizenz

Wer beim Server bestellen vergessen hat die erweiterte IRMC Lizenz zu ordern, der steht vor…

1 Jahr ago

WOL im BIOS aktivieren reicht nicht immer

Ich nutze seit langer Zeit ein System für meine Backups welches in der Nacht von…

1 Jahr ago

Apache Guacamole mit TOPT – funktioniert nicht

Es scheint wohl eine noch nicht so häufig genutzte Kombination zu sein - Apache Guacamole…

1 Jahr ago