Hier staat een RB1100AHx4 met daaraan een Gigaset N300A en ik krijg het niet voor elkaar om mijn vaste nummer te laten werken.
Het heeft altijd gewerkt met VLAN7 en de Experiabox, sinds het toevoegen van het wachtwoord op https://service.kpn.com loopt er niets meer, dus ook niet via de Experiabox.
Wat ik heb gedaan is de N300A op poort 2 aangesloten van de RB1100AHx4 en die is untagged. Verder heb ik alle gegevens ingegeven in de N300A en als ik wil verbinden dan krijg ik “Aanmelding is mislukt”
Het heeft me al 2 dagen gekost en ik heb 1001 instellingen geprobeerd. Wat ik heb gedaan:
VLAN7 verwijderd, het zou moeten werken over VLAN6 (Die is wel aktief of de Mikrotik) Met en zonder Stun servers Het wachtwoord diverse keren gecontroleerd, en ook een paar keer gewijzigd. Gecontroleerd of de laatste firmware op de N300A staat ( 42.250 (422500000000 / V42.00) ) De Experiabox terug gehangen, gereset etc.. daarmee kreeg ik ook geen verbinding. De codecs op volgorde gezet: 1=722 2=G.711a 3=G.711u
Voor mij houd het op, ik zie wat over het hoofd of de fout ligt bij KPN?
Bladzijde 2 / 3
hmm, vreemd Als ik in de N300A mij aan wil melden dan geeft die aan dat de aanmelding mislukt is, en als ik het vinkje laat staan en de N300A opnieuw opstart dan ben ik aangemeld :-) Iets gaat er dan niet goed in de software van de N300A
Het klopt dat je direct na het instellen de status hebt dat het aanmelden mislukt is.
Dat komt omdat op dat moment de aanmelding nog niet afgerond is. Dat hadden ze mijns inziens beter kunnen verwoorden.
Als je het scherm even verlaat en vervolgens weer terugkeert dan is de status al bijgewerkt.
Je hoeft hiervoor de N300A IP dus niet opnieuw op te starten, tenminste ... ik niet.
Bedankt @wjb Hier staan ze hetzelfde, ik zag in je screenshot dat je bij Displaynaam KPN had gezet, ik had dat net ook gedaan en nadien krijg ik geen aanmelding meer, ook niet na een restart. Volgens mij moet er bij Displaynaam je telefoonnummer staan.. Nu moet ik even een kwartiertje wachten en dan zal ik hem een restart geven, als die dan aangemeld is dan klopt het.
Volgens mij moet er bij Displaynaam je telefoonnummer staan..
Nee hoor, de displaynaam is vrij te kiezen zolang de gebruikersnaam maar jouw telefoonnummer bevat en herstarten van de N300A IP zou ook niet nodig moeten zijn.
Ik heb nog geen antwoord gezien op de vraag of SIP ALG nu aan of uit staat op jouw Mikrotik. Hoe zit het daarmee?
Volgens mij moet er bij Displaynaam je telefoonnummer staan..
Nee hoor, de displaynaam is vrij te kiezen zolang de gebruikersnaam maar jouw telefoonnummer bevat en herstarten van de N300A IP zou ook niet nodig moeten zijn.
Ik heb nog geen antwoord gezien op de vraag of SIP ALG nu aan of uit staat op jouw Mikrotik. Hoe zit het daarmee?
De SIP ALG in de Mikrotik staat uit, deze moet ook uit staan Bij mij werkt de aanmelding en het geluid is nu ook goed.
@wjb bedankt voor je hulp, alle andere mensen ook bedankt voor het meedenken. En natuurlijk ook de medewerkers van KPN bedankt voor de support! Mochten er nog vragen zijn en als ik iemand nog kan helpen dan hoor ik dat wel.
Groetjes Herbert
Ik heb te vroeg geroepen dat alles werkt, dit dacht ik na de eerste tests ook. Er is een probleem met de audio, deze werkt maar half. Als ik bel van mijn mobiel naar de vaste lijn dan heb ik audio. Als ik bel van mijn vaste lijn naar mijn mobiel dan heb ik geen audio. Als ik bel van mijn vaste nummer naar iemand met een vast nummer dan is er ook geen audio. Als iemand mij belt op het vaste nummer vanaf een vast nummer dan is er ook geen audio. Een andere VOIP werkt wel (VoipBuster), ingaand en uitgaand audio. VoipBuster werkt niet met een stun server, KPN werkt wel met een stun server en daar gaat het mis in mijn situatie. Zonder stun server krijg ik geen verbinding met KPN Dus ik zoek nog tips en een oplossing.
Ik zou toch zo graag willen weten wat de source poort op jouw WAN IP adres is die gebruikt wordt voor jouw VoIPBuster verbinding en die gebruikt wordt voor jouw KPN verbinding.
Mijn vernoeden is namelijk dat niet de stun server debet is aan dit fenomeen maar de gebruikte source poort op het WAN IP adres. (post-NAT src-port)
Ik zou toch zo graag willen weten wat de source poort op jouw WAN IP adres is die gebruikt wordt voor jouw VoIPBuster verbinding en die gebruikt wordt vrry mik oor jouw KPN verbinding.
Mijn vernoeden is namelijk dat niet de stun server debet is aan dit fenomeen maar de gebruikte source poort op het WAN IP adres. (post-NAT src-port)
Sorry ik was even weg, heb je hier wat aan?
Poorten 3478 en 5012 worden ook gebruikt. Ik ben nog aan het monitoren, er staan momenteel meer dan 10.000 andere verbindingen open dus het is even vissen voor mij.
Het is zo jammer dat het blijkbaar onmogelijk is om de post-NAT source poort vast te stellen.
Ik ben overigens alleen geïnteresseerd in de communicatie naar 145.7.97.53:5060.
Als jij de lijn naar VoipBuster eens inactief zet en de N300A IP opnieuw opstart, werkt de verbinding naar KPN dan wel?
Als jij de lijn naar VoipBuster eens inactief zet en de N300A IP opnieuw opstart, werkt de verbinding dan wel?
Ja dan werkt de verbinding ook, maar wel dezelfde problemen met de spraak. Ik had mijn firewall gefilterd op het IP: 145.7.97.53 en ik zie diverse poorten voorbij komen tussen 5012 en 5060 maar dat is het probleem niet, hier staat ook nog wat leesvoer: http://info.teledynamics.com/blog/one-way-audio-issues-with-voip-and-how-to-fix-them
Met behulp van een STUN server kan de N300A IP bepalen wat het publieke IP adres is van jouw netwerk en wat voor een type natting de router hanteert.
Op basis daarvan bepaalt de N300A IP onder welk IP adres hij zich moet aanmelden bij de SIP proxy server van KPN. Het lijkt er op dat de SIP proxy server van KPN inkomend altijd wil communiceren met poort 5060 op jouw publieke IP adres en als daar dus een andere poort gebruikt wordt dan loopt het dus mis. Vandaar dat ik zo op zoek ben naar die post-NAT source poort.
@wjb ik begrijp het, hier loop ik vast in ieder geval. Kan KPN niet meer uitleg geven hierover? Het is fijn dat de meeste SIP gegevens openbaar zijn gemaakt maar als het op een dood spoor loopt dan heb ik er niets aan. Hier kan ik geen dubbele NAT draaien en dat heeft alles te maken met de streamservers die hier staan. Alle poorten vanaf 8000 tot 12000 staan daarvoor open, inclusief 21,80,110,443 etc.. Er staat dus een Hairpin NAT in de Mikrotik (dat moet je zien als een soort DMZ) naar een server met het IP: 192.2168.2.100 en daarop draait CSF firewall en die regelt de rest. Mijn N300A-IP heeft IP: 192.168.2.225 en die moet ook poorten open hebben naar buiten, normaal is dat geen probleem als je meerdere public IP adressen hebt maar dat heb ik niet. Ik ben er achter dat andere VOIP aanbieders daar oplossingen voor hebben, de meeste werken 100% Hier zit ik op een dood spoor nu, ik zou niet weten waar ik het nu in moet gaan zoeken. Het laatste zou zijn om mijn vaste telefoon weg te verhuizen waar het wel werkt, maar als trouwe klant van KPN moet ik daar nog over denken, misschien komt er nog een oplossing.
Ik weet dat KPN werkt aan een oplossing waarbij er geen STUN server meer nodig is.
Ik weet echter niet op welke termijn deze functionaliteit beschikbaar gaat komen.
Ik ben weer een stukje verder, de poorten kan ik open zetten.. Op de Mikrotik is het belangrijk dat de volgorde goed staat in de Firewall en dan werkt het. Zodra het “one way” voice probleem verholpen is dan zet ik de firewall instelling online. Nu even een vraag aan iemand van KPN en dat is belangrijk voor mij om het werkend te krijgen. Welke poorten worden er gebruikt voor “UDP en RTP” ? UDP zal wel 5012 t/m 5060 zijn, en over welke poorten gaat de RTP? Misschien dat @wjb dat ook weet ;-)
Voor VoIP hoeven er inkomend geen poorten opengezet te worden, alle communicatie wordt uitgaand geïnitieerd.
Ik heb het als onderstaand ingesteld staan op mijn N300A IP.
Als SIP poort gebruik ik 5060 voor de verbinding naar KPN.
Voor mijn twee verbindingen met CheapConnect gebruik ik 5070 en 5072.
@wjbzo had ik hem al en dat werkt, de RTP poorten zijn zo vastgelegd en standaard. Het werkte eerst niet omdat de volgorde in de firewall niet goed stond. Hieronder de firewall regels die werken:
Toch zouden er geen destination NAT entries nodig moeten zijn voor VoIP.
Onderstaand de source en destination NAT entries die ik op mijn EdgeRouter heb staan.
Maar goed, als het op een Mitkrotik werkt dan is het prima. Wel zou ik dan de ranges zo klein mogelijk houden. Dus niet van 5000 t/m 5080 maar van 5060 t/m 5080 en wellicht of zelfs alleen 5060. Ook zou ik het aantal RTP poorten dan drastisch verlagen.
Daarnaast zou ik toch blijven zoeken naar een oplossing waarbij geen destination NAT entries meer benodigd zijn.
Toch zouden er geen destination NAT entries nodig moeten zijn voor VoIP.
Onderstaand de source en destination NAT entries die ik op mijn EdgeRouter heb staan.
Maar goed, als het op een Mitkrotik werkt dan is het prima. Wel zou ik dan de ranges zo klein mogelijk houden. Dus niet van 5000 t/m 5080 maar van 5060 t/m 5080 en wellicht of zelfs alleen 5060. Ook zou ik het aantal RTP poorten dan drastisch verlagen.
Daarnaast zou ik toch blijven zoeken naar een oplossing waarbij geen destination NAT entries meer benodigd zijn.
Je hebt helemaal gelijk, maar zolang ik geen gegevens heb over welke poorten KPN gebruikt speel ik op safe om de UDP zover mogelijk open te zetten. De Gigaset hangt er aan met een vast ingesteld IP nummer en de UDP poorten staan alleen open voor de N300A-IP, dit kan verder geen kwaad zolang poort 80 maar niet openstaat. Ik ben allang blij dat het werkt, het heeft mij de nodige kopzorgen gekost. Nog bedankt voor de reactie!
@wjb sorry. ik had even geen tijd en eigelijk ook helemaal geen zin meer in mijn n510 op te zetten. ik ben het eigelijk ook wel zat. ook vooral om dat ik er niet verder mee kwam.
maar goed. als ik @Herbert.M goed snap is het “one way audio” verhaal op gelost en moet ik aan mijn fire-wall zo instellen ? om geluid te krijgen ?
@wjb sorry. ik had even geen tijd en eigelijk ook helemaal geen zin meer in mijn n510 op te zetten. ik ben het eigelijk ook wel zat. ook vooral om dat ik er niet verder mee kwam.
maar goed. als ik @Herbert.M goed snap is het “one way audio” verhaal op gelost en moet ik aan mijn fire-wall zo instellen ? om geluid te krijgen ?
Als de audio dan nog niet werkt dan kun je in Winbox onder Firewall/IP/Nat de regels verschuiven totdat het wel werkt, bij mij staat die op regel2 en dan werkt het.
Gr Herbert
heel even had ik een Hoera momentje. maar ook snel een RIP momentje ik heb deze Fire-wall regels nu. zicht baar zijn de SIP en de RTP forwards. deze staan op plaats 2 en 3 (plekje 1 staat wel iets maar staat uit.
uitraard ben ik meteen gaan bellen met mijn telefoon’s.
Mobiel naar N510 -2 kanten geluid. ja -2 kanten microphone. ja dus dat on veranderd. want dat was al zo.
N510 naar mobiel (en hier komt het) - 2 kanten geluid, nee - 2 kanten microphone. nee
als ik met de N510 bel. hoor ik wel de audio die van af de mobiel komt. wat eerst niet zo was. dus dat is een plus. maar als ik dan in de micophone van de vaste lijn blaas (geluid maak) hoor ik dat niet op mijn mobiel. terwijl als ik bel van mijn mobiel naar de vaste lijn dat ik dan wel geluid terug hoor.
dus hier ook nog maar een keer alle instellingen die ik heb in mijn N510.
het is al opgelost.
het is al opgelost.
Kan je zeggen hoe je dit hebt opgelost?
Ik zit ook met registratie mislukt op een RB4011 + N300a
het is al opgelost.
Kan je zeggen hoe je dit hebt opgelost?
Ik zit ook met registratie mislukt op een RB4011 + N300a
Registratie niet gelukt kan zijn dat de 5000 range niet werkt. heb je precies over genomen zo als ik hier boven laat zien ?
ik heb nu een compleet andere firewall filter als op www.netwerkje.nl. heb trouwens hem gevraagd hoe en wat. nog geen reactie daar op. wel jammer want er zullen meer mensen zijn die een N300 of N510, of een SIP client zullen plaatsen ICM een Mikrotik. ter complete vervangen van de Experia box. en dus problemen hebben met de audio.
iemand op tweakers heeft mij geholpen met de firewall regels die ik nu heb. aan een kant ben ik er blij mee, maar aan de andere kant is het niet naar mijn zin. port Forwarding is nu niet handig.
dus ben nog wel even aan het puzzelen. en vind het zelf dus niet handig om het hier te delen, aan gezien ik nu porten moet openzetten in het tabje “Firewall Filter” en “NAT” naar het apparaat wat ik een poort op open wil hebben. dus heel omslachtig.
De Kennisbank
Heb je vragen over diensten, producten of wil je weten hoe je modeminstellingen verandert? Vind het antwoord op de meest gestelde vragen in onze Kennisbank
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
Bestand scannen voor virussen
Sorry, we zijn de inhoud van dit bestand nog aan het controleren om er zeker van te zijn dat het veilig is om te downloaden. Probeer het nog een keer over een paar minuten.