Telefonie über Fritzbox manchmal nicht möglich

conf_t schrieb:
Ok… Dann wäre im Fehlerfall mal die NAT Table auszulesen, oder ist das oben vom Fehlerfall?

Nein, du hast mich ja gerade erst auf die Idee mit der NAT-Tabelle gebracht :)

Jetzt geht es ja gerade wieder, weil ich die Box vorhin rebooted habe.

norKoeri schrieb:
Welcher Telefonie-Anbieter?

Deutsche Telekom. Alle Rufnummern sind mit Benutzername und Kennwort registriert.
 
Gar kein Upstream DNS-Provider. Ich betreibe meinen eigenen Resolver. Auf dem Router läuft Unbound 1.17.1. Der dürfe ECS können, denn in meiner Config steht "edns-buffer-size: 1232".
 
Zuletzt bearbeitet:
till69 schrieb:
Unsinn ... ist wahrscheinlich eher eine Port- und Konfigurations-Geschichte

Ja. Im Startbeitrag steht was von FritzBox und Telefonie geht nicht richtig. Das der TE da seine eigene Netzwerkinfrastruktur betreibt und die Box nur am Ende der Kette hängt, das wurde ja verschwiegen.

Wie auch immer. Er wird es schon meistern.
 
Die Box macht nur Telefonie, das hab ich im ersten Beitrag geschrieben. Alles andere machen dann logischerweise andere Geräte.

Für Tipps wie Factory Reset und Original-Firmware installieren brauch ich ja nicht hier in nem Forum zu fragen. Das steht vermutlich im Gesprächsleitfaden jedes Callcenter-Mitarbeiters. Ich möchte die Geräte aber so betreiben, wie mir das hier am besten passt und wenn was nicht funktioniert, möchte ich den Fehler finden.

Der Tipp mit der NAT-Tabelle im Router war ja schon mal hilfreich, da war ich noch nicht draufgekommen. Das kann ich natürlich erst weiter überprüfen, wenn der Fehler wieder auftritt und das kann ich ja nicht aktiv triggern. Zumindest weiß ich noch nicht, wie.

Ist auch immer noch die zweite Frage aus dem Startpost offen. Eine Idee, wie ich das monitoren kann? Ich hab hier zwar ein Uptime Kuma, das meine Geräte pingt, aber damit ist mir ja nicht geholfen.

Die Fritzbox nimmt auf einer meiner Nummern auch Faxe an, geht also ran, ohne dass es hier klingelt. Eventuell könnte man das fürs Monitoring missbrauchen?
 
CoMo schrieb:
Gar kein Upstream DNS-Provider.
Dann mach bitte, bitte probeweise eine Ausnahme für tel.t-online.de bzw. was alles über NAPTR und SRV aufgelöst wird und nimm dafür die Telekom Deutschland als DNS-Anbieter. Am Einfachsten machst Du das, indem in der FRITZ!Box direkt der aus PPPoE zugewiesenen Upstream-DNS-Resolver der Telekom Deutschland eingetragen wird, also Dein lokaler. Oder Du bist mutig und probierst deren DoH …
CoMo schrieb:
[Unbound] dürfe ECS können
Out-of-the-box, wäre mir neu. Bist Du sicher bzw. hast Du das irgendwo recherchiert?
CoMo schrieb:
Auf dem Router läuft Unbound 1.17.1
Aus reiner Neugierde: Warum nutzt Du nicht den Turris eigenen Knot-Resolver?
Wäre schön, wenn Du uns Dein gesamtes Netz aufmalen könntest. Irgendwie habe ich das Gefühl, wir finden so noch mehr Überraschungseier.
 
Interessanterweise war es gerade wieder kaputt. Beim dritten Versuch hat der Verbindungsaufbau dann aber geklappt. So oft habe ich es sonst nie versucht, da habe ich spätestens beim zweiten Versuch die Box neu gestartet.

Hier schon mal die NAT-Tabelle des Routers während der Versuche:
Code:
root@omnia:~# conntrack -E -s 192.168.100.240
    [NEW] udp      17 60 src=192.168.100.240 dst=255.255.255.255 sport=53805 dport=53805 [UNREPLIED] src=255.255.255.255 dst=192.168.100.240 sport=53805 dport=53805
    [NEW] udp      17 60 src=192.168.100.240 dst=217.10.68.152 sport=5060 dport=3478 [UNREPLIED] src=217.10.68.152 dst=<redacted> sport=3478 dport=5060
 [UPDATE] udp      17 60 src=192.168.100.240 dst=217.10.68.152 sport=5060 dport=3478 src=217.10.68.152 dst=<redacted> sport=3478 dport=5060
    [NEW] udp      17 60 src=192.168.100.240 dst=217.0.135.5 sport=7078 dport=40226 [UNREPLIED] src=217.0.135.5 dst=<redacted> sport=40226 dport=7078
 [UPDATE] udp      17 60 src=192.168.100.240 dst=217.0.135.5 sport=7078 dport=40226 src=217.0.135.5 dst=<redacted> sport=40226 dport=7078
 [UPDATE] udp      17 180 src=192.168.100.240 dst=217.0.135.5 sport=7078 dport=40226 src=217.0.135.5 dst=<redacted> sport=40226 dport=7078 [ASSURED]
    [NEW] udp      17 60 src=192.168.100.240 dst=217.0.135.5 sport=7079 dport=40227 [UNREPLIED] src=217.0.135.5 dst=<redacted> sport=40227 dport=7079
    [NEW] udp      17 60 src=192.168.100.240 dst=217.0.135.5 sport=7078 dport=7694 [UNREPLIED] src=217.0.135.5 dst=<redacted> sport=7694 dport=7078
 [UPDATE] udp      17 60 src=192.168.100.240 dst=217.0.135.5 sport=7078 dport=7694 src=217.0.135.5 dst=<redacted> sport=7694 dport=7078
 [UPDATE] udp      17 180 src=192.168.100.240 dst=217.0.135.5 sport=7078 dport=7694 src=217.0.135.5 dst=<redacted> sport=7694 dport=7078 [ASSURED]
WARNING: We have hit ENOBUFS! We are losing events.
This message means that the current netlink socket buffer size is too small.
Please, check --buffer-size in conntrack(8) manpage.
[DESTROY] udp      17 src=192.168.100.240 dst=192.168.100.1 sport=7077 dport=53 packets=4 bytes=287 src=192.168.100.1 dst=192.168.100.240 sport=53 dport=7077 packets=4 bytes=519
WARNING: We have hit ENOBUFS! We are losing events.
This message means that the current netlink socket buffer size is too small.
Please, check --buffer-size in conntrack(8) manpage.
    [NEW] udp      17 60 src=192.168.100.240 dst=217.0.135.5 sport=7079 dport=7695 [UNREPLIED] src=217.0.135.5 dst=<redacted> sport=7695 dport=7079
    [NEW] udp      17 60 src=192.168.100.240 dst=192.168.100.1 sport=54876 dport=123 [UNREPLIED] src=192.168.100.1 dst=192.168.100.240 sport=123 dport=54876
 [UPDATE] udp      17 60 src=192.168.100.240 dst=192.168.100.1 sport=54876 dport=123 src=192.168.100.1 dst=192.168.100.240 sport=123 dport=54876


norKoeri schrieb:
Out-of-the-box, wäre mir neu. Bist Du sicher bzw. hast Du das irgendwo recherchiert?

In der Doku gibt es jedenfalls "client-subnet" Optionen.

norKoeri schrieb:
Dann mach bitte, bitte probeweise eine Ausnahme für tel.t-online.de bzw. was alles über NAPTR und SRV aufgelöst wird und nimm dafür die Telekom Deutschland als DNS-Anbieter. Am Einfachsten machst Du das, indem in der FRITZ!Box direkt der aus PPPoE zugewiesenen Upstream-DNS-Resolver der Telekom Deutschland eingetragen wird, also Dein lokaler.

Ich schau mal, welchen DNS-Server die Telekom verwendet und trage den in der Box ein. Das betrifft ja dann sowieso nur die Telefonie.

norKoeri schrieb:
Aus reiner Neugierde: Warum nutzt Du nicht den Turris eigenen Knot-Resolver?

Der unterstützt das lokale Halten der Root-Zone nicht. Deshalb habe ich in der /etc/config/resolver den Unbound konfiguriert mittels
Code:
option prefered_resolver 'unbound'

norKoeri schrieb:
Wäre schön, wenn Du uns Dein gesamtes Netz aufmalen könntest. Irgendwie habe ich das Gefühl, wir finden so noch mehr Überraschungseier.

Setup sieht grundsätzlich so aus:

Router -> Cat6 Kabel -> Core Switch -> 2x LWL OM2 -> PoE-Switch -> Cat6 Kabel -> Patch Panel -> Cat8 Kabel -> Switch -> Cat6 Kabel -> Fritzbox.

Dazu muss ich aber sagen, dass die Fritzbox vorher direkt am Core-Switch hing und da trat das Problem auch auf. Ich habe die nur kürzlich ins Wohnzimmer verfrachtet, damit ich die DECT-Sendeleistung verringern kann.
 
Zuletzt bearbeitet:
CoMo schrieb:
Ich schau mal, welchen DNS-Server die Telekom verwendet und trage den in der Box ein. Das betrifft ja dann sowieso nur die Telefonie.
Ja, bitte. tel.t-online.de rotiert und ändert sich nämlich manchmal komplett. Manchmal während eines Telefonats.
CoMo schrieb:
das lokale Halten der Root-Zone
DNS wird mir echt zu kompliziert. Was ist das denn wieder?
 
Zurück
Oben