Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

KPN Glasvezel SIP splitsing

Pagina: 1
Acties:

  • djkooij
  • Registratie: Juni 2001
  • Laatst online: 28-11 22:46
Ik ben geïrriteerd dat KPN het zo lastig maakt om SIP te gebruiken zonder de Experiabox en zal vast niet de enige zijn.
Kortweg kan het niet, want KPN geeft de info niet vrij en aangezien de SIP info encrypted in de pakketjes staat is ook reverse engineering geen optie helaas.

Nu ik toch echt SIP telefoons wil gebruiken via mijn eigen netwerk en met de nieuwe KPN Bellen APP dus ook op de smart phones en tablets wil kunnen bellen hierbij een nieuwe poging.

Huidige situatie:

Ik heb de VLAN's van de Glasvezel reeds opgesplitst (www, voice en tv) en draai een eigen Debian firewall naar volle tevredenheid.
Voice komt binnen op de Experiabox en dat werkt (vanaf een aansluiting op de box) prima.

Doel situatie:

Telefonie functionaliteit via eigen netwerk.

Aanpak:

1: Nieuw VLAN (2) voor LAN interface Experiabox, oftewel het 192.168.2 segment.
2: Experiabox op switchpoort in VLAN2 (untagged)
3: Firewall extra interface gegeven in VLAN2 (tagged) met fixed ip

Tussenstand: kan Experiabox pingen via deze interface, kan middles port forwarding op de beheer pagina van de box. Tot zover leuk en aardig.

4: Op Debian source routing ingeregeld, zodat internet netjes via de debian box het glas op vliegt en SIP pakketjes via de Experiabox naar buiten willen.

5: Testen: Geen firewall blocks op de pakketjes, maar geen bel functionaliteit. Tcpdump levert de volgende info op:

13:23:49.483100 IP (tos 0x68, ttl 63, id 0, offset 0, flags [DF], proto UDP (17), length 581)
10.32.35.125.35456 > 192.168.2.254.sip: SIP, length: 553
REGISTER sip:192.168.2.254 SIP/2.0
Via: SIP/2.0/UDP 10.32.35.125:35456;rport;branch=z9BLABLA7rCWGALQa-3vdIHhv5OW9fLtl16
Route: <sip:192.168.2.254;transport=udp;lr>
Max-Forwards: 70
From: <sip:*103@192.168.2.254>;tag=SRbs7PNOGMEERBLABLAkKsENx
To: <sip:*103@192.168.2.254>
Call-ID: XdsupergeheimblabladingnG
CSeq: 49160 REGISTER
User-Agent: Kpn Voice App
Contact: <sip:*103@10.32.35.125:35456;ob>
Expires: 900
Allow: PRACK, INVITE, ACK, BYE, CANCEL, UPDATE, SUBSCRIBE, NOTIFY, REFER, MESSAGE, OPTIONS
Content-Length: 0


Vragen
Waarom zegt de KPN Bellen app nog steeds dat bellen niet mogelijk is?
Wat zou ik in IPTABLES nog kunnen verzinnen om het werkend te krijgen c.q. de Experiabox voor de gek te houden?

Degene die me de oplossing levert kan wel biertje komen drinken hier, want als het werkt ben ik in feeststemming! :)

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Ik denk dat je App over het VOIP Vlan probeert te verbinden.. tenminste dat is een theorie aangezien hij met een internet IP 10.x.x.x probeert te verbinden wat binnen de non-public-routable range valt.

Zet voor de gein eens wireless op je experiabox aan, en verbind je telefoon daarmee, misschien doet ie t dan wel.

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • djkooij
  • Registratie: Juni 2001
  • Laatst online: 28-11 22:46
De App connect idd over het voip vlan, dat is op zich ook de bedoeling, maar vermoedelijk wil de Experiabox niet praten met hosts uit een ander private segment.
Als ik wireless op de experia aanzet, dan werkt de App inderdaad, dit had ik reeds getest.
Dan zit je wel met een smartphone zonder internet, maar met VoIP ;-)

Nu aan het kijken of ik met netmap de Experiabox om de tuin zou kunnen leiden.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

djkooij schreef op maandag 07 oktober 2013 @ 17:34:
De App connect idd over het voip vlan, dat is op zich ook de bedoeling, maar vermoedelijk wil de Experiabox niet praten met hosts uit een ander private segment.
NAT'en naar een nuttig adres?

All my posts are provided as-is. They come with NO WARRANTY at all.


  • terror538
  • Registratie: Juni 2002
  • Laatst online: 29-11 11:46
routing instellen op de experiabox ? nogal wiedes dat hij namelijk niet kan kletsen met een ander segment zonder dat hij weet via welk ip hij naar dat segment moet routen ;)

too weird to live too rare to die


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

terror538 schreef op maandag 07 oktober 2013 @ 18:54:
routing instellen op de experiabox ? nogal wiedes dat hij namelijk niet kan kletsen met een ander segment zonder dat hij weet via welk ip hij naar dat segment moet routen ;)
Afaik kan dat niet.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • djkooij
  • Registratie: Juni 2001
  • Laatst online: 28-11 22:46
Dank voor het meedenken :)

Ben een eindje verder, middels MASQUERADE binnen iptables komt het lokale segmentje netjes met een 192.168.2 adres bij de Experiabox.
Ik kan zelfs inkomend bellen en hoor een beltoon, uitgaand lukt het nog niet om een 'belletje te laten rinkelen'.
Tcpdumpje:

20:51:32.727988 IP (tos 0x68, ttl 63, id 0, offset 0, flags [DF], proto UDP (17), length 827)
192.168.2.200.60077 > 192.168.2.254.sip: SIP, length: 799
SIP/2.0 200 OK
Via: SIP/2.0/UDP 192.168.2.254:5060;received=192.168.2.254;branch=removed-20d260e-1c6f1554
Call-ID: removed-13c4-50029-8670-48b81c6c-8670
From: <sip:06*********@145.7.92.158;user=phone>;tag=removed-13c4-50029-8670-1f1144ca-8670
To: <sip:*103@192.168.2.254>;tag=removed-St8AXr9H87Xw7ZxM1Pu
CSeq: 1 INVITE
Allow: PRACK, INVITE, ACK, BYE, CANCEL, UPDATE, SUBSCRIBE, NOTIFY, REFER, MESSAGE, OPTIONS
Contact: <sip:*103@192.168.2.200:60077;ob>
Supported: replaces, 100rel, timer, norefersub
Content-Type: application/sdp
Content-Length: 207

v=0
o=- removed 3590160673 IN IP4 10.32.35.125
s=pjmedia
c=IN IP4 10.32.35.125
t=0 0
m=audio 4010 RTP/AVP 0
c=IN IP4 10.32.35.125
a=rtcp:4011 IN IP4 10.32.35.125
a=sendrecv
a=rtpmap:0 PCMU/8000


Ik denk dan; Als inkomende calls overgaan, dan is het een kwestie van details oppoetsen om een succesvolle Experia call op te kunnen zetten via eigen Linux doos >:)
Wie heeft er nog tips? Wordt zeer gewaardeerd :)

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Tegen je experiabox kun je wel gewoon met Asterisk aanlullen ja. Het probleem zit 'm in het direct tegen KPN's SIP servers praten.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 00:42

DukeBox

loves wheat smoothies

djkooij schreef op maandag 07 oktober 2013 @ 20:58:
Ik kan zelfs inkomend bellen en hoor een beltoon, uitgaand lukt het nog niet om een 'belletje te laten rinkelen'.
[..]
Ik denk dan; Als inkomende calls overgaan, dan is het een kwestie van details oppoetsen om een succesvolle
Denk dat je tegen NAT issues aanloopt. Heb je sip helpers op je firewall ?

Duct tape can't fix stupid, but it can muffle the sound.


  • djkooij
  • Registratie: Juni 2001
  • Laatst online: 28-11 22:46
DukeBox schreef op maandag 07 oktober 2013 @ 21:15:
[...]

Denk dat je tegen NAT issues aanloopt. Heb je sip helpers op je firewall ?
Dat is een goeie! moet ik nakijken als ik weer thuis ben, laat ik weten.
Pagina: 1