angeal
Goto Top

Probleme mit VoIP (Unify hinter LANCOM)

Hallo Zusammen,
ich betreibe einen LANCOM Router 1906VA mit einer Unify X3R Telefonanlage dahinter.

Der LANCOM verfügt über drei WANs.

VDSL1 (50Mbit) Route 1 (nur Telefonie)
VDSL2 (50Mbit) Route 2 (nur VPN)
WAN1 (500Mbit) Route 0 (alles andere) - Kabelmodem

LAN1 = Netzwerk
LAN2 = DMZ
LAN3 = Unify Anlage
LAN4 = Unify Booster Baugruppe

Sämtlicher Traffic der Telefonanlage wird per Firewall Routing-Tag auf Route 1 geroutet (taucht auch im Trace so auf)
Hintergrund ist, das der Anbieter keine Fremdregistrierung von einem anderen Anbieter an den SIP-Registrar erlaubt.

Nun habe ich folgendes Problem.
Wenn ich über LAN1 (Route 0) die Internetverbindung (500 Mbit Kabelmodem) komplett auslaste (z.B. mit einem Speedtest oder einem Upload), dann habe ich bei laufenden Telefongesprächen Fragmente bzw. Verzögerungen in den Sprachdaten.

Den Grund dafür finde ich einfach nicht heraus. Der LANCOM routet alles sauber über Route 0 /Kabel , außer eben die Telefonie die komplett über Route 1 / VDSL1 raus geht.

Die VDSL Leitung ist durch laufende Gespräche max. mit 200 - 500 kbit/s belegt (Down max. 50 Mbit/s / Up max. 5,5 Mbit/s). Daher erachte ich hier QoS als überflüssig. Auch mit QoS (DSCP = EF) habe ich keinerlei Verbesserung, da die VDSL-Leitung nicht einmal annähernd ausgelastet ist.

Auch am Netzwerkswitch (hinter LAN1) kann es nicht liegen, da die Telefonanlage direkt im LANCOM Router eingesteckt ist und somit komplett vom eigentlichen Netzwerk getrennt ist.
Die Telefone an der Anlage sind zum Teil VoIP (SIP/HFA) Telefone (jeweils mit eigenem Kabel - also kein PC dahinter der durchgeschliffen wird) und zum anderen Teil Unify/Siemens Systemtelefone. Die Kabel laufen alle auf einem separaten Patchfeld auf.

Hat eventuell jemand eine Idee warum es zu Störungen bei der Sprachübertragung kommt wenn ein komplett anderes WAN ausgelastet wird?

Content-Key: 665748

Url: https://administrator.de/contentid/665748

Ausgedruckt am: 29.03.2024 um 06:03 Uhr

Mitglied: cykes
cykes 14.04.2021 um 19:59:51 Uhr
Goto Top
Nabend,

welcher Anbieter ist das denn für VoIP/Telefonie? Ggf. mal checken, wo die DNS-Anfragen der Anlage landen. Die sollten z.B. bei der Telekom möglichst vom dem Anschluss zugewiesenen Provider-DNS aufgelöst werden.
Ansonsten mal QoS Settings nim Lancom checken.

Gruß

cykes
Mitglied: cykes
cykes 15.04.2021 aktualisiert um 06:57:41 Uhr
Goto Top
Kleine Ergänzung: Hast Du schon mal einen Trace im Lancom erstellt, der das Verhalten mitschneidet? Und wo genau ist der SIP-Trunk angedockt: Im Lancom Call Manager oder direkt in der Unify Anlage?

Ansonsten könnte es noch ein Codec-Problem sein, welche Codecs unstützt der Anbieter eures Trunks vs. was ist in der Anlage eingestellt.
Mitglied: Angeal
Angeal 15.04.2021 um 09:02:31 Uhr
Goto Top
Moin,
der Anbieter ist EWE/Osnatel. DIE DNS Anfragen der Telefonanlage im Trace scheinen wirklich über Route 0 zu gehen. Der Rest läuft korrekt über den Route 1. Ich werde hier nochmal Anpassungen vornehmen und testen.

VCM und SIP-ALG im LANCOM sind deaktiviert. Die Unify Anlage meldet sich direkt beim SIP-Registrar an.
Codecs sind alle passend eingestellt.

Ich melde mich nochmal wenn ich die DNS-Anfragen neu geroutet habe.
Mitglied: cykes
cykes 15.04.2021 aktualisiert um 10:45:19 Uhr
Goto Top
Zitat von @Angeal:
der Anbieter ist EWE/Osnatel. DIE DNS Anfragen der Telefonanlage im Trace scheinen wirklich über Route 0 zu gehen. Der Rest läuft korrekt über den Route 1. Ich werde hier nochmal Anpassungen vornehmen und testen.
Bei der EWE/Osnatel weiß ich es auch nicht genau, ob die zwingend den Provider-DNS für die Telefonie benötigen, ich würde aber davon ausgehen,
VCM und SIP-ALG im LANCOM sind deaktiviert. Die Unify Anlage meldet sich direkt beim SIP-Registrar an.
Dann würde ich zusätzlich im Lancom nochmal die Firewall-Einstellungen checken, ob das KeepAlive passt, damit die Trunk-Verbindung aufrechterhalten wird.
Codecs sind alle passend eingestellt.
Da auch mal im Trace schauen, welche genau ausgehandelt werden.
Ich melde mich nochmal wenn ich die DNS-Anfragen neu geroutet habe.
OK.
Mitglied: Angeal
Angeal 19.04.2021 um 16:18:50 Uhr
Goto Top
So, da bin ich wieder.

Ich glaube die DNS Anfragen laufen immer noch falsch.

Der Trace sieht so aus:
[DNS] 2021/04/19 15:47:14,197  Devicetime: 2021/04/19 15:47:13,709 [info] : 
DNS Rx (INTERNET): Src-IP 192.168.178.1, RtgTag 0 <-- DIES IST DIE IP DES ROUTERS / KABELMODEM AN WAN1 / ROUTE 0
Transaction ID: 0x5356
Flags: 0x8183 (Standard query response, Name error)
Queries
  _sip._tcp.siptrunk3.voice.ewetel.de: type SRV, class IN
Authority records
  voice.ewetel.de: type SOA, class IN, ttl 1 minute, mname ans0.ewetel.de
forward to host 192.168.2.XXX  <-- DIES IST DIE IP DER TELEFONANLAGE

[DNS] 2021/04/19 15:47:14,197  Devicetime: 2021/04/19 15:47:13,711
DNS Rx (INTRANET): Src-IP 192.168.2.XXX, RtgTag 0
Transaction ID: 0x8aae
Flags: 0x0100 (Standard query, No error)
Queries
  _sips._tcp.siptrunk3.voice.ewetel.de: type SRV, class IN

STD SRV for _sips._tcp.siptrunk3.voice.ewetel.de
Not found in local DNS database => forward to next server

[DNS] 2021/04/19 15:47:14,197  Devicetime: 2021/04/19 15:47:13,711 [info] : 
create new source map entry for 192.168.2.XXX
using IPv4 DNS server 192.168.178.1 on INTERNET

Codec wird G.711 A ausgehandelt (wie von EWE gefordert).
Mitglied: cykes
cykes 19.04.2021 um 16:55:14 Uhr
Goto Top
Zitat von @Angeal:
Ich glaube die DNS Anfragen laufen immer noch falsch.
Das sieht ganz so aus und bestätigt zumindest meinen Verdacht, dass man für die Telefoniserver die EWE-DNS Server befragen muss.
Die SRV-Records kann er schon mal nicht korrekt auflösen.

Richte doch einfach mal eine DNS Weiterleitung unter Konfiguration -> IPv4 -> DNS für *.ewetel.de (und ggf. *.ewe.de) mit Gegenstelle (EWE-Leitung) und dem passenden Routing-Tag im Lancom ein.

Gruß

cykes
Mitglied: Angeal
Angeal 19.04.2021 um 17:35:41 Uhr
Goto Top
Hi,
danke für die Info.
Ich habe dies nun eingetragen und den Router einmal neu gestartet. Allerdings sind die Tracedaten unverändert.

Weitere Ideen?
dnsweiterleitung
Mitglied: cykes
cykes 19.04.2021 um 18:01:36 Uhr
Goto Top
Ich glaube das mag der Lancom nicht: "*.ewetel.de, *.ewe.de" (also zwei Domänen mit Komma getrennt. Trag nur mal *.ewetel.de ein und ggf. eine zweite Weiterleitung *.ewe.de (aber erstmal mit nur einer testen).
Mitglied: Angeal
Angeal 19.04.2021 um 18:51:03 Uhr
Goto Top
Hi,
im Prinzip sollte das auch mit zwei Adressen funktionieren (Siehe Hilfefenster im Screenshot). Habe es dennoch nur mal mit einer gemacht und den Router nochmal neu gestartet.

Ergebnis: Keine Veränderung im Verhalten. Tracedaten unverändert wie oben.
dnsweiterleitung
Mitglied: cykes
cykes 19.04.2021 um 21:06:35 Uhr
Goto Top
Ok, ich hab gerade mal auf unseren Lancoms nachgesehen, mach es mal so, wie es im Hilfetext steht - also *ewetel.de statt *.ewetel.de.

Und schau mal, welche DNS der Osnatel-Anschluss zugewiesen bekommt.
Mitglied: Angeal
Angeal 19.04.2021 aktualisiert um 23:56:09 Uhr
Goto Top
Danke. Das mit dem Punkt hatte ich tatsächlich übersehen.

Aber dennoch keine Besserung.
Der Osnatel Anschluss zieht sich als DNS schon einen aus dem EWE-Pool.
Mitglied: Angeal
Angeal 21.04.2021 um 09:21:00 Uhr
Goto Top
So, DNS leitet nun korrekt. Habe den entsprechenden DNS vom Provider direkt in die TK-Anlage eingegeben.

Die Störungen sind allerdings immer noch existent.
Mitglied: Angeal
Angeal 22.04.2021 um 13:55:21 Uhr
Goto Top
Die Lösung: Die Layer-7-Anwendungserkennung deaktivieren. Die bremst alles massiv aus uns sorgt für Störungen. Jedenfalls in meinem Fall.