Moin zusammen, mein erster Beitrag und direkt ein riesengroßes Problem.
Ich entschuldige mich im Vorfeld schon einmal für die Masse an Text und Screenshots, ich muss allerdings technisch weit ausholen, damit man den Aufbau im Hintergrund versteht, um eventuell eine Lösung zu finden.
Problembeschreibung:
Seit einigen Tagen (letzte Woche Donnerstag beginnend) hat meine Fritz!Box, die nicht im Routermodus läuft, sondern separat, keine Möglichkeit mehr über die DNS Stelle 62.109.121.1 und .2 mit sip.alice-voip.de zu kommunizieren. Die Fritz!Box erhält allerdings bei DNS Anfragen auch eine entsprechende Antwort in IPv4 und IPv6.
Der übermittelte SIP-Server antwortet jedoch nicht oder nicht korrekt (dazu müsste ich es mit Wireshark analysieren, so weit bin ich aber noch nicht mit meinem Ärger-Level).
Fritzbox-Log
DNS-Log (AdGuard als Fallback Option)
So weit, so geschmeidig. DNS funktioniert, gib Rückmeldung. Also kann generell ein Port-Forwarding Fehler (fast) ausgeschlossen werden.
Sowohl UDP 5060 (SIP) als auch TCP/UDP 53 gehen voll durch und funktionieren auch mit anderen SIP-Trunks, sowohl IPv6 als auch IPv4 wird dasselbe Verhalten angezeigt. Damit sind alle Rufnummern von o2 nutzlos.
Netzwerkaufbau:
TAE → Modem → OpenWRT → LAN → Fritz!Box (SIP)
Layer-1.1 - VIGOR 167 (Modemschaltung Port 1 PPPoE Forwarding)
Layer-1.2 - B-PI R3 - OpenWRT Vers. 23.XX (Hauptrouter + DNS Handling + VPN)
Layer-1.3 - Networking (LAN → Fritz!Box)
DNS Zuweisung, Controlling, Blocking etc. läuft alles über AdGuard Home die direkt auf den Router läuft. Hier wird die Fritz!Box gesondert mit der ISP DNS-Server versorgt, im privaten Netzwerk hab ich andere DNS-Server (Kindersicherung etc.). Die Fritz!Box hat darüber hinaus noch seine eigenen Einträge, die ebenfalls direkt nach O₂ führen. Die lokale DNS Verwaltung ist nur als „Backup“ gedacht für Sonderanfragen (Heimnetz/Andere Sondernetze), IPv6 geht direkt komplett über o2.
Fritz!Box DNS
Die DNS-Server von o2 sind aber auch vollständig erreichbar und werden auch so ausgehandelt. Auch im Upstream bekomme ich generell die DNS-Server von o2 übermittelt und wenn ich pur über den Router ohne DNS Kontrolle gehe, dann kann ich auch jede Seite anfassen. Nur eben die SIP-Adresse von o2 nicht, als wäre der Server geblockt oder offline.
OpenWRT Upstream:
Hier der normale Auflösungsweg noch mal in kurz: (normal)
TAE → Modem → OpenWRT Router → LAN → Fritz!Box
Ebenfalls getestet: (Testaufbau)
TAE → Fritz!Box (Routermode)
Beide Varianten zeigen dasselbe Problem, die SIP kann nicht angemeldet werden wegen „Zeitüberschreitung“.
Da ich nun vollständig am Ende meiner Analysekette gelangt bin, ich nicht ausschließen kann das ich was vergessen habe, brauche ich euer Schwarmwissen. Irgendwelche Ideen? Workarounds?
Ein Anruf bei der Technik hat mich 50 Minuten erklären gekostet und absolut kein Millimeter weitergeholfen.
PS: Das Netzwerk ist aus gründen so aufgebaut, daran kann ich nichts ändern, da hier spezielle private Anforderungen gebraucht werden (Server, IoT Trennung, PAN, VPN und Gastzugänge)
Liebe Grüße der verzweifelte BloschTE :D