Skip to main content
Warum O2
Warenkorb
Service
Gelöst

VoIP-Registrierung an Fremdrouter schlägt fehl – Registrar antwortet nicht (Timeout), Portal-Registrar per DNS nicht auflösbar

  • July 26, 2026
  • 6 Antworten
  • 56 Aufrufe

Forum|alt.badge.img

Hallo zusammen,

ich habe kürzlich von der Telekom zu o2 DSL gewechselt (Rufnummernmitnahme). Das Internet läuft seit der Schaltung stabil (PPPoE, Dual-Stack, öffentliche IPv4). Nur die Telefonie bekomme ich nicht ans Laufen.

Setup: FritzBox 7490 als reines Telefoniegerät hinter einem eigenen Router (PPPoE-Einwahl erfolgt dort, nicht auf der FritzBox). SIP-Daten habe ich manuell aus „Mein o2 → Zugangsdaten für Ihre Hardware" übernommen.

Das eigentliche Problem

Ich habe den Datenverkehr mitgeschnitten. Die FritzBox sendet sauber SIP-REGISTER-Pakete an die o2-SIP-Server (mehrere IPs aus dem Bereich 62.52.148.x, offenbar ein Load-Balancer). Das Problem: Von keinem dieser Server kommt irgendeine Antwort zurück. Kein 401, kein 403, kein Fehlercode – schlicht Timeout. Bei falschem Passwort oder falschem Benutzernamen käme ja zumindest eine Ablehnung (401/403) zurück. Es kommt aber gar nichts.

Zusätzlich fällt auf: Im Portal ist als SIP-Server sip.alice-voip.de hinterlegt. Dieser Host liefert bei der SRV-Abfrage (_sip._udp.sip.alice-voip.de) allerdings NXDomain – die für die SIP-Registrierung nötigen DNS-Records existieren dort nicht. Trage ich alternativ sip.o2online.de ein, ist der Server zwar per DNS erreichbar, antwortet aber – wie oben beschrieben – überhaupt nicht auf REGISTER.

Beide „offiziellen" Wege führen also ins Leere. Für mich sieht das nach einem Provisioning-Problem des VoIP-Accounts aus (evtl. falsche Zuordnung zum Registrar-Cluster nach der Portierung), das ich von Kundenseite nicht beheben kann.

Was ich bereits geprüft/ausgeschlossen habe:

  • Zugangsdaten exakt aus dem Portal übernommen (Benutzername = SIP-Username, korrektes SIP-Passwort, kein separater Authentifizierungsname vorhanden)
  • SIP-Passwort testweise neu angefordert – keine Änderung
  • Telefonie fest auf „nur IPv4", STUN leer, Anbieter „Anderer Anbieter"
  • Registrar/Proxy jeweils sowohl mit alice-voip.de als auch o2online.de getestet
  • DNS-Auflösung im Netz funktioniert einwandfrei (nur der alice-voip-SRV-Record fehlt serverseitig)
  • Firewall/NAT ausgeschlossen: REGISTER verlässt den Anschluss nachweislich mit korrekter öffentlicher Absender-IP

    Zur Eingrenzung habe ich die DNS-Kette geprüft: drill @ns1.telefonica.de _sip._udp.sip.alice-voip.de SRV liefert an meinem Anschluss NXDOMAIN mit aa-Flag (autoritative Antwort). Bei anderen o2-DSL-Kunden existieren an dieser Stelle zwei SRV-Records (UAGHTT07 / UAGBER07). Für meinen Account fehlen sie offenbar. Meine FritzBox sendet REGISTER daraufhin an die A-Record-IP von sip.o2online.de, bekommt aber keinerlei Antwort (Timeout, kein 401/403). Bitte die SIP-Registrar-/SRV-Zuordnung meines VoIP-Accounts prüfen — es sieht nach einem Provisioning-Fehler nach der Portierung aus.

Kann bitte jemand vom o2-Team prüfen, ob mein VoIP-Account korrekt provisioniert und dem richtigen SIP-Registrar zugeordnet ist? Der Anschluss ist seit gut zwei Wochen geschaltet, an einer noch nicht abgeschlossenen Erstaktivierung sollte es also nicht mehr liegen.

Vielen Dank vorab!

Lösung von con1337

Hallo @Klaus_VoIP,

deine erste Frage war der entscheidende Hinweis — genau da lag es. Vielen Dank!

Ich hatte in meiner OPNsense fest 1.1.1.1 / 1.0.0.1 als DNS eingetragen und die Option „DNS-Server per DHCP/PPP vom WAN übernehmen" deaktiviert. Die von o2 zugewiesenen Resolver kamen also nie zum Einsatz. Genau das war das Problem, denn:

o2 liefert die SIP-SRV-Records nur über die eigenen DNS-Server aus (Split-Horizon-DNS).

Zum Vergleich, dieselbe Abfrage über verschiedene Resolver:

# Cloudflare, mein rekursives Unbound – und sogar der öffentliche
# autoritative Nameserver ns1.telefonica.de:
drill @ns1.telefonica.de _sip._udp.sip.alice-voip.de SRV
;; ->>HEADER<<- rcode: NXDOMAIN
;; flags: qr aa rd ; ANSWER: 0

# Über den von o2 per PPPoE zugewiesenen Resolver:
drill @62.109.121.2 _sip._udp.sip.alice-voip.de SRV
;; ->>HEADER<<- rcode: NOERROR ; ANSWER: 2
_sip._udp.sip.alice-voip.de. IN SRV 10 100 5060 UAGSTR07.sip.alice-voip.de.
_sip._udp.sip.alice-voip.de. IN SRV 20 100 5060 UAGHID07.sip.alice-voip.de.
UAGSTR07.sip.alice-voip.de. IN A 62.53.223.131
UAGHID07.sip.alice-voip.de. IN A 62.52.19.67

Damit erklärt sich auch das Timeout: Ohne SRV-Records fällt die FritzBox auf den A-Record von sip.o2online.de zurück und schickt ihre REGISTER an 62.52.148.x. Die für meinen Anschluss zuständigen Registrar sind aber 62.53.223.131 und 62.52.19.67 — ich habe also die ganze Zeit bei den falschen Servern angeklopft, und die schweigen einfach.

Nebenbei: Die SRV-Records scheinen regionsspezifisch zu sein. In einem anderen Thread hier wurden UAGHTT07 / UAGBER07 gepostet, bei mir sind es UAGSTR07 / UAGHID07. Ein Abgleich mit fremden Werten führt also in die Irre.

Die Lösung (OPNsense, dürfte bei pfSense analog sein):

In Unbound unter Query Forwarding zwei Einträge angelegt:

Domain Server
alice-voip.de 62.109.121.2
alice-voip.de 62.109.121.1

Bewusst ohne sip.-Präfix, damit auch die A-Records der Zielserver mit abgedeckt sind. Damit geht nur diese eine Zone an o2, der Rest des Heimnetzes läuft weiter über Cloudflare. In der FritzBox dann Registrar und Proxy auf sip.alice-voip.de — und die Anmeldung war sofort grün.

Zu deinen anderen beiden Fragen, der Vollständigkeit halber: Der vorgeschaltete Router war transparent, das hatte ich per Paketmitschnitt auf dem PPPoE-Interface verifiziert — die REGISTER gingen unverändert und mit korrekter öffentlicher Absender-IP raus. Und die 7490 direkt ans DSL hängen ging bei mir nicht, da die PPPoE-Einwahl auf der OPNsense liegt.

Für alle, die später über dieses Thema stolpern — die Kurzdiagnose:

  • DNS-Fehler im FritzBox-Log → SRV-Auflösung scheitert, o2-Resolver werden nicht genutzt
  • Timeout, keine Antwort → falscher Registrar (Folge des ersten Punkts)
  • 401 / 403dann sind es wirklich die Zugangsdaten

Kommt gar keine Antwort vom Server, sind es also gerade nicht die Zugangsdaten — das hat mich anfangs auf eine völlig falsche Fährte geführt.

Nochmals danke, @Klaus_VoIP — ohne deinen Hinweis hätte ich weiter beim falschen Baum gebellt. 👍

Viele Grüße

6 Antworten

Forum|alt.badge.img+10

Servus,

Störungsmeldungen können hier nicht aufgenommen werden, hierfür ist die Kundenbetreuung zu kontaktieren, siehe https://www.o2online.de/service/internet-festnetz-stoerung/


Klaus_VoIP
Legende

Du verwendest auch wirklich die von o2 zugeordneten DNS-IP?

Und der vorgeschaltete Router ist wirklich transparent und meint nicht was ausfiltern zu müssen?

Im Normalfall sollte o2 den Router fernkonfigurieren. Die 7490 direkt an DSL hängen zwecks Test geht nicht?


schluej
Legende
  • July 26, 2026

Der SIP-Username ist auch die Rufnummer.

Und Du musst den O2 DNS Server nutzen, sonst wird der SIP Server nicht aufgelöst.


Forum|alt.badge.img
  • Autor
  • Besucher:in
  • Lösung
  • July 26, 2026

Hallo @Klaus_VoIP,

deine erste Frage war der entscheidende Hinweis — genau da lag es. Vielen Dank!

Ich hatte in meiner OPNsense fest 1.1.1.1 / 1.0.0.1 als DNS eingetragen und die Option „DNS-Server per DHCP/PPP vom WAN übernehmen" deaktiviert. Die von o2 zugewiesenen Resolver kamen also nie zum Einsatz. Genau das war das Problem, denn:

o2 liefert die SIP-SRV-Records nur über die eigenen DNS-Server aus (Split-Horizon-DNS).

Zum Vergleich, dieselbe Abfrage über verschiedene Resolver:

# Cloudflare, mein rekursives Unbound – und sogar der öffentliche
# autoritative Nameserver ns1.telefonica.de:
drill @ns1.telefonica.de _sip._udp.sip.alice-voip.de SRV
;; ->>HEADER<<- rcode: NXDOMAIN
;; flags: qr aa rd ; ANSWER: 0

# Über den von o2 per PPPoE zugewiesenen Resolver:
drill @62.109.121.2 _sip._udp.sip.alice-voip.de SRV
;; ->>HEADER<<- rcode: NOERROR ; ANSWER: 2
_sip._udp.sip.alice-voip.de. IN SRV 10 100 5060 UAGSTR07.sip.alice-voip.de.
_sip._udp.sip.alice-voip.de. IN SRV 20 100 5060 UAGHID07.sip.alice-voip.de.
UAGSTR07.sip.alice-voip.de. IN A 62.53.223.131
UAGHID07.sip.alice-voip.de. IN A 62.52.19.67

Damit erklärt sich auch das Timeout: Ohne SRV-Records fällt die FritzBox auf den A-Record von sip.o2online.de zurück und schickt ihre REGISTER an 62.52.148.x. Die für meinen Anschluss zuständigen Registrar sind aber 62.53.223.131 und 62.52.19.67 — ich habe also die ganze Zeit bei den falschen Servern angeklopft, und die schweigen einfach.

Nebenbei: Die SRV-Records scheinen regionsspezifisch zu sein. In einem anderen Thread hier wurden UAGHTT07 / UAGBER07 gepostet, bei mir sind es UAGSTR07 / UAGHID07. Ein Abgleich mit fremden Werten führt also in die Irre.

Die Lösung (OPNsense, dürfte bei pfSense analog sein):

In Unbound unter Query Forwarding zwei Einträge angelegt:

Domain Server
alice-voip.de 62.109.121.2
alice-voip.de 62.109.121.1

Bewusst ohne sip.-Präfix, damit auch die A-Records der Zielserver mit abgedeckt sind. Damit geht nur diese eine Zone an o2, der Rest des Heimnetzes läuft weiter über Cloudflare. In der FritzBox dann Registrar und Proxy auf sip.alice-voip.de — und die Anmeldung war sofort grün.

Zu deinen anderen beiden Fragen, der Vollständigkeit halber: Der vorgeschaltete Router war transparent, das hatte ich per Paketmitschnitt auf dem PPPoE-Interface verifiziert — die REGISTER gingen unverändert und mit korrekter öffentlicher Absender-IP raus. Und die 7490 direkt ans DSL hängen ging bei mir nicht, da die PPPoE-Einwahl auf der OPNsense liegt.

Für alle, die später über dieses Thema stolpern — die Kurzdiagnose:

  • DNS-Fehler im FritzBox-Log → SRV-Auflösung scheitert, o2-Resolver werden nicht genutzt
  • Timeout, keine Antwort → falscher Registrar (Folge des ersten Punkts)
  • 401 / 403dann sind es wirklich die Zugangsdaten

Kommt gar keine Antwort vom Server, sind es also gerade nicht die Zugangsdaten — das hat mich anfangs auf eine völlig falsche Fährte geführt.

Nochmals danke, @Klaus_VoIP — ohne deinen Hinweis hätte ich weiter beim falschen Baum gebellt. 👍

Viele Grüße


Klaus_VoIP
Legende

Tja, es sind immer wieder die kleinen Dinge, die es einem schwer machen. 
Hauptsache es klappt und danke für das ausführliche Feedback!


o2_Giulia
  • Moderatorin
  • July 27, 2026

Hallo ​@con1337,

herzlich willkommen in unserer o2 Community 😀

Super, dass du die Lösung noch einmal ausführlich beschrieben hast, das hilft sicherlich auch vielen anderen Usern weiter.

Es freut mich sehr, dass dir hier schnell weitergeholfen wurde, danke ​@Klaus_VoIP 💚  

Viele Grüße

Giulia