Funktionierende Anleitung oder Profil für Magenta Anschlüsse

  • Hallo Kommunity,


    ich bin doch sehr verwundert darüber, dass die meistverbreitendsten IP Anschlüsse der Telekom, Magenta Verträge, nicht von Starface unterstützt werden.


    Nach meiner Recherche, Tip da, Versuch hier usw. habe ich zumindest 1 funktionierende Rufnummer hinbekommen.


    Fritzbox 7490, 6,93er FM


    - Profil von Hand angelegt.
    - bei Magenta kann ich in den Telefonieeinstellungen keinen Login ein oder ausschalten
    Bei Auth die 5500xxxxx-0001@t-online.de eingegeben, PW = persönliches Kennwort, Benutzername die Telefonnummer 07642xxxxxx


    gebe ich eine zweite Nummer so ein, so funktioniert diese nicht. Bin am verzweifeln. Nutzt hier jemand Magenta? Oder kann einen Tip geben?


    Merci
    Alexander

  • Hallo,


    bei den "kleinen" Telekom Tarifen, handelt es sich normalerweise nicht um einen SIP Trunk, daher muss für jede Rufnummer eine eigene Leitung angelegt werden. Wenn das mit der einen Nummer funktioniert, müssten die anderen Nummern vermutlich nur einfach mit derselben Konfig als weiteree, eigenständige Leitung angelegt werden. Ich vermute, dass das dann schon funktionieren wird.
    Im Übrigen ist Magenta von uns tatsächlich nicht getestet, da es sich in der Regel um Privatkunden Anschlüsse handelt, wobei der Großteil unserer Kunden Business Anschlüsse wie den Telekom SIP Trunk oder "Voice Data S/M/L" hat.

  • Hallo,


    bei den "kleinen" Telekom Tarifen, handelt es sich normalerweise nicht um einen SIP Trunk, daher muss für jede Rufnummer eine eigene Leitung angelegt werden. Wenn das mit der einen Nummer funktioniert, müssten die anderen Nummern vermutlich nur einfach mit derselben Konfig als weiteree, eigenständige Leitung angelegt werden. Ich vermute, dass das dann schon funktionieren wird.
    Im Übrigen ist Magenta von uns tatsächlich nicht getestet, da es sich in der Regel um Privatkunden Anschlüsse handelt, wobei der Großteil unserer Kunden Business Anschlüsse wie den Telekom SIP Trunk oder "Voice Data S/M/L" hat.


    Vielen Dank für die schnelle Antwort.


    Der Kunde hat die Compact gekauft, in der Hoffnung, dass alles simple funktioniert. Nun ist er "etwas" enttäuscht und ich habe nach wie vor keine Lösung für ihn. Finden wir eine Lösung oder darf ich mit Verlusten die Telefonanlage wieder abbauen?
    Verstehe, dass Starface mit Geschäftskunden zu tun hat. Kleinvieh macht aber erfahrungsgemäß auch Mist, und das nicht wenig!


    Die Nummer 07642 "12345" funktioniert - erstelle ich aber zusätzliche Leitung und gehe derselben Konfiguration nach, so funktioniert diese nicht. Es wird zwar "registriert" angezeigt, wenn man die Nummer aber anwählt, kommt Frauenstimme "dieser Teilnehmer nicht erreichbar..."
    Egal wie ich es mache und was ich einstelle.
    Ich wäre sehr dankbar, wenn ich hier Unterstützung bekomme.
    sip1.pngsip2.pngsip3.png

  • Das verstehe ich. Wenn wir allerdings etwas als "verifiziert" oder "unterstützt" angeben, muss das fundiert sein und zwar in der Form, dass wir das Testen. Und das muss dann praktisch mit jedem Release erfolgen. Es gibt so viele Provider, die wir testen müssen. Auch beim Testen macht Kleinvieh Mist und das nicht zu wenig...


    Ich persönlich kann hier leider nicht viel zur Problemlösung beitragen. Vielleicht kann der Kunde seinen Anschluss ändern, bzw. den Tarif wechseln oder gleich den Provider. Bei siptrunk.de gibt es inzwischen wirklich viele Provider, die ihre Profile mit STARFACE geprüft haben. Über den offiziellen Support-Weg können wir bei dem Magenta Produkt nicht helfen, aber vielleicht kommt der richtige Hinweis ja noch von einem anderen Nutzer hier.

  • Ich hab gerade mal bei unserem Data/Voice nachgeschaut (verwenden wir nicht aktiv) dort sind zwei Leitungen angelegt die auch beide gehen.
    Auch hier ist der Server tel.t-online.de, ich könnte mir vorstellen dass das identisch ist, aber wer weiß schon.


    Edit:
    Mir fällt gerade noch was ein, vielleicht ist das dass Problem:
    https://support.starface.de/fo…5595&viewfull=1#post25595


    Kann aber nicht sagen ob das noch aktuell ist.

    Grüße
    slu


    ---
    Ich bin kein Starface Partner - zufriedener Starface Anwender seit Anfang 2008.

    Meine Module: Einfache Community Blacklist

    Einmal editiert, zuletzt von slu ()

  • shurik: das geschilderte Problem kommt mir gerade sehr bekannt vor - ich würde einfach mal sagen, dass die Telekom im Moment (mal wieder) in Einzelfällen massive Routingprobleme hat. Ein Kunde kam gerade aktuell mit einem vergleichbaren Problem - zeitweise funktioniert es dort (auch mal stundenlang), dann aber kommen wieder jene Ansagen, dass die Nummer falsch sei, geändert wurde ... oder als Spitzenreiter: man wird mit "Herzlich willkommen beim ServiceCenter der Telekom, haben Sie technische Probleme mit diesem Anschluss?" begrüsst ... dann gehts wieder mal zig mal hintereinander ... unterm Strich ist es unbrauchbar und genau das, was man leider seit Jahren (bei der Telekom) beobachten kann.


    Für die Lösung dieses Falles gibt es Ansätze - entweder eben gleich einen brauchbaren Anbieter zu nehmen (eigentlich fast alle anderen können das nämlich absolut problemlos) - oder notfalls eine Umleitung zu schalten.


    Die geschilderten Probleme kommen nicht von der Starface. Ich habe das gerade aktuell im angesprochenen Fall verifiziert - wenn jene Ansagen kommen, wird Seitens des verwendeten Routers tatsächlich gar keine Datenverbindung dorthinn initiiert - anders gesagt, das Routing der Anrufe mag bei der Telekom ja ausgelöst werden - die Frage ist nur WOHIN?!


    Wenn schnell eine brauchbare Lösung gebraucht wird, melde Dich per PN - das Thema ist lösbar. Mit der Starface kann man dann auch wirklich viel Freude haben ... man muss ja nicht zwanghaft genau die Anbieter nehmen, die sich irgendwo immer schwer tun und eigene Suppen kochen mögen ...


    Trotzdem noch ein Tipp:


    Versuchen kannst Du mal, bei beiden Namesserver-Angaben in der Starface und wenn möglich auch im Router unbedingt die der Telekom anzugeben - das hilft gegebenenfalls schon ein wenig.

  • Hallo,


    ich habe dasselbe Problem am Magenta-Anschluss, dank shuriks Anleitung bin ich nun weiter und habe die SIP Konfiguration modifiziert damit es auf einer Leitung funktioniert (musste allerdings bei "Kopfzeilen für SIP REGISTER: "Benutzername" einstellen)


    shurik: hast du es mittlerweile hinbekommen das alle Leitungen funktionieren?

  • Moin,


    das Profil in der Starface "Telekom Deutschland LAN IP VOICE/DATA" funktioniert problemlos mit den Magenta Anschlüssen. Läuft bei und an einem Magenta M an einer Compact und einer Advanced Appliance.
    Die Zugangsdaten sind jeweils die Rufnummer inkl. Vorwahl im nationalen Trimm (01234257) und das von der Telekom zugeschickte Passwort.


    Wichtig ist noch bei der Fritzbox den Port 5060 an die Starface weiterzuleiten, da die Fritte sich den per default selber nimmt für die IP-Telefonie. Oder besser gleich eine vernünftige Firewall und die Starface in einer DMZ laufen lassen.


    Gruß


    Looser

    2 Mal editiert, zuletzt von Looser ()

  • Ich habe mein Speedport als Modem eingerichtet und die Telefonie eingehend geht auch nur ab und zu.
    Als Firewall nutze ich die Sophos UTM in einer VM, weiß jemand woran das liegen könnte?

  • Wie sicherst Du denn den Hypervisor ab? Eine Firewall ist auf dedizierter Hardware. Alles andere ist wie eine Einladung.


    Just my 2 Cents.


    Wie soll denn der Zugriff auf den Hypervisor stattfinden? Ist ja nicht so, als müßte man dessen Management-Interfaces public machen, nur weil man ein VM-Interface ins Netz hängt.


    Und wenn Du von einem Ausbruch aus einer VM ausgehst, ist deine physikalische Hardware nicht sicherer als die VM, denn an erster Stelle steht die Kontrolle über das virtualisierte System, was bei einer Appliance das gesamte Gerät umfasst.


    Ich kann die Behauptung also immer noch nicht nachvollziehen. Kannst Du das begründen?

  • Hier mal ein paar Statements aus dem Nachbaruniversum:


    https://administrator.de/forum…m-vs-physisch-316914.html


    Meiner Meinung nach ist ein Hypervisor einfach kein gehärtetes OS wie z.B. pfSense und Co..
    Deswegen gehört die Firewall separiert auf dedizierte Hardware. Schlußendlich kann das aber jeder halten wie er meint.
    Wie immer im Leben: Lebe mit den Konsequenzen Deines Handelns.....

    Einmal editiert, zuletzt von Looser ()

  • Hier mal ein paar Statements aus dem Nachbaruniversum:
    https://administrator.de/forum…m-vs-physisch-316914.html


    Ich finde dort nur substanzlose "Meinungen", Behauptungen und nachweisbare Falschinformationen.


    Die meisten haben Angst vor einem Ausbruch aus einer VM.
    Angenommen ein Angreifer schafft das: Das setzt Kontrolle des Gastsystems voraus und wurde in der Vergangenheit meines Wissens lediglich einmal durch einen Bug in einem emulierten Grafiktreiber (VMware) und einen fehlerhaften Floppy Disk Controller (QEMU) gezeigt (und einmal durch einen bereits privilegierten und authentifizierten User auf dem Gastsystem).
    Wenn ich innerhalb einer VM Beliebiges in den FrameBuffer schreiben kann, brauch ich glaube ich nicht weiter auszuführen, welche Rechte ich auf der VM besitze. Gleiches gilt für das Schreiben auf Floppies.
    Wenn ich diese Rechte auf einer Firewall-Appliance hab,... naja, dann ist's vermutlich zu spät. Denndann kann ich dort den gesamten ein-/ausgehenden Traffic sowie Traffic zwischen Subnetzen und VLANs manipulieren. Von da ist's kein weiter Weg mehr. Auch auf der Appliance.


    Es ist an dieser Stelle viel schwieriger einen unbekannten Hypervisor und eine unbekannte Betriebsumgebung zu manipulieren als einen Angriff von der Firewall aus zu starten. Auf vielen UTM-Firewalls liegen neben Zertifikaten für Proxies auch noch deren Private Keys.


    Die Gefahr ist also nicht ein Ausbruch aus einer VM (das ist viel schwieriger), sondern eine Remote Code Execution auf der Firewall selbst.



    Meiner Meinung nach ist ein Hypervisor einfach kein gehärtetes OS wie z.B. pfSense und Co..


    Gehärtetes OS? Überlege nochmal, welche Schritte Du ausführen mußt, um aus einem Gast auszubrechen. Das Gastsystem ist die erste Hürde. Das ist die Voraussetzung.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!