View Full Version : Gigaset e STUN non possibile, perchè?
Possiedo una base GIgaset Go-Box 100, ho bisogno di usare un server STUN per farlo funzionare bene, il problema è che la Base Gigaset, qualsiasi server STUN gli metta, non funziona. Ho sempre il messaggio "Registrazione fallita".
Ecco le mie impostazioni, forse devo disabilitare qualcosa quando attivo lo STUN?
https://i.fibra.click/2024/11/1731265020_5019_0.jpg
ecco altre mie impostazioni:
https://i.fibra.click/2024/11/1731265075_5019_0.jpg
Perchè "STUN abilitato" è su No?
Perchè "STUN abilitato" è su No?
Perchè ho semplicemente fatto la foto tra varie prove che ho fatto, e sarà stata scattata quando il flag era su no.
Io ti direi di fare un tentativo PRIMA con un pc usando un software tipo Microsip per dire. Se così funziona, allora passerei a vedere col gigaset, perchè magari il problema non è di gigaset..
Io ti direi di fare un tentativo PRIMA con un pc usando un software tipo Microsip per dire. Se così funziona, allora passerei a vedere col gigaset, perchè magari il problema non è di gigaset..
mi potresti guidare?
verifica se lo stun server funziona:
https://icetest.info/
inserisci -> stun:stun.voip.eutelia.it:3478 nel campo STUN
clicca "Add STUN" e sopra clicca "START TEST"
vedi se in risposta ti fornisce l'ip privato (e relativa porta) del dispositivo dal quale stai provando.
da me non funziona, il firewall deve bloccare qualcosa, sia da windows che da ubuntu mi riporta solo gli UUID dei dispositivi.
se servono per la configurazione del gigaset prova anche i server stun di google:
stun.l.google.com:19302
stun1.l.google.com:19302
stun2.l.google.com:19302
stun3.l.google.com:19302
stun4.l.google.com:19302
EDIT:
per windows c'è anche il tool WinSTUN che verifica se il firewall impedisce in qualche modo l'uso di uno stun server ed effettivamente nel mio caso riporta:
NAT Mapping is not endpoint independent - VOIP will NOT work
Does not preserve port number
Does not supports hairpin of media
Public IP address: x.x.x.x <- l'ip pubblico è corretto
Poco prima che finissi di leggere il tuo messaggio stavo già per scriverti che avevo già testato i server stun con WinSTUN e quindi riportarti che il server di Eutelia è ok, mentre il server "stun.l.google.com" me lo segnala come non funzionante.
Per quanto riguarda icetest.info, mi appare:
ICE server list
URL: stun:stun.voip.eutelia.it:3478
Results
IceGatheringState: complete
host udp ff2e63b1-2473-4871-a0b5-321128853c04.local:61675 N/A
host tcp ff2e63b1-2473-4871-a0b5-321128853c04.local:9 N/A
host udp ff2e63b1-2473-4871-a0b5-321128853c04.local:61676 N/A
host tcp ff2e63b1-2473-4871-a0b5-321128853c04.local:9 N/A
srflx udp 80.181.***.***:61675 0.0.0.0:0
srflx udp 80.181.***.***:61676 0.0.0.0:0
null null undefined:null N/A
Allora, un passo l'ho fatto.
La mia configurazione è: Modem - Router.
Se sul router imposto la modalità DHCP, lo STUN funziona.
Non appena setto il modem in modalità Bridge Mode e imposto sul router la connessione PPPoE (altrimenti non potrei navigare su internet) lo STUN non funziona più.
Stavo pensando nell'aprire le porte 5060 UDP e 3478 UDP, ma da dove le dovrei aprire, e verso chi? Le devo aprire sul modem? Sul router? E verso quale apparecchio?
Modem: 192.168.2.1
Router: 192.168.1.1
Gigaset: 192.168.1.196
Vedo dalle impostazioni che stai usando il voip di tim, quindi sei su linea fissa, pensavo ti servisse su linea mobile nattata.
Se è così, ed il gigaset è semplicemente dietro un firewall, puoi lasciar perdere lo stun, sul router apri la porta 5060 tcp/udp (se ci sono problemi con le telefonate apri anche le successive 5061-5062-5063-5064...5076) verso l'ip della base gigaset.
La mia configurazione è: Modem e Router. Dove dovrei aprire le porte?
Tieni presente che io imposto il modem in Bridge Mode che quindi mi funge solo da linea, e uso soltanto il router.
La mia configurazione è: Modem e Router. Dove dovrei aprire le porte?
Se la connessione pppoe la instaura il router è esso stesso che "esce" su internet, quindi è lì che devi gestire il portforward.
Normalmente l'apertura porte per altri dispositivi funziona?
vedo che hai l'outbound proxy "xxx.imsw.telecomitalia.it" impostato come fqdn, "scritto in lettere", con alcuni dispositivi non funziona in quel modo (es. i fritzbox) perché lo vogliono impostato come IP, per ora lascialo com'è, se non dovesse funzionare recupera l'IP associato a quell'indirizzo e sostituiscilo.
Si, provato il forward, funziona. Il fatto è che io non posso aprire le porte sull'interfaccia PPPoE, perchè quella viene eliminata, e creata la connessione in Bridge Mode.
Una volta che il modem diventa "puro" non ho più la possibilità di aprire le porte, perchè non ho più l'interfaccia PPPoE.
L'unica cosa che mi rimane è aprirle sul router, ma mi hai detto che vanno aperte sul modem.
Una volta che il modem diventa "puro" non ho più la possibilità di aprire le porte, perchè non ho più l'interfaccia PPPoE.
L'unica cosa che mi rimane è aprirle sul router, ma mi hai detto che vanno aperte sul modem.
non mi è chiara la configurazione, quali dispositivi stai usando?
non mi è chiara la configurazione, quali dispositivi stai usando?
Modem TP-Link, router, base Gigaset, nient'altro.
Modem impostato in Bridge Mode.
Comunque, dopo aver aperto la porta 5060 UDP e il range di porte 5004-5020 UDP dal router (192.168.1.1) al Gigaset (192.168.1.196) finalmente funziona.
Il problema è che già in passato aprire la porta 5060 voleva dire esporsi al mondo, e quindi ricevevo una MIRIADE di Ghost Calls, in particolare dal numero 1001
https://heronet.it/chiamate-fantasma/
Quello che non spiego, e spero che qui possa trovare una risposta, è perchè lo STUN non funziona. Perchè dico io? Avrei risolto in un battibaleno senza stare ad aprire porte e porticine che ti espongono ad attacchi hacker.
Se metto il grandstream lo stun va, se lo setto da dentro al Gigaset non va, è incredibile.
Il problema è che già in passato aprire la porta 5060 voleva dire esporsi al mondo, e quindi ricevevo una MIRIADE di Ghost Calls, in particolare dal numero 1001
https://heronet.it/chiamate-fantasma/
mai successo in anni di voip, non conosco le basi gigaset o grandstream ma dovrebbero avere la possibilità di blacklistare quel tipo di chiamate, io ho sempre usato dispositivi avm/fritz per gestire le chiamate e lì c'è di tutto per fermare gli scocciatori, dal blocco delle chiamate anonime alla possibilità di blacklistare intere rubriche di numeri o anche selettivamente creandosi delle regole di blocco.
Ti ringranzio ma il telefono proprio non va. Perde la registrazione di continuo, alcune volte funziona, altre no. Ho aperto tutte le porte possibile ma non ne vengo da sopra. :muro:
L'unico modo che ho per farlo funzionare è non impostare il modem in bridge mode, e mettere il router in DHCP Client, è anche l'unico modo per far funzionare anche lo STUN.
Tu hai qualche altro consiglio da darmi?
Il supporto Gigaset mi ha detto che la mia base, la Go-Box 100, non è pienamente compatibile con il cordless, il Gigaset E290HX, e quindi se ne sono lavati le mani in questo modo, o forse proprio questa è la verità, non saprei.
Mi hanno detto di comprare questo:
https://www.gigaset.com/ch_it/gigaset-comfort-550-ip-flex/
e poi di far funzionare l'E290HX su questa nuova base.
P.S. Visto che mi serviva solo la base ho chiesto se si potesse comprare separatamente dal telefono, mi hanno risposto di no.
Ti ringranzio ma il telefono proprio non va. Perde la registrazione di continuo, alcune volte funziona, altre no. Ho aperto tutte le porte possibile ma non ne vengo da sopra. :muro:
è un problema tra il telefono e la base (come hai riportato sopra) o è proprio la base che non riesce ad "uscire" su internet?
nel primo caso :boh: se l'assistenza gigaset dice che telefono e base non sono compatibili...
nel secondo caso c'è qualcosa che non va nel portforward.
L'unico modo che ho per farlo funzionare è non impostare il modem in bridge mode, e mettere il router in DHCP Client, è anche l'unico modo per far funzionare anche lo STUN.
Tu hai qualche altro consiglio da darmi?
prova a disattivare la bridge-mode ed usare il dispositivo connesso alla linea come normale modem/router, collega lì il gigaset e fai il portforward delle porte SIP e RTP. e verifica se la base funziona (escludendo del tutto il router in "cascata").
prova a disattivare la bridge-mode ed usare il dispositivo connesso alla linea come normale modem/router, collega lì il gigaset e fai il portforward delle porte SIP e RTP. e verifica se la base funziona (escludendo del tutto il router in "cascata").
Se collego il telefono solo al modem senza router funziona, se collego il router normalmente al modem funziona, se metto il modem in bridge mode il telefono smette di funzionare, oppure ogni tanto da segni di vita, poi perde la registrazione, poi dopo 2 ore perde l'audio, poi ancora fa solo le chiamate in uscita, insomma, un disastro.
Comunque non ho perso tempo, ho comprato il nuovo telefono Gigaset, l'ultimo loro modello, tanto per qualsiasi problema posso fare il reso.
Voglio proprio vedere se l'assistenza Gigaset ci ha azzeccato o meno.
Se collego il telefono solo al modem senza router funziona, se collego il router normalmente al modem funziona, se metto il modem in bridge mode il telefono smette di funzionare, oppure ogni tanto da segni di vita, poi perde la registrazione, poi dopo 2 ore perde l'audio, poi ancora fa solo le chiamate in uscita, insomma, un disastro.
Il problema dev'essere nel collegamento modem->router, probabilmente con una delle configurazioni ti ritrovi in una situazione di doppio nat.
tim permette di evitare il doppio nat impostando due sessioni pppoe, una sul modem/router connesso alla linea (che dev'essere usato "normalmente", non in bridge) ed una sul router in cascata, in questo modo ottieni due ip pubblici diversi uno per modem/router ed uno per il router, hai due portforward separati e soprattutto eviti il doppio nat.
per funzionare il modem/router connesso alla linea deve supportare il pppoe-passthrough (tutti i dispositivi forniti da tim lo fanno di default).
Il problema dev'essere nel collegamento modem->router, probabilmente con una delle configurazioni ti ritrovi in una situazione di doppio nat.
tim permette di evitare il doppio nat impostando due sessioni pppoe, una sul modem/router connesso alla linea (che dev'essere usato "normalmente", non in bridge) ed una sul router in cascata, in questo modo ottieni due ip pubblici diversi uno per modem/router ed uno per il router, hai due portforward separati e soprattutto eviti il doppio nat.
per funzionare il modem/router connesso alla linea deve supportare il pppoe-passthrough (tutti i dispositivi forniti da tim lo fanno di default).
Ottimo, ti ringrazio per queste info, il problema è che io non voglio due PPPoE, anche perchè mettendo semplicemente il router in cascata funziona benissimo, quindi potrei fare anche così.
Aspetto il telefono nuovo, così mi tolgo il dubbio, e se anche così non dovesse andare metto il Grandstream HT802 che già ho e vedo un pò, ma dovrebbe funzionare alla perfezione.
La base Gigaset NON è compatibile con la rete TIM, essa non accetta molti requisiti richiesti dal servizio VoIP, e in merito a questo l'assistenza tecnica Gigaset dichiara quanto segue:
Questo problema non sarà risolto da un aggiornamento futuro.
Il dispositivo non supporta gli RFC richiesti dal provider. Non si tratta di un bug.
Se avete altre domande, saremo lieti di rispondervi e vi auguriamo una buona giornata.
Il cordless, i telefoni Gigaset funzionano perfettamente, ma la base a loro annessa non è compatibile con TIM, bisogna utilizzare un'altra base, o un modem/router DECT, o un ATA tipo Grandstream.
La discussione può finire qua, grazie a tutti.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.