Loading…

Pfsense / OPNsense Voip

Wer mit Pfsense oder OPNsense seine Firewall Zuhause oder im Betrieb betreibt und zusätzlich noch Voip Telefonie hinter dieser nutzen möchte kommt schnell auf ein kleines Problem.

Die beiden Firewalls zur erhöhten Sicherheit ein System, bei dem Ausgehende Verbindungen dynamische Ports verwenden, nutzen. Dies ist SIP allerdings ein Dorn im Auge. Die schnellste Lösung ist daher, für die klassischen SIP Ports die dynamische Port Wahl abzuschalten.

Dazu legt man am besten eine Alias VOIP_PORTS mit allen notwendigen SIP Ports (meist 5060, 10000:20000) an oder trägt die Ports einfach direkt ein. Anschließen den Outbound-Modus auf “Hybrid Outbound NAT rule generation.” stellen und zu letzt einfach eine Ausgehende Regel mit Interface: WAN, Destination: any mit unserer Alias VOIP_PORTS und dem wichtigem Häkchen bei Static Port hinzufügen und fertig.

Einstellungen meiner FritzBox

Ich verwende meine FritzBox als reinen Wlan-Accespoint und Telefonanlage hinter meiner PFSense. Die FritzBox erhält dabei per DHCP eine IP von der PFSsense.

Wichtig ist, dass man die FritzBox die Voip Ports offen halten lässt, sonst kann es zu Verbindungsabbrüchen kommen.

Mario Andrick hat diesen Ansatz mit OPNsense auch nochmal sehr ausführlich beschrieben:

Author: Anton Bracke

Software engineering student from Germany. Loves programming in PHP, JS and sometimes C.

2 thoughts on “Pfsense / OPNsense Voip

  1. Hi Anton!

    Hier habe ich nun wieder ein Problem.

    1) Die Möglichkeit Static Port anzuklicken, habe ich gar nicht in pfSense (aktuellste).
    2) Wozu der Alias? Wenn ich verstehen kann ich auch darauf verzichten und in der Regel direkt die Ports eingeben? Mario Andricks Beitrag hilft mir leider nicht.
    3) Wie ist die Fritzbox nun zu konfigurieren? Ich habe die jetzt mit dem Assistenten so eingestellt, das er den WAN Port disabled und ich das “WAN” Kabel (also zu pfSense) in LAN1 stecken soll. Gesagt, getan. Die Fritzbox erreiche ich wohl nicht mehr, erst wenn ich ein Lankabel nochzusätzlich in LAN2 stecke. ist das richtig?

    1. Hey tomekk88,

      bei mir läuft gerade die 2.4.4-RELEASE-p2 und die Static Ports option ist immer noch vorhanden.
      2) Du kannst natürlich auch direkt die Ports angeben. Die Alias ist nur schön, weil ich so die Ports zentral ändern kann.
      3) Ich hab den Artikel mal um meine FritzBox Einstellungen erweitert. Bei mir erhält die FritzBox dann eine IP von der PFsense und über die kann ich dann auch weiterhin auf der Webinterface.

      Wenn du noch weitere Fragen hast melde dich gerne wieder. Ich versuch dann auch schneller zu antworten 😉

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.