TIM Hub DGA4132 (AGTHP) configurazione Vodafone

  • 237 Risposte
  • 103614 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline milan100

  • Membro Anziano
  • ***
  • 128
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #90 il: 06 Settembre 2019, 14:42 »
@FrancYescO funziona se modifico un parametro relativo alla telefonia e confermo. Allora si in quei casi riprende a funzionare. Come se si "risvegliasse". Poi dopo un tot di tempo di circa 2 minuti o forse anche meno,se riprovi,non chiama.

Da logread ho questo che è strano...

Codice: [Seleziona]
Fri Sep  6 14:20:29 2019 user.debug mmpbxd[10138]: [MMRVSIPIMPL::NETWORKOBJ]:E
onStackConfig:1861 - SIP network with local address 31.156.230.143 and local port 0 not found in the list

Oppure anche questo che è simile...

Codice: [Seleziona]
Fri Sep  6 14:12:55 2019 user.debug mmpbxd[6751]: [MMRVSIPIMPL::NETWORKOBJ]:E:
onStackConfig:1861 - SIP network with local address 127.0.0.1 and local port 0 not found in the list
No il chiamante non sente nulla,in quanto non riesce nemmeno a farla la chiamata. Cioè non c'è nemmeno una composizione del numero,semplicemente cade dopo un tot di tempo.
« Ultima modifica: 07 Settembre 2019, 09:35 da MisterFTTH »

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #91 il: 06 Settembre 2019, 14:57 »
con "non chiama" intendi non ricevi o anche non chiama proprio? quando non ricevi riesci a chiamare? quandi per chi prova a chiamarti la chiamata resta muta in eterno senza sentire alcun tono? l'unica cosa che mi viene in mente è di abbassare il tempo di scadenza a qualcosa tipo 60secondi ma credo sia una prova che hai gi fatto..

Offline milan100

  • Membro Anziano
  • ***
  • 128
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #92 il: 06 Settembre 2019, 16:27 »
Con non chiama intendo che il telefono di casa non squilla e ovviamente non da segni di vita. Dal cellulare parte la chiamata,ma al telefono di casa non arriva alcun input. Dopo qualche secondo la chiamata da cellulare si stacca.

E sì ho provato ad abbassare ma anche alzare quel valore e non cambia nulla.

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #93 il: 07 Settembre 2019, 12:57 »
Forse c'è qualcosa che non va col firewall. Disabilità la fonia, avvia un tcpdump sull'interfaccia wan,, mettilo in output su usb per non riempire la flash o la ram, riabilita la fonia, prova subito a chiamare casa dal cellulare, attendi quanto basta per riprodurre il problema, fai un'altra telefonata in cui si la connessione fallisce come descrivi, stoppa tcpdump,, metti la usb nel pc e mandaci il dump. Non so dirti cosa guardare esattamente e censurarlo è impossibile quindi mandamelo in privato.

Offline milan100

  • Membro Anziano
  • ***
  • 128
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #94 il: 07 Settembre 2019, 14:20 »
@LuKePicci Adesso provo,e vediamo...

edit: non mi fa salvare il file ne su usb ne su pc. E' premessa una cosa però,che dice " Il 'Download' non sarà valido se non è stato catturato nulla." Devo supporre che ci sia un qualche altro problema ignoto.
Inoltre vorrei fare presente un'altra stranezza,se cambio i parametri della telefonia,o meglio le porte,da quelle di default,posso comunque chiamare dal telefono. E' possibile una roba del genere?
Ma non si può disattivare il firewall,come d'altronde ho fatto per test con la vodafone station,in modo da capire se il problema sta lì?



« Ultima modifica: 07 Settembre 2019, 16:09 da milan100 »

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #95 il: 07 Settembre 2019, 18:34 »
No, il tcpdump devi avviarlo da shell a mano dando l'opportuno comando Prova a studiarti l'help della versione installata di tcpdump e vedi se ne vieni a capo, non mi ricordo a memoria i vari flag da dare ma devi sicuramente selezionare l'interfaccia (wanptm0/ptm0/waneth4/ o che altro, dipende dalla tua config) e il percorso dove salvare al cattura.

Non ho capito quali porte hai cambiato. Tieni presente che in SIP ci sono di mezzo una porta per ogni proxy, una porta per ogni registrar, una porta per ogni endpoint sip locale, e due intervalli di porte RTP, uno per lato tra cui scegliere per ogni conversazione simultanea due porte, una per l'audio in uscita e una per l'audio in ingresso, entrambe da scegliere più o meno random ad ogni telefonata in ingresso/uscita e da sbloccare dinamicamente nel firewall ogni volta che questo accade. Sono tutte porte UDP, quindi senza connessione, e pertanto vanno tenute aperte in qualche modo, per questo esiste l'helper.

Il firewall è un meccanismo che regola tutte le connessioni che il router fa e quelle che lo attraversano, se lo disattivi non funziona più nulla. Se lo disattivi non funziona nemmeno più l'helper incaricato di aprire le porte quando serve, non funziona più nemmeno il forwarding delle porte da rigirare in lan e via dicendo.

Quello che hai disattivato sulla VSR e che li si chiama "Firewall" è in verità un piccolo insieme di regole di protezione che "osservano" ed eventualmente limitano alcuni tipi di connessioni con comportamenti sospetti e che vengono classificate come tentativi di attacco. Queste sicuramente non ti stanno creando alcun problema.

L'helper va tenuto attivo almeno che tu non abbia configurato nel firewall delle regole statiche che acconsentono al passaggio di traffico voip sulle opportune porte che l'helper apre in automatico.

Il tcpdump ti serve per capire esattamente quali porte sta usando il tim hub, da quali porte il proxy Vodafone ti risponde, e quali tenta di usare per il traffico RTP.

Da quello che descrivi non sembrano esserci problemi sulle porte RTP, in quei casi senti il telefono squillare ma la comunicazione ti risulta muta. A naso pare che la porta di segnalazione in ingresso del tim hub non sia quella che Vodafone tenta di contattare, o che per qualche ragione non sia configurata correttamente per restare aperta. Ti si apre quando fai la telefonata in uscita, o registri il numero o quando esegui una qualsiasi altra operazione di segnalazione per quello che ti dicevo prima, e cioè che le porte UDP vengono mantenute aperte finchè al firewall pare opportuno, per poi essere chiuse, mancando una logica di "connessione" che permette di stabilire correttamente quando chiuderle. Queste richieste di segnalazione che il tim hub manda usano questa porta come porta mittente per pacchetti in uscita, il firewall la mantiene aperta (finchè pare a lui) in ingresso per acconsentire all'arrivo delle risposte. L'helper sip del firewall  tiene traccia di tutto ciò che accade su una certa porta e fa in modo che il firewall capisca da solo sbirciando il traffico quando è il caso di mantenere quelle porte aperte.

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #96 il: 07 Settembre 2019, 18:44 »
Codice: [Seleziona]
tcpdump -i pppoe-wan -w /mnt/usb/USB-A1/dump.pcap
sempre che non si diverta a perdere pacchetti...

Offline milan100

  • Membro Anziano
  • ***
  • 128
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #97 il: 08 Settembre 2019, 03:12 »
@LuKePicci

Dunque,ho risolto il problema del tcpdump mettendo una versione dev della GUI ansuel. Fare l'upgradegui non aveva risolto il problema. Il punto é che dalle varie righe,vengono fuori un bel po' di dati altamente sensibili. E sai com'é,fidarsi è bene,non fidarsi é meglio. Eventualmente lo analizzo per bene io che comunque so identificare la parte relativa alla telefonia. Diciamo che c'ho fatto l'occhio tra una prova e l'altra.

Tralasciando il discorso sul firewall, giustissimo e anche verificato sul campo, hai parlato spesso di questo "helper". Ti riferisci a questo?




Se si tratta di questo,c'ho lavorato su giorni fa,e sembrava funzionasse,in realtà non ha risolto nulla. Avevo attivato la porta 5060 ed altre erano già attive di default. Poi documentandomi leggevo che era altamente consigliato tenere disabilitato il tutto perché spesso creano casini.

Piuttosto guardando quest'immagine,mi sapresti dire se trovi qualcosa di coerente con la "causa"?
Ho provato a fare delle prove ma non ho la sicurezza dei dati da inserire. Posso mettere la porta udp 5060,ed aggiungere pure un range di porte. Il problema é che ci vogliono anche degli indirizzi...Magari é utile.




PS @FrancYescO ti ringrazio lo stesso,alla fine come dicevo,ho risolto mettendo l'ultima dev. Nemmeno l'upgradegui aveva risolto il problema.
« Ultima modifica: 08 Settembre 2019, 03:16 da milan100 »

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #98 il: 08 Settembre 2019, 10:59 »
Devi tenere attivi gli helper a meno che non configuri a mano tutte le regole necessarie. Può creare casini solo se usi qualche client voip su altri device connessi ad un proxy sip sulla stessa port a sulla quale l'helper è in funzione. Il primo screen che mi hai mandato non so quali helper elenca, potrebbero comparirvi tutti o forse no. Ad esempio sul mio fastgate e sul router tiscali di helper sip ce ne sono due, uno per il client locale tenuto attivo, ed uno per i client lan tenuto disattivo dato che ormai i client voip fatti per vivere dietro nat fanno traversal in modi diversi. Il secondo screen invece si riferisce alle regole di port forwarding, niente che ti interessi. Le regole attive devi controllarle nel file di configurazione del firewall

Sarebbe meglio che queste prove le facessi senza custom gui, altrimenti non si capisce se il problema è con la gui o meno. Detto questo senza dump e file di configurazione in mano non ho altro da poterti suggerire.

Offline milan100

  • Membro Anziano
  • ***
  • 128
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #99 il: 08 Settembre 2019, 12:20 »
@LuKePicci nel frattempo,facendo diverse chiamate,dal tcp dump ho rilevato questi dati che potrebbero esserti utili. Si ripetono nello stesso modo,dopo ogni chiamata fallita.

Codice: [Seleziona]
> 12:13:48.876929 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.52789: 34713 ServFail 0/0/0 (46)
> 12:13:48.886578 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.38337: 2031 ServFail 0/0/0 (46)
> 12:13:48.888846 IP net-***.cust.vodafonedsl.it.57941 > 91.80.35.167.domain: 9672+ A? ntp-tr069-1.interbusiness.it. (46)
> 12:13:48.889357 IP net-***.cust.vodafonedsl.it.18876 > 91.80.35.167.domain: 34691+ AAAA? ntp-tr069-1.interbusiness.it. (46)
> 12:13:48.986338 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.18876: 34691 ServFail 0/0/0 (46)
> 12:13:48.989076 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.57941: 9672 ServFail 0/0/0 (46)
> 12:13:48.990227 IP net-***.cust.vodafonedsl.it.58361 > 91.80.35.167.domain: 47304+ A? ntp-tr069-1.interbusiness.it. (46)
> 12:13:48.990828 IP net-***.cust.vodafonedsl.it.59885 > 91.80.35.167.domain: 43685+ AAAA? ntp-tr069-1.interbusiness.it. (46)
> 12:13:49.093364 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.59885: 43685 ServFail 0/0/0 (46)
> 12:13:49.097580 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.58361: 47304 ServFail 0/0/0 (46)
> 12:13:51.126350 IP 190-173-106-124.speedy.com.ar.48929 > net-***.cust.vodafonedsl.it.telnet: Flags [S], seq 3164153596, win 32761, length 0
> 12:13:51.711545 IP net-***.cust.vodafonedsl.it.31497 > 91.80.35.167.domain: 7041+ PTR? 124.106.173.190.in-addr.arpa. (46)
> 12:13:51.949582 IP net-***.cust.vodafonedsl.it.54610 > 91.80.35.167.domain: 3290+ PTR? 124.106.173.190.in-addr.arpa. (46)
> 12:13:52.042870 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.54610: 3290 1/0/0 PTR 190-173-106-124.speedy.com.ar. (89)
> 12:13:52.043033 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.31497: 7041 1/0/0 PTR 190-173-106-124.speedy.com.ar. (89)


C'è un range di porte enorme. E il server fallisce.


Codice: [Seleziona]
12:27:07.765925 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.45630: 47774 ServFail 0/0/0 (46)
> 12:27:07.766053 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.56524: 19109 ServFail 0/0/0 (46)
> 12:27:07.767465 IP net-***.cust.vodafonedsl.it.40159 > 91.80.35.167.domain: 52219+ A? ntp-tr069-2.interbusiness.it. (46)
> 12:27:07.768037 IP net-***.cust.vodafonedsl.it.3342 > 91.80.35.167.domain: 39680+ AAAA? ntp-tr069-2.interbusiness.it. (46)
> 12:27:07.868916 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.40159: 52219 ServFail 0/0/0 (46)
> 12:27:07.872422 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.3342: 39680 ServFail 0/0/0 (46)
> 12:27:07.874758 IP net-***.cust.vodafonedsl.it.1860 > 91.80.35.167.domain: 22362+ A? ntp-tr069-1.interbusiness.it. (46)
> 12:27:07.875265 IP net-***.cust.vodafonedsl.it.55489 > 91.80.35.167.domain: 9418+ AAAA? ntp-tr069-1.interbusiness.it. (46)
> 12:27:07.970932 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.1860: 22362 ServFail 0/0/0 (46)
> 12:27:07.983914 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.55489: 9418 ServFail 0/0/0 (46)
> 12:27:07.985057 IP net-***.cust.vodafonedsl.it.9799 > 91.80.35.167.domain: 53883+ A? ntp-tr069-1.interbusiness.it. (46)
> 12:27:07.985591 IP net-***.cust.vodafonedsl.it.37576 > 91.80.35.167.domain: 30463+ AAAA? ntp-tr069-1.interbusiness.it. (46)
> 12:27:08.081667 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.9799: 53883 ServFail 0/0/0 (46)
> 12:27:08.087174 IP 91.80.35.167.domain > net-***.cust.vodafonedsl.it.37576: 30463 ServFail 0/0/0 (46)
> 12:27:08.184919 IP 159.65.188.19.59020 > net-***.cust.vodafonedsl.it.60001: Flags [S], seq 1488400042, win 65535, length
« Ultima modifica: 08 Settembre 2019, 12:50 da milan100 »

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #100 il: 08 Settembre 2019, 19:58 »
Non ci vedo alcuna correlazione, sembra fallire la risoluzione di alcuni nomi di dominio di tim. Comunque il dump devi aprirlo in wireshark, leggerlo in forma testuale è decisamente complesso,

Offline milan100

  • Membro Anziano
  • ***
  • 128
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #101 il: 10 Settembre 2019, 01:36 »
@FrancYescO potresti fare cortesemente un test della porta 5060,e dirmi se ti risulta aperta?

https://www.spaceclick.com/it/test-delle-porte-aperte-sul-firewall-o-nat/
« Ultima modifica: 10 Settembre 2019, 01:40 da milan100 »

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #102 il: 10 Settembre 2019, 02:16 »
Sul 4130, anche con un account registrato e nat helper sip abilitato risulta stealth

Offline milan100

  • Membro Anziano
  • ***
  • 128
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #103 il: 10 Settembre 2019, 09:38 »
@FrancYescO a me spunta la stessa cosa. Se provo ad aprire una porta,come ad esempio quella 8080,mi segna "closed",ma non viene mai aperta. Il che a questo punto mi porta a pensare che il problema VoIP sta proprio qui. Una mancata apertura delle porte. Il firewall al minimo,blocca totalmente le connessioni in ingresso,il port forwading non dá effetti, l'helper sip non si capisce che ci sta a fare se non fa il suo lavoro. Lato software questo modem é preoccupante. E questo con o senza GUI ansuel.

Inoltre modificare il file di configurazione,anche con regole personalizzate,non serve a nulla perché non le prende. Avevo pure forzato il firewall a consentire il traffico in ingresso,ma non va.
« Ultima modifica: 10 Settembre 2019, 09:41 da milan100 »

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:TIM Hub DGA4132 (AGTHP) configurazione Vodafone
« Risposta #104 il: 10 Settembre 2019, 09:47 »
Questi modem sono nati per funzionare solo come l'ISP li fornisce, e non come "router commerciali general pourpose", portare qualcosa a fare quello per cui non è stata inizialmente pensata è sempre complicato...

comunque mi viene un dubio, nella config del voip l'interfaccia è impostata a wan? (devi guardare i file di configurazione non da interfaccia)