Die ersten beiden Ports kann ich nicht nachvollziehen (Postgres + CLA), aber das sind ggfs separate Ports für andere Zwecke. Dagegen sind die SIP- bzw. Sprachports essentiell. Vereinfacht ausgedrückt findet über SIP (5060/5061) lediglich die Steuerung des Anrufs statt, Anrufen, Klingeln, Annehmen, Auflegen. Beim Verbindungsaufbau werden hier die eigentlichen Kommunikationsparameter der Verbindungspartner ausgehandelt, zum Beispiel die RTP-Ports, über die letztendlich das eigentliche Gespräch läuft. Diese Parameter werden automatisch ausgehandelt, beinhalten jedoch dynamische Ports, da es ja auch mehrere parallele Gespräche geben kann, und sind somit nicht so einfach zu identifizieren.
Das heißt: Wenn deine TK-Anlage angerufen wird, signalisiert sie, dass sie das Gespräch über zB Port 29123 UDP führen wird und genau über diesen Port kommen nun die Sprachdaten am Router an, der sie entsprechend weiterleiten muss. Beim nächsten Gespräch ist es aber womöglich Port 30278 UDP, für den die Portweiterleitung benötigt wird.
An dieser Stelle
sollte SIP ALG einschreiten, den SIP-Traffic überwachen, die Ports auslesen und im Hintergrund die nötigen, temporären Portweiterleitungen erstellen. Wenn das nicht klappt, bleibt einem nichts anderes übrig als die Sprach-Ports als Portweiterleitung im Router einzurichten.
Problematisch wird es, wenn es mehrere SIP-Geräte gibt, die dieselbe Portrange verwenden, weil Portweiterleitungen nicht mehrdeutig sein dürfen, jede Range bzw. jeder Port darin darf also nur ein einziges Ziel haben. Dann müsste man in den jeweiligen SIP-Geräten die Portrange ändern bzw. einschränken, so dass sie sich nicht überschneiden. Das ist hier aber wohl nicht der Fall.
Rene0210 schrieb:
Wenn ich diese in den Portweiterleitung einrichte sind dann Quell Port und Ziel Port immer die selben?
Ich sage mal unter Vorbehalt: Ja. Es kommt letztendlich darauf an welche Ports deine Telefonanlage für die Sprachverbindung nutzt und genau diese Ports musst du im Router weiterleiten. Da deine Anlage von der Telekom ist, gehe ich mal davon aus, dass die von der Telekom genannten Ports die Standardports der "Octopus FX 3" sind.