Netzwerk & Firewall
ERNA
Öffentliche IPv480.151.246.56
PBX-Adresse192.168.20.21
Gateway192.168.20.1

PBX-Erreichbarkeit

Hier wird die öffentliche Domain dieser ERNA PBX eingetragen. Lokale IP-Adresse, lokales Netzwerk und öffentliche IPv4 werden automatisch ermittelt.

Nur den Hostnamen eintragen – ohne https:// und ohne Port.


Router / Firewall

Leer lassen für automatische Erkennung über das Standard-Gateway.

Leer lassen für automatische Erkennung. Bei abweichendem Managementport hier z. B. 4443 eintragen.

ERNA Netzwerkprüfung

Lokale Diagnose der PBX. Externe Port-, NAT- und CGNAT-Prüfungen werden im nächsten Schritt über den ERNA-Testserver ergänzt.

Neu prüfen
OK: 29 Prüfung offen: 2 Fehler: 0

Internet & NAT

StatusPrüfungErgebnisDetails
Internet Internet erreichbar 80.151.246.56
DNS DNS funktioniert
Lokale IPv4 192.168.20.21
Gateway 192.168.20.1
Öffentliche IPv4 80.151.246.56
NAT NAT erkannt
CGNAT / Double NAT Kein problematisches CGNAT erkannt Öffentliche IPv4 80.151.246.56 extern bestätigt; SIP, TLS, RTP und Port Preservation erfolgreich. Double NAT kann technisch nicht vollständig ausgeschlossen werden.

Router & interne DNS-Integration

StatusPrüfungErgebnisDetails
Router / Firewall OPNsense 192.168.20.1
TR-064 nicht erkannt
UPnP / SSDP nicht erkannt
OPNsense API verfügbar
Öffentliche PBX-Domain pbx.01aa.de
Interne DNS-Auflösung Split-DNS korrekt pbx.01aa.de → 192.168.20.21

Telefonie

StatusPrüfungErgebnisDetails
SIP UDP 65060 Asterisk lauscht Transport: <TransportId........> <Type> <cos> <tos> <BindAddress....................> ========================================================================================== Transport: transport-companyflex-tls tls 0 0 0.0.0.0:65062 Transport: transport-tls tls 0 0 0.0.0.0:65061 Transport: transport-udp udp 0 0 0.0.0.0:65060 Objects found: 3
SIP TLS 65061 Asterisk lauscht Transport: <TransportId........> <Type> <cos> <tos> <BindAddress....................> ========================================================================================== Transport: transport-companyflex-tls tls 0 0 0.0.0.0:65062 Transport: transport-tls tls 0 0 0.0.0.0:65061 Transport: transport-udp udp 0 0 0.0.0.0:65060 Objects found: 3
CompanyFlex TLS 65062 Asterisk lauscht Transport: <TransportId........> <Type> <cos> <tos> <BindAddress....................> ========================================================================================== Transport: transport-companyflex-tls tls 0 0 0.0.0.0:65062 Transport: transport-tls tls 0 0 0.0.0.0:65061 Transport: transport-udp udp 0 0 0.0.0.0:65060 Objects found: 3
RTP/SRTP 65100-65299 RTP-Bereich korrekt
SRTP-Modul SRTP verfügbar
TLS-Zertifikat Zertifikat und Key vorhanden /etc/asterisk/keys/erna-test.crt

Lokale Firewall & Dienste

StatusPrüfungErgebnisDetails
Default INPUT DROP aktiv /etc/iptables/rules.v4
Firewall UDP 65060 freigegeben /etc/iptables/rules.v4
Firewall TCP 65061 freigegeben /etc/iptables/rules.v4
Firewall CompanyFlex TLS 65062 freigegeben /etc/iptables/rules.v4
Firewall RTP 65100-65299 freigegeben /etc/iptables/rules.v4
Asterisk aktiv active
Tailscale aktiv active
Firewall-Persistenz aktiv active

Externe Erreichbarkeit

StatusPrüfungErgebnisDetails
Extern UDP 65060 Von außen erreichbar SIP/2.0 401 Unauthorized | 80.151.246.56:65060
Extern TCP/TLS 65061 Von außen erreichbar TLSv1.2 / ECDHE-RSA-AES256-GCM-SHA384
Extern RTP 65100-65299 UDP/RTP-NAT funktioniert Test 65298/UDP → 185.155.195.80:65299 → Antwort erhalten
Static Port / Port Preservation Quellport wird beibehalten Lokal 65298 → extern 80.151.246.56:65298

ERNA Standardports

SIP UDP65060/UDP
SIP TLS65061/TCP
CompanyFlex TLS65062/TCP
RTP/SRTP65100–65299/UDP