Netzwerk & Firewall
ERNA
Öffentliche IPv480.151.246.56
PBX-Adresse192.168.20.21
Gateway192.168.20.1
PBX-Erreichbarkeit
Hier wird die öffentliche Domain dieser ERNA PBX eingetragen. Lokale IP-Adresse, lokales Netzwerk und öffentliche IPv4 werden automatisch ermittelt.
ERNA Netzwerkprüfung
Lokale Diagnose der PBX. Externe Port-, NAT- und CGNAT-Prüfungen werden im nächsten Schritt über den ERNA-Testserver ergänzt.
OK: 29
Prüfung offen: 2
Fehler: 0
Internet & NAT
| Status | Prüfung | Ergebnis | Details |
|---|---|---|---|
| Internet | Internet erreichbar | 80.151.246.56 | |
| DNS | DNS funktioniert | ||
| Lokale IPv4 | 192.168.20.21 | ||
| Gateway | 192.168.20.1 | ||
| Öffentliche IPv4 | 80.151.246.56 | ||
| NAT | NAT erkannt | ||
| CGNAT / Double NAT | Kein problematisches CGNAT erkannt | Öffentliche IPv4 80.151.246.56 extern bestätigt; SIP, TLS, RTP und Port Preservation erfolgreich. Double NAT kann technisch nicht vollständig ausgeschlossen werden. |
Router & interne DNS-Integration
| Status | Prüfung | Ergebnis | Details |
|---|---|---|---|
| Router / Firewall | OPNsense | 192.168.20.1 | |
| TR-064 | nicht erkannt | ||
| UPnP / SSDP | nicht erkannt | ||
| OPNsense API | verfügbar | ||
| Öffentliche PBX-Domain | pbx.01aa.de | ||
| Interne DNS-Auflösung | Split-DNS korrekt | pbx.01aa.de → 192.168.20.21 |
Telefonie
| Status | Prüfung | Ergebnis | Details |
|---|---|---|---|
| SIP UDP 65060 | Asterisk lauscht | Transport: <TransportId........> <Type> <cos> <tos> <BindAddress....................> ========================================================================================== Transport: transport-companyflex-tls tls 0 0 0.0.0.0:65062 Transport: transport-tls tls 0 0 0.0.0.0:65061 Transport: transport-udp udp 0 0 0.0.0.0:65060 Objects found: 3 | |
| SIP TLS 65061 | Asterisk lauscht | Transport: <TransportId........> <Type> <cos> <tos> <BindAddress....................> ========================================================================================== Transport: transport-companyflex-tls tls 0 0 0.0.0.0:65062 Transport: transport-tls tls 0 0 0.0.0.0:65061 Transport: transport-udp udp 0 0 0.0.0.0:65060 Objects found: 3 | |
| CompanyFlex TLS 65062 | Asterisk lauscht | Transport: <TransportId........> <Type> <cos> <tos> <BindAddress....................> ========================================================================================== Transport: transport-companyflex-tls tls 0 0 0.0.0.0:65062 Transport: transport-tls tls 0 0 0.0.0.0:65061 Transport: transport-udp udp 0 0 0.0.0.0:65060 Objects found: 3 | |
| RTP/SRTP 65100-65299 | RTP-Bereich korrekt | ||
| SRTP-Modul | SRTP verfügbar | ||
| TLS-Zertifikat | Zertifikat und Key vorhanden | /etc/asterisk/keys/erna-test.crt |
Lokale Firewall & Dienste
| Status | Prüfung | Ergebnis | Details |
|---|---|---|---|
| Default INPUT | DROP aktiv | /etc/iptables/rules.v4 | |
| Firewall UDP 65060 | freigegeben | /etc/iptables/rules.v4 | |
| Firewall TCP 65061 | freigegeben | /etc/iptables/rules.v4 | |
| Firewall CompanyFlex TLS 65062 | freigegeben | /etc/iptables/rules.v4 | |
| Firewall RTP 65100-65299 | freigegeben | /etc/iptables/rules.v4 | |
| Asterisk | aktiv | active | |
| Tailscale | aktiv | active | |
| Firewall-Persistenz | aktiv | active |
Externe Erreichbarkeit
| Status | Prüfung | Ergebnis | Details |
|---|---|---|---|
| Extern UDP 65060 | Von außen erreichbar | SIP/2.0 401 Unauthorized | 80.151.246.56:65060 | |
| Extern TCP/TLS 65061 | Von außen erreichbar | TLSv1.2 / ECDHE-RSA-AES256-GCM-SHA384 | |
| Extern RTP 65100-65299 | UDP/RTP-NAT funktioniert | Test 65298/UDP → 185.155.195.80:65299 → Antwort erhalten | |
| Static Port / Port Preservation | Quellport wird beibehalten | Lokal 65298 → extern 80.151.246.56:65298 |
ERNA Standardports
| SIP UDP | 65060/UDP |
| SIP TLS | 65061/TCP |
| CompanyFlex TLS | 65062/TCP |
| RTP/SRTP | 65100–65299/UDP |