Die Einrichtung von Voice over IP ist auf den ersten Blick simpel, doch steckt gelegentlich der Teufel im Detail. In diesem Beitrag geht es darum, wie Sie Ihren Zugang einrichten und die am häufigsten auftretenden Probleme beheben können.
Unterthema: Rückmeldungen des SIP-Servers
Unterthema: SIP-Einstellungen
Wer mit Voice over IP loslegen will, benötigt passende Hard- oder Software. Um nicht gleich in teure Geräte investieren zu müssen, sollte man für die ersten Gehversuche einen kostenlosen Software-Client auf dem PC installieren; als Zubehör ist lediglich ein Headset erforderlich.
Zur Inbetriebnahme von VoIP benötigt man den Account eines VoIP-Anbieters, die dazu erforderlichen Dienste und gegebenenfalls eine Telefonnummer. Die proprietären VoIP-Programme von Instant-Messenger-Betreibern wie Skype lassen sich zwar sehr einfach installieren und einrichten, sind jedoch an den PC gebunden. Die von den Internet-Providern und VoIP-Spezialisten angebotenen Zugänge, die als Protokoll SIP (Session Initiation Protocol) verwenden, lassen sich hingegen später auch mit VoIP-Routern einsetzen und sind daher auch für den Einstieg erste Wahl.
Die Auswahl des SIP-Anbieters fällt meist anhand der Gesprächspreise. 1 Cent pro Minute hat sich als Standardpreis eingebürgert (siehe S. 94), Flatrates für Telefonate in deutsche Festnetze kosten üblicherweise knapp zehn Euro im Monat. Falls Verwandte oder Freunde bereits VoIP nutzen, liegt es nahe, denselben Anbieter zu wählen, um kostenlose netzinterne Gespräche führen zu können. Das Beantragen per Web-Formular ist einfach - wünscht man aber für den SIP-Zugang eine Rufnummer aus einem Ortsnetz, prüfen einige Anbieter die persönlichen Daten peinlich genau. Wer beispielsweise VoIP an einem Zweitwohnsitz nutzen will, muss bei einigen Providern sogar eine Meldebestätigung vorlegen, um eine Nummer zu erhalten.
Einige VoIP-Anbieter stellen eigene Clients bereit, die bereits vorkonfiguriert sind. Nach Freischaltung des VoIP-Accounts beim Anbieter muss man im Client lediglich Benutzername und Kennwort eingeben. Das ist zwar komfortabel, in etwas komplexeren Netzwerkumgebungen scheitern diese Einfach-Clients jedoch häufig. Das GMX Netphone beispielsweise lässt sich hinter manchen NAT-Routern nicht betreiben. Die Network Address Translation übersetzt lokale IP-Adressen in öffentliche. In kleinen Netzwerken mit nur einer öffentlichen IP sorgt sie dafür, dass eingehende Datenpakete dem korrekten Ziel im lokalen Netzwerk zugeordnet werden.
Mehr Funktionen bieten anbieterunabhängige Softphones wie das kostenlose X-Lite, das auch in einer deutschen Version verfügbar ist (siehe Soft-Link). Dieses bietet der Hersteller zwar nicht mehr offiziell an, es ist aber als Freeware auf Download-Seiten erhältlich. Die Alternativprodukte haben im Vergleich zu den Softphones der Anbieter oft einen erheblich größeren Funktionsumfang, müssen aber von Hand konfiguriert werden. Die VoIP-Anbieter verstecken die dazu notwendigen Angaben wie etwa den zu verwendenden SIP-Server gerne auf schwer zu findenden Hilfeseiten. Die wichtigsten Einstellungen für die größten deutschen VoIP-Provider finden Sie in der Tabelle "SIP-Einstellungen" auf Seite 100.
Ist der Client installiert und konfiguriert, kann man sich beim Anbieter einloggen. Der erste Testanruf trifft dann allerdings häufig auf ein Problem: Einige Anbieter verlangen, dass zunächst einmal ein Guthaben eingezahlt wird, bevor man Anrufe ins Festnetz tätigen kann. Bei fehlgeschlagenen Anrufen gibt ein Fehlercode (siehe Tabelle "Rückmeldungen des SIP-Servers") Auskunft über die Ursache. Dieser findet sich meist im Ereignislog des Softphones oder des VoIP-Routers. Eingehende Anrufe werden aber auch ohne Guthaben vermittelt, sodass man zum Ausprobieren per Festnetzanschluss oder Handy anrufen kann. Allerdings kann es mehrere Stunden dauern, bis eine neu vergebene VoIP-Rufnummer aus anderen Netzen erreichbar ist.
Laufen die Tests erfolgreich und möchte man VoIP regelmäßig nutzen, liegt die Anschaffung eines VoIP-Adapters nahe, der die Integration vorhandener Telefone ermöglicht und damit ungleich größeren Komfort bietet. Hauptsächlich werden so genannte VoIP-Router angeboten, also Router, bei denen dieser Adapter bereits integriert ist. Wir erläutern in der Folge Konfigurationsbeispiele anhand der weit verbreiteten Fritz!Box Fon.
Einen solchen Router mit dem ADSL-Anschluss zu verbinden ist einfach. Das Modem ist bei den meisten Geräten eingebaut und stellt nach Eingabe von Benutzername und Kennwort für den DSL-Zugang automatisch eine Verbindung ins Internet her. Für die VoIP-Accounts sind separate Benutzerdaten einzugeben. Die meisten VoIP-Router beherrschen die Verwaltung mehrerer SIP-Accounts. Die Konfiguration wird allerdings schwieriger, wenn der Provider bereits ein Modem oder gar einen Router bereitstellt, weil kein handelsübliches ADSL eingesetzt wird und die Geräte daher am Markt nicht erhältlich sind.
QSC etwa verwendet SDSL und stellt das passende Modem während der Vertragslaufzeit zur Verfügung. Das in vielen Routern verbaute ADSL-Modem ist dazu nicht kompatibel. Router mit einem eingebauten Modem, das sich nicht deaktivieren lässt, sind für diesen Anschluss also unbrauchbar. Bei der Fritz!Box Fon lässt sich das Modem über das Web-Interface des Geräts deaktivieren, statt der DSL-Buchse ist dann die Buchse "LAN A" zu verwenden. Als Zugangsart ist bei QSC PPPoE mit Authentifizierung zu wählen, die Internet-Zugangsdaten sind im Router einzutragen.
Broadnet hingegen stellt einen Router zur Verfügung, der für den Kunden eine "Black Box" darstellt. Er lässt sich nicht konfigurieren, damit lassen sich auch keine Port Forwardings einrichten. Hinter diesem Router betriebene VoIP-Adapter arbeiten oft nicht korrekt und scheitern wegen der im Router implementierten NAT an einigen Verbindungen, beispielsweise zu den SIP-Servern von GMX.
Man kann diese Probleme umschiffen, indem man den Router als Exposed Host einsetzt. In diesem Fall werden alle bei der "Black Box" ankommenden Datenpakete an den internen VoIP-Router weitergeleitet. Dazu muss man letzteren netzseitig auf die IP-Adresse 192.168.1.16, Gateway 192.168.1.1 sowie die DNS-Server 62.206.1.4 und 62.206.2.4 einstellen. Das funktioniert auch mit den gängigen Fritz!Box-Fon-Modellen: Man muss dazu in den Internet-Zugangseinstellungen das Modem deaktivieren, die Box als NAT-Router ohne Anmeldung definieren und die genannten IP-Adressen manuell eintragen.
In den Netzwerkeinstellungen der Fritz!Box lässt sich eine Adresse festlegen, unter der die Oberfläche erreichbar ist, was gleichzeitig den Adressbereich für das lokale Subnetz festlegt. Man sollte dafür jedoch keine Adresse aus dem Bereich 192.168.1.X wählen, da sich anderenfalls beispielsweise bei einem Traceroute die von Broadnet gestellte "Black Box" nicht mehr direkt ansprechen lässt. Der Router kann das interne Netzwerk und das Segment zur "Black Box" nur dann anhand der Adresse unterscheiden, wenn diese unterschiedliche Subnetze verwenden. Voreingestellt ist 192.168.178.1 - und diese Adresse lässt man am besten stehen.
Die Verbindung zwischen Fritz!Box und Router erfolgt über die "LAN A"-Buchse, der PC oder ein Hub fürs interne Netzwerk kommen an "LAN B". Ein erfreulicher Nebeneffekt: Im Menü der Fritz!Box lassen sich anschließend Port Forwardings einrichten, was mit dem gelieferten Router nicht möglich ist. Wir testeten das erfolgreich mit einer Fritz!Box 7050 WLAN sowie einer 5010. Möglicherweise ändert sich bei der Konfiguration die Hardware-(MAC-)Adresse des LAN-B-Anschlusses der Fritz!Box, die dann über die IP-Adresse nicht mehr gefunden wird. Mit dem Befehl "arp -d" in der Kommandozeile unter Windows löscht man die im Cache abgelegten Hardware-Adressen und vermeidet den in diesem Fall sonst notwendigen Neustart.
Auf Schwierigkeiten stießen wir beim Kabelmodem, das Kabel Deutschland für seine Kabel-Highspeed-Anschlüsse bereitstellt; zwar ließ sich dieses per PC problemlos nutzen, jedoch verweigerte es zunächst die Kommunikation mit dem Router. Nach etlichen Fehlversuchen fanden wir heraus, dass das Kabelmodem nur eine einzige Netzwerkadresse per DHCP vergibt. Erst nach einer sehr langen Zeitdauer löscht das Modem diese Zuordnung und akzeptiert ein anderes Gerät anstelle des ersten. Verbindet man also statt des PC den Router mit dem Modem, muss man das Kabelmodem durch Unterbrechung der Stromversorgung resetten, um den Eintrag zu löschen.
Man sollte mit dem Hochfahren des internen VoIP-Routers aber warten, bis das Kabelmodem die Verbindung komplett hergestellt hat. Solange dies nicht geschehen ist, vergibt das Modem interne Adressen aus dem Bereich 10.10.100.X und erst bei Herstellung der Verbindung rückt es die tatsächliche Adresse per DHCP heraus. Das stellt allerdings nicht jeder Router fest und arbeitet weiter mit der einmal zugewiesenen lokalen Adresse, die keine Verbindung ins Internet erlaubt. Die Routerkonfiguration entspricht exakt der zuvor für Broadnet beschriebenen mit dem einen Unterschied, dass IP-Adresse und DNS-Server nicht fest voreingestellt werden dürfen, sondern per DHCP bezogen werden müssen.
Hat man das interne Modem der Fritz!Box deaktiviert, muss man die zur Verfügung stehende Bandbreite manuell eintragen, damit die interne Priorisierung des VoIP-Traffics korrekt arbeitet. Sollte diese, wie etwa bei Broadnet, im Laufe des Tages wechseln, ist die höchste verfügbare Bandbreite einzutragen, da die Box ansonsten den gesamten Netzwerk-Traffic auf die eingestellte Bandbreite drosselt.
In letzter Zeit häufen sich bei einigen Providern Probleme mit den DNS-Servern. Das SIP-Protokoll benötigt zum Herstellen und Führen von Telefonaten zwar keine Namensauflösung, ist aber der SIP-Server wegen des fehlenden DNS nicht erreichbar, scheitern alle Anfragen. Die IP-Adresse statt des Servernamens einzutragen ist eine mögliche Lösung, diese hat aber den Nachteil, dass sie manuell geändert werden muss, wenn sie sich einmal ändert. Außerdem ist denkbar, dass VoIP-Anbieter Load Balancing einführen, was man mit einer manuell eingetragenen IP-Adresse aushebeln würde. Sinnvoller ist es, sich bei anhaltenden Problemen mit dem DNS einen anderen Zugangsprovider zu suchen.
Das Bandbreitenmanagement im VoIP-Router, das bei gleichzeitigen Up- oder Downloads auf der DSL-Verbindung für die Sprachqualität von entscheidender Bedeutung ist, funktioniert nicht zwingend automatisch. Der hannoversche Stadtnetzbetreiber htp etwa stellt seinen Kunden auf der DSL-Seite 6 MBit/s zur Verfügung, was die Fritz!Box automatisch erkennt. Hat man eine geringere Bandbreite gebucht, erfolgt die Bandbreitenbegrenzung im Netz dahinter, was zwar technisch eine saubere Lösung, aber für den angeschlossenen VoIP-Router nicht festzustellen ist. Damit die Prioritätsregelung für den VoIP-Traffic korrekt funktioniert, sollte die tatsächlich verfügbare Bandbreite in einem solchen Fall manuell eingetragen werden, sofern der VoIP-Router dies zulässt.
Die Kombinationsmöglichkeiten aus Provider, eigener Netzwerkinfrastruktur und verwendeter Hard- und Software bieten noch viele weitere Fallstricke. Das derzeit bestbesuchte deutschsprachige Forum zu diesem Thema ist das IP-Phone-Forum (www.ip-phone-forum.de). Die FAQ sind sehr dünn bestückt, dafür wird man bei der Recherche in den Forumsbeiträgen auch bei exotischen oder komplexen Problemstellungen sehr häufig fündig. Als Nachschlagewerk eignet sich das VoIP-Wiki (www.voip-wiki.de), das auch umfangreiche Tabellen, beispielsweise mit typischen Portbelegungen verschiedener VoIP-Dienste oder technischen Eingenschaften verschiedener VoIP-Codecs, enthält. (uma)
| 1 | Anruf erfolgt |
| 100 | Verbindung wird hergestellt |
| 180 | Verbindung etabliert, warten auf Gegenstelle |
| 181 | Der Anruf wird zu einem anderen Bestimmungsort umgeleitet. |
| 182 | Die Gegenstelle ist zurzeit nicht verfügbar, weist den Anruf aber nicht zurück, sondern stellt ihn in eine Warteschleife. |
| 200 | OK |
| 300 | Die Rufnummer führt zu mehreren Zielen. Es folgt eine Auswahlmöglichkeit. |
| 301 | Das Anrufziel ist permanent weitergeleitet. |
| 302 | Das Anrufziel ist temporär weitergeleitet. |
| 305 | Das Anrufziel ist nur über einen Proxy-Server zu erreichen. |
| 380 | Das Anrufziel ist nur über einen anderen Service zu erreichen. |
| 400 | SIP-Syntaxfehler bei der Verbindungfsaufnahme |
| 401 | Der Request erfordert eine Benutzerauthentisierung. |
| 402 | Vor dem Anruf ist eine Zahlung erforderlich. |
| 403 | Die Gegenstelle hat die Anfrage verstanden, unterstützt aber den Service nicht. |
| 404 | Die Gegenstelle teilt mit, dass das Anrufziel nicht existiert. |
| 405 | Die Gegenstelle teilt mit, dass sie die Methode des Verbindungsaufbaus nicht erlaubt und Alternativen geliefert hat. |
| 406 | "Nicht akteptabel": Die Verbidung zum Anrufziel kann nicht hergestellt werden, weil der Anrufer die Daten nicht verarbeiten könnte. |
| 407 | Der Request erfordert eine Benutzerauthentisierung am Proxy. |
| 408 | Keine Antwort bis zur Timeout-Frist |
| 409 | Request konnte wegen eines Problems beim SIP-Server nicht bearbeitet werden. |
| 410 | Das Anrufziel kann nicht erreicht werden, weil der Account nicht mehr exisitiert (zum Beispiel gelöscht wurde) und keine Weiterleitung besteht. |
| 413 | Der Server lehnt den Request ab, weil die zusätzlichen Daten für die Anfrage die maximale Größe überschritten haben. |
| 414 | Der Server lehnt den Request ab, weil der Teilnehmername oder die Rufnummer in der Anfrage zu lang sind. |
| 415 | Der Server lehnt den Request ab, weil die zusätzlichen Daten für die Anfrage in einem nicht unterstützten Format gesendet wurden. |
| 416 | Der Server lehnt den Request ab, weil er das Format des URI-Schemas nicht versteht. |
| 420 | Der Server kann den die Anforderung was nicht verarbeiten, weil die im "Require"-Header angeforderte Erweiterung nicht verfügbar ist. |
| 480 | Das Anrufziel ist zurzeit nicht erreichbar. |
| 481 | Server irgnoriert den Befehl im Request, weil er ihm keine laufende Transaktion zuordnen kann. |
| 482 | Der Server hat ein Loop im Routing-Pfad entdeckt. |
| 483 | Der Request benötigt mehr Hops, als im "Max-Forwards"-Header erlaubt sind. |
| 484 | Die angefragte Adresse ist unvollständig. |
| 485 | Das Anrufziel ist vieldeutig. Der SIP-Server kann mögliche Alternative melden. |
| 486 | Der Server des Angerufenen hat die maximale Session-Anzahl erreicht und kann den Anruf daher momentan nicht entgegennehmen. |
| 500 | Interner Server-Fehler, die Bearbeitung wurde abgebrochen. |
| 501 | Das SIP-Gateway unterstützt die angeforderte Aktion nicht. |
| 502 | Ein weiterleitender Server gab eine unzulässige Antwort. |
| 503 | Das SIP-Gateway kann den Request zurzeit wegen Wartungsarbeiten oder Überlast nicht bearbeiten. |
| 504 | Timeout beim Warten auf einen anderen Server (beispielsweise DNS) überschritten. |
| 505 | Die SIP-Protokoll-Version des Requests wird nicht unterstützt. |
| 600 | Besetzt |
| 603 | Die Gegenstelle weist den Anruf ab. |
| 604 | Gegenstelle existiert nicht im angegebenen SIP-Netz. |
| 605 | Der Session-Aufbau wurde ohne weitere Begründung nicht akzeptiert. |
| Anbieter | URL | Sip-Server | Freizugebende Ports laut Anbieter | STUN-Server | Sip-Proxy |
| 1&1 | www.einsundeins.com | sip.1und1.de | 5060, 3478 | stun.1und1.de | 1und1.de |
| 3U TELECOM AG | www.3utelecom.de | sip.3u.net | 4000-6400 | stun.3u.net | sip.3u.net |
| AdvanceCall | www.advancecall.de | sip-advancecall.de | 5004, 5060 (1024-65535) | - | sip-advancecall.de |
| AOL | www.aol.de | reg.aolphone.aol.de | - | - | - |
| Arcor | www.arcor.de | call.arcor.de | 5060, 30000-30005 | - | call.arcor.de |
| Bellshare | www.sipsnip.de | sipsnip.com | beliebig | - | sipsnip.com |
| Bluesip | www.bluesip.de | bluesip.net | 5060, 5000-5004, 8000, 3478-3479 | stun.bluesip.net | bluesip.net |
| Debitel | www.debitel.de | sip.debitel.de | 20000-60000 | - | sip.debitel.de |
| dus.net | www.dus.net | voip.dus.net | 4500-65536 | stun.dus.net | proxy.dus.net |
| Freenet | www.freenet.de | freenet.de | 5060, 5069, 16384-16390 | phone-stun.freenet.de | iphone.freenet.de |
| GMX | www.gmx.de | sip.gmx.net | 3478, 5060 | stun.gmx.de | sip.gmx.net |
| Indigo Networks | www.sipgate.de | sipgate.de | 5060, 5004 | stun.sipgate.net:10000 | sipgate.de |
| KAMP Netzwerkdienste GmbH | www.kamp-dsl.de | sip.kamp-voip.de | 5060, 5004 | stun.kamp-dsl.de:5000 | sip.kamp-voip.de |
| KGT new media | www.k-dsl.de | siplogin.de | 5004 | stun.siplogin.de | siplogin.de |
| Nikotel | www.nikotel.de | calamar0.nikotel.com | 3478, 3479, 5000-5004, 5060, 5062, 8000, 30000-30021 | - | calamar0.nikotel.com |
| PBX-network Ltd. | www.pbx-network.de | sip.pbx-network.de | 10000-20000 | stun.pbx-network.de | sip.pbx-network.de |
| Purtel | www.purtel.de | deu1.purtel.com | 5060 | - | deu1.purtel.com |
| Quelle | www.quelleline.de | sip.3u.net | 4000-6400 | stun.3u.net | sip.3u.net |
| QSC | www.qsc.de | sip.qsc.de | 30000-50000 | - | sip.qsc.de |
| Schlund + Partner | www.schlund.de | sip.schlund.de | 3478, 5070, 5072, 30000-30005 | stun.schlund.de | sip.schlund.de |
| simplyConnect - R&M Technologies GbR | www.simply-connect.de | sip.simply-connect.de:5060 | 10000-30000 | stun.simply-connect.de (derzeit inaktiv) | sip.simply-connect.de |
| sipNetworks.de | www.sipnetworks.de | siplogin.de:5060 | 5004 | stun.siplogin.de:3478 | siplogin.de |
| Sipphone | www.sipphone.com | proxy01.sipphone.com | ausgehend: alle, eingehend: 5004, 5060 | stun01.sipphone.com | proxy01.sipphone.com |
| SpeedNetwork GmbH | www.speednetwork.de | sip1.speednetwork.de:5060 | 14000-18000 | stun.speednetwork.de:3478 | sip1.speednetwork.de |
| Strato | www.strato.de | strato-iphone.de | 3478, 3479, 5060, 5069, 16384-16400 | iphone-stun.strato-iphone.de | proxy.strato-iphone.de |
| Tiscali GmbH | www.tiscali.de | sip.tiscali.de:5060 | 35000-65000 | sip.tiscali.de | sip.tiscali.de |
| tlink International GmbH | www.t-link.de | sip.terralink.de:5060 | 5060 | - | sip.terralink.de |
| T-Online | www.t-online.de | tel.t-online.de | 3478, 3479, 5060, 5070, 30000-30005 | stun.t-online.de | tel.t-online.de |
| Web.de | www.web.de | sip.web.de | 3478, 3479, 5000-5004, 5060, 8000 | stun.web.de | sip.web.de |