Authenticatie problemen Gigaset S450

  • 2 February 2023
  • 66 reacties
  • 2509 Bekeken


Toon eerste reactie

66 reacties

Reputatie 6
Badge

@cb2023 : op zich zou eerst de-registreren niet zo veel uit moeten maken: de Zyxel registreert met duur van 3600sec, dus na max 1 uur zou een nieuwe registratie moeten lukken, zelfs als de T-mobile VOIP server maar 1 registratie tegelijk toestaat

Reputatie 7
Badge +6

@Michel Stam Ik heb alles nog eens goed bekeken, maar ik kan eigenlijk geen bijzonderheden vinden. Alleen die poort 1499 en 1500 snap ik niet helemaal. Ik heb (met een heel ander apparaat, maar puur om te testen) zowel poort 1499 als 1500 gebruikt en dat werkte, maar dan staat wel op beide plaatsen dezelfde poort. Die je deze poorten ergens in de instellingen terug? Dan zou ik ze allebei vastzetten op 5060. Verder heb ik ‘random ports for SIP’ juist uit staan.

@cb2023 Als je niet de hele username in kunt voeren, zou ik @voip.t-mobilethuis.nl weglaten. Dat is niet altijd nodig.

Voor jullie beiden: kunnen jullie eens kijken of op de Cisco/N300a de tijd goed staat? Volgens mij is de authenticatie daarvan afhankelijk.

@louisL Er zijn twee registraties tegelijk mogelijk. Bij de Zyxel krijg je inderdaad ook eerst Failed (401) en dan pas OK (200).

Reputatie 6
Badge

@Michel Stam Ik heb alles nog eens goed bekeken, maar ik kan eigenlijk geen bijzonderheden vinden. Alleen die poort 1499 en 1500 snap ik niet helemaal. Ik heb (met een heel ander apparaat, maar puur om te testen) zowel poort 1499 als 1500 gebruikt en dat werkte, maar dan staat wel op beide plaatsen dezelfde poort. Die je deze poorten ergens in de instellingen terug? Dan zou ik ze allebei vastzetten op 5060. Verder heb ik ‘random ports for SIP’ juist uit staan

@louisL Er zijn twee registraties tegelijk mogelijk. Bij de Zyxel krijg je inderdaad ook eerst Failed (401) en dan pas OK (200).

De sequence 401 (dat is unauthorized) met de nonce die nodig is voor het coderen van het password. Dat is de standaard sequence. Dit is dus zoals verwacht

Die 1499 en 1500 porten heb ik ook naar zitten kijken, ik ben er nog niet uit. Ik moet echt mijn SIP kennis nog verder ophalen (heb mijn SIP boek al terug gevonden). Als ik weer wat energie heb ga ik verder zoeken.

@Michel Stam Ik vraag me af of de SIP-ALG op de Cisco aanstond toen je die traces maakte?

Reputatie 7
Badge +4

Hi @Michel Stam

Ik heb het idee dat het aanpassen van het wachtwoord niet helemaal soepel loopt, waardoor je de 401 krijgt dit wil ik graag laten nakijken. Helaas kan geen aansluiting vinden op je gegevens. Kan je het klantnummer in je profiel zetten (deze is alleen zichtbaar voor T-Mobile Medewerkers) dan kunnen we een blik werpen voor je :) 

Reputatie 3

@louisL ik zal nog specifiek kijken naar de SIP ALG, dacht niet dat er heel veel specifieks gebeurde maar dat moet ik doen bij mijn ouders. Kan dus even duren.

@Sven-TMT dank, ik heb het klant nummer ingevuld. Let op dat dit allemaal om het account van m’n vader gaat, dus achternaam klopt, maar voornaam niet

 

groet

 

Michel

Reputatie 7
Badge +6

@Michel Stam De vraag van @Sven-TMT brengt me wel op een idee. Ik zie dat je met Wireshark de communicatie tussen de Zyxel en de VOIP-server hebt opgeslagen. Heb je toevallig het hele opstartproces van de Zyxel vastgelegd? Dan zie je (na een fabrieksreset) veel verkeer van en naar 10.12.0.10:7547 op VLAN 100. Tegen het einde worden de VOIP-gegevens opgehaald. Daar kun je zien welk wachtwoord bij TM bekend is. Klopt dat met het wachtwoord dat je zelf hebt ingesteld?

Reputatie 3

Hey @TMTV 

 

das een hele goeie suggestie. Ik vermoedde al zoiets dus ja ik heb de volledige capture van de boot van een zyxel als van de gigaset vastgelegd. Ik zal even kijken, maar het wachtwoord heb ik hierna weer veranderd in de Portal van tmobile. T is wel het proberen waard, thx!

 

groet

 

Michel

Reputatie 3

Hoi @TMTV,

Het wachtwoord gecopieerd zoals het in de trace stond, het is zo te zien niet MIME encoded of iets dergelijks, gewoon plat.

Dit in de gigaset geplakt, helaas, Authentication failed. Daarna nog zeg 50 - 60 minuten de SIP verbinding stilgelegd, helpt ook niet.

Doe ik iets fout?

Groet,

Michel

Reputatie 7
Badge +16

@yalerta Mocht jij hier nog aanvullende tips and tricks op hebben, dan heel graag. Alvast bedankt voor je deskundigheid! 

Reputatie 7
Badge +5

Helaas dit topic enige weken terug al doorgelezen en gevolgd maar bij mij gaat er geen belletje rinkelen 😀

Reputatie 7
Badge +6

Ik denk dat ik de oorzaak heb gevonden. Er gaat iets mis bij het instellen van een eigen VOIP-wachtwoord via de vernieuwde My T-Mobile Thuis-pagina. Er wordt een compleet ander wachtwoord ingesteld dan je invoert. T-Mobile is op de hoogte. Ik hoop dat ze dit snel kunnen verhelpen.

Reputatie 1

Ik denk dat ik de oorzaak heb gevonden. Er gaat iets mis bij het instellen van een eigen VOIP-wachtwoord via de vernieuwde My T-Mobile Thuis-pagina. Er wordt een compleet ander wachtwoord ingesteld dan je invoert. T-Mobile is op de hoogte. Ik hoop dat ze dit snel kunnen verhelpen.

Ik heb nu een paar dagen TMT en heb dezelfde problemen met telefoon via een Fritz-Box.

Na vele topics te hebben gelezen ben ik blij dat ik dit nu zien. Hoop ook dat ze het snel kunnen oplossen.

Reputatie 3

Ik denk dat ik de oorzaak heb gevonden. Er gaat iets mis bij het instellen van een eigen VOIP-wachtwoord via de vernieuwde My T-Mobile Thuis-pagina. Er wordt een compleet ander wachtwoord ingesteld dan je invoert. T-Mobile is op de hoogte. Ik hoop dat ze dit snel kunnen verhelpen.

@TMTV is het misschien mogelijk dat je het wachtwoord voor me naar iets bekends reset?

m’n vader heeft inmiddels reeds een maand de telefoon doorgeschakeld naar z’n mobiel, dit is niet geheel zonder kosten.

 

groet

Michel 

Reputatie 7
Badge +6

@Michel Stam Ik ben geen medewerker, dus dat kan ik niet voor je doen en ik vermoed een moderator ook niet. Wat je wel zou kunnen doen is een nieuw wachtwoord instellen via My T-Mobile Thuis, vervolgens de Zyxel na een fabrieksreset aansluiten en met de packetsniffer kijken welk wachtwoord er naar de Zyxel gestuurd wordt. Dit wachtwoord kun je dan instellen in de Gigaset. Zo te lezen heb je dat al eens gedaan, maar sinds het begin van je topic is er een nieuwe pagina in My TMT voor het instellen van het wachtwoord en daardoor zijn de problemen ontstaan. Het is wat omslachtig, maar wel sneller dan wachten tot het opgelost is en dat is met die extra kosten wel zo handig.

Reputatie 1

Ik denk dat ik de oorzaak heb gevonden. Er gaat iets mis bij het instellen van een eigen VOIP-wachtwoord via de vernieuwde My T-Mobile Thuis-pagina. Er wordt een compleet ander wachtwoord ingesteld dan je invoert. T-Mobile is op de hoogte. Ik hoop dat ze dit snel kunnen verhelpen.

Zou super zijn als dit het is, want ik ben ook ten einde raad en overweeg terug te gaan naar KPN als ik het niet werkend krijg bij tm.

Reputatie 7
Badge +6

Hi all!

De oplossing voor de problemen met het VOIP-wachtwoord laat nog even op zich wachten, maar een vraag in mijn oude topic bracht me op een idee voor een tijdelijke workaround. Ik heb mijn oude VOIP-script afgestoft en weer online gezet. Zo kun je in afwachting van een permanente oplossing toch vooruit met je eigen apparatuur. Het script werkt zowel voor mensen die hun VOIP-wachtwoord niet hebben gewijzigd (dus het standaardwachtwoord van T-Mobile hebben), als voor mensen die een eigen wachtwoord hebben ingesteld, al dan niet sinds de problemen zijn ontstaan. Voor die laatste groep geldt dat het wachtwoord dat het script laat zien dus compleet anders is dan wat je hebt ingesteld, maar dit is wel het daadwerkelijke wachtwoord dat bij de server bekend is. Het lijkt alsof het Base64-gecodeerd is, maar dit is het letterlijke wachtwoord waarmee je je kunt registreren. (Decoderen levert overigens niets bruikbaars op, zeker niet het wachtwoord dat je zelf hebt ingesteld.) Met dit script kun je je VOIP-wachtwoord alleen zien, niet aanpassen.

Het script dat in de post hierboven gelinkt wordt, heb ik oorspronkelijk gemaakt om te gebruiken in combinatie met de Zyxel T50, maar werkt ook met de T54, de Draytek 2132FVn en een eigen router. Het is al een tijdje geleden, maar bij mij doet ‘ie het met de Python-versie van dat moment nog steeds. Verder heb ik het niet getest, dus als het werkt (of niet), laat het hier even weten.

Succes!

TMTV

Reputatie 3

Hoi @TMTV ,

Dank je voor het script.

Net even geprobeerd, het lijkt er op dat ik niet bij poort 7547 mag komen, ondanks dat ik 10.12.0.10 wel met ping kan bereiken. Moet dat vanaf een bepaald VLAN gebeuren oid?

 

Groet,

Michel

Reputatie 7
Badge +6

@Michel Stam Als je de Zyxel gebruikt, zou het moeten werken. Daarmee heb je vanuit de LAN ook toegang tot 10.12.0.10. Als je het script met een eigen router gebruikt, moet je die even instellen op VLAN 100, het script runnen en dan kun je 'm weer terugzetten naar VLAN 300.

Reputatie 1

Net het script geprobeerd met mijn T54 en werkt vlekkeloos.

 

Nu eindelijk een werkende telefoon via mijn Fritzbox 7590.

 

@TMTV bedankt.

Reputatie 3

Weer een update, dit keer resultaat!

 

Eindelijk tijd gehad - de Vlan100 interface geconfigureerd, op DHCP gezet. Jammer genoeg kwam er een default route mee op Vlan100 (en ook op Vlan300), dat vinden routers in 1 routing context niet heel prettig. Maar goed, omheen kunnen werken, en dan werkt het script ook prima. Mooi werk @TMTV!

Vervolgens de telefoon aan het registreren gehad, maar belletjes werkte nog niet. Belletje naar een mobiel werkten, met andere woorden het toestel ging over, maar bij opnemen bleef het stil op de mobiel en de Gigaset was nog steeds aan het bellen.

Even goed gekeken, dat was dus een SIP ALG die in de weg zat (Je had gelijk @kachun).

Hierna werkte het bellen, echter geen caller id bij uitgaande belletjes, ondanks dat “anoniem bellen” uit staat. Wat blijkt, “anoniem bellen” moet op “aan” staan in de T-mobile instellingen voor vast bellen om “anoniem bellen” “uit” te zetten. Geen idee of andere mensen dit ook ervaren?

Daarna voor de zekerheid zowel ingaand als uitgaand gebeld en in beide gevallen de audio in beide richtingen getest.

Enfin, het werkt dus nu!

Iedereen bedankt voor het meedenken, ik waardeer de input.

Wel wil ik even langs deze weg laten weten dat ik van T-mobile zelf een wat snellere response had verwacht, ik ben mede debet aan de tijd die het geduurd heeft maar dit had beter gekund..

@Tommie wat mij betreft mag het topic dicht, dit is opgelost.

Reputatie 1

Dank je wel voor het script! Net het modem aangesloten, aanmelden via wifi, scriptje draaien op de MacBook en binnen 2 min had ik het wachtwoord. Heb nu mn N300 geregistreerd…  Fijn dat het werkt nu. En zeer slecht van t-mobile dat klanten op zon mega omslachtige manier achter de voip inlog gegevens moeten komen. Volgens mij is t-mobile hiermee de wet aan het overtreden, er geldt een verplichting dat voip gegevens vrijgegeven moeten worden.

Reputatie 7
Badge +6

@cb2023 Fijn dat het gelukt is, zij het met een omweg. Ik denk niet dat dit een bewuste actie van T-Mobile is, maar gewoon een bug. Hoe het ervoor staat met de definitieve oplossing weet ik niet. Hopelijk kan @Tommie of @Jason daar duidelijkheid over geven.

Slechte service van T-Mobile, heb ook een fritzbox7590, na installatie ook geen telefoon, dus na veel zoeken het VOIP scripje gedraaid, en zie daar de inlog gegevens die via de website heb ingegeven komen niet overeen.

Alsnog de verkregen gegevens ingevoerd en alles werkt.

T-mobile stuurde wel een monteur om te kijken of de verbinding in orde was, ik had wel internet, vreemd.

M..a.w. de gegevens die je aanmaakt via hun website inclusief het aanvinken dat je een eigen router hebt, worden niet ongeslagen c.q. verwerkt.

 

Ik werd vandaag door het T-Mobile support team teruggebeld omdat ze wilden weten of mijn VoIP probleem inmiddels verholpen was. Op zich een goede zaak, maar … toen ik vertelde dat het probleem nog steeds bestaat en ik niet de enige ben zeiden ze iets van “het spijt me te horen, maar daar is T-Mobile niet verantwoordelijk voor en wij als support team verlenen in dit geval geen support. U moet gebruik maken van de T-Mobile community”.

Nou, ik heb een poging gedaan om uit te leggen dat het probleem bij T-Mobile bekend is en dat het aan T-Mobile is om aan de wettelijke verplichtingen te voldoen (wat betreft de toegang gegevens voor VoIP aan hun klanten ter beschikking te stellen). Echter, ik kreeg de indruk dat de support medewerker niet op de hoogte was van deze wettelijke verplichting. 

Misschien een kans om bij te scholen? 

 

Reputatie 7
Badge +9

Hey @Mike2021 bedankt voor je terugkoppeling.

Dit euvel is bij mij en de specialisten op dit moment in onderzoek! We zijn druk bezig om te achterhalen wat hier nu precies mis gaat. Als er een update is zal ik deze hier plaatsen!

Reageer