HT802 und 18.01

Hallo,

ich versuche ein HT802 an einen lokalen 18.01 anzubinden.
Dieser wird jedoch nicht gefunden ( DHCP macht die Pascom)
Auch der direkte Eintrag der Provisioning URL bringt keinen Erfolg.

Hallo @nada,

mir wurde ein Downgrade auf die Firmware Version 1.0.3.2 empfohlen, was ich dann auch durchgeführt habe. Danach hat die Provisionierung über die URL einwandfrei funktioniert.

Mit freundlichen Grüßen
Stefan

Hi Stefan,

hat leider nicht geholfen …
Im Status wird ein “broken” angezeigt

Hallo @nada,

bitte auch noch folgendes prüfen:

Auf dem HT802 unter ADVANCED SETTINGS bei Firmware Upgrade and Provisioning die Option HTTPS auswählen. Dann bei Config Server Path die Provisioning URL ohne https eintragen. Zum Schluss ganz unten auf Apply, Update und Reboot klicken.

Mit freundlichen Grüßen
Stefan

genau so hab ich es gemacht … :roll_eyes:
Andere Telefone sind problemlos provisioniert worden …

Dann bin ich leider raus :frowning:
Das waren die Tipps, die ich vom Support erhalten hatte. Danach hat alles funktioniert.

Wahrscheinlich kann @Steve dir da aber weiterhelfen.

Mit freundlichen Grüßen
Stefan

Hallo @nada,

ggf gibt es ein Problem welches sich nur bei der sicheren Provisionierung über https und Port 8884 bemerkbar macht. Siehst du die Anfrage des Grandstream im Apache Accesslog der Telefoninstanz? Bei einem selfsigned Zertifikat könnte auch das Grandstream mit dem Zertifikat Probleme haben, ich glaube aber das es hier kein setting für “allow untrusted certs” gab und auch diese akzeptiert werden (das ist aber z.B. häufig das Problem bei Yealink Telefonen bei selfsigned Zertifikaten, dort gibt es hierfür ein Setting).

Der Weg zum Apache Accesslog:
ssh admin@p18hostip/name
sudo su
lxc-attach -n pbxinstanzname
tail -f /var/log/apache2/access.log
(alternativ mit less oder so für vergangene Requests durchsuchen, mit tail -f verfolgst du das Logfile bezogen auf neue Einträge)

Grüße,
Steve

Hallo Steve,

besten Dank,
Die Anfragen kommen nicht an …
Hab es auch auf dem “unsicheren” Schnittstelle versucht .

wichtig ist das die Schnittstelle auch “sichere Provisionierung” unterstützt.
Alternativ kannst du auch die DHCP Provisonierung erlauben, dann sollte es mit http(s) (sollte beides gehen bin mir gerade aber nicht sicher) und [pascom_Server]:8880/p/[Telefonanlagenname]/
funktionieren.

von “extern” geht es … !?
Ist wahrscheinlich ein “NAT Reflection” Problem mit unserer FW … (pfsense)

sorry für die “Aufregung” :blush:

^^ wenn das interface eine fqdn hat die mit einer externen IP aufgelöst wird (aus sicht des pascom hosts), ist es wichtig das die clients diesen Namen ebenfalls über die externe auflösen (ansonsten kommt es beim SIP mit dem Session Border Controller zu Problemen). Bei der Konstellation kann es wiederum notwendig sein, wenn Interface und Endgeräte im gleichen Netz liegen, das man ein Hairpin NAT verwendet (damit die Antwort der pascom wieder über den Router geht, welcher dann wieder die externe IP einsetzt)