Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: SIP от Билайн
АРТКОМ Форум > Форумы для специалистов > Техническая поддержка iPECS-LIK & iPECS-UCP
bfl
Здравствуйте, уважаемые знатоки

Не без Вашей титанической помощи много ранее на одной из наших станций был настроен SIP от МТС. Сейчас на другой, Lik300 появилась необходимость настроить одновременно SIP и от МТС и от Beeline. И если с МТС более-менее понятно (ходы предыдущей настройки на UCP были записаны), то Beeline просто дал IP и порт 5060 и благословил подключаться без авторизации. И как это настраивать? В ПГМ133 для СО добавлен предоставленный IP. Создан практически пустой SIP UID. Дальше всё как в тумане...
AXEL
Цитата(bfl @ 13.2.2025, 23:02) *
Здравствуйте, уважаемые знатоки

Не без Вашей титанической помощи много ранее на одной из наших станций был настроен SIP от МТС. Сейчас на другой, Lik300 появилась необходимость настроить одновременно SIP и от МТС и от Beeline. И если с МТС более-менее понятно (ходы предыдущей настройки на UCP были записаны), то Beeline просто дал IP и порт 5060 и благословил подключаться без авторизации. И как это настраивать? В ПГМ133 для СО добавлен предоставленный IP. Создан практически пустой SIP UID. Дальше всё как в тумане...


Поля Registration UID Range в 133 программе оставляем пустыми. Если нужно настроить исходящий CLI от абонента, то в полях ID Individuality выбираем Extension Outgoing-CLI, а сам CLI настраиваем у абонентов в 114 программе.
126 программу вообще не используем.
bfl
Цитата(AXEL @ 14.2.2025, 10:07) *
Поля Registration UID Range в 133 программе оставляем пустыми. Если нужно настроить исходящий CLI от абонента, то в полях ID Individuality выбираем Extension Outgoing-CLI, а сам CLI настраиваем у абонентов в 114 программе.
126 программу вообще не используем.


Большое Вам человеческое спасибо. Т.е. всё ещё проще, чем в случае с UID авторизацией. Кто бы мог подумать.

А транк должен быть в состоянии Idle или Registred если UID не участвует в процессе?
AXEL
Цитата(bfl @ 14.2.2025, 12:46) *
Большое Вам человеческое спасибо. Т.е. всё ещё проще, чем в случае с UID авторизацией. Кто бы мог подумать.

А транк должен быть в состоянии Idle или Registred если UID не участвует в процессе?


Idle. У вас же транк без регистрации.
bfl
Цитата(AXEL @ 14.2.2025, 13:49) *
Idle. У вас же транк без регистрации.


Спасибо. Я так и подумал, но решил переспросить, на всякий случай.

А как в таком случае работают входящие звонки? В случае с SIP UID мы указываем в настройках UID DID Conversion и количество знаков, вроде бы, для Flexible DID Conversion 231. А тут как?
bfl
В 133 ID Individuality установлено:
From ID - Extension Outgoing CLI
From Display - SYS RULE
P-Asserted-Identity - Extension Outgoing CLI
P-Asserted-Identity Display - SYS RULE
Contact ID - Extension Outgoing CLI
Remote-Party-ID - Extension Outgoing CLI

Получатся вот такая картина при исходящем звонке

SIP: INVITE sip:84995048844@**PROXY_IP** SIP/2.0
SIP: SIP/2.0 100 Trying
SIP: SIP/2.0 403 Forbidden
SIP: ACK sip:84995048844@**PROXY_IP** SIP/2.0

со стороны оператора:

From: <sip:anonymous@192.168.31.63;cpc-rus=3>;tag=41ba0b60-200640a-13c4-55013-9fa-e934e9-9fa

To: sip:84995048844@10.66.104.5

В 114 в Station CLI 1 прописан номер терминала, в Station CLI 2 прописан исходящий номер в десятизначном формате.

Если я правильно понимаю, то anonymous со стороны оператора означает, что CLI не передаётся вовсе.

Оператор пишет, что нет А номера.
Dron
Цитата(bfl @ 14.2.2025, 15:09) *
В 133 ID Individuality установлено:
From ID - Extension Outgoing CLI
From Display - SYS RULE
P-Asserted-Identity - Extension Outgoing CLI
P-Asserted-Identity Display - SYS RULE
Contact ID - Extension Outgoing CLI
Remote-Party-ID - Extension Outgoing CLI

Получатся вот такая картина при исходящем звонке

SIP: INVITE sip:84995048844@**PROXY_IP** SIP/2.0
SIP: SIP/2.0 100 Trying
SIP: SIP/2.0 403 Forbidden
SIP: ACK sip:84995048844@**PROXY_IP** SIP/2.0

со стороны оператора:

From: <sip:anonymous@192.168.31.63;cpc-rus=3>;tag=41ba0b60-200640a-13c4-55013-9fa-e934e9-9fa

To: sip:84995048844@10.66.104.5

В 114 в Station CLI 1 прописан номер терминала, в Station CLI 2 прописан исходящий номер в десятизначном формате.

Если я правильно понимаю, то anonymous со стороны оператора означает, что CLI не передаётся вовсе.

Оператор пишет, что нет А номера.

А с вашей стороны что видно в поле From?
В 151 Station CLI Type для sip линий?
bfl
Цитата(Dron @ 14.2.2025, 18:29) *
А с вашей стороны что видно в поле From?
В 151 Station CLI Type для sip линий?


Спасибо огромное! Конечно же в 151 никто ничего не настраивал и там стояло значение по умолчанию. После указания соответствующего 114 порядкового номера CLI в 151 исходящая связь корректно заработала, CLI передался в нужном оператору формате (10 знаков).

Подскажите, пожалуйста, где кроме Flexible DID Conversion может настраиваться входящий вызов? Сейчас при любых настройках на последних 3 знаках входящего в 231 звонок поступает на аттендант.

Ещё теперь пытаемся понять почему при исходящей связи нет голоса в обе стороны (даже гудка при соединении), хотя соединение устанавливается. А при входящем звонке голос есть в обе стороны, но звонок завершается примерно через 30 секунд.
AXEL
Цитата(bfl @ 17.2.2025, 9:58) *
Подскажите, пожалуйста, где кроме Flexible DID Conversion может настраиваться входящий вызов? Сейчас при любых настройках на последних 3 знаках входящего в 231 звонок поступает на аттендант.


Таблица MSN. Программа 202

Цитата(bfl @ 17.2.2025, 9:58) *
Ещё теперь пытаемся понять почему при исходящей связи нет голоса в обе стороны (даже гудка при соединении), хотя соединение устанавливается. А при входящем звонке голос есть в обе стороны, но звонок завершается примерно через 30 секунд.


В 132 программе прописаны Firewall ip для сиквенсов VOIM/VOIU?
bfl
Цитата(AXEL @ 17.2.2025, 11:55) *
Таблица MSN. Программа 202



В 132 программе прописаны Firewall ip для сиквенсов VOIM/VOIU?


Спасибо. Проверили, Firewall IP вписан в seq VOIM24. Вообще ситуация очень похожа на ту, что была описана ранее для МТС: http://forum.artcom.ru/index.php?showtopic=13680 Симптомы те же - нет голоса после установления соединения, даже гудка при дозвоне.
Dron
Цитата(bfl @ 17.2.2025, 15:22) *
Спасибо. Проверили, Firewall IP вписан в seq VOIM24. Вообще ситуация очень похожа на ту, что была описана ранее для МТС: http://forum.artcom.ru/index.php?showtopic=13680 Симптомы те же - нет голоса после установления соединения, даже гудка при дозвоне.

Возможно, на роутере требуется пробросить нужные порты...
bfl
Цитата(Dron @ 17.2.2025, 18:58) *
Возможно, на роутере требуется пробросить нужные порты...


Спасибо. В процессе выяснилось, что при проверке звонки совершались с терминалов, подключенных через Networking. При звонке с терминала во внутренней сети MFIM голос на внешние линии проходит нормально. После добавления NAT к ранее проброшенным портам 6000-6047 голос появился при звонке на внешние линии и с терминалов через Networking.

Осталась только одна проблема неясного генеза - при входящем звонке по SIP длительность разговора не более 32 сек, после этого сброс.
Dron
Цитата(bfl @ 18.2.2025, 13:22) *
Спасибо. В процессе выяснилось, что при проверке звонки совершались с терминалов, подключенных через Networking. При звонке с терминала во внутренней сети MFIM голос на внешние линии проходит нормально. После добавления NAT к ранее проброшенным портам 6000-6047 голос появился при звонке на внешние линии и с терминалов через Networking.

Осталась только одна проблема неясного генеза - при входящем звонке по SIP длительность разговора не более 32 сек, после этого сброс.

Прописан Firewall IP для VOIM24, для VOIU, в System IP Plan(102)?? USE Board IP for SIP для VOIM24 в 132 проге?
bfl
Цитата(Dron @ 18.2.2025, 15:35) *
Прописан Firewall IP для VOIM24, для VOIU, в System IP Plan(102)?? USE Board IP for SIP для VOIM24 в 132 проге?


Да, в 102 Firewall IP Address прописан. В 132 USE Board IP for SIP установили в ON, но это никак не повлияло на ситуацию. Firewall IP Address и RTP Packet Relay Firewall IP Address для seq VOIM24 также установлены в 132.

Почему каждые 32 секунды обрыв именно на входящих звонках идей нет.
Dron
Цитата(bfl @ 18.2.2025, 15:08) *
В 132 USE Board IP for SIP установили в ON

Не, это, как раз, верните в OFF.
Вы сниф то входящего можете снять и выложить?
AXEL
Стек SIP отключит входящий вызов, если не получено окончательное подтверждение ACK.
Такого рода проблема связана с IP-адресом контакта в заголовке контакта 200 OK.
Проверьте, какой IP-адрес должен использоваться в вашей конфигурации.

Нажмите для просмотра прикрепленного файла
Dron
Firewall IP Apply в 133 ON?
bfl
Цитата(Dron @ 18.2.2025, 16:20) *
Firewall IP Apply в 133 ON?


Firewall IP Apply = OFF
Use rport method = ON

Если поменять на Firewall IP Apply = ON, то пропадает голос, а ситуация с 32 секундами не меняется.
bfl
Цитата(AXEL @ 18.2.2025, 16:19) *
Стек SIP отключит входящий вызов, если не получено окончательное подтверждение ACK.
Такого рода проблема связана с IP-адресом контакта в заголовке контакта 200 OK.
Проверьте, какой IP-адрес должен использоваться в вашей конфигурации.

Нажмите для просмотра прикрепленного файла


Спасибо. MFIM вместе с VOIM24, линии которого используются для SIP, находятся в одной сети, выходят в Интернет с одним и тем же Firewall IP. Если я правильно понял изображение, то в таком случае везде должен использоваться Firewall IP.
bfl
Цитата(Dron @ 18.2.2025, 16:11) *
Не, это, как раз, верните в OFF.
Вы сниф то входящего можете снять и выложить?


Нажмите для просмотра прикрепленного файла
Dron
Цитата(bfl @ 18.2.2025, 15:52) *
Спасибо. MFIM вместе с VOIM24, линии которого используются для SIP, находятся в одной сети, выходят в Интернет с одним и тем же Firewall IP. Если я правильно понял изображение, то в таком случае везде должен использоваться Firewall IP.

В общем то да, а у вас в contact заголовка 200Ok присутствует локальный адрес 10.100.0.2.
Соответственно, как писал ув. AXEL:
Цитата(AXEL @ 18.2.2025, 15:19) *
Стек SIP отключит входящий вызов, если не получено окончательное подтверждение ACK.

Пров шлет ACK на этот вот локальный адрес, соответственно, на MFIM он не попадает.
Dron
Цитата(bfl @ 18.2.2025, 15:48) *
Firewall IP Apply = OFF
Use rport method = ON

Если поменять на Firewall IP Apply = ON, то пропадает голос, а ситуация с 32 секундами не меняется.

Такая схема, вообще то, работает для варианта с регистрацией. Вы ж без регистрации работаете?
В таком случае, Firewall IP Apply = ON, Use rport method = OFF и на роутере надо пробросить порты для RTP!
bfl
Цитата(Dron @ 18.2.2025, 17:58) *
Такая схема, вообще то, работает для варианта с регистрацией. Вы ж без регистрации работаете?
В таком случае, Firewall IP Apply = ON, Use rport method = OFF и на роутере надо пробросить порты для RTP!



Спасибо. Всё верно - для Билайн без регистрации. В таком случае (Firewall IP Apply = ON, Use rport method = OFF) голос пропадает и при входящих и исходящих. Проблема с 32 секундами при этом остаётся. Порты для RTP проброшены (если бы не были проброшены, то, как я понимаю, голос в линии при внешних вызовах бы отсутствовал в принципе).

Прикрепил получившийся при этих настройках pcap Нажмите для просмотра прикрепленного файла
Dron
Цитата(bfl @ 18.2.2025, 17:13) *
Спасибо. Всё верно - для Билайн без регистрации. В таком случае (Firewall IP Apply = ON, Use rport method = OFF) голос пропадает и при входящих и исходящих. Проблема с 32 секундами при этом остаётся. Порты для RTP проброшены (если бы не были проброшены, то, как я понимаю, голос в линии при внешних вызовах бы отсутствовал в принципе).

Прикрепил получившийся при этих настройках pcap Нажмите для просмотра прикрепленного файла

Теперь в contact заголовка 200Ok адрес 46.172.44.103, однако, ACK не приходит от прова. Роутер блокирует, походу...
bfl
Цитата(Dron @ 18.2.2025, 18:39) *
Теперь в contact заголовка 200Ok адрес 46.172.44.103, однако, ACK не приходит от прова. Роутер блокирует, походу...


Спасибо. Удалось обеспечить работу голоса при настройках Firewall IP Apply = ON, Use rport method = OFF. Проблема была в неверном диапазоне RTP портов, переданном провайдером.

Но проблема с 32 секундами осталась. Теперь за 200 OK идёт ACK, но потом снова 200 ОК и так несколько раз до достижения 32 секунд и сброс.

Нажмите для просмотра прикрепленного файла
Dron
Цитата(bfl @ 19.2.2025, 13:22) *
Спасибо. Удалось обеспечить работу голоса при настройках Firewall IP Apply = ON, Use rport method = OFF. Проблема была в неверном диапазоне RTP портов, переданном провайдером.

Но проблема с 32 секундами осталась. Теперь за 200 OK идёт ACK, но потом снова 200 ОК и так несколько раз до достижения 32 секунд и сброс.

Нажмите для просмотра прикрепленного файла

Вы сниф где снимаете?
Dron
Цитата(Dron @ 19.2.2025, 13:44) *
Вы сниф где снимаете?

Просто вчера в снифах был обмен межу айпи сервера провайдера и локальным адресом MFIM. Сегодня виден обмен между айпи сервера провайдера и Firewall IP. Не понятно, ACK до MFIM доходит, или нет...
bfl
Цитата(Dron @ 19.2.2025, 14:44) *
Вы сниф где снимаете?


Это dump запущенный на firewall по Интернет интерфейсу с фильтром по IP адресу, выданному провайдером для SIP. Нужно как-то по-другому?

При этом полностью аналогично настроенный на части линий того же VOIM24 SIP от МТС с регистрацией (с Firewall IP Apply = OFF и Use rport method = ON соответственно) исправно работает в обе стороны.
bfl
Цитата(Dron @ 19.2.2025, 14:53) *
Просто вчера в снифах был обмен межу айпи сервера провайдера и локальным адресом MFIM. Сегодня виден обмен между айпи сервера провайдера и Firewall IP. Не понятно, ACK до MFIM доходит, или нет...


Проверим, спасибо
bfl
Цитата(Dron @ 19.2.2025, 14:53) *
Просто вчера в снифах был обмен межу айпи сервера провайдера и локальным адресом MFIM. Сегодня виден обмен между айпи сервера провайдера и Firewall IP. Не понятно, ACK до MFIM доходит, или нет...


Спасибо за подсказку. Всё стало ясно, удалось разобраться и поправить. Входящий порт Firewall, на который провайдер отправлял запросы, отличался от стандартного 5060. После замены в ПГМ 210 Local Server UDP Port на соответствующий Firewall и в правиле проброса на LIK SIP работать правильно. Раньше получалось, что провайдер делал запрос на Firewall по нестандартному порту, срабатывало правило проброса на LIK на 5060, а с него уже возвращалось предложение провайдеру общаться по установленному в ПГМ 210 Local Server UDP Port 5060 - ну и на этом обмен заканчивался, т.к. возникала попытка обратиться в пустоту.

Еще раз, товарищи эксперты, большое Вам спасибо за терпение, неравнодушие и профессионализм.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2025 IPS, Inc.