Сервер не получает сообщения 401
Суть в следующем.
Есть сервер в продакшене - pbx0 (asterisk 1.2)
и сервер для тестов - pbx1 (asterisk 1.6)
Буквально вчера вечером всё было впорядке.
Сегодня утром наблюдал картину - pbx1 не может зарегится на pbx0.
на pbx1 - sip set debug on - вижу массовые сообщения REGISTER, ответов на которые не приходит
при этом sip show peers говорит, что пир [OK] 3 ms
на pbx0 - sip show peer говорит что пир [UNKNOW]
при этом sip debug ip сообщает, что видит входящие REGISTER'ы от pbx1 и отправляет ему 401
Возвращаемся на pbx1:
| Code: |
| root@pbx1:~# tcpdump -i eth1 -s 65535 host -w sipdebug.dump |
Полученный дамп открываю wireshark'ом и - оппа - вижу сообщения 401 от pbx0
Переключаюсь в консоль с отладкой sip pbx1 - никаких 401 не приходило
Ладно, может фаерволл мешает. Однако
| Code: |
| root@pbx1:~# iptables -L -t nat -v -n | egrep -v '0 (ACCEPT|DROP)' Chain PREROUTING (policy ACCEPT 43007 packets, 4140K bytes) pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 17715 packets, 1837K bytes) pkts bytes target prot opt in out source destination 1167 71692 MASQUERADE all -- * eth0 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy ACCEPT 34078 packets, 2980K bytes) pkts bytes target prot opt in out source destination root@pbx1:~# iptables -L -v -n | egrep -v '0 (ACCEPT|DROP)' Chain INPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 849 112K ACCEPT all -- eth1 * 0.0.0.0/0 0.0.0.0/0 9 468 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID 0 0 REJECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x12/0x12 state NEW reject-with tcp-reset 1330 166K ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 1828 217K ACCEPT all -- eth0 * 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 163K 124M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2006 379K ACCEPT all -- eth0 * 0.0.0.0/0 0.0.0.0/0 58 3857 ACCEPT all -- pptp+ * 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 888 208K ACCEPT all -- * eth1 0.0.0.0/0 0.0.0.0/0 1375 171K ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0 341 326K ACCEPT all -- * pptp+ 0.0.0.0/0 0.0.0.0/0 1456 517K ACCEPT all -- * eth0 0.0.0.0/0 0.0.0.0/0 Chain drop-lan (0 references) pkts bytes target prot opt in out source destination |
Таблица mangle пуста с политиками accept
Что бы это могло быть?