Проблема с исходящими Asterisk 1.8.17.0

Основной форум.
Для опытных

Модераторы: Admins, Модераторы

Ответить
Аватара пользователя
busc
Модератор
Сообщения: 150
Зарегистрирован: 12 фев 2008, 10:28
Откуда: Kiev
Контактная информация:

Проблема с исходящими Asterisk 1.8.17.0

Сообщение busc » 24 окт 2012, 12:44

Началось все еще на версии 1.8.4.
Есть SIP транк к нескольким провайдерам.
На вход все работает прекрасно, но на исходящий звонок, если смотреть SIP трейс, то после соообщения
SIP/2.0 407 Proxy Authentication Required
от моего астериска к провайдеру уходит
ACK sip:[email protected] SIP/2.0
И больше ничего. Т.е. авторизация туда не отдается.
CallerID и домен отдаются в INVITE правльные.

Проверял софтфоном. Звонки проходят. Т.е. к прову претензий нет. На всякий случай звонил им - сказали что ничего не менялось.
Аналогично проблема проявляется на остальных транках. Всего их 3.
Транк сконфигурирован так
register => 0NNNNNNNNN:[email protected]/0NNNNNNNNN~600

[standard-codecs-trunk](!)
disallow=all
allow=alaw
allow=ulaw
allow=gsm

[trunk](!,standard-codecs-trunk)
type=peer
insecure=invite
dtmfmode=rfc2833
deny=0.0.0.0/0.0.0.0
directmedia=no
amaflags=billing
canreinvite=no

[DG](trunk)
host=xxx.xxx.xxx.xxx
permit=xxx.xxx.xxx.xxx/255.255.255.255
context=from-dg
fromdomain=xxx.domain.name
secret=secretword
Последним шагом был апгрейд до версии 1.8.17.0, результатов не дало.

Куда смотреть?
.
..:

awsswa
Сообщения: 1729
Зарегистрирован: 28 апр 2012, 10:19
Откуда: Russia, Пермь

Сообщение awsswa » 24 окт 2012, 13:48

insecure=port,invite
и deny уберите нафиг :)

Аватара пользователя
busc
Модератор
Сообщения: 150
Зарегистрирован: 12 фев 2008, 10:28
Откуда: Kiev
Контактная информация:

Сообщение busc » 24 окт 2012, 15:07

insecure=invite
Для того чтобы на вход не спрашивало пароль у прова, а deny просто для повышения безопасности.
secret прописан исключительно для исходящей авторизации.
Попробовал - не помогло.
.
..:

awsswa
Сообщения: 1729
Зарегистрирован: 28 апр 2012, 10:19
Откуда: Russia, Пермь

Сообщение awsswa » 24 окт 2012, 15:19

тогда debug on и сюда

Аватара пользователя
busc
Модератор
Сообщения: 150
Зарегистрирован: 12 фев 2008, 10:28
Откуда: Kiev
Контактная информация:

Сообщение busc » 24 окт 2012, 20:25

Вот весь диалог от начала до конца.
Звонок с 270008 CallerID 044FFFFFFF на номер 044NNNNNNN через транк DG.
Сама по себе регистрация проходит нормально. И вход работает. Проблема только с исходом.
В диалплане только одна строка, это видно по диалогу ниже. Звонок делаю с софтфона 270008. Если звонок сделать с номера 044FFFFFFF - диалог выглядит аналогично.
-- Executing [[email protected]] Dial("SIP/270008-00000000", "SIP/DG/044NNNNNNN") in new stack
== Using SIP RTP CoS mark 5
Audio is at 2968
Adding codec 0x8 (alaw) to SDP
Adding codec 0x4 (ulaw) to SDP
Adding codec 0x2 (gsm) to SDP
Adding non-codec 0x1 (telephone-event) to SDP
Reliably Transmitting (NAT) to 80.91.169.4:5060:
INVITE sip:[email protected] SIP/2.0
Via: SIP/2.0/UDP 172.20.20.57:5060;branch=z9hG4bK31549707;rport
Max-Forwards: 70
From: "270008" <sip:[email protected]>;tag=as5ca2e908
To: <sip:[email protected]>
Contact: <sip:[email protected]:5060>
Call-ID: [email protected]
CSeq: 102 INVITE
User-Agent: Asterisk
Date: Wed, 24 Oct 2012 18:22:35 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH
Supported: replaces, timer
Content-Type: application/sdp
Content-Length: 283

v=0
o=root 1905072958 1905072958 IN IP4 172.20.20.57
s=Asterisk PBX 1.8.17.0
c=IN IP4 172.20.20.57
t=0 0
m=audio 2968 RTP/AVP 8 0 3 101
a=rtpmap:8 PCMA/8000
a=rtpmap:0 PCMU/8000
a=rtpmap:3 GSM/8000
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-16
a=ptime:20
a=sendrecv

---
-- Called SIP/DG/044NNNNNNN

<--- SIP read from UDP:80.91.169.4:5060 --->
SIP/2.0 407 authentication required
Allow: UPDATE,REFER,INFO
Call-ID: [email protected]
Contact: <sip:[email protected]:5060;user=phone>
CSeq: 102 INVITE
From: "270008" <sip:[email protected]>;tag=as5ca2e908
Proxy-Authenticate: Digest realm="natsip.datagroup.com.ua",nonce="00558826104339a3040765271d48dd61",opaque="0054f7f356e1fa1",stale=false,algorithm=MD5
Server: Cirpack/v4.56 (gw_sip)
To: <sip:[email protected]>;tag=03-08188-005588fe-5a23406d2
Via: SIP/2.0/UDP 172.20.20.57:5060;received=172.20.20.57;rport=1024;branch=z9hG4bK31549707
Content-Length: 0

<------------->
--- (11 headers 0 lines) ---
Transmitting (NAT) to 80.91.169.4:5060:
ACK sip:[email protected] SIP/2.0
Via: SIP/2.0/UDP 172.20.20.57:5060;branch=z9hG4bK31549707;rport
Max-Forwards: 70
From: "270008" <sip:[email protected]>;tag=as5ca2e908
To: <sip:[email protected]>;tag=03-08188-005588fe-5a23406d2
ontact: <sip:[email protected]:5060>
Call-ID: [email protected]
CSeq: 102 ACK
User-Agent: Asterisk
Content-Length: 0


---
[Oct 24 21] NOTICE[15557]: chan_sip.c:20492 handle_response_invite: Failed to authenticate on INVITE to '"270008" <sip:[email protected]>;tag=as5ca2e908'
-- SIP/DG-00000001 is circuit-busy
== Everyone is busy/congested at this time (1:0/1/0)
-- Auto fallthrough, channel 'SIP/270008-00000000' status is 'CONGESTION'
Really destroying SIP dialog '[email protected]' Method: INVITE
Пробовал сделать вместо fromdomain=natsip.datagroup.com.ua fromdomain=80.91.169.4 - не то (это я уже от отчаяния, самые невероятные предположения начал проверять)

Added after 33 minutes:

Вот что заметил что при регисрации Пров отвечает
SIP/2.0 401 Unauthorized
И в этом случае астер отвечает сразу повторным запросом с креденшилом.
А при звонке
SIP/2.0 407 authentication required
И ничего не отвечает кроме ACK
.
..:

awsswa
Сообщения: 1729
Зарегистрирован: 28 апр 2012, 10:19
Откуда: Russia, Пермь

Сообщение awsswa » 25 окт 2012, 03:58

Не может пройти авторизацию - разбирайтесь с провайдером

xelas
admin
Сообщения: 1155
Зарегистрирован: 05 мар 2007, 11:21

Сообщение xelas » 25 окт 2012, 05:07

Добавить в описание пира:

Код: Выделить всё

defaultuser=0NNNNNNNNN 
???

Аватара пользователя
busc
Модератор
Сообщения: 150
Зарегистрирован: 12 фев 2008, 10:28
Откуда: Kiev
Контактная информация:

Сообщение busc » 25 окт 2012, 09:10

Тоже не помогло.
Утром имел разговор с провом.
Оказалось что мой cisco 3825 натит трафик в мир с порта 1025 и поэтому пров выдавал вместо 401ого 407ой код ответа.

Вопрос решил прописыванием статического NATа udp 5060 на 3825 и все закрутилось.
Но вот в чем вопрос, почему на сообщение с кодом 407 астериск завершает диалог подтверждением получения ответа и ложит трубку.

Погуглил. У народа встречаются аналогичные ситуации повсеместно еще с версии 1.2.
И вот вопрос: это баг или астериск так и должен себя вести?
.
..:

sn1
Сообщения: 1
Зарегистрирован: 15 июл 2014, 17:11

-

Сообщение sn1 » 15 июл 2014, 17:25

У меня точно такой же косяк был, перепробовал версии астериска 1.4/1.8/11. На 11-й версии заработало после того как в транке прописал defaultuser=<имя пользователя>, имя взял из параметра fromuser. Вот мой конфиг:

[2120];2120

type=friend
host=212.53.40.40
port=5060
deny=0.0.0.0/0.0.0.0
permit=0.0.0.0/0.0.0.0
qualify=no
fromuser=<имя пользователя>
defaultuser=<имя пользователя>
fromdomain=212.53.40.40
secret=<пароль>
canreinvite=no
nat=yes
context=testt
call-limit=1
insecure=port,invite
progressinband=never
rtpkeepalive=0
videosupport=no
disallow=all
allow=alaw,ulaw

Ответить