Аутенфикация на других PBX
Проблемы выхода в город через свои филиалы
Сообщений: 203
|
Аутенфикация на других PBX
Собствено есть 4 филиала в 4-х городах. Везде по *. Везде по шлюзу в город.
Каждый филиал запросто ходит через свой шлюз. Но когда перенаправляю вызов с филиала А, в филиал Б с целью вызвониться через шлю в город выдаётся сообщение:
[Dec 26 10:34:07] WARNING[12494]: chan_sip.c:8507 check_auth: username mismatch, have <10103>, digest has <PBXNVRN>
[Dec 26 10:34:07] NOTICE[12494]: chan_sip.c:13971 handle_request_invite: Failed to authenticate user "10103" <sip:10103@10.0.10.250>;tag=as563b73c0
Я понимаю что как решение, это во всех филиалах прописатьв сех пиров. Но как то это не хорошо... Как правильно выходить из данных ситуаций?
P. S. звонки из филиала в филиал на местные номера проходят без этих сообщений....
|
Сообщений: 229
|
Re: Аутенфикация на других PBX
baho_76:
Я понимаю что как решение, это во всех филиалах прописатьв сех пиров. Но как то это не хорошо... Как правильно выходить из данных ситуаций?
гы, dundi?
switch, что скажешь?
|
Откуда: Уфа
Сообщений: 5856
|
Re: Аутенфикация на других PBX
я боюсь dundy, пусть пользуется поиском
|
Сообщений: 203
|
Re: Аутенфикация на других PBX
Эх... лана. Есть временное решение, потом буду более детально купить бамбук....
|
Откуда: Москва
Сообщений: 3421
|
Re: Аутенфикация на других PBX
Вано, шлюзы и юзеры не должны видеть друг друга! Все должно проходить через астериски. Убедись, что везде стоит canreinvite=no. Используй взаиморегистрацию, и отключай аутентификацию на invite (insecure=invite).
|
Сообщений: 203
|
Re: Аутенфикация на других PBX
insecure=invite в транках между * или всем юзерам???
|
Сообщений: 203
|
Re: Аутенфикация на других PBX
Короче вот в чём дело.
Если звонок от пользователя А приходит на PBXA, которая в свою очередь передаёт этот звонок на PBXB (там на IVR и в ночное врнмя на мобилки надо скидывать через PBXA), а та в свою очередь отдаёт командой Dial передаёт этот звонок на PBXA что бы этот звонок ушёл на sipnet, то выдаётся куча сообщений суть который говорит о том, что пира A в PBXB не существует.... Ну оно то и верное! У меня на каждой АТС есть свой список пиров....
|
Откуда: Москва
Сообщений: 3421
|
Re: Аутенфикация на других PBX
Меня интересует, почему у тебя информация о пире PBXA попадает на PBXB! Максимум, что должно ходить - callerid.
Используй username/fromuser!
|
Откуда: Israel, TLV
Сообщений: 26
|
Re: Аутенфикация на других PBX
ребята все что сказано почти фигня. Имя Транка должно быть как юзернэйм. это баг или фичер не знаю. Иногда файрволлы типа Checkpoint Fortinet рубят сип пакеты с юзером и паролем, поэтому аунтентификация не происходит.
[mytrunk]
disallow=all
type=friend
qualify=yes
host=**********
context=from-internal
username=mytrunk
secret=***********
allow=g729
|
Откуда: Москва
Сообщений: 3421
|
Re: Аутенфикация на других PBX
username - это то, что подставляет в Digest-username при Digist-MD5 аутентификации.
fromuser - это, что попадает в поле From/Contact.
Asterisk использует оба поля, fromuser сперва для поиска секции, username - для digest md5 аутентификации.
|
|