Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

Проблема при нескольких ACL для одного пира

0

Добрый день. Никто не сталкивался с проблемами при настройке named acl в Asterisk 11?

В acl.conf есть две секции:

[internal]
deny=0.0.0.0/0.0.0.0
permit=192.168.0.0/16

[external]
deny=0.0.0.0/0.0.0.0
permit=8.8.8.8 (например)

В sip.conf для нужного пира пишу

[1234]
acl=internal,external

либо

[1234]
acl=internal
acl=external

При попытке регистрации пира получаю ошибку вида

SecurityEvent="FailedACL",EventTV="1493489307-639190",Severity="Error",Service="SIP",EventVersion="1",AccountID="1234",SessionID="0x7f40ac2e8d38",LocalAddress="IPV4/UDP/xxx.xxx.xxx.xxx/5060",RemoteAddress="IPV4/UDP/xxx.xxx.xxx.xxx/5060", ACLName="devicemustmatch_acl"

Ошибка пропадает только когда в настройках пира остается один из двух (любой) ACL - регистрация из соответствующей подсети проходит на ура. Думал что дело в повторном deny, убирал - все равно не работает. Перечисляю все правила в одном acl - работает. В чем моя ошибка?

удалить закрыть спам изменить тег редактировать

спросил 2017-04-30 20:25:27 +0400

beginner Gravatar beginner
63 3 3

1 Ответ

1

ваша ошибка в том, что вы пытаетесь использовать недо-фаервол вместо фаервола.

Больще одного acl не парсится.

Используйте проверки в диалплане или iptables.

а нет, уже парсится.

https://github.com/asterisk/asterisk/blob/master/configs/samples/acl.conf.sample

тут описана ваша ситуация.

Перевожу. для того чтоб адрес прошел, он должен быть В ДВУХ списках сразу, а не так, как вы надеетесь.

ссылка удалить спам редактировать

ответил 2017-04-30 23:31:52 +0400

meral Gravatar meral flag of Ukraine
21797 24 20 172
http://pro-sip.net/

обновил 2017-04-30 23:41:10 +0400

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку

подписаться на rss ленту новостей

Статистика

Задан: 2017-04-30 20:25:27 +0400

Просмотрен: 50 раз

Обновлен: Apr 30

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.