@asterisk_ru

Страница 83 из 905
Artem DieZel
07.12.2016
11:34:20
потому что, очевидно, включается фильтр по udp port 5060

как минимум )

в общем, моя команда пройдет

Archawka
07.12.2016
11:34:51
дальнейший or - не принимается в расчет? почему?

Google
Artem DieZel
07.12.2016
11:35:05
на версии TShark 1.12.1

или выше, если есть

Archawka
07.12.2016
11:35:24
так, окей, почему именно в сторону провайдера?

а не в сторону моего телефона?

Artem DieZel
07.12.2016
11:35:53
интерфейс у астера один и тот же?

Archawka
07.12.2016
11:35:59
д.

Artem DieZel
07.12.2016
11:36:14
tshark -i eth0 -f "host <provider IP> or <ip phone ip>" -w /tmp/dump.pcap

Archawka
07.12.2016
11:36:50
and может быть?

провайдер или телефон

а мне надо провайдер И телефон, нет?

Artem DieZel
07.12.2016
11:37:43
или

иначе ничего не выберется

Archawka
07.12.2016
11:38:08
а, дошло, да, потому что каждая строка или в сторону сервера или в сторону телефона.

Google
Square
08.12.2016
07:18:24
всем здарова

кто сталкивался с тем, что freePBX принимал get запросы на создание аккаунтов, и через них хацкеры пихали задания в постфикс, и слали с него спам?

D1
08.12.2016
07:32:50
так наерн обновить надо

там недавно была какая-то критическая уязвимость

ну и вообще там же встроенный фаерволл

который даёт доступ к http только после авторизации sip

Square
08.12.2016
10:43:26
я этот фаерволл снес нафиг....

иногда ж надо залезть к клиенту подкрутить чего

igor
08.12.2016
14:59:37
Подскажите пожалуйста как посмотерть прилетают ли данные со стороны провайдера?

выполняю подключение без регистрации

провайдер описан как обычный пир

с моей стороны при включении дебага сообщения вижу

ros
08.12.2016
15:00:57
sip set debug peer prov

igor
08.12.2016
15:01:09
а как понять идет ли ответ с той стороны

ros
08.12.2016
15:01:46
глаза разуйте и увидите

igor
08.12.2016
15:02:47
Retransmitting #1 (no NAT) to yy.yy.yy.yy:5060: INVITE sip:5566@yy.yy.yy.yy SIP/2.0 Via: SIP/2.0/UDP xx.xx.xx.xx:5060;branch=z9hG4bK5479887e Max-Forwards: 70 From: <sip:2233@yy.yy.yy.yy>;tag=as2b7b7f3d To: <sip:5566@yy.yy.yy.yy> Contact: <sip:2233@xx.xx.xx.xx:5060> Call-ID: 4f43061b1906c4305a581f8343ae4908@yy.yy.yy.yy CSeq: 102 INVITE User-Agent: Asterisk PBX 11.25.0 Date: Thu, 08 Dec 2016 14:58:18 GMT Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH, MESSAGE Supported: replaces, timer Content-Type: application/sdp Content-Length: 262 v=0 o=root 1507353213 1507353213 IN IP4 xx.xx.xx.xx s=Asterisk PBX 11.25.0 c=IN IP4 xx.xx.xx.xx t=0 0 m=audio 10110 RTP/AVP 8 0 101 a=rtpmap:8 PCMA/8000 a=rtpmap:0 PCMU/8000 a=rtpmap:101 telephone-event/8000 a=fmtp:101 0-16 a=ptime:20 a=sendrecv

вот что прилетает и понять не могу

ros
08.12.2016
15:04:04
если xx.xx.xx.xx это ваш, то это не прилетает, а улетает

а в ответ тишина

Google
igor
08.12.2016
15:04:41
sip set debug peer prov

вот так сделал

значит получается с той стороны ваще тишина?

ros
08.12.2016
15:06:11
не факт они могут не долетать до астериска просто, т.к. блочатся на фаерволе

igor
08.12.2016
15:06:34
Щас тогда на роутере посмотрю бегают ли пакеты

Благодарю за наводку

точно с той стороны пакеты не прилетают

ros
08.12.2016
15:11:16
если слишком умный роутер их не не изменил, то вас на той стороне никто не ждет

igor
08.12.2016
15:12:13
у меня все на белом айпи

никакого ната

токо чистый роутинг

ros
08.12.2016
15:13:29
это не мешает работать SIP-ALG на рутере

Evgeny
08.12.2016
15:15:50
В смысле никакого nata ? Если сервер с астером на белом ip, то зачем вы смотрите настройки роутера ?

igor
08.12.2016
15:16:11
SIP ALG на роутере отключен

Evgeny
08.12.2016
15:16:40
Так у вас астер на белом ip или нет ?

ros
08.12.2016
15:17:16
роутеры не только для NAT

Evgeny
08.12.2016
15:17:55
Ну если у него астер на белом ip, то через роутер уж sip пакеты идти не должны

igor
08.12.2016
15:18:07
Пардон господа

ros
08.12.2016
15:18:15
началось

igor
08.12.2016
15:18:20
Оказывается помощник полный нат включил

Google
igor
08.12.2016
15:18:23
на микроте

не замтил

и белый айпи натился

Щас пакеты побежали

еще интереснее стали

fromdomian выставляется айпишник провайдера

Admin
ERROR: S client not available

igor
08.12.2016
15:36:08
From: "PhonerLite" <sip:2244@yy.yy.yy.yy>;tag=as4c180f39 To: <sip:5566@yy.yy.yy.yy>;tag=13001462609000

Хотя должно быть From: "PhonerLite" <sip:2244@xx.xx.xx.xx>;tag=as4c180f39 To: <sip:5566@yy.yy.yy.yy>;tag=13001462609000

VLAD
08.12.2016
15:37:12
Поди nat=yes

igor
08.12.2016
15:37:41
Неа

nat = no стоит

Ничего не пойму

при звонке с железного телефона все наоборот

в полях From и То фигурирует айпишник провайдера

VLAD
08.12.2016
15:41:03
а Contact ?

igor
08.12.2016
15:41:33
Тоже айпишник провайдера

в поле FROM айпишник провайдера вот почему понять не могу

fromdomain в свойстах локального абонента указал адрес свого астериска

VLAD
08.12.2016
15:47:47
а дебаг в консоли что говорит?Те же адреса?

Google
igor
08.12.2016
15:48:38
дебаг в консоли показывает адреса прова

VLAD
08.12.2016
15:51:17
это норм если учетки не у вас а у него описаны

igor
08.12.2016
15:51:34
ммм

Goldyforce
09.12.2016
01:19:28
Подскажите как сделать что бы в Wireshark можно было просматривать трафик с астериска ?

KaDaBRa
09.12.2016
01:20:08
реалтайм? можно просто tcpdump записать в cap файл, а потом скормить вайршарку

Goldyforce
09.12.2016
01:20:36
да в режиме реального времени, что бы звонки отслеживать

KaDaBRa
09.12.2016
01:34:05
а просто tcpdump не смотрится?:) или дебаг в астериске?

Alexsey
09.12.2016
02:07:25
iftop?)

Goldyforce
09.12.2016
02:12:10
установил sngrep, работает, только как запустить в таком виде что бы номера телефонов отображал с какого звонит на какой, в него заходишь а потом смотришь по нему информацию

по аналогии с веришарком,

а то запускаю там только ip с какого на какой а номеров нет

нашел

Alexsey
09.12.2016
02:46:24
-rv & core show channels verbose

Goldyforce
09.12.2016
04:35:00
подскажите, звонок идет через астериск, и он то работает то нет, в моент когда нет в логах видно

Reason: Q.850;cause=264;eri-location=0

что это значит ?

agic
09.12.2016
05:57:26
Cause code values of 128 and higher aren't sent over the network. and aren't defined in Rec. [Q.850]

подробнее можно куда идет звонок

Страница 83 из 905