
Artem DieZel
07.12.2016
11:34:20
потому что, очевидно, включается фильтр по udp port 5060
как минимум )
в общем, моя команда пройдет

Archawka
07.12.2016
11:34:51
дальнейший or - не принимается в расчет? почему?

Google

Artem DieZel
07.12.2016
11:35:05
на версии TShark 1.12.1
или выше, если есть

Archawka
07.12.2016
11:35:24
так, окей, почему именно в сторону провайдера?
а не в сторону моего телефона?

Artem DieZel
07.12.2016
11:35:53
интерфейс у астера один и тот же?

Archawka
07.12.2016
11:35:59
д.

Artem DieZel
07.12.2016
11:36:14
tshark -i eth0 -f "host <provider IP> or <ip phone ip>" -w /tmp/dump.pcap

Archawka
07.12.2016
11:36:50
and может быть?
провайдер или телефон
а мне надо провайдер И телефон, нет?

Artem DieZel
07.12.2016
11:37:43
или
иначе ничего не выберется

Archawka
07.12.2016
11:38:08
а, дошло, да, потому что каждая строка или в сторону сервера или в сторону телефона.

Google

Square
08.12.2016
07:18:24
всем здарова
кто сталкивался с тем, что freePBX принимал get запросы на создание аккаунтов, и через них хацкеры пихали задания в постфикс, и слали с него спам?

D1
08.12.2016
07:32:50
так наерн обновить надо
там недавно была какая-то критическая уязвимость
ну и вообще там же встроенный фаерволл
который даёт доступ к http только после авторизации sip

Square
08.12.2016
10:43:26
я этот фаерволл снес нафиг....
иногда ж надо залезть к клиенту подкрутить чего

igor
08.12.2016
14:59:37
Подскажите пожалуйста как посмотерть прилетают ли данные со стороны провайдера?
выполняю подключение без регистрации
провайдер описан как обычный пир
с моей стороны при включении дебага сообщения вижу

ros
08.12.2016
15:00:57
sip set debug peer prov

igor
08.12.2016
15:01:09
а как понять идет ли ответ с той стороны

ros
08.12.2016
15:01:46
глаза разуйте и увидите

igor
08.12.2016
15:02:47
Retransmitting #1 (no NAT) to yy.yy.yy.yy:5060:
INVITE sip:5566@yy.yy.yy.yy SIP/2.0
Via: SIP/2.0/UDP xx.xx.xx.xx:5060;branch=z9hG4bK5479887e
Max-Forwards: 70
From: <sip:2233@yy.yy.yy.yy>;tag=as2b7b7f3d
To: <sip:5566@yy.yy.yy.yy>
Contact: <sip:2233@xx.xx.xx.xx:5060>
Call-ID: 4f43061b1906c4305a581f8343ae4908@yy.yy.yy.yy
CSeq: 102 INVITE
User-Agent: Asterisk PBX 11.25.0
Date: Thu, 08 Dec 2016 14:58:18 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH, MESSAGE
Supported: replaces, timer
Content-Type: application/sdp
Content-Length: 262
v=0
o=root 1507353213 1507353213 IN IP4 xx.xx.xx.xx
s=Asterisk PBX 11.25.0
c=IN IP4 xx.xx.xx.xx
t=0 0
m=audio 10110 RTP/AVP 8 0 101
a=rtpmap:8 PCMA/8000
a=rtpmap:0 PCMU/8000
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-16
a=ptime:20
a=sendrecv
вот что прилетает и понять не могу


ros
08.12.2016
15:04:04
если xx.xx.xx.xx это ваш, то это не прилетает, а улетает
а в ответ тишина

Google

igor
08.12.2016
15:04:41
sip set debug peer prov
вот так сделал
значит получается с той стороны ваще тишина?

ros
08.12.2016
15:06:11
не факт
они могут не долетать до астериска просто, т.к. блочатся на фаерволе

igor
08.12.2016
15:06:34
Щас тогда на роутере посмотрю бегают ли пакеты
Благодарю за наводку
точно с той стороны пакеты не прилетают

ros
08.12.2016
15:11:16
если слишком умный роутер их не не изменил, то вас на той стороне никто не ждет

igor
08.12.2016
15:12:13
у меня все на белом айпи
никакого ната
токо чистый роутинг

ros
08.12.2016
15:13:29
это не мешает работать SIP-ALG на рутере

Evgeny
08.12.2016
15:15:50
В смысле никакого nata ?
Если сервер с астером на белом ip, то зачем вы смотрите настройки роутера ?

igor
08.12.2016
15:16:11
SIP ALG на роутере отключен

Evgeny
08.12.2016
15:16:40
Так у вас астер на белом ip или нет ?

ros
08.12.2016
15:17:16
роутеры не только для NAT

Evgeny
08.12.2016
15:17:55
Ну если у него астер на белом ip, то через роутер уж sip пакеты идти не должны

igor
08.12.2016
15:18:07
Пардон господа

ros
08.12.2016
15:18:15
началось

igor
08.12.2016
15:18:20
Оказывается помощник полный нат включил

Google

igor
08.12.2016
15:18:23
на микроте
не замтил
и белый айпи натился
Щас пакеты побежали
еще интереснее стали
fromdomian выставляется айпишник провайдера

Admin
ERROR: S client not available

igor
08.12.2016
15:36:08
From: "PhonerLite" <sip:2244@yy.yy.yy.yy>;tag=as4c180f39
To: <sip:5566@yy.yy.yy.yy>;tag=13001462609000
Хотя должно быть
From: "PhonerLite" <sip:2244@xx.xx.xx.xx>;tag=as4c180f39
To: <sip:5566@yy.yy.yy.yy>;tag=13001462609000

VLAD
08.12.2016
15:37:12
Поди nat=yes

igor
08.12.2016
15:37:41
Неа
nat = no стоит
Ничего не пойму
при звонке с железного телефона все наоборот
в полях From и То фигурирует айпишник провайдера

VLAD
08.12.2016
15:41:03
а Contact ?

igor
08.12.2016
15:41:33
Тоже айпишник провайдера
в поле FROM айпишник провайдера вот почему понять не могу
fromdomain в свойстах локального абонента указал адрес свого астериска

VLAD
08.12.2016
15:47:47
а дебаг в консоли что говорит?Те же адреса?

Google

igor
08.12.2016
15:48:38
дебаг в консоли показывает адреса прова

VLAD
08.12.2016
15:51:17
это норм если учетки не у вас а у него описаны

igor
08.12.2016
15:51:34
ммм

Goldyforce
09.12.2016
01:19:28
Подскажите как сделать что бы в Wireshark можно было просматривать трафик с астериска ?

KaDaBRa
09.12.2016
01:20:08
реалтайм? можно просто tcpdump записать в cap файл, а потом скормить вайршарку

Goldyforce
09.12.2016
01:20:36
да в режиме реального времени, что бы звонки отслеживать

KaDaBRa
09.12.2016
01:34:05
а просто tcpdump не смотрится?:) или дебаг в астериске?

Alexsey
09.12.2016
02:07:25
iftop?)

Goldyforce
09.12.2016
02:12:10
установил sngrep, работает, только как запустить в таком виде что бы номера телефонов отображал с какого звонит на какой, в него заходишь а потом смотришь по нему информацию
по аналогии с веришарком,
а то запускаю там только ip с какого на какой а номеров нет
нашел

Alexsey
09.12.2016
02:46:24
-rv & core show channels verbose

Goldyforce
09.12.2016
04:35:00
подскажите, звонок идет через астериск, и он то работает то нет, в моент когда нет в логах видно
Reason: Q.850;cause=264;eri-location=0
что это значит ?

agic
09.12.2016
05:57:26
Cause code values of 128 and higher aren't sent over the network. and aren't defined in Rec. [Q.850]
подробнее можно куда идет звонок