Der Support von 3CX antwortet: Erfassung des SIP-Verkehrs auf dem PBX-Server

In diesem Artikel sprechen wir ĂŒber die Grundlagen der Erfassung und Analyse von SIP-Traffic, der von der 3CX-Telefonanlage generiert wird. Der Artikel richtet sich an angehende Systemadministratoren oder normale Benutzer, deren Aufgaben die Wartung der Telefonie umfassen. FĂŒr eine vertiefte Auseinandersetzung mit dem Thema empfehlen wir, Erweiterter 3CX-Kurs.

3CX V16 ermöglicht die Erfassung von SIP-Traffic direkt ĂŒber die Web-OberflĂ€che des Servers und das Speichern im Standardformat Wireshark PCAP. Sie können die Capture-Datei bei der Kontaktaufnahme mit dem technischen Support anhĂ€ngen oder fĂŒr eine eigenstĂ€ndige Analyse herunterladen.

Wenn 3CX auf Windows lĂ€uft, mĂŒssen Sie Wireshark manuell auf dem 3CX-Server installieren. Andernfalls erscheint beim Versuch, zu erfassen, die folgende Meldung.
Der Support von 3CX antwortet: Erfassung des SIP-Verkehrs auf dem PBX-Server

In Linux-Systemen wird das Tool tcpdump automatisch bei der Installation oder Aktualisierung von 3CX installiert.

Traffic-Erfassung

Um mit der Erfassung zu beginnen, navigieren Sie im Interface zu HauptmenĂŒ > SIP-Ereignisse und wĂ€hlen Sie das Interface aus, auf dem die Erfassung erfolgen soll. Es ist auch möglich, den Traffic auf allen Interfaces gleichzeitig zu erfassen, mit Ausnahme der IPv6-Tunneling-Interfaces.

Der Support von 3CX antwortet: Erfassung des SIP-Verkehrs auf dem PBX-Server

In 3CX fĂŒr Linux kann der Traffic fĂŒr localhost (lo) erfasst werden. Diese Erfassung wird verwendet, um die Verbindungen von SIP-Clients ĂŒber die Technologie 3CX Tunnel und Session Border Controller zu analysieren..

Die SchaltflĂ€che „Traffic erfassen“ startet Wireshark auf Windows oder tcpdump auf Linux. In diesem Moment sollten Sie das Problem schnell reproduzieren, da die Erfassung die CPU belastet und ausreichend Speicherplatz auf der Festplatte in Anspruch nimmt.  
Der Support von 3CX antwortet: Erfassung des SIP-Verkehrs auf dem PBX-Server

Achten Sie auf die folgenden Anrufparameter:

  • Die Nummer, von der angerufen wurde, die Nummer, zu der angerufen wurde, und andere Nummern / Teilnehmer des Anrufs.
  • Die genaue Uhrzeit des Auftretens des Problems laut Serveruhrzeit von 3CX.
  • Der Verlauf des Anrufs.

Versuchen Sie, nicht an anderen Stellen der BenutzeroberflĂ€che zu klicken, außer auf die SchaltflĂ€che „Stoppen“. Wechseln Sie auch nicht zu anderen Links in diesem Browserfenster. Andernfalls wird die Traffic-Erfassung im Hintergrund fortgesetzt, was zu zusĂ€tzlicher Last auf dem Server fĂŒhrt.

Erhalt der Capture-Datei

Die SchaltflĂ€che „Stoppen“ stoppt die Erfassung und speichert die Capture-Datei. Sie können die Datei auf Ihren Computer herunterladen, um sie in Wireshark zu analysieren, oder eine spezielle Datei generieren fĂŒr den technischen Support., der diesen Capture und andere Debug-Informationen umfasst. Nach dem Download oder der Aufnahme in das Support-Paket wird die Capture-Datei automatisch vom 3CX-Server gelöscht, um die Sicherheit zu gewĂ€hrleisten.

Auf dem 3CX-Server befindet sich die Datei an folgendem Ort:

  • Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
  • Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap

Um eine Überlastung des Servers oder Paketverluste wĂ€hrend der Erfassung zu vermeiden, ist der Erfassungszeitraum auf 2 Millionen Pakete begrenzt. Danach wird die Erfassung automatisch gestoppt. Wenn Sie eine lĂ€ngere Erfassung benötigen, verwenden Sie das separate Tool Wireshark, wie unten beschrieben.

Erfassung des Datenverkehrs mit dem Tool Wireshark

Wenn Sie an einer tiefergehenden Analyse des Netzwerkverkehrs interessiert sind, erfassen Sie ihn manuell. Laden Sie das Tool Wireshark fĂŒr Ihr Betriebssystem herunter von hier. Nach der Installation des Tools auf dem 3CX-Server wechseln Sie zum MenĂŒ Capture > Interfaces. Hier werden alle Netzwerkinterfaces des Betriebssystems angezeigt. Das IP-Adressformat der Interfaces kann im IPv6-Standard angezeigt werden. Um die IPv4-Adresse zu sehen, klicken Sie auf die IPv6-Adresse.

Der Support von 3CX antwortet: Erfassung des SIP-Verkehrs auf dem PBX-Server

WÀhlen Sie das Interface zur Erfassung und klicken Sie auf die SchaltflÀche Optionen. Deaktivieren Sie das KontrollkÀstchen Capture Traffic in promiscuous mode, die anderen Einstellungen lassen Sie unverÀndert.

Der Support von 3CX antwortet: Erfassung des SIP-Verkehrs auf dem PBX-Server

Jetzt sollten Sie das Problem reproduzieren. Wenn das Problem reproduziert wurde, stoppen Sie die Erfassung (MenĂŒ Capture > Stop). SIP-Nachrichten können im MenĂŒ Telephony > SIP Flows ausgewĂ€hlt werden.

Grundlagen der Verkehrs-Analyse — SIP INVITE Nachricht

Betrachten wir die wichtigsten Felder der SIP INVITE-Nachricht, die zum Herstellen eines VoIP-Anrufs gesendet wird, d.h. die Ausgangsbasis fĂŒr die Analyse darstellt. Normalerweise beinhaltet SIP INVITE zwischen 4 und 6 Felder mit Informationen, die von den End-SIP-GerĂ€ten (Telefonen, Gateways) und Betreibern verwendet werden. Das VerstĂ€ndnis des Inhalts von INVITE und den darauf folgenden Nachrichten hilft oft, die Ursache des Problems zu bestimmen. DarĂŒber hinaus hilft das Wissen um die Felder von INVITE beim Anschluss von SIP-Anbietern an 3CX oder der Integration von 3CX mit anderen SIP-TK-Anlagen.

In der INVITE-Nachricht werden Benutzer (oder SIP-GerÀte) durch URI definiert. Normalerweise ist die SIP-URI die Telefonnummer des Benutzers + Adresse des SIP-Servers. Die SIP-URI Àhnelt sehr einer E-Mail-Adresse und wird als sip:x@y:Port geschrieben.

Der Support von 3CX antwortet: Erfassung des SIP-Verkehrs auf dem PBX-Server

Request-Line-URI:

Request-Line-URI — das Feld enthĂ€lt den EmpfĂ€nger des Anrufs. Es enthĂ€lt die gleichen Informationen wie das Feld To, jedoch ohne den angezeigten Benutzernamen (Display Name).

Via:

Via — jeder SIP-Server (Proxy), ĂŒber den die INVITE-Anfrage lĂ€uft, fĂŒgt oben in der Via-Liste seine IP-Adresse und den Port hinzu, ĂŒber den die Nachricht empfangen wurde. Danach wird die Nachricht weitergeleitet. Wenn der endgĂŒltige EmpfĂ€nger auf die INVITE-Anfrage antwortet, "durchsehen" alle Transitknoten den Via-Header und senden die Nachricht ĂŒber denselben Weg an den Absender zurĂŒck. Dabei entfernt der Transit-SIP-Proxy seine Daten aus dem Header.

Von:

Von — der Header gibt den Initiator der Anfrage aus Sicht des SIP-Servers an. Der Header wird auf die gleiche Weise wie eine E-Mail-Adresse (user@domain, wobei user die Durchwahl des 3CX-Benutzers und domain die lokale IP-Adresse oder den SIP-Domain des 3CX-Servers ist) gebildet. Wie der Header To enthĂ€lt der Header From eine URI und optional den angezeigten Benutzernamen Display Name. Anhand des Headers From kann man erkennen, wie mit dieser SIP-Anfrage umgegangen werden soll.

Der SIP-Standard RFC 3261 sieht vor, dass, wenn der angezeigte Name Display Name nicht ĂŒbermittelt wird, das IP-Telefon oder das VoIP-Gateway (UAC) den angezeigten Namen "Anonym" verwenden mĂŒssen, zum Beispiel: Von: "Anonym" .

An:

An — dieser Header gibt den EmpfĂ€nger der Anfrage an. Dies kann entweder der endgĂŒltige EmpfĂ€nger des Anrufs oder ein Zwischenpunkt sein. Normalerweise enthĂ€lt der Header die SIP-URI, es sind jedoch auch andere Schemata möglich (siehe RFC 2806 [9]). Die SIP-URI muss jedoch in allen Implementierungen des SIP-Protokolls unterstĂŒtzt werden, unabhĂ€ngig vom Hersteller der Hardware. Der Header An kann auch den angezeigten Namen Display Name enthalten, zum Beispiel: An: "Name Nachname" .

Normalerweise enthĂ€lt das Feld An eine SIP-URI, die auf den ersten (nĂ€chsten) SIP-Proxy hinweist, der die Anfrage verarbeiten wird. Dies muss nicht unbedingt der endgĂŒltige EmpfĂ€nger der Anfrage sein.

Kontakt:

Kontakt — der Header enthĂ€lt die SIP-URI, unter der man den Absender der INVITE-Anfrage erreichen kann. Dies ist ein obligatorischer Header, der nur eine SIP-URI enthalten darf. Er ist Teil der bidirektionalen Kommunikation, die der ursprĂŒnglichen SIP INVITE-Anfrage entspricht. Es ist Ă€ußerst wichtig, dass der Header Kontakt korrekte Informationen (einschließlich der IP-Adresse) enthĂ€lt, unter der der Absender der Anfrage eine Antwort erwartet. Die URI Kontakt wird auch in weiteren Kommunikationen verwendet, bereits nach dem Aufbau der Kommunikationssitzung.

Erlauben:

Allow – das Feld enthĂ€lt eine Liste von Parametern (SIP-Methoden), die durch Kommas getrennt sind. Sie beschreiben, welche Funktionen des SIP-Protokolls dieser Sender (GerĂ€t) unterstĂŒtzt. Die vollstĂ€ndige Liste der Methoden: ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. Weitere Informationen zu den SIP-Methoden sind beschrieben. hier.

Quelle: habr.com

60GB SSD 8Gb DDR4