Selles artiklis rÀÀgime SIP-i liikluse salvestamisest ja analĂŒĂŒsimisest, mille genereerib 3CX telefonisĂŒsteem. Artikkel on suunatud algajatele sĂŒsteemihalduritele vĂ”i tavalistele kasutajatele, kelle ĂŒlesanne on telefoniinfrastruktuuri haldamine. Teema sĂŒvitsi uurimiseks soovitame lĂ€bida .
3CX V16 vĂ”imaldab salvestada SIP-i liiklust otse 3CX serveri veebiliidese kaudu ja salvestada see Wireshark PCAP standardformaati. VĂ”ite saata salvestusfaili tehnilisse tugi pöördumisel vĂ”i alla laadida enda analĂŒĂŒsimiseks.
Kui 3CX töötab Windowsis, tuleb Wireshark installida ise 3CX serverisse. Vastasel juhul ilmub salvestamise katsetamisel jÀrgmine teade.

Linuxi sĂŒsteemides installitakse tcpdump utiliit automaatselt 3CX-i installimise vĂ”i vĂ€rskendamise kĂ€igus.
Liikluse salvestamine
Alustamiseks minge liideseossa Peamine > SIP-i sĂŒndmused ja valige liides, millel salvestamine tuleks teha. Samuti saab liiklust salvestada kĂ”igil liidestel korraga, vĂ€lja arvatud IPv6 tunnelid.

3CX Linuxis saab traffic'i salvestada kohaliku hosti (lo) jaoks. See salvestus on mĂ”eldud SIP-klientide ĂŒhenduste analĂŒĂŒsimiseks. .
Nupp âSalvesta liiklusâ kĂ€ivitab Wiresharki Windowsis vĂ”i tcpdumpi Linuxis. Selle hetkeni tuleb kiirelt probleem uuesti esile kutsuda, kuna salvestus koormab protsessorit ja vĂ”tab piisavalt ruumi kettal. Â

Pöörake tÀhelepanu jÀrgmistele kÔneparameetritele:
- Number, kust helistati, number, kuhu helistati ja teised numbrid/osalejad.
- Probleemi esinemise tÀpne aeg 3CX serveri kellaaegade jÀrgi.
- KÔne edastusmarsruut.
PĂŒĂŒdke mitte klikkida mujal liidese peal peale nupu âPeataâ. Samuti Ă€rge minge teistele linkidele selle brauseriakna sees. Vastasel juhul jĂ€tkub liikluse salvestamine taustal ja tekitab lisakoormust serverile.
Salvestusfaili saamine
Nupp âPeataâ lĂ”petab salvestamise ja salvestab salvestusfaili. Saate faili oma arvutisse alla laadida analĂŒĂŒsimiseks utiliidis Wireshark vĂ”i genereerida spetsiaalse faili , mis sisaldab seda jÀÀdvustust ja muud tĂ”rkeveateavet. PĂ€rast allalaadimist vĂ”i tehnilise toe paketti lisamist kustutatakse jÀÀdvustusfail automaatselt 3CX serverist turvakaalutlustel.
3CX serveris asub fail jÀrgmises kohas:
- Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
- Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap
Serveri suure koormuse vÔi pakettide kadumise vÀltimiseks on jÀÀdvustuse periood piiratud 2 miljoni paketiga. PÀrast seda jÀÀdvustus peatub automaatselt. Kui vajate pikemat jÀÀdvustust, kasutage eraldi tööriista Wireshark, nagu allpool kirjeldatud.
Traffic capture using Wireshark
Kui teid huvitab sĂŒgavam vĂ”rguanalĂŒĂŒs, jÀÀdvustage seda kĂ€sitsi. Laadige alla Wireshark tööriist oma opsĂŒsteemile. . PĂ€rast tööriista installimist 3CX serveris minge jaotisse Capture > Interfaces. Siin kuvatakse kĂ”ik OS-i vĂ”rguinterfacid. Interfacide IP-aadressid vĂ”ivad olla nĂ€idatud IPv6 standardis. IPv4 aadressi nĂ€gemiseks klĂ”psake IPv6 aadressil.

Valige jÀÀdvustamiseks liides ja vajutage nuppu Options. Eemaldage mĂ€rge Capture Traffic in promiscuous mode, jĂ€ttes ĂŒlejÀÀnud seaded muutmata.

NĂŒĂŒd tuleb probleem uuesti esitada. Kui probleem on uuesti esitatud, lĂ”petage salvestamine (menĂŒĂŒs Capture > Stop). SIP-sĂ”numeid saab valida menĂŒĂŒs Telephony > SIP Flows.
LiiklusanalĂŒĂŒsi alused â SIP INVITE sĂ”num
Vaadakem pĂ”hivĂ€lju SIP INVITE sĂ”numis, mis saadetakse VoIP-kĂ”ne loomise jaoks, st see on analĂŒĂŒsi lĂ€htepunkt. Tavaliselt sisaldab SIP INVITE 4 kuni 6 vĂ€lja, mis sisaldavad teavet, mida kasutavad lĂ”pp-SIP-seadmed (telefonid, vĂ€ravad) ja sideoperaatorid. INVITE sisu ja sellele jĂ€rgnevate sĂ”numite mĂ”istmine aitab sageli probleemide allikat tuvastada. Lisaks aitab INVITE vĂ€ljade tundmine SIP-operatorite ĂŒhendamisel 3CX-iga vĂ”i 3CX-i ĂŒhendamisel teiste SIP PBX-idega.
INVITE sÔnumis mÀÀratletakse kasutajad (vÔi SIP-seadmed) URI kaudu. Tavaliselt on SIP URI kasutaja telefoninumber + SIP-serveri aadress. SIP URI on vÀga sarnane e-posti aadressile ja see kirjutatakse kui sip:x@y:Port.

Request-Line-URI:
Request-Line-URI â vĂ€li sisaldab kĂ”ne saajat. See sisaldab sama teavet, mis To vĂ€ljal, kuid ilma kuvatava kasutajanime (Display Name) tegemiseta.
Via:
Via â iga SIP-server (proksi), mille kaudu toimub INVITE pĂ€ring, lisab oma IP-aadressi ja portaali, kuhu sĂ”num saadi, Via loendi algusesse. SeejĂ€rel edastatakse sĂ”num edasi selle marsruudi jĂ€rgi. Kui lĂ”ppsaaja vastab INVITE pĂ€ringule, âvaatavadâ kĂ”ik transiidipunktid Via pĂ€ist ja tagastavad sĂ”numi saatjale sama marsruudi kaudu. Sel juhul eemaldab transiidis olev SIP-proksi oma andmed pĂ€isest.
From:
From â pĂ€is nĂ€itab pĂ€ringu algatajat SIP-serveri vaatepunktist. PĂ€is moodustatakse sama moodi nagu e-posti aadress (user@domain, kus user on 3CX kasutaja sisendi number ja domain on 3CX serveri kohalik IP-aadress vĂ”i SIP-domeen). Nagu pĂ€is To, sisaldab pĂ€is From URI-d ja valikuliselt kuvatavat nime Display Name. PĂ€isest From on vĂ”imalik mĂ”ista, kuidas seda SIP-pĂ€ringut töödelda.
SIP standard RFC 3261 ette nĂ€eb, et kui kuvatav nimi Display Name ei edastata, peavad IP-telefon vĂ”i VoIP-kĂ€ivitus (UAC) kasutama kuvatavat nime âAnonymousâ, nĂ€iteks From: âAnonymousâ <sip:10000@10.172.0.2>.
To:
To â see pealkiri nĂ€itab pĂ€ringu saajat. Selleks vĂ”ib olla nii kĂ”ne lĂ”ppsaaja kui ka vahepealne lĂŒli. Tavaliselt sisaldab pealkiri SIP URI-d, kuid on vĂ”imalikud ka teised skeemid (vt RFC 2806 [9]). Siiski peab SIP URI olema toetatud kĂ”igis SIP-protokolli rakendustes, sĂ”ltumata seadme valmistajast. Pealkiri To vĂ”ib sisaldada ka kuvatavat nime Display Name, nĂ€iteks To: «Nimi Perekond» .
Tavaliselt sisaldab vÀli To SIP URI-d, mis nÀitab esimest (jÀrgmist) SIP-proksi, mis hakkab pÀringut töötlema. See ei pea tingimata olema pÀringu lÔppsaaja.
Contact:
Contact â pealkiri sisaldab SIP URI-d, mille kaudu saab ĂŒhendust vĂ”tta pĂ€ringu saatjaga INVITE. See on kohustuslik pealkiri, mis peab sisaldama ainult ĂŒhte SIP URI-d. See on osa kahepoolsetest kommunikatsioonidest, mis vastavad algsele SIP INVITE pĂ€ringule. VĂ€ga oluline on, et pealkiri Contact sisaldaks korrektset teavet (sealhulgas IP-aadressi), mille alusel ootab pĂ€ringu saatja vastust. URI Contacti kasutatakse ka edasistes kommunikatsioonides, juba pĂ€rast suhtluse kehtestamist.
Allow:
Lubage â vĂ€li sisaldab SIP-protokolli meetodite nimekirja, mis on eraldatud komadega. Need kirjeldavad, milliseid SIP-protokolli funktsioone toode toetab. TĂ€ielik meetodite nimekiri: ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. Lisainfot SIP-protokolli meetoditest leiate. .
Allikas: habr.com
