Selles artiklis arutame SIP-liiklusest, mida genereerib 3CX PBX, pĂŒĂŒdmiseks ja analĂŒĂŒsimiseks vajalikke aluseid. Artikkel on suunatud algajatele sĂŒsteemiadministraatoritele vĂ”i tavakasutajatele, kelle ĂŒlesanne on telefoni teenindamine. Teema sĂŒvitsi minekuks soovitame lĂ€bida .
3CX V16 vĂ”imaldab SIP-liiklust pĂŒĂŒda otse serveri veebiliidese kaudu ja salvestada seda standardvormingus Wireshark PCAP. Saate faili pĂŒĂŒdmisest lisada, kui pöördute tehnilise toe poole, vĂ”i alla laadida iseseisvaks analĂŒĂŒsiks.
Kui 3CX töötab Windowsis, tuleb Wireshark serverisse iseseisvalt installida. Vastasel juhul kuvatakse pĂŒĂŒdmisprotsessil jĂ€rgmine teadet.

Linuxi sĂŒsteemides installitakse tcpdump utiliit automaatselt koos 3CX installimise vĂ”i vĂ€rskendamisega.
LiiklusanalĂŒĂŒs
PĂŒĂŒdmise alustamiseks minge liidese sektsiooni Avaleht > SIP-sĂŒndmused ja valige liides, millel pĂŒĂŒdmine teostatakse. Samuti on vĂ”imalik samal ajal pĂŒĂŒda liiklust kĂ”igilt liidestelt, vĂ€lja arvatud IPv6 tunneldusliidestelt.

3CX Linuxis vĂ”imaldab liiklust pĂŒĂŒda kohaliku hosti (lo) jaoks. Seda pĂŒĂŒdmist kasutatakse SIP-klientide ĂŒhenduste analĂŒĂŒsimiseks tehnoloogia kaudu .
Liiklus pĂŒĂŒdmise nupp kĂ€ivitab Wiresharki Windowsis vĂ”i tcpdumpi Linuxis. Sel hetkel tuleb kiiresti probleem paljastada, kuna pĂŒĂŒdmine koormab protsessorit ja nĂ”uab kettal piisavalt ruumi. Â

Pöörake tÀhelepanu jÀrgmistele kÔneparameetritele:
- Number, kust kutsuti, number, kuhu kutsuti ja teised numbrid / kÔne osalejad.
- Probleemi tÀpne ilmumise aeg 3CX serveri kellajÀlgimise jÀrgi.
- KÔne suund.
PĂŒĂŒdke mitte klikkida mujal liideses, vĂ€lja arvatud nupule âPeataâ. Samuti Ă€rge minge teistele linkidele selles brauseriaknas. Vastasel juhul jĂ€tkub liikluse pĂŒĂŒdmine taustal ja see pĂ”hjustab tĂ€iendavat koormust serverile.
Faili pĂŒĂŒdmine
Nupp âPeataâ lĂ”petab pĂŒĂŒdmise ja salvestab pĂŒĂŒdmisfaili. Saate faili alla laadida oma arvutisse analĂŒĂŒsimiseks Wiresharki utiliidis vĂ”i genereerida spetsiaalse faili , mis sisaldab seda salvestust ja muud tĂ”rkeotsingu teavet. PĂ€rast allalaadimist vĂ”i tehnilise toe paketi lisamist kustutatakse salvestusfail automaatselt 3CX serverist turvakaalutlustel.
3CX serveris asub fail jÀrgmises kohas:
- Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
- Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap
Serveri koormuse vÔi pakettide kaotamise vÀltimiseks on salvestuse kestus piiratud 2 miljoni paketiga. PÀrast seda peatatakse salvestus automaatselt. Kui soovite pikemat salvestust, kasutage allpool kirjeldatud eraldi tööriista Wireshark.
Wiresharki abil liikluse salvestamine
Kui teid huvitab sĂŒgavam vĂ”rgu liikluse analĂŒĂŒs, salvestage see kĂ€sitsi. Laadige alla Wiresharki tööriist oma operatsioonisĂŒsteemile. . PĂ€rast tööriista installimist 3CX serverisse minge sektsiooni Capture > Interfaces. Siin kuvatakse kĂ”ik operatsioonisĂŒsteemi vĂ”rguliidesed. Liideste IP-aadressid vĂ”ivad olla esitatud IPv6 standardis. IPv4 adressi nĂ€gemiseks klĂ”psake IPv6 aadressil.

Valige salvestamiseks liides ja klikake nuppu Options. Eemaldage mĂ€rge Capture Traffic in promiscuous mode, jĂ€ttes ĂŒlejÀÀnud seaded muutmata.

NĂŒĂŒd tuleks probleem uuesti esitada. Kui probleem on esitatud, peatage salvestus (menĂŒĂŒs Capture > Stop). SIP-sĂ”numeid saab eraldada menĂŒĂŒst Telephony > SIP Flows.
Liikluse analĂŒĂŒsi alused â SIP INVITE sĂ”num
Vaatleme SIP INVITE sĂ”numi pĂ”hivĂ€lju, mis saadetakse VoIP-kĂ”ne seadmiseks, st see on analĂŒĂŒsi alguspunkt. Tavaliselt sisaldab SIP INVITE 4â6 vĂ€ljundit, mis jagavad teavet, mida kasutavad lĂ”ppseadmed (telefonid, vĂ€ravad) ja teenusepakkujad. INVITE sisu mĂ”istmine ja sellele jĂ€rgnevate sĂ”numite sisu aitab sageli probleemi allika mÀÀratlemisel. Lisaks aitab INVITE vĂ€ljade tundmine SIP-teenusepakkujate ĂŒhendamisel 3CX-iga vĂ”i 3CX-i ĂŒhendamisel teiste SIP-ATS-idega.
SIP INVITE sÔnumis tuvastatakse kasutajad (vÔi SIP-seadmed) URI kaudu. Tavaliselt on SIP URI kasutaja telefoninumber + SIP serveri aadress. SIP URI sarnaneb vÀga e-posti aadressiga ja on vormindatud jÀrgmiselt: sip:x@y:Port.

Request-Line-URI:
Request-Line-URI â vĂ€li sisaldab kĂ”ne saajat. See sisaldab sama teavet nagu To vĂ€li, kuid ilma kuvatava kasutajanime (Display Name) tĂ€histamiseta.
Via:
Via â iga SIP-server (proxy), mille kaudu INVITE-pĂ€ring lĂ€bib, lisab oma IP-aadressi ja porta, kuhu sĂ”num saadeti, Via peal reast. SeejĂ€rel edastatakse sĂ”num edasi teekonnal. Kui lĂ”ppsaaja vastab INVITE-pĂ€ringule, âvaatavadâ kĂ”ik ĂŒlekande sĂ”lmed Via-pealkirja ja saadavad sĂ”numi saatjale tagasi sama marsruudi kaudu. Sel hetkel eemaldab ĂŒlekande SIP-proxy oma andmed pealkirjast.
From:
From â pealkiri nĂ€itab pĂ€ringu algatajat SIP-serveri vaatenurgast. Pealkiri moodustatakse nagu e-posti aadress (user@domain, kus user on 3CX kasutaja lisakoht ja domain on 3CX serveri lokaalne IP-aadress vĂ”i SIP-domeen). Nii nagu pealkiri To, sisaldab pealkiri From URI-d ning valikulist kuvamise nime Display Name. Pealkirjast From on vĂ”imalik mĂ”ista, kuidas seda SIP-pĂ€ringut töödelda.
SIP standard RFC 3261 ettenĂ€eb, et kui kuvamise nime Display Name ei edastata, peaks IP-telefon vĂ”i VoIP-gate (UAC) kasutama kuvamise nime âAnonymousâ, nĂ€iteks From: âAnonymousâ .
To:
To â see pealkiri nĂ€itab pĂ€ringu saajat. See vĂ”ib olla nii kĂ”ne lĂ”ppsaaja kui ka vahepealne sĂ”lm. Tavaliselt sisaldab pealkiri SIP URI-d, kuigi on vĂ”imalikud ka muud skeemid (vt RFC 2806 [9]). Kuid SIP URI peab olema toetatud kĂ”ikides SIP-protokolli rakendustes, olenemata seadme tootjast. Pealkiri To vĂ”ib samuti sisaldada kuvamise nime Display Name, nĂ€iteks To: âNimi Perekondâ ).
Tavaliselt sisaldab pealkiri To SIP URI-d, mis viitab esimesele (jÀrgmisele) SIP-proxyle, mis hakkab pÀringut töötlema. See ei pea tingimata olema pÀringu lÔppsaaja.
Contact:
Contact â pealkiri sisaldab SIP URI-d, mille kaudu saab suhelda INVITE-pĂ€ringu saatjaga. See on kohustuslik pealkiri, mis peab sisaldama ainult ĂŒhte SIP URI-d. See on kahepoolse kommunikatsiooni osa, mis vastab algsele SIP INVITE pĂ€ringule. On vĂ€ga oluline, et pealkiri Contact sisaldaks korrektset teavet (sealhulgas IP-aadressi), millega saatja pĂ€ringu vastust ootab. URI Contact kasutatakse ka edasistes kommunikatsioonides, juba pĂ€rast kĂ”ne seansi loomist.
Allow:
Allow â vĂ€li sisaldab loetelu parameetritest (SIP-meetoditest), eraldatuna komaga. Need kirjeldavad, milliseid SIP-protokolli vĂ”imalusi toetab antud saatja (seade). TĂ€ielik meetodite loetelu: ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. TĂ€iendavat teavet SIP-meetodite kohta on kirjeldatud .
Allikas: habr.com
