3CX tugi vastab: SIP-liiklus jaotamine PBX-serveris

Selles artiklis arutame SIP-liiklusest, mida genereerib 3CX PBX, pĂŒĂŒdmiseks ja analĂŒĂŒsimiseks vajalikke aluseid. Artikkel on suunatud algajatele sĂŒsteemiadministraatoritele vĂ”i tavakasutajatele, kelle ĂŒlesanne on telefoni teenindamine. Teema sĂŒvitsi minekuks soovitame lĂ€bida 3CX laiendatud koolituskursus.

3CX V16 vĂ”imaldab SIP-liiklust pĂŒĂŒda otse serveri veebiliidese kaudu ja salvestada seda standardvormingus Wireshark PCAP. Saate faili pĂŒĂŒdmisest lisada, kui pöördute tehnilise toe poole, vĂ”i alla laadida iseseisvaks analĂŒĂŒsiks.

Kui 3CX töötab Windowsis, tuleb Wireshark serverisse iseseisvalt installida. Vastasel juhul kuvatakse pĂŒĂŒdmisprotsessil jĂ€rgmine teadet.
3CX tugi vastab: SIP-liiklus jaotamine PBX-serveris

Linuxi sĂŒsteemides installitakse tcpdump utiliit automaatselt koos 3CX installimise vĂ”i vĂ€rskendamisega.

LiiklusanalĂŒĂŒs

PĂŒĂŒdmise alustamiseks minge liidese sektsiooni Avaleht > SIP-sĂŒndmused ja valige liides, millel pĂŒĂŒdmine teostatakse. Samuti on vĂ”imalik samal ajal pĂŒĂŒda liiklust kĂ”igilt liidestelt, vĂ€lja arvatud IPv6 tunneldusliidestelt.

3CX tugi vastab: SIP-liiklus jaotamine PBX-serveris

3CX Linuxis vĂ”imaldab liiklust pĂŒĂŒda kohaliku hosti (lo) jaoks. Seda pĂŒĂŒdmist kasutatakse SIP-klientide ĂŒhenduste analĂŒĂŒsimiseks tehnoloogia kaudu 3CX Tunnel ja Session Border Controller.

Liiklus pĂŒĂŒdmise nupp kĂ€ivitab Wiresharki Windowsis vĂ”i tcpdumpi Linuxis. Sel hetkel tuleb kiiresti probleem paljastada, kuna pĂŒĂŒdmine koormab protsessorit ja nĂ”uab kettal piisavalt ruumi.  
3CX tugi vastab: SIP-liiklus jaotamine PBX-serveris

Pöörake tÀhelepanu jÀrgmistele kÔneparameetritele:

  • Number, kust kutsuti, number, kuhu kutsuti ja teised numbrid / kĂ”ne osalejad.
  • Probleemi tĂ€pne ilmumise aeg 3CX serveri kellajĂ€lgimise jĂ€rgi.
  • KĂ”ne suund.

PĂŒĂŒdke mitte klikkida mujal liideses, vĂ€lja arvatud nupule „Peata“. Samuti Ă€rge minge teistele linkidele selles brauseriaknas. Vastasel juhul jĂ€tkub liikluse pĂŒĂŒdmine taustal ja see pĂ”hjustab tĂ€iendavat koormust serverile.

Faili pĂŒĂŒdmine

Nupp „Peata“ lĂ”petab pĂŒĂŒdmise ja salvestab pĂŒĂŒdmisfaili. Saate faili alla laadida oma arvutisse analĂŒĂŒsimiseks Wiresharki utiliidis vĂ”i genereerida spetsiaalse faili tehnilise toe jaoks, mis sisaldab seda salvestust ja muud tĂ”rkeotsingu teavet. PĂ€rast allalaadimist vĂ”i tehnilise toe paketi lisamist kustutatakse salvestusfail automaatselt 3CX serverist turvakaalutlustel.

3CX serveris asub fail jÀrgmises kohas:

  • Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
  • Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap

Serveri koormuse vÔi pakettide kaotamise vÀltimiseks on salvestuse kestus piiratud 2 miljoni paketiga. PÀrast seda peatatakse salvestus automaatselt. Kui soovite pikemat salvestust, kasutage allpool kirjeldatud eraldi tööriista Wireshark.

Wiresharki abil liikluse salvestamine

Kui teid huvitab sĂŒgavam vĂ”rgu liikluse analĂŒĂŒs, salvestage see kĂ€sitsi. Laadige alla Wiresharki tööriist oma operatsioonisĂŒsteemile. siit. PĂ€rast tööriista installimist 3CX serverisse minge sektsiooni Capture > Interfaces. Siin kuvatakse kĂ”ik operatsioonisĂŒsteemi vĂ”rguliidesed. Liideste IP-aadressid vĂ”ivad olla esitatud IPv6 standardis. IPv4 adressi nĂ€gemiseks klĂ”psake IPv6 aadressil.

3CX tugi vastab: SIP-liiklus jaotamine PBX-serveris

Valige salvestamiseks liides ja klikake nuppu Options. Eemaldage mĂ€rge Capture Traffic in promiscuous mode, jĂ€ttes ĂŒlejÀÀnud seaded muutmata.

3CX tugi vastab: SIP-liiklus jaotamine PBX-serveris

NĂŒĂŒd tuleks probleem uuesti esitada. Kui probleem on esitatud, peatage salvestus (menĂŒĂŒs Capture > Stop). SIP-sĂ”numeid saab eraldada menĂŒĂŒst Telephony > SIP Flows.

Liikluse analĂŒĂŒsi alused — SIP INVITE sĂ”num

Vaatleme SIP INVITE sĂ”numi pĂ”hivĂ€lju, mis saadetakse VoIP-kĂ”ne seadmiseks, st see on analĂŒĂŒsi alguspunkt. Tavaliselt sisaldab SIP INVITE 4–6 vĂ€ljundit, mis jagavad teavet, mida kasutavad lĂ”ppseadmed (telefonid, vĂ€ravad) ja teenusepakkujad. INVITE sisu mĂ”istmine ja sellele jĂ€rgnevate sĂ”numite sisu aitab sageli probleemi allika mÀÀratlemisel. Lisaks aitab INVITE vĂ€ljade tundmine SIP-teenusepakkujate ĂŒhendamisel 3CX-iga vĂ”i 3CX-i ĂŒhendamisel teiste SIP-ATS-idega.

SIP INVITE sÔnumis tuvastatakse kasutajad (vÔi SIP-seadmed) URI kaudu. Tavaliselt on SIP URI kasutaja telefoninumber + SIP serveri aadress. SIP URI sarnaneb vÀga e-posti aadressiga ja on vormindatud jÀrgmiselt: sip:x@y:Port.

3CX tugi vastab: SIP-liiklus jaotamine PBX-serveris

Request-Line-URI:

Request-Line-URI — vĂ€li sisaldab kĂ”ne saajat. See sisaldab sama teavet nagu To vĂ€li, kuid ilma kuvatava kasutajanime (Display Name) tĂ€histamiseta.

Via:

Via — iga SIP-server (proxy), mille kaudu INVITE-pĂ€ring lĂ€bib, lisab oma IP-aadressi ja porta, kuhu sĂ”num saadeti, Via peal reast. SeejĂ€rel edastatakse sĂ”num edasi teekonnal. Kui lĂ”ppsaaja vastab INVITE-pĂ€ringule, „vaatavad” kĂ”ik ĂŒlekande sĂ”lmed Via-pealkirja ja saadavad sĂ”numi saatjale tagasi sama marsruudi kaudu. Sel hetkel eemaldab ĂŒlekande SIP-proxy oma andmed pealkirjast.

From:

From — pealkiri nĂ€itab pĂ€ringu algatajat SIP-serveri vaatenurgast. Pealkiri moodustatakse nagu e-posti aadress (user@domain, kus user on 3CX kasutaja lisakoht ja domain on 3CX serveri lokaalne IP-aadress vĂ”i SIP-domeen). Nii nagu pealkiri To, sisaldab pealkiri From URI-d ning valikulist kuvamise nime Display Name. Pealkirjast From on vĂ”imalik mĂ”ista, kuidas seda SIP-pĂ€ringut töödelda.

SIP standard RFC 3261 ettenĂ€eb, et kui kuvamise nime Display Name ei edastata, peaks IP-telefon vĂ”i VoIP-gate (UAC) kasutama kuvamise nime „Anonymous”, nĂ€iteks From: „Anonymous” .

To:

To — see pealkiri nĂ€itab pĂ€ringu saajat. See vĂ”ib olla nii kĂ”ne lĂ”ppsaaja kui ka vahepealne sĂ”lm. Tavaliselt sisaldab pealkiri SIP URI-d, kuigi on vĂ”imalikud ka muud skeemid (vt RFC 2806 [9]). Kuid SIP URI peab olema toetatud kĂ”ikides SIP-protokolli rakendustes, olenemata seadme tootjast. Pealkiri To vĂ”ib samuti sisaldada kuvamise nime Display Name, nĂ€iteks To: „Nimi Perekond” ).

Tavaliselt sisaldab pealkiri To SIP URI-d, mis viitab esimesele (jÀrgmisele) SIP-proxyle, mis hakkab pÀringut töötlema. See ei pea tingimata olema pÀringu lÔppsaaja.

Contact:

Contact — pealkiri sisaldab SIP URI-d, mille kaudu saab suhelda INVITE-pĂ€ringu saatjaga. See on kohustuslik pealkiri, mis peab sisaldama ainult ĂŒhte SIP URI-d. See on kahepoolse kommunikatsiooni osa, mis vastab algsele SIP INVITE pĂ€ringule. On vĂ€ga oluline, et pealkiri Contact sisaldaks korrektset teavet (sealhulgas IP-aadressi), millega saatja pĂ€ringu vastust ootab. URI Contact kasutatakse ka edasistes kommunikatsioonides, juba pĂ€rast kĂ”ne seansi loomist.

Allow:

Allow — vĂ€li sisaldab loetelu parameetritest (SIP-meetoditest), eraldatuna komaga. Need kirjeldavad, milliseid SIP-protokolli vĂ”imalusi toetab antud saatja (seade). TĂ€ielik meetodite loetelu: ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. TĂ€iendavat teavet SIP-meetodite kohta on kirjeldatud siin.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster