
Nel nostro ufficio utilizziamo telefoni IP Fanvil. Solo il tempo mostrerà se la scelta di un prodotto cinese più economico è giustificata, ma vi racconterò come ho implementato il meccanismo di provisioning automatico sui modelli Fanvil BW210P.
Per coloro che non sono familiari con questo termine, ma che incredibilmente sono arrivati fino a questo punto, spiego che il provisioning automatico è un meccanismo che consente di gestire centralmente le impostazioni dei telefoni IP.
Come si presenta.
Il telefono si collega a un server FTP, trova il proprio file di configurazione e confronta la versione del file di configurazione con server la propria. Se il numero è diverso, viene applicato il file di configurazione.
Durante il processo vengono utilizzati quattro file:
dsc.exe — utility dsCrypt. Utilizzata per la crittografia dei file di configurazione.(Utility per Windows. Sfortunatamente, né aescrypt, né aespipe, né altre utility per Linux sono riuscite a creare una crittografia comprensibile per il telefono. Se qualcuno conosce tali strumenti e può parlarne, gliene sarei molto grato.)
genconf.sh — script che genera il file di configurazione finale.
key.txt — file contenente la chiave di crittografia. La chiave è composta da 64 simboli HEX.
Gli utenti rappresentano, per così dire, un database di telefoni. Contiene l'indirizzo MAC del dispositivo, il numero SIP e la password.
Il server Pure-FTPd è stato installato su Ubuntu 10.04.
Poiché si utilizza un'utilità di Windows, è stato necessario installare Wine.
Contenuto di genconf.sh
#!/bin/bash
uspath=/opt/pathtousersfile/
usfile=(`cat $uspath/users`)
macdir=/home/pathtoconfigfiles/
a=0
b=1
c=2
while [ ${usfile[$a]} ]
do
dfile=$macdir${usfile[$a]}.txt
cat <<EOF >>$dfile
<<VOIP CONFIG FILE>>Version:2.0007
<GLOBAL CONFIG MODULE>
Static IP :192.168.1.179
Static NetMask :255.255.255.0
Static GateWay :192.168.1.1
Default Protocol :2
Primary DNS :202.96.134.133
Alter DNS :202.96.128.68
DHCP Mode :1
DHCP Dns :1
Domain Name :
Host Name :VOIP
Pppoe Mode :0
HTL Start Port :10000
HTL Port Number :200
SNTP Server :209.81.9.7
Enable SNTP :1
Time Zone :44
Enable Daylight :0
SNTP Time Out :60
DayLight Shift Min :60
DayLight Start Mon :3
DayLight Start Week:5
DayLight Start Wday:0
DayLight Start Hour:2
DayLight Start Min :0
DayLight End Mon :10
DayLight End Week :5
DayLight End Wday :0
DayLight End Hour :2
DayLight End Min :0
MMI Set :-1
MTU Length :1500
Register WD Time :0
<LAN CONFIG MODULE>
Lan Ip :192.168.10.1
Lan NetMask :255.255.255.0
Bridge Mode :1
<TELE CONFIG MODULE>
Dial End With # :1
Dial Fixed Length :0
Fixed Length :11
Dial With Timeout :1
Dial Timeout value :5
Dialpeer With Line :0
Poll Sequence :0
Accept Any Call :1
Phone Prefix :
Local Area Code :
IP call network :.
--Port Config-- :
P1 No Disturb :0
P1 Mute :0
P1 No Dial Out :0
P1 No Empty Calling:0
P1 Enable CallerId :1
P1 Forward Service :0
P1 SIP TransNum :
P1 SIP TransAddr :
P1 SIP TransPort :5060
P1 CallWaiting :1
P1 CallTransfer :1
P1 Call3Way :1
P1 AutoAnswer :0
P1 No Answer Time :20
P1 Warm Line Time :0
P1 Extention No. :
P1 Auto HandDown :0
P1 Auto Handdown Ti:3
P1 Hotline Num :
P1 Record Server :
P1 Enable Record :0
P1 Busy N/A Line :0
<DSP CONFIG MODULE>
Signal Standard :1
Handdown Time :200
G729 Payload Length:1
G723 Bit Rate :1
G722 Timestamps :0
VAD :1
Ring Type :1
Dtmf Payload Type :101
Disable Handfree :0
RTP PROBE :0
--Port Config-- :
P1 Output Vol :5
P1 Input Vol :3
P1 HandFree Vol :5
P1 RingTone Vol :5
P1 Codec :-1
P1 Voice Record :0
P1 Record Playing :1
P1 UserDef Voice :0
P1 First Codec :0
P1 Second Codec :1
P1 Third Codec :17
P1 Forth Codec :15
P1 Fifth Codec :23
P1 Sixth Codec :9
<SIP CONFIG MODULE>
SIP Port :5060
Stun Address :
Stun Port :3478
Stun Effect Time :50
SIP Differv :0
Extern Address :
Url Convert :1
Reg Retry Time :32
Strict BranchPrefix:1
--SIP Line List-- :
EOF
">>$dfile1 Phone Number :${usfile[$b]}
">>$dfile1 Display Name :${usfile[$b]}
">>$dfile1 Sip Name :
">>$dfile1 Register Addr :voip.server.net
">>$dfile1 Register Port :5060
">>$dfile1 Register User :${usfile[$b]}
">>$dfile1 Register Pwd :${usfile[$c]}
">>$dfile1 Register TTL :32
">>$dfile1 Enable Reg :1
">>$dfile1 Proxy Addr :voip.neoflex.ru
">>$dfile1 Proxy Port :5060
">>$dfile1 Proxy User :${usfile[$b]}
">>$dfile1 Proxy Pwd :${usfile[$c]}
cat <<EOF >>$dfile
SIP1 Signal Enc :0
SIP1 Signal Key :
SIP1 Media Enc :0
SIP1 Media Key :
SIP1 Local Domain :
SIP1 Fwd Service :0
SIP1 Ring Type :0
SIP1 Fwd Number :
SIP1 Hotline Number:
SIP1 Enable Detect :0
SIP1 Detect TTL :60
SIP1 Server Type :0
SIP1 User Agent :Voip Phone 1.0
SIP1 PRACK :0
SIP1 KEEP AUTH :0
SIP1 Session Timer :0
SIP1 Gruu :0
SIP1 DTMF Mode :1
SIP1 DTMF SIP-INFO :0
SIP1 Use Stun :0
SIP1 Via Port :1
SIP1 Subscribe :0
SIP1 Sub Expire :300
SIP1 Single Codec :0
SIP1 CLIR :0
SIP1 Strict Proxy :0
SIP1 Direct Contact:0
SIP1 History Info :0
SIP1 DNS SRV :0
SIP1 Transfer Expir:0
SIP1 Ban Anonymous :0
SIP1 Dial Without R:0
SIP1 DisplayName Qu:0
SIP1 Presence Mode :0
SIP1 RFC Ver :1
SIP1 Signal Port :0
SIP1 Transport :0
SIP1 Use Mixer :0
SIP1 Mixer Uri :
SIP1 Long Contact :0
SIP1 Auto TCP :0
SIP1 Click to Talk :0
SIP1 Mwi No. :
SIP1 Park No. :
SIP1 Help No. :
SIP2 Phone Number :
SIP2 Display Name :
SIP2 Sip Name :
SIP2 Register Addr :
SIP2 Register Port :5060
SIP2 Register User :
SIP2 Register Pwd :
SIP2 Register TTL :60
SIP2 Enable Reg :0
SIP2 Proxy Addr :
SIP2 Proxy Port :5060
SIP2 Proxy User :
SIP2 Proxy Pwd :
SIP2 Signal Enc :0
SIP2 Signal Key :
SIP2 Media Enc :0
SIP2 Media Key :
SIP2 Local Domain :
SIP2 Fwd Service :0
SIP2 Ring Type :0
SIP2 Fwd Number :
SIP2 Hotline Number:
SIP2 Enable Detect :0
SIP2 Detect TTL :60
SIP2 Server Type :0
SIP2 User Agent :Voip Phone 1.0
SIP2 PRACK :0
SIP2 KEEP AUTH :0
SIP2 Session Timer :0
SIP2 Gruu :0
SIP2 DTMF Mode :1
SIP2 DTMF SIP-INFO :0
SIP2 Use Stun :0
SIP2 Via Port :1
SIP2 Subscribe :0
SIP2 Sub Expire :300
SIP2 Single Codec :0
SIP2 CLIR :0
SIP2 Strict Proxy :0
SIP2 Direct Contact:0
SIP2 History Info :0
SIP2 DNS SRV :0
SIP2 Transfer Expir:0
SIP2 Ban Anonymous :0
SIP2 Dial Without R:0
SIP2 DisplayName Qu:0
SIP2 Presence Mode :0
SIP2 RFC Ver :1
SIP2 Signal Port :0
SIP2 Transport :0
SIP2 Use Mixer :0
SIP2 Mixer Uri :
SIP2 Long Contact :0
SIP2 Auto TCP :0
SIP2 Click to Talk :0
SIP2 Mwi No. :
SIP2 Park No. :
SIP2 Help No. :
<IAX2 CONFIG MODULE>
Server Address :
Server Port :4569
User Name :
User Password :
User Number :
Voice Number :0
Voice Text :mail
EchoTest Number :1
EchoTest Text :echo
Local Port :4569
Enable Register :0
Refresh Time :60
Enable G.729 :0
<PPPoE CONFIG MODULE>
Pppoe User :user123
Pppoe Password :XXXXXXX
Pppoe Service :ANY
Pppoe Ip Address :
<MMI CONFIG MODULE>
Telnet Port :23
Web Port :80
Remote Control :1
Enable MMI Filter :0
Telnet Prompt :
--MMI Account-- :
Account1 Name :admin
Account1 Pass :XXXXXXXXX
Account1 Level :10
Account2 Name :guest
Account2 Pass :XXXXXXXX
Account2 Level :5
<QOS CONFIG MODULE>
Enable VLAN :0
Enable diffServ :0
DiffServ Value :0
VLAN ID :0
802.1P Value :0
VLAN Recv Check :0
Data VLAN ID :0
Data 802.1P Value :0
Diff Data Voice :0
Enable PVID :0
PVID Value :0
<DEBUG CONFIG MODULE>
MGR Trace Level :0
SIP Trace Level :0
IAX Trace Level :0
Trace File Info :0
<AAA CONFIG MODULE>
Enable Syslog :0
Syslog address :0.0.0.0
Syslog port :514
<ACCESS CONFIG MODULE>
Enable In Access :0
Enable Out Access :0
<DHCP CONFIG MODULE>
Enable DHCP Server :0
DHCP Relay Target :
Enable DNS Relay :1
DHCP Update Flag :0
TFTP Server :0.0.0.0
--DHCP List-- :
Item1 name :lan
Item1 Start Ip :192.168.10.1
Item1 End Ip :192.168.10.30
Item1 Param :snmk=255.255.255.0:maxl=1440:rout=192.168.10.1:dnsv=192.168.10.1
<NAT CONFIG MODULE>
Enable Nat :1
Enable Ftp ALG :1
Enable H323 ALG :0
Enable PPTP ALG :1
Enable IPSec ALG :1
<PHONE CONFIG MODULE>
Keypad Password :XXXX
LCD Logo :t
Time 12hours :0
MWI Number :*97
Display PhoneNum :0
Memory Key 1 :
Memory Key 2 :
Memory Key 3 :
Memory Key 4 :
Memory Key 5 :
Memory Key 6 :
Memory Key 7 :
Memory Key 8 :
Memory Key 9 :
Memory Key 10 :
Missed Call Led :1
Voice Message Led :1
<AUTOUPDATE CONFIG MODULE>
Download Username :admin
Download password :XXXXXXXXXX
Download Server IP :voip-set.server.net
Config File Name :
Config File Key :fffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff
Download Protocol :1
Download Mode :2
Download Interval :1
DHCP Option 66 :0
<VPN CONFIG MODULE>
VPN mode :-1
L2TP LNS IP :
L2TP User Name :
L2TP Password :
Enable VPN Tunnel :0
VPN Server IP :0.0.0.0
VPN Server Port :80
Server Group ID :VPN
Server Area Code :12345
<<END OF FILE>>
EOF
./dsc.exe key.txt e $dfile $macdir${usfile[$a]}
rm $dfile
a=`expr $a + 3`
b=`expr $b + 3`
c=`expr $c + 3`
done
Per adattare il file alle proprie impostazioni, è necessario modificare i valori dei seguenti campi:
uspath=/opt/pathtousersfile/
macdir=/home/pathtoconfigfiles/
Nella sezione --Elenco Linee SIP--, campi
">>$dfile1 Indirizzo Registrazione #indirizzo del server VOIP
">>$dfile1 Porta Registrazione #porta del server VOIP
">>$dfile1 Indirizzo Proxy
">>$dfile1 Porta Proxy
Sezione --Account MMI--, campi
Nome Account1 #amministratore delle impostazioni del telefono
Password Account1 #password dell'amministratore
Nome Account2
Password Account2
Sezione
, campo
Password del tastierino #password per accedere alle impostazioni direttamente tramite telefono
Numero MWI #numero per accedere alla segreteria telefonica
Sezione
, campi
Scarica Nome Utente #Utente FTP del server
Scarica password #Password FTP
Scarica IP del Server #Indirizzo FTP del server
Chiave del File di Configurazione #Chiave di crittografia
Ma consiglierei prima di configurare il telefono tramite l'interfaccia web a proprio piacimento, poi salvare la configurazione impostata nella sezione MANUTENZIONE — CONFIG — Backup Config. E poi inserire il proprio file in genconf.sh, senza dimenticare, ovviamente, il blocco
--Elenco Linee SIP-- :
EOF
">>$dfile1 Numero di Telefono :${usfile[1]}
">>$dfile1 Nome Visualizzato :${usfile[1]}
">>$dfile1 Nome Sip :
">>$dfile1 Indirizzo Registrazione :voip.server.net
">>$dfile1 Porta Registrazione :5060
">>$dfile1 Utente Registrazione :${usfile[1]}
">>$dfile1 Password Registrazione :${usfile[2]}
">>$dfile1 TTL Registrazione :32
">>$dfile1 Abilita Registrazione :1
">>$dfile1 Indirizzo Proxy :voip.server.net
">>$dfile1 Porta Proxy :5060
">>$dfile1 Utente Proxy :${usfile[1]}
">>$dfile1 Password Proxy :${usfile[2]}
Il formato del file users è semplice e diretto. Indirizzo MAC, numero e password separati da spazi.
xxxxxxxxxxxx 101 password
xxxxxxxxxxxx 102 password
xxxxxxxxxxxx 103 password
A questo punto la configurazione del server è completata. Verificate che durante l'avvio di genconf vengano creati i file necessari nel percorso corretto e passiamo al telefono.
Nelle impostazioni del telefono, nel menu MANUTENZIONE, la sezione AUTO PROVISION deve avere le seguenti impostazioni.

È preferibile lasciare vuoto il campo Config File Name. Questo perché per impostazione predefinita il telefono cerca
file con il proprio indirizzo MAC, che vengono generati dopo l'avvio di genconf.sh.
Nel mio caso, dopo aver applicato le nuove impostazioni, il valore del campo Update Mode diventa 'Aggiornare a intervallo di tempo'. Questo permetterà, in caso di modifica delle impostazioni, di non dover controllare tutti i dispositivi, ma di aspettare circa un'ora, quando il telefono si aggiornerà da solo.
Dopo aver impostato correttamente le configurazioni, è necessario cliccare su Applica e riavviare il telefono.
Fate attenzione al campo Current Config Version. È basato su questo parametro che il telefono decide se applicare il firmware o meno. Per far sì che le modifiche vengano effettuate, è necessario incrementare il valore Version: nel file genconf.sh
Verificare se sta accadendo qualcosa su server, è possibile eseguire il seguente comando - iftop -f "dst port 21" -n. È possibile identificare che le impostazioni sono state applicate correttamente controllando il campo Current Config Version, che sarà diverso dalla versione predefinita 2.0002.
P.S. Un grande grazie ad Andrei Volovik della società Vimcom per i suoi preziosi suggerimenti e raccomandazioni.
Fonte: habr.com
