3CX rojongan teknis responds: néwak lalulintas SIP dina server PBX

Dina artikel ieu kami baris ngobrol ngeunaan dasar nangkep jeung nganalisis lalulintas SIP dihasilkeun ku 3CX PBX. Artikel ieu ditujukeun ka pangurus sistem novice atanapi pangguna biasa anu tanggung jawabna kalebet pangropéa telepon. Pikeun ulikan anu jero ngeunaan topik, kami nyarankeun ngaliwat Kursus Pelatihan 3CX canggih.

3CX V16 ngidinan Anjeun pikeun nangkep lalulintas SIP langsung ngaliwatan panganteur web server tur nyimpen eta dina format Wireshark PCAP baku. Anjeun tiasa ngagantelkeun file néwak nalika ngahubungi dukungan téknis atanapi unduh pikeun analisa mandiri.

Upami 3CX dijalankeun dina Windows, anjeun kedah masang Wireshark dina server 3CX nyalira. Upami teu kitu, pesen di handap ieu bakal muncul nalika anjeun nyobian néwak.
3CX rojongan teknis responds: néwak lalulintas SIP dina server PBX

Dina sistem Linux, utilitas tcpdump dipasang sacara otomatis nalika masang atanapi ngapdet 3CX.

Parebut lalulintas

Pikeun ngamimitian motret, buka bagian panganteur Imah> SIP Kajadian tur pilih panganteur on nu candak. Anjeun oge bisa nangkep lalulintas dina sakabéh interfaces sakaligus, iwal IPv6 tunneling interfaces.

3CX rojongan teknis responds: néwak lalulintas SIP dina server PBX

Dina 3CX pikeun Linux, anjeun tiasa nangkep lalu lintas pikeun host lokal (lo). Panangkepan ieu dianggo pikeun nganalisis sambungan klien SIP nganggo téknologi 3CX Torowongan jeung Sidang Border Controller.

Tombol Traffic Capture ngaluncurkeun Wireshark dina Windows atanapi tcpdump dina Linux. Dina titik ieu, anjeun kedah gancang ngahasilkeun deui masalah, sabab ... newak nyaéta CPU intensif sarta nyokot up jumlah adil spasi disk.  
3CX rojongan teknis responds: néwak lalulintas SIP dina server PBX

Nengetan parameter panggero handap:

  • Nomer ti mana nelepon, nu nomer sejenna / pamilon dina nelepon ogé disebut.
  • Waktu pasti masalah lumangsung nurutkeun jam server 3CX.
  • Rute telepon.

Coba teu klik mana wae dina panganteur iwal tombol "Stop". Ogé, ulah ngaklik tautan sanés dina jandela pangotektak ieu. Upami teu kitu, néwak lalu lintas bakal diteruskeun di latar tukang sareng bakal ngahasilkeun beban tambahan dina server.

Narima File Capture

Tombol Stop ngeureunkeun newak sareng nyimpen file newak. Anjeun tiasa ngaunduh file kana komputer pikeun dianalisis dina utilitas Wireshark atanapi ngahasilkeun file khusus bantosan Téknis, anu bakal kalebet newak ieu sareng inpormasi debugging anu sanés. Sakali diundeur atawa kaasup kana pakét rojongan, file nangkep otomatis dihapus tina server 3CX pikeun tujuan kaamanan.

Dina server 3CX file lokasina di lokasi ieu:

  • Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
  • Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap

Pikeun ngahindarkeun paningkatan beban server atanapi leungitna pakét nalika newak, waktos nangkep dugi ka 2 juta pakét. Sanggeus ieu, newak otomatis eureun. Upami anjeun peryogi néwak anu langkung panjang, paké utilitas Wireshark anu misah sapertos anu dijelaskeun di handap ieu.

Nangkep lalu lintas nganggo utilitas Wireshark

Upami anjeun resep kana analisa lalu lintas jaringan anu langkung jero, candak sacara manual. Unduh utilitas Wireshark pikeun OS anjeun di dieu. Saatos masang utiliti dina server 3CX, buka Capture> Interfaces. Sadaya antarmuka jaringan OS bakal dipidangkeun di dieu. Alamat IP antarmuka tiasa ditampilkeun dina standar IPv6. Pikeun ningali alamat IPv4, klik dina alamat IPv6.

3CX rojongan teknis responds: néwak lalulintas SIP dina server PBX

Pilih panganteur pikeun néwak teras klik tombol Pilihan. Pupus centang Capture Traffic dina modeu promiscuous sareng ngantepkeun sesa setélan teu robih.

3CX rojongan teknis responds: néwak lalulintas SIP dina server PBX

Ayeuna anjeun kedah ngadamel deui masalah. Nalika masalahna dihasilkeun, eureun motret (Menu Capture> Stop). Anjeun tiasa milih talatah SIP dina menu Telephony > SIP Flows.

Dasar Analisis Lalu Lintas - SIP Ujang Pesen

Hayu urang tingali widang utama pesen SIP INVITE, anu dikirim pikeun nelepon VoIP, nyaéta. mangrupa titik awal pikeun analisis. Biasana, SIP INVITE kalebet tina 4 dugi ka 6 widang kalayan inpormasi anu dianggo ku alat tungtung SIP (telepon, gateway) sareng operator telekomunikasi. Ngartos eusi UNDANGAN sareng pesen anu nuturkeunna sering tiasa ngabantosan nangtukeun sumber masalahna. Sajaba ti éta, pangaweruh ngeunaan widang Ujang mantuan nalika nyambungkeun operator SIP ka 3CX atawa ngagabungkeun 3CX kalawan SIP PBXs séjén.

Dina pesen INVITE, pangguna (atanapi alat SIP) diidentifikasi ku URI. Biasana, SIP URI nyaéta nomer telepon pangguna + alamat server SIP. SIP URI mirip pisan sareng alamat e-mail sareng ditulis salaku sip:x@y:Port.

3CX rojongan teknis responds: néwak lalulintas SIP dina server PBX

Request-Line-URI:

Request-Line-URI - Widang ngandung panarima telepon. Éta ngandung inpormasi anu sami sareng kolom Ka, tapi tanpa nami tampilan pangguna.

via:

Via - unggal server SIP (proxy) anu ngalangkungan pamundut INVITE nambihan alamat IP na sareng port dimana pesenna ditampi di luhur daptar Via. Suratna teras dikirimkeun langkung jauh sapanjang rute. Nalika panarima ahir ngabales pamundut INVITE, sadaya titik transit "neangan" lulugu Via tur mulangkeun pesen ka pangirim sapanjang jalur anu sarua. Dina hal ieu, proxy SIP transit ngaluarkeun datana tina lulugu.

ti:

Ti - lulugu nunjukkeun inisiator pamundut ti sudut pandang tina server SIP. lulugu kabentuk dina cara nu sarua salaku alamat e-mail (pamaké @ domain, dimana pamaké mangrupa jumlah extension pamaké 3CX, sarta domain mangrupa alamat IP lokal atawa domain SIP tina server 3CX). Sapertos lulugu Pikeun, lulugu Ti ​​ngandung URI sareng sacara opsional nami Tampilan pangguna. Ku ningali header Ti, anjeun tiasa ngartos persis kumaha pamundut SIP ieu kedah diolah.

Standar SIP RFC 3261 nyatakeun yén upami nami Tampilan henteu dikirimkeun, telepon IP atanapi gateway VoIP (UAC) kedah nganggo nami Tampilan "Anonim", contona, Ti: "Anonim"[email dijaga]>.

ka:

Ka - lulugu ieu nunjukkeun panarima pamundut. Ieu tiasa janten panarima ahir telepon atanapi tautan perantara. Biasana lulugu ngandung SIP URI, tapi skéma séjén mungkin (tingali RFC 2806 [9]). Nanging, SIP URI kedah dirojong dina sadaya palaksanaan protokol SIP, henteu paduli produsén hardware. The lulugu Ka ogé bisa ngandung hiji Ngaran Tampilan, contona, Pikeun: "Nami Mimiti Ngaran Tukang"[email dijaga]>).

Ilaharna widang Pikeun ngandung SIP URI ngarah ka kahiji (salajengna) proxy SIP anu bakal ngolah pamundut. Ieu teu kudu jadi panarima ahir pamundut teh.

kontak:

Kontak - lulugu ngandung SIP URI ku nu bisa ngahubungan nu ngirim pamundut Ujang. Ieu lulugu diperlukeun tur kudu ngandung ngan hiji SIP URI. Ieu bagian tina komunikasi dua arah pakait jeung pamundut SIP Ujang aslina. Penting pisan yén lulugu Kontak ngandung inpormasi anu leres (kaasup alamat IP) dimana pangirim pamundut ngaharepkeun tanggapan. URI Kontak ogé dipaké dina komunikasi salajengna, sanggeus sési komunikasi geus ngadegkeun.

Ngidinan:

Ngidinan - widang ngandung daptar parameter (metode SIP), dipisahkeun ku koma. Aranjeunna ngajelaskeun naon kamampuhan protokol SIP hiji pangirim dibikeun (alat) ngarojong. Daptar lengkep metodeu: ACK, BYE, CANCEL, INFO, UNDIP, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. métode SIP dijelaskeun dina leuwih jéntré di dieu.

sumber: www.habr.com

Tambahkeun komentar