您當(dāng)前的位置是:  首頁 > 資訊 > 文章精選 >
 首頁 > 資訊 > 文章精選 >

如何排查SIP終端的自動部署錯誤和使用auto provision安全設(shè)置各種SIP主流話機(jī)

--開源FusionPBX實(shí)戰(zhàn)筆記

2021-05-18 10:44:47   作者:james.zhu    來源:Asterisk開源派   評論:0  點(diǎn)擊:


  IPPBX電話系統(tǒng)部署的一個非常必要的步驟是對終端的部署。很多電話系統(tǒng)都支持話機(jī)的終端部署。因?yàn)榛贔reeSWITCH的開源FusionPBX本身支持的終端類型非常多,目前支持的SIP終端包括廈門億聯(lián),潮流,方位,寶利通,Digium,思科等話機(jī)。每個SIP終端廠家的話機(jī)或者不同型號的話機(jī)都可能有不同的參數(shù)支持和不同的模板修改,因此,自動部署SIP話機(jī)時出現(xiàn)一些問題也在所難免。如何在確認(rèn)SIP話機(jī)模板本身沒有問題的情況下,對FusionPBX進(jìn)行排查是一個比較頭疼的問題,F(xiàn)在,我們介紹一種非常簡單的辦法,用戶可以通過FusionPBX 的URL定制輸入話機(jī)MAC地址,對系統(tǒng)日志進(jìn)行檢查就可以獲得界面配置的錯誤信息。
  說明,在測試dinstar 話機(jī)前需要按照筆者的文章完成代碼修改,然后才能測試。
  如何實(shí)現(xiàn)開源FusionPBX對SIP話機(jī)終端實(shí)現(xiàn)自動部署設(shè)置,修改代碼,添加模板配置文件,更新話機(jī)自動配置設(shè)置
  如果一些廠家的話機(jī)不支持FusionPBX的終端部署的話,需要按照以上鏈接增加代碼來支持話機(jī)自動部署。
  首先,用戶需要登錄話機(jī)界面,獲得其MAC地址。
 
  然后通過FusionPBX界面app 終端部署URL獲得查看SIP 話機(jī)終端部署的狀態(tài):::
  訪問app 終端部署的URL和話機(jī)MAC地址, 語法格式如下:
  http://FusioNPBX的IP地址/app/provision/index.php?mac=f8a03d660140
  這里也可以是https 地址。
  然后,通過SSH登錄Fusionpbx系統(tǒng)后臺,查看lot日志:
  cd /var/log/nginx
  cat access.log | grep f8a03d660140  dinstar SIP 話機(jī)MAC地址
 
  因?yàn)椋現(xiàn)usionPBX 很多時候可能是部署在公網(wǎng),為了保證服務(wù)器的安全,防止其他的終端對此服務(wù)器進(jìn)行自動部署設(shè)置,用戶可以通過終端部署的安全設(shè)置對話機(jī)進(jìn)行安全設(shè)定,僅允許某些指定的話機(jī)地址進(jìn)行自動部署設(shè)置。具體設(shè)置路徑:Default Setting->provision->cidr, 用戶可以輸入多個地址段。話機(jī)auto provision安全高級設(shè)置示例:
  特別提示,這里,用戶一定要注意,ACL設(shè)置比較迷惑,如果設(shè)置不當(dāng)?shù)脑,可能產(chǎn)生很多問題。FreeSWITCH本身的ACL(Access control list)和自動部署的ACL的地址不同,默認(rèn)系統(tǒng)ACL其主要目的是設(shè)置運(yùn)營商的訪問控制地址,不要輸入服務(wù)器公網(wǎng)地址和IP話機(jī)地址;FusionPBX本身的全局變量設(shè)置也非常迷惑,provision的cidr是針對IP終端的訪問控制設(shè)置。筆者沒有專門針對此差異進(jìn)行測試,用戶如果有興趣的話,可以對此不同設(shè)置進(jìn)行測試。
  總結(jié)
  通過FusionPBX 終端部署對MAC地址的檢查,然后訪問系統(tǒng)log以后,用戶可以基本上排查出FusionPBX的界面錯誤。有時,如果沒有設(shè)置對SIP話機(jī)終端部署的安全設(shè)置的話,后臺可能出現(xiàn)很多的log日志信息。為了系統(tǒng)的安全,建議用戶對自動部署的終端IP地址設(shè)置訪問權(quán)限,提升SIP終端的安全機(jī)制。
  參考資料:
  • www.fusionpbx.cn
  • www.hiastar.com
  • www.dinstar.cn
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)