Asterisk & Cisco CM 407 Proxy Authentication Required

ahso, habe gerade noch mal auf das debug geschaut;
der absender ist sip:[email protected]
also der asterisk; vielleicht für den asterisk noch ein peer einrichten mit insecure=port,invite ?
 
Leider auch nicht, habe folgendes getestet:

SIPTel1: 325645 (local an Asterisk)
SIPTel2: 325644 (local an Asterisk)

Cisco Tel: 326964 (CCM, aber mit Rufweiterleitung nach 325644)

Jedes Telefon kann sich direkt anrufen, kein Problem.

SIP.conf

[10.10.10.10]
;asterisk selber
type=friend
insecure=port,invite
context=FromUKJ
host=10.10.10.10
disallow=all
allow=ulaw
allow=alaw
nat=no
canreinvite=yes


[10.10.10.20]
;ccm1
type=peer
insecure=port,invite
;insecure=very
context=FromUKJ
host=10.10.10.20
disallow=all
allow=ulaw
allow=alaw
nat=no
canreinvite=yes
qualify=yes

[10.10.10.30]
;ccm2
type=peer
insecure=port,invite
;insecure=very
context=FromUKJ
host=10.10.10.30
disallow=all
allow=ulaw
allow=alaw
nat=no
canreinvite=yes
qualify=yes





LOGS:


ukjcm3*CLI>
-- Executing Macro("SIP/325645-b9cc", "dialout-callmanager|326964") in new stack
-- Executing ChanIsAvail("SIP/325645-b9cc", "SIP/10.10.10.20&SIP/10.10.10.30") in new stack
-- Executing Cut("SIP/325645-b9cc", "AVAILCHAN=AVAILCHAN||1") in new stack
-- Executing Dial("SIP/325645-b9cc", "SIP/10.10.10.20/326964") in new stack
-- Called 10.10.10.20/326964
May 24 13:07:27 WARNING[22544]: chan_sip.c:9559 handle_response_invite: Forbidden - wrong password on authentication for INVITE to '"Andreas Schmidt" <sip:[email protected]>;tag=as7cba59d3'
-- SIP/10.10.10.20-434d is circuit-busy
== Everyone is busy/congested at this time (1:0/1/0)
-- Executing Hangup("SIP/325645-b9cc", "") in new stack
== Spawn extension (macro-dialout-callmanager, s, 4) exited non-zero on 'SIP/325645-b9cc' in macro 'dialout-callmanager'
== Spawn extension (macro-dialout-callmanager, s, 4) exited non-zero on 'SIP/325645-b9cc'
 
permit=10.10.10.20/24

und vielleicht

canreinvite=no
 
hat ich auch schon in der Konfig, da es aber nicht geholfen hat wieder herausgenommen. Habe es eben noch mal aktiv gesetzt, keinen Erfolg!
 
dann muss ich mich geschlagen geben - vorerst ;)
 
Der vom CCM aufgrund der Umleitung zurückkommende Anruf sucht auf dem Asterisk nach einem user '325642'

Code:
Found user '325642'

Diesen User gibt es in Deiner sip.conf - er wird ja auch gefunden. Allerdings ist in der sip.conf sicherlich ein secret für 325642 definiert, das natürlich beim zurückkommenden Anruf fehlt. Deshalb wird die Authorisierung mit "Forbidden" abgebrochen.
 
bingo, wenn ich das secret herausnehme, dann kommt der Ruf an! Tja nun kommt die Frage wie kann die Aufgabenstellung gelöst werden, wenn ich keine Authentifizierung mehr habe, kann sich jeder an dem Asterisk mit der Rufnummer anmelden....
 
man müßte den CCM dazu bringen, dem Asterisk ein "482 - Loop detected" zu signalisieren, dann kann der Asterisk diesen Anruf über einen LOCAL-Channel selbst abhandeln.

Ob - und wie - man das dem CCM allerdings beibringen kann, weiß ich nicht. Es wird aber Deine einzige Chance sein. Oder der CCM kann den SIP Header komplett umschreiben, damit nichtmehr der originale Anrufer drinsteht, sondern der CCM selbst. Dann würde Dir aber am Zielapparat die Information verlorengehen, wer da nun eigentlich anruft.
 
klingt logisch, aber ich habe die Befürchtung das Cisco mich da lachend anschauen wird. Aber einen Versuch ist es ....
Danke für die Hilfe
 
Es gibt bei der Cisco Trunk Einstellung noch den Punkt Outbound Calls ==> Calling Party Selection "First Redirect Number" Wenn ich das markiere funktioniert es auch. (sieht die Nummer des weiterleitenden) Kommt ein direkter Ruf aus dem CCM wird auch die richtige Rufnummer übertragen. Bei Weiterleitung verliert man zwar die Info wer eigentlich angerufen hat, aber es klingelt wenigstens. Nun ist die Frage ob das dere Nutzer auch will :)
 

Anhänge

  • Clipboard01.jpg
    Clipboard01.jpg
    40.7 KB · Aufrufe: 7
Naja - damit wäre also das "Umschreiben" realisiert. Damit ist doch Dein Problem erstmal prinzipiell gelöst.
 
Ja ich denke schon, vielen Dank an Alle!
Andreas
 
Du kannst natürlich auch nochmal folgendes probieren:

  • in der sip.conf das secret löschen
  • stattdessen mit permit= die IP Deines Telefones eintragen (und evtl. des Asterisk und des CCM)

Damit erreichst Du, daß zwar ohne secret authorisiert wird, aber dafür nur eine bestimmten IP Adresse zugelassen wird. Allerdings müßtest Du dieses Verfahren dann für jede Nebenstelle in der sip.conf anwenden und jedes Telefon muß eine statische IP verwenden.
 
Ja könnte ich mir auch als Alternative vorstellen
 
Es geht in diesem Thread aber nicht um DEIN Problem :wink:
 
betateilchen schrieb:
Es geht in diesem Thread aber nicht um DEIN Problem :wink:

Da ich mich nun mal als zweiter Poster (siehe oben) dem Problem von asvoice angeschlossen habe, ist es UNSER Problem ;-)

Naja, muss ich halt mit leben. Aber ich versuche das Problem mal auf der anderen Seite zu beheben und nicht beim Asterisk...

Wenn man aber alles in einen Kontext verpackt, SIP-Telefone und CM, dann funktioniert es auch. Ist aber etwas problematisch...

mfg Guard-X
 
Kostenlos!

Statistik des Forums

Themen
248,847
Beiträge
2,302,789
Mitglieder
378,498
Neuestes Mitglied
Gerdemha