keine Berechtigung im anderen Kontext

Guard-X

Aktives Mitglied
Mitglied seit
14 Mai 2005
Beiträge
2,497
Punkte für Reaktionen
0
Punkte
36
Hi,

ich habe ein Problem, das schwer zu erklären ist. Aber ich versuche es mal:
Teilnehmer "111" im Kontext "eins" wählt z.B. die Rufnummer "91999" und landet aufgrund des Goto im Kontext "zwei". Hier kommt er dann auf dem Gateway "tk-gw" in die ISDN Anlage, wo "999" gerufen wird. Soweit alles schön und gut. Wenn jetzt der ISDN Teilnehmer eine Rufumleitung eingelegt hat auf "333" landet der Ruf wieder in Kontext "zwei". Genau hier kommt die Fehlermeldung:

Forbidden - wrong password on authentication for INVITE to '"Test" <sip:111@voip-server-ip>

Wenn aber Teilnehmer "222" im Kontext "zwei" die Rufnummer "999" wählt funktioniert das. Es muss also irgendwie am Kontextsprung liegen, bzw. das Teilnehmer "111" keine Berechtigung im Kontext "zwei" hat. Hat jemand eine Idee, wie könnte man das Problem beheben?

mfg Guard-X

sip.conf

[111]
context=eins

[222]
context=zwei

[tk-gw]
context=zwei


extensions.conf

[eins]
exten => _91X.,1,Goto(zwei,${EXTEN:2},1)

[zwei]
exten => _XXX.,1,Dial(SIP/${EXTEN}@tk-gw)

exten => 333,1,Dial(SIP/333)
 
Dein Problem hat nichts mit der extensions.conf zu tun. Das Problem liegt an der sip-config. Bei einem INVITE wird ein falsches Passwort verwendet. Ein 'sip debug' wäre hier sehr hilfreich.
 
Hi Maik,

hier der Debug aus dem Produktivsystem.

Erklärung: Teilnehmer "217" im Kontext 1 ruft Teilnehmer "540" im Kontext 2. Teilnehmer "540" hat Rufumleitung auf 994217 im Kontext 2.
540 ist ISDN Teilnehmer auf dem Gateway tk-gw05.

91 und 94 sind die Standortkennzahlen und werden bei Bedarf abgeschnitten oder hinzugefügt.

Code:
12 headers, 0 lines no debug
Reliably Transmitting (no NAT) to gateway-ip:5060:
OPTIONS sip:tk-gw05@gateway-ip:5060 SIP/2.0
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK2a920fa1;rport
From: "asterisk" <sip:asterisk@server-ip>;tag=as6a2e5d35
To: <sip:tk-gw05@gateway-ip:5060>
Contact: <sip:asterisk@server-ip>
Call-ID: 2082aa050c69c5d8069cb69a08c54e40@server-ip
CSeq: 102 OPTIONS
User-Agent: Asterisk PBX
Max-Forwards: 70
Date: Wed, 01 Mar 2006 16:50:19 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY
Content-Length: 0


---
Destroying call '2082aa050c69c5d8069cb69a08c54e40@server-ip'
We're at server-ip port 11924
Adding codec 0x8 (alaw) to SDP
Adding non-codec 0x1 (telephone-event) to SDP
13 headers, 10 lines
Reliably Transmitting (no NAT) to gateway-ip:5060:
INVITE sip:540@gateway-ip SIP/2.0
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK5b17bb34;rport
From: "Test" <sip:94217@server-ip>;tag=as52c1ae92
To: <sip:540@gateway-ip>
Contact: <sip:94217@server-ip>
Call-ID: 3204140f7b2766ca45abedeb36c417e9@server-ip
CSeq: 102 INVITE
User-Agent: Asterisk PBX
Max-Forwards: 70
Date: Wed, 01 Mar 2006 16:50:19 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY
Content-Type: application/sdp
Content-Length: 212

v=0
o=root 6250 6250 IN IP4 server-ip
s=session
c=IN IP4 server-ip
t=0 0
m=audio 11924 RTP/AVP 8 101
a=rtpmap:8 PCMA/8000
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-16
a=silenceSupp:off - - - -

---
srv-voip02*CLI> sip no debug
<-- SIP read from gateway-ip:5060:
SIP/2.0 405 Method Not Allowed
Call-ID: 2082aa050c69c5d8069cb69a08c54e40@server-ip
CSeq: 102 OPTIONS
From: "asterisk" <sip:asterisk@server-ip>;tag=as6a2e5d35
To: <sip:tk-gw05@gateway-ip:5060>;tag=744173de66b61b8
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK2a920fa1;rport
Content-Length: 0
User-Agent: Patton SN2300 MxSF v3.2.7.44 00302B005820


--- (8 headers 0 lines)---
Destroying call '2082aa050c69c5d8069cb69a08c54e40@server-ip'
srv-voip02*CLI> sip no debug
<-- SIP read from gateway-ip:5060:
SIP/2.0 100 Trying
Call-ID: 3204140f7b2766ca45abedeb36c417e9@server-ip
CSeq: 102 INVITE
From: "Test" <sip:94217@server-ip>;tag=as52c1ae92
To: <sip:540@gateway-ip>;tag=ff25d9c5c013ac5
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK5b17bb34;rport
Content-Length: 0
User-Agent: Patton SN2300 MxSF v3.2.7.44 00302B005820


--- (8 headers 0 lines)---
srv-voip02*CLI> sip no debug
<-- SIP read from gateway-ip:5060:
INVITE sip:[email protected] SIP/2.0
Via: SIP/2.0/UDP gateway-ip:5060;branch=z9hG4bK699e69adb
Max-Forwards: 70
Content-Length: 196
To: sip:[email protected]
From: sip:[email protected];tag=b5c07fea2ed390d
Call-ID: [email protected]
CSeq: 2135830136 INVITE
Route: <sip:[email protected]:5060;lr>
Supported: timer
Content-Type: application/sdp
Contact: sip:94217@gateway-ip:5060
Supported: replaces
User-Agent: Patton SN2300 MxSF v3.2.7.44 00302B005820

v=0
o=MxSIP 0 47400 IN IP4 gateway-ip
s=SIP Call
c=IN IP4 gateway-ip
t=0 0
m=audio 5320 RTP/AVP 8 101
a=rtpmap:8 PCMA/8000
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-15
a=sendrecv

--- (14 headers 10 lines)---
Using INVITE request as basis request - [email protected]
Sending to gateway-ip : 5060 (non-NAT)
Reliably Transmitting (no NAT) to gateway-ip:5060:
SIP/2.0 407 Proxy Authentication Required
Via: SIP/2.0/UDP gateway-ip:5060;branch=z9hG4bK699e69adb;received=gateway-ip
From: sip:[email protected];tag=b5c07fea2ed390d
To: sip:[email protected];tag=as44b4c79c
Call-ID: [email protected]
CSeq: 2135830136 INVITE
User-Agent: Asterisk PBX
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY
Contact: <sip:91994217@server-ip>
roxy-Authenticate: Digest realm="srv-voip01.domain.de", nonce="7e8273a1"
Content-Length: 0


---
Scheduling destruction of call '[email protected]' in 15000 ms
Found user '94217'
srv-voip02*CLI> sip no debug
<-- SIP read from gateway-ip:5060:
ACK sip:[email protected] SIP/2.0
Via: SIP/2.0/UDP gateway-ip:5060;branch=z9hG4bK699e69adb
Max-Forwards: 70
Content-Length: 0
To: sip:[email protected];tag=as44b4c79c
From: sip:[email protected];tag=b5c07fea2ed390d
Call-ID: [email protected]
CSeq: 2135830136 ACK
Route: <sip:[email protected]:5060;lr>
User-Agent: Patton SN2300 MxSF v3.2.7.44 00302B005820


--- (10 headers 0 lines)---
srv-voip02*CLI> sip no debug
<-- SIP read from gateway-ip:5060:
SIP/2.0 403 Forbidden
Call-ID: 3204140f7b2766ca45abedeb36c417e9@server-ip
CSeq: 102 INVITE
From: "Test" <sip:94217@server-ip>;tag=as52c1ae92
To: <sip:540@gateway-ip>;tag=ff25d9c5c013ac5
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK5b17bb34;rport
Content-Length: 0
User-Agent: Patton SN2300 MxSF v3.2.7.44 00302B005820


--- (8 headers 0 lines)---
Transmitting (no NAT) to gateway-ip:5060:
ACK sip:540@gateway-ip SIP/2.0
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK5b17bb34;rport
From: "Test" <sip:94217@server-ip>;tag=as52c1ae92
To: <sip:540@gateway-ip>;tag=ff25d9c5c013ac5
Contact: <sip:94217@server-ip>
Call-ID: 3204140f7b2766ca45abedeb36c417e9@server-ip
CSeq: 102 ACK
User-Agent: Asterisk PBX
Max-Forwards: 70
Content-Length: 0


---
Mar  1 17:50:22 WARNING[6270]: chan_sip.c:9615 handle_response_invite: Forbidden - wrong password on authentication for INVITE to '"Test" <sip:94217@server-ip>;tag=as52c1ae92'
12 headers, 0 lines no debug
Reliably Transmitting (no NAT) to gateway-ip:5060:
OPTIONS sip:tk-gw05@gateway-ip:5060 SIP/2.0
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK2d802c61;rport
From: "asterisk" <sip:asterisk@server-ip>;tag=as57aea75e
To: <sip:tk-gw05@gateway-ip:5060>
Contact: <sip:asterisk@server-ip>
Call-ID: 4ac4d99e4e8d975b508dbc3f41af275c@server-ip
CSeq: 102 OPTIONS
User-Agent: Asterisk PBX
Max-Forwards: 70
Date: Wed, 01 Mar 2006 16:50:22 GMT
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY
Content-Length: 0


---
Destroying call '4ac4d99e4e8d975b508dbc3f41af275c@server-ip'
srv-voip02*CLI> sip no debug
<-- SIP read from gateway-ip:5060:
SIP/2.0 405 Method Not Allowed
Call-ID: 4ac4d99e4e8d975b508dbc3f41af275c@server-ip
CSeq: 102 OPTIONS
From: "asterisk" <sip:asterisk@server-ip>;tag=as57aea75e
To: <sip:tk-gw05@gateway-ip:5060>;tag=ef86dd1ce22e148
Via: SIP/2.0/UDP server-ip:5060;branch=z9hG4bK2d802c61;rport
Content-Length: 0
User-Agent: Patton SN2300 MxSF v3.2.7.44 00302B005820


--- (8 headers 0 lines)---
Destroying call '4ac4d99e4e8d975b508dbc3f41af275c@server-ip'
Destroying call '3204140f7b2766ca45abedeb36c417e9@server-ip'
 
Wenn ich das richtig lese, kommt der Anruf vom Gateway zurück und das Gateway kann sich nicht authentifizieren.
 
Genau, über die Umleitung kommt der Ruf zurück, in den 2. Kontext. Aber wieso kann der Gateway sich plötzlich nicht mehr authentifizieren? Der Ruf ist doch auch reingegangen?
 
Anscheinend geht Asterisk davon aus, dass der 2. Anruf auch vom User 94217 kommt und will dann natürlich das PW haben.
 
...wie kann ich das Problem denn beheben? Finde absolut keine Lösung für das Problem.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,862
Beiträge
2,303,105
Mitglieder
378,516
Neuestes Mitglied
jpttpee