Asterisk-PJSIP-Trunk mit IllyVoIP verbinden

PJSIP-Registrierung, Authentifizierung, Endpoint und AOR verstehen, eingeschränkte Anrufwege einrichten und Registrierungs- von Routingfehlern unterscheiden.

Diese Anleitung richtet sich an Administratoren direkt verwalteter Asterisk-Systeme mit res_pjsip, nicht an die alte chan_sip-Syntax. Erzeugt FreePBX oder eine andere Oberfläche Ihre Konfiguration, verwenden Sie diese statt generierte Dateien zu bearbeiten; siehe FreePBX-Anleitung. Prüfen Sie vor Änderungen Ihre Asterisk-Version und die zugehörige Dokumentation.

Vorbereitung

Diese Anleitung verwendet eine IllyVoIP-Leitung mit Passwortauthentifizierung. Unter SIP Lines finden Sie SIP-Benutzername, SIP-Passwort, Server, Zielport und Transport. Verwenden Sie nicht Portal-E-Mail oder -Passwort. Ändern Sie eine bestehende IP-Authentifizierung erst nach Prüfung abhängiger Geräte.

Sie benötigen Administratorzugriff, eine private Konfigurationssicherung und eine funktionierende interne Nebenstelle zum Testen. Eine IllyVoIP-SIP-Leitung verbindet die Anlage mit IllyVoIP; eine Nebenstelle verbindet ein Mitarbeitertelefon mit der Anlage. Das sind unterschiedliche Konten.

Portalansicht: Rufnummernanzeige und Audiooptionen; Abonnementdaten verborgen.
Portalansicht: Rufnummernanzeige und Audiooptionen; Abonnementdaten verborgen.

Beginnen Sie mit einer Testnebenstelle und einem kontrollierten Ziel. Stellen Sie nicht sofort das gesamte Büro um. Bei laufendem Betrieb behalten Sie die bisherige Route bis zum erfolgreichen Test.

1. Trunk aus zusammengehörigen Objekten aufbauen

Eine Registrierung ist bei PJSIP nur ein Teil des Trunks. Verwenden Sie erkennbare Namen wie illy-auth, illy-registration, illy-aor und illy-endpoint. Namen verknüpfen Objekte, sind keine Zugangsdaten. Die Dateien hängen von vorhandenen Includes und der Konfigurationsverwaltung ab.

FeldEinzutragender Wert
authtype=auth; auth_type=userpass; username und password aus der IllyVoIP-Leitung
registrationoutbound_auth verweist auf auth; server_uri ist die Server-SIP-URI; client_uri bezeichnet Ihren SIP-Benutzer dort
aorStatischer contact verweist auf die IllyVoIP-Server-SIP-URI für ausgehende Anrufe
endpointaors verweist auf aor; outbound_auth auf auth; context benennt einen eingeschränkten eingehenden Dialplan
transportVerweisen Sie auf den korrekt konfigurierten Transport; erzeugen Sie keinen zweiten Listener auf belegter Adresse/Port
identifyBei IP-basierter Endpoint-Erkennung nur freigegebene eingehende SIP-Quelladressen zuordnen

2. Authentifizierung an beiden Stellen verknüpfen

Hinterlegen Sie SIP-Benutzername und -Passwort im auth-Objekt. Referenzieren Sie es aus registration und ausgehendem endpoint. Registrierung kann gelingen, während Ausgänge scheitern, wenn nur registration Zugangsdaten referenziert. Das URI-Schema ist sip:SIP_USERNAME@SIP_SERVER für client_uri und sip:SIP_SERVER für server_uri, ergänzt um nötigen Port/Transport. Ersetzen Sie Platzhalter durch eigene Werte; sie sind keine wörtlichen Einstellungen.

Behalten Sie den Transport, sofern kein Wechsel nötig ist. Manche Änderungen erfordern mehr als ein Reload. Starten Sie eine funktionierende Anlage nicht wegen eines falschen Kontoobjekts neu. Sichern Sie und folgen Sie Ihrem Bereitstellungsverfahren für diese Version.

3. Eingehende Anrufe vom Ausgangskontext trennen

Erstellen Sie einen eigenen Kontext wie from-illyvoip, der nur erwartete Zielkennungen an bekannte Nebenstellen, Gruppen oder IVR sendet. Binden Sie dort keinen uneingeschränkten internen/Ausgangskontext ein. Bei Quell-IP-Erkennung beschaffen Sie zuerst freigegebene Signalisierungsquellen; ein Registrar-Hostname beweist nicht alle eingehenden Quellen.

Prüfen Sie vor einer DID-Regel bei einem kontrollierten Anruf die empfangene Kennung. Sie kann die Registrierungskontaktkennung statt der Rufnummer sein. Matchen Sie die beobachtete vorgesehene Kennung, statt einer allgemeinen Regel, die beliebige externe Nummern anrufen kann.

4. Eng begrenzte ausgehende Testroute

Im nur der Testnebenstelle zugänglichen Kontext matchen Sie das genaue Testziel und senden es über den Endpoint. Wählziel-Schema: PJSIP/NUMBER@illy-endpoint. NUMBER ist das Ziel nach Ihrer Normalisierung. Diese Wählaktion gehört nicht in einen öffentlichen Eingangskontext. Erweitern Sie nach Erfolg nur auf benötigte Ziele und Nebenstellen.

5. Zustand vor weiteren Änderungen prüfen

Lesen Sie in der Asterisk-CLI pjsip show registrations, pjsip show endpoints und pjsip show aors. Prüfen Sie benannte Objekte und erwarteten AOR-Kontakt. Registrierung testet nicht den Ausgangsdialplan. Fehlender Endpoint bedeutet Konfiguration/Laden, nicht automatisch ein abgelehntes Passwort.

Benötigen Sie SIP-Logs für einen Fehler, lassen Sie einen Administrator einen kurzen privaten Trace erfassen und danach Logging deaktivieren. Traces können Rufnummern und Authentifizierungsdaten enthalten. Vergleichen Sie Ziel und Antwort mit dem Portal-CDR vor globalen Timer-, NAT- oder Codecänderungen.

Audio, Rufnummernanzeige und Sicherheit

SIP-Transport und Medienverschlüsselung sind getrennt. Stimmen Sie den Audiomodus mit der Anlage ab; RTP, SDES-SRTP und DTLS-SRTP sind nicht austauschbar. Ändern Sie Transport, Codecs und Netzwerk nicht gleichzeitig, sonst verlieren Sie den Zusammenhang von Änderung und Ergebnis.

Verwenden Sie nur eine vom Konto erlaubte ausgehende Rufnummer. Eine im PBX eingegebene Nummer ist nicht verifiziert. Anonymer Eingang darf keine öffentlichen Ausgangsrouten erreichen; deaktivieren Sie keine Firewall. Erfragen Sie aktuelle zulässige Quellen beim Support, statt IP-Freigaben zu raten.

Abnahme vor Mitarbeiternutzung

  1. Trunkregistrierung getrennt von der Nebenstellenregistrierung prüfen.
  2. Von der Testnebenstelle anrufen und verwendeten Trunk prüfen. Erst Guthaben und Preise prüfen; der Test kann kostenpflichtig sein.
  3. Audio in beide Richtungen und angezeigte Nummer prüfen. Ziffern an einem zulässig genutzten Telefonmenü testen.
  4. Für eingehende Anrufe eine aktive IllyVoIP-Nummer an die SIP-Leitung routen, extern anrufen und internes Ziel prüfen.
  5. Bestätigen Sie, dass eine unberechtigte Nebenstelle die Route nicht nutzen kann. Erst dann Mitarbeitendenzugriff erweitern.

Notieren Sie Zeit, Zeitzone, Nebenstelle, Route und öffentliche Anrufreferenz. Bei Fehlern senden Sie dies und PBX-Modell/Version an den Support. Die SIP-Code-Anleitung hilft bei der Beschreibung. Keine Passwörter oder unbereinigten Logs öffentlich posten.

Diese Anleitung beruht auf offiziellen Dokumenten und Portalabläufen, nicht auf echten Anruftests jeder PBX-Version. Notrufe und Spezialgeräte benötigen separate Konfiguration und Prüfung.

Offizielle Dokumentation

Für FreePBX die GUI-Anleitung verwenden