Conectar una troncal Asterisk PJSIP a IllyVoIP
Entiende registration, auth, endpoint y AOR, limita las rutas y distingue fallos de registro y enrutamiento.
Guía para administradores de Asterisk directo con res_pjsip, no la sintaxis antigua chan_sip. Si FreePBX u otra interfaz genera la configuración, úsala en lugar de editar archivos generados; consulta la guía FreePBX. Comprueba versión instalada y documentación correspondiente.
Antes de empezar
Se usa una línea con contraseña. En SIP Lines obtén usuario, contraseña SIP, servidor, puerto destino y transporte. No uses correo o contraseña del portal. No cambies una línea IP sin revisar equipos dependientes.
Necesitas acceso administrador, copia privada y extensión interna funcional. Una línea SIP IllyVoIP une PBX e IllyVoIP; la extensión une teléfono y PBX. No son la misma cuenta.

Empieza con una extensión y destino controlados. No cambies toda la oficina de inmediato. Si hay llamadas, conserva la ruta existente hasta terminar el test.
1. Crea objetos relacionados
El registro es solo una parte en PJSIP. Usa nombres claros como illy-auth, illy-registration, illy-aor e illy-endpoint. Los nombres relacionan objetos, no son credenciales. Los archivos dependen de los includes y gestión existentes.
| Campo | Valor |
|---|---|
| auth | type=auth; auth_type=userpass; username y password de la línea |
| registration | outbound_auth apunta a auth; server_uri es la URI del servidor; client_uri identifica al usuario allí |
| aor | El contact estático apunta a la URI SIP IllyVoIP para salientes |
| endpoint | aors apunta a aor; outbound_auth a auth; context nombra un dialplan entrante restringido |
| transport | Referencia el transporte correcto; no crees otro listener en dirección/puerto ocupado |
| identify | Relaciona solo fuentes SIP entrantes autorizadas si identificas endpoints por IP |
2. Vincula autenticación en ambos sitios
Pon usuario y contraseña SIP en auth. Referéncialo en registration y endpoint saliente. Registrarse puede funcionar y las llamadas fallar si solo registration usa credenciales. La URI tiene forma sip:SIP_USERNAME@SIP_SERVER para client_uri y sip:SIP_SERVER para server_uri, con puerto/transporte requerido. Sustituye etiquetas por datos reales.
Conserva transporte salvo necesidad. Algunos cambios necesitan más que reload. No reinicies un PBX funcional solo por un objeto erróneo. Haz copia y sigue el procedimiento de tu versión.
3. Separa entrada y salida
Crea un contexto como from-illyvoip que mande solo identificadores esperados a extensión, grupo o IVR conocido. No incluyas contexto interno/saliente sin límites. Con identificación IP obtén fuentes autorizadas; el hostname del registrar no prueba todas las posibles fuentes.
Antes de asociar DID, observa qué llega en una llamada controlada. Puede ser identificador de contacto del registro, no el número mostrado. Coincide con el identificador esperado real, no con una regla universal capaz de llamar fuera arbitrariamente.
4. Ruta saliente de prueba limitada
En contexto exclusivo de la extensión test, coincide con el destino exacto y envía por el endpoint. Forma: PJSIP/NUMBER@illy-endpoint. NUMBER es el destino normalizado. No pongas la acción en entrada pública. Tras éxito amplía solo a patrones y extensiones necesarios.
5. Inspecciona antes de cambiar más
En la CLI lee pjsip show registrations, pjsip show endpoints y pjsip show aors. Comprueba objetos y contacto AOR. Registro no prueba dialplan saliente. Endpoint ausente es configuración/carga, no necesariamente contraseña rechazada.
Si necesitas logs, un administrador debe capturar una traza privada breve y apagarlos después. Pueden contener números y autenticación. Compara destino y respuesta con el CDR antes de tocar temporizadores, NAT o codecs globales.
Audio, caller ID y seguridad
Transporte y cifrado de audio son distintos. Iguala el modo del portal con PBX; RTP, SDES-SRTP y DTLS-SRTP no son intercambiables. No cambies transporte, codecs y red a la vez: perderías la causa de la mejora o avería.
Usa solo un caller ID permitido por tu cuenta. Escribirlo no lo verifica. No permitas tráfico anónimo entrante a rutas públicas salientes ni desactives el cortafuegos. Pide fuentes permitidas actuales a Soporte, no adivines la lista.
Validación antes del equipo
- Separa registro de troncal y de extensión.
- Llama desde la extensión elegida y confirma troncal usada. Revisa saldo y tarifas: puede tener coste.
- Comprueba audio bidireccional y número presentado. Prueba teclas en un menú autorizado.
- Para entrada, enruta un número IllyVoIP activo a la línea PBX, llama externamente y comprueba destino interno.
- Confirma que una extensión sin permiso no pueda usarla; amplía después.
Anota hora, zona, extensión, ruta y referencia pública. Envía estos datos y modelo/versión a Soporte si falla. La guía de códigos SIP ayuda a describirlo. No publiques contraseñas ni logs sin depurar.
Guía basada en documentación oficial y portal, no prueba de llamadas reales en cada versión. Emergencias y equipos especiales necesitan configuración y comprobación aparte.