Connecter un trunk Asterisk PJSIP à IllyVoIP

Comprendre registration, auth, endpoint et AOR, créer un parcours restreint et distinguer les échecs d’enregistrement et de routage.

Ce guide concerne Asterisk administré directement avec res_pjsip, pas l’ancienne syntaxe chan_sip. Si FreePBX ou une interface génère la configuration, utilisez-la plutôt que de modifier ses fichiers ; consultez notre guide FreePBX. Vérifiez la version installée et sa documentation avant application.

Avant de commencer

Ce parcours utilise une ligne IllyVoIP avec mot de passe. Dans SIP Lines, récupérez utilisateur, mot de passe SIP, serveur, port de destination et transport. N’utilisez pas l’e-mail ou le mot de passe du portail. Ne changez pas une authentification IP existante sans vérifier les appareils dépendants.

Il faut un accès administrateur, une sauvegarde privée et un poste interne fonctionnel pour les tests. Une ligne SIP IllyVoIP relie le PBX à IllyVoIP ; un poste relie le téléphone du personnel au PBX. Ce ne sont pas le même compte.

Capture du portail : identifiant d’appelant et audio ; abonnement masqué.
Capture du portail : identifiant d’appelant et audio ; abonnement masqué.

Commencez avec un poste test et un numéro contrôlé. Ne migrez pas immédiatement tout le bureau. Si le PBX traite déjà des appels, gardez l’ancienne route jusqu’à la fin du test.

1. Construire les objets liés du trunk

En PJSIP, l’enregistrement n’est qu’une partie du trunk. Nommez clairement les objets, par exemple illy-auth, illy-registration, illy-aor et illy-endpoint. Ces noms lient les objets, pas les identifiants. Les fichiers dépendent des inclusions et de la gestion existantes.

ChampValeur
authtype=auth ; auth_type=userpass ; username et password de la ligne IllyVoIP
registrationoutbound_auth pointe vers auth ; server_uri est l’URI SIP du serveur ; client_uri identifie votre utilisateur sur ce serveur
aorLe contact statique pointe vers l’URI SIP IllyVoIP des appels sortants
endpointaors pointe vers aor ; outbound_auth vers auth ; context désigne un dialplan entrant restreint
transportRéférencez le transport configuré ; ne créez pas un second écouteur sur une adresse/un port occupé
identifyEn identification IP, associez uniquement les sources SIP entrantes approuvées

2. Relier l’authentification aux deux endroits

Placez utilisateur et mot de passe SIP dans auth. Référencez-le depuis registration et l’endpoint sortant. L’enregistrement peut réussir mais les appels échouer si seule la registration référence les identifiants. Le format est sip:SIP_USERNAME@SIP_SERVER pour client_uri et sip:SIP_SERVER pour server_uri, avec port/transport requis. Remplacez les libellés par vos valeurs ; ce ne sont pas des valeurs littérales.

Conservez le transport sauf nécessité. Certains changements exigent plus qu’un rechargement. Ne redémarrez pas un PBX fonctionnel pour un objet de compte incorrect. Sauvegardez et suivez votre procédure pour la version installée.

3. Séparer appels entrants et contexte sortant

Créez un contexte entrant dédié, par exemple from-illyvoip, qui envoie uniquement les identifiants attendus à un poste, groupe ou SVI connu. N’y incluez pas de contexte interne/sortant illimité. Pour l’identification IP, obtenez les sources approuvées ; le nom du registrar ne prouve pas toutes les sources possibles.

Avant la règle DID, observez un appel entrant contrôlé. Le PBX peut recevoir un identifiant de contact d’enregistrement plutôt que le numéro affiché. Faites correspondre l’identifiant attendu observé, pas une règle générale pouvant appeler tout numéro externe.

4. Une route sortante de test limitée

Dans le contexte réservé au poste test, associez le numéro exact au bon endpoint. La cible prend la forme PJSIP/NUMBER@illy-endpoint. NUMBER est la destination après normalisation. Ne placez pas cette action dans un contexte entrant public. Après réussite, élargissez seulement aux motifs et postes nécessaires.

5. Examiner l’état avant de modifier encore

Dans la CLI Asterisk, consultez pjsip show registrations, pjsip show endpoints et pjsip show aors. Vérifiez objets nommés et contact AOR attendu. Être enregistré ne teste pas le dialplan sortant. Un endpoint absent relève du chargement/configuration, pas forcément d’un mauvais mot de passe.

Pour un test défaillant, faites recueillir par l’administrateur une courte trace privée puis désactivez les logs. Ils peuvent contenir numéros et authentification. Comparez destination/réponse au rapport du portail avant de changer minuteries, NAT ou codecs globaux.

Audio, identifiant d’appelant et sécurité

Transport SIP et chiffrement média sont séparés. Faites correspondre le mode audio ; RTP, SDES-SRTP et DTLS-SRTP ne sont pas interchangeables. Ne changez pas transport, codecs et réseau ensemble : vous ne sauriez plus quelle modification a réparé ou cassé la connexion.

Utilisez seulement un identifiant d’appelant autorisé par le compte. Le saisir dans le PBX ne le vérifie pas. Ne laissez pas des appels anonymes atteindre les routes externes et ne désactivez pas le pare-feu. Pour les restrictions IP, demandez les sources actuelles au support plutôt que de les deviner.

Vérifications avant usage du personnel

  1. Vérifiez séparément enregistrement du trunk et du poste test.
  2. Appelez depuis le poste choisi et vérifiez le trunk utilisé. Vérifiez solde et tarifs avant ce test potentiellement payant.
  3. Vérifiez audio bidirectionnel et numéro affiché. Testez les touches sur un menu autorisé.
  4. Pour les appels entrants, routez un numéro IllyVoIP actif vers la ligne du PBX, appelez de l’extérieur et vérifiez la destination interne.
  5. Vérifiez qu’un poste non autorisé ne peut pas utiliser la route. Élargissez l’accès seulement ensuite.

Notez heure, fuseau, poste, route et référence publique. En cas d’échec, fournissez-les avec modèle/version du PBX au support. Le guide des codes SIP aide à décrire le problème. Ne publiez ni mots de passe ni logs non expurgés.

Guide basé sur documentation officielle et portail, pas preuve de test réel de chaque version PBX. Services d’urgence et équipements particuliers nécessitent configuration et vérification séparées.

Documentation officielle

Pour FreePBX, suivre le guide graphique