Подключение Asterisk PJSIP к IllyVoIP

Объекты registration, auth, endpoint и AOR, ограниченные маршруты и диагностика регистрации и вызовов.

Для напрямую управляемого Asterisk с res_pjsip, не старым chan_sip. Если конфигурацию генерирует FreePBX или интерфейс, используйте его, а не правку файлов; см. руководство FreePBX. Проверьте версию и её документацию.

Подготовка

Используется парольная линия. В SIP Lines возьмите SIP-имя, пароль, сервер, порт назначения и транспорт. Не используйте вход портала. Не меняйте IP-режим без проверки зависимых устройств.

Нужны администратор, приватная резервная копия и рабочий внутренний номер. SIP-линия IllyVoIP соединяет АТС с оператором; внутренний номер — телефон с АТС. Это разные аккаунты.

Портал: Caller ID и звук; данные подписки скрыты.
Портал: Caller ID и звук; данные подписки скрыты.

Начните с тестового номера и контролируемой цели. Не переводите весь офис сразу. Сохраните рабочий маршрут до завершения теста.

1. Связанные объекты транка

Регистрация — только часть PJSIP. Используйте ясные имена illy-auth, illy-registration, illy-aor, illy-endpoint. Они связывают объекты, не являются паролями. Файлы зависят от includes и управления конфигурацией.

ПолеЗначение
authtype=auth; auth_type=userpass; username/password линии
registrationoutbound_auth ссылается на auth; server_uri — URI сервера; client_uri — пользователь на нём
aorСтатический contact указывает на SIP URI IllyVoIP для исходящих
endpointaors ссылается на aor; outbound_auth на auth; context — ограниченный входящий dialplan
transportСсылка на корректный транспорт; не создавайте второй listener на занятом адресе/порту
identifyПри IP-идентификации сопоставляйте только разрешённые входящие SIP-источники

2. Авторизация в двух местах

Поместите SIP-имя и пароль в auth, ссылайтесь из registration и исходящего endpoint. Регистрация может работать, а исходящие нет, если только она ссылается на пароль. Формат: sip:SIP_USERNAME@SIP_SERVER для client_uri и sip:SIP_SERVER для server_uri с нужным портом/транспортом. Подставьте свои значения, не буквальные метки.

Сохраните транспорт без необходимости смены. Некоторым изменениям недостаточно reload. Не перезапускайте рабочую АТС только из-за неверного объекта аккаунта. Сделайте копию и следуйте процедуре версии.

3. Отделите входящие от исходящего контекста

Создайте from-illyvoip или другой входящий контекст, отправляющий ожидаемые идентификаторы только на известный номер, группу или IVR. Не включайте неограниченный внутренний/исходящий контекст. Для IP получите разрешённые источники; hostname регистратора не доказывает все возможные адреса.

Перед DID-правилом посмотрите контролируемый входящий вызов: может приходить идентификатор контакта регистрации, не отображённый номер. Сопоставляйте реальное ожидаемое значение вместо универсальной схемы с произвольным внешним набором.

4. Узкий исходящий тест

В контексте только тестового номера сопоставьте точную цель и направьте в endpoint. Формат: PJSIP/NUMBER@illy-endpoint. NUMBER после нормализации. Не помещайте действие во входящий публичный контекст. После успеха расширяйте лишь нужные цели и номера.

5. Сначала проверьте состояние

В CLI прочтите pjsip show registrations, pjsip show endpoints и pjsip show aors. Проверьте объекты и ожидаемый контакт. Регистрация не проверяет исходящий dialplan. Отсутствующий endpoint означает настройку/загрузку, не обязательно неверный пароль.

Если нужны SIP-логи, администратор собирает короткую приватную трассу и выключает logger. В ней бывают номера и авторизация. Сравните цель/ответ с CDR портала до глобальных изменений таймеров, NAT, кодеков.

Звук, Caller ID и безопасность

Транспорт и медиашифрование раздельны. Согласуйте режим линии и АТС; RTP, SDES-SRTP, DTLS-SRTP не взаимозаменяемы. Не меняйте транспорт, кодеки и сеть вместе: потеряете причину результата.

Используйте только Caller ID, разрешённый аккаунтом. Ввод в АТС не верифицирует номер. Не допускайте анонимные входящие к внешним маршрутам и не отключайте firewall. Актуальные разрешённые IP запрашивайте у поддержки, не угадывайте.

Проверки до работы сотрудников

  1. Отдельно проверьте регистрацию транка и тестового телефона.
  2. Позвоните с выбранного номера, подтвердите транк. Сначала проверьте баланс/тариф — тест может оплачиваться.
  3. Проверьте двусторонний звук и отображаемый номер, клавиши на разрешённом меню.
  4. Для входящих направьте активный номер IllyVoIP на SIP-линию АТС, позвоните извне, проверьте внутреннее назначение.
  5. Убедитесь, что неразрешённый внутренний номер маршрут не использует. Лишь затем расширяйте доступ.

Запишите время, пояс, внутренний номер, маршрут и публичный идентификатор. При сбое передайте с моделью/версией поддержке. Справка SIP-кодов помогает описать сбой. Не публикуйте пароли и неочищенные логи.

Основано на официальной документации и портале, не доказательство реальных тестов каждой версии. Экстренные услуги и спецоборудование требуют отдельных настроек и проверки.

Официальные документы

Для FreePBX используйте GUI-руководство