Подключение Asterisk PJSIP к IllyVoIP
Объекты registration, auth, endpoint и AOR, ограниченные маршруты и диагностика регистрации и вызовов.
Для напрямую управляемого Asterisk с res_pjsip, не старым chan_sip. Если конфигурацию генерирует FreePBX или интерфейс, используйте его, а не правку файлов; см. руководство FreePBX. Проверьте версию и её документацию.
Подготовка
Используется парольная линия. В SIP Lines возьмите SIP-имя, пароль, сервер, порт назначения и транспорт. Не используйте вход портала. Не меняйте IP-режим без проверки зависимых устройств.
Нужны администратор, приватная резервная копия и рабочий внутренний номер. SIP-линия IllyVoIP соединяет АТС с оператором; внутренний номер — телефон с АТС. Это разные аккаунты.

Начните с тестового номера и контролируемой цели. Не переводите весь офис сразу. Сохраните рабочий маршрут до завершения теста.
1. Связанные объекты транка
Регистрация — только часть PJSIP. Используйте ясные имена illy-auth, illy-registration, illy-aor, illy-endpoint. Они связывают объекты, не являются паролями. Файлы зависят от includes и управления конфигурацией.
| Поле | Значение |
|---|---|
| auth | type=auth; auth_type=userpass; username/password линии |
| registration | outbound_auth ссылается на auth; server_uri — URI сервера; client_uri — пользователь на нём |
| aor | Статический contact указывает на SIP URI IllyVoIP для исходящих |
| endpoint | aors ссылается на aor; outbound_auth на auth; context — ограниченный входящий dialplan |
| transport | Ссылка на корректный транспорт; не создавайте второй listener на занятом адресе/порту |
| identify | При IP-идентификации сопоставляйте только разрешённые входящие SIP-источники |
2. Авторизация в двух местах
Поместите SIP-имя и пароль в auth, ссылайтесь из registration и исходящего endpoint. Регистрация может работать, а исходящие нет, если только она ссылается на пароль. Формат: sip:SIP_USERNAME@SIP_SERVER для client_uri и sip:SIP_SERVER для server_uri с нужным портом/транспортом. Подставьте свои значения, не буквальные метки.
Сохраните транспорт без необходимости смены. Некоторым изменениям недостаточно reload. Не перезапускайте рабочую АТС только из-за неверного объекта аккаунта. Сделайте копию и следуйте процедуре версии.
3. Отделите входящие от исходящего контекста
Создайте from-illyvoip или другой входящий контекст, отправляющий ожидаемые идентификаторы только на известный номер, группу или IVR. Не включайте неограниченный внутренний/исходящий контекст. Для IP получите разрешённые источники; hostname регистратора не доказывает все возможные адреса.
Перед DID-правилом посмотрите контролируемый входящий вызов: может приходить идентификатор контакта регистрации, не отображённый номер. Сопоставляйте реальное ожидаемое значение вместо универсальной схемы с произвольным внешним набором.
4. Узкий исходящий тест
В контексте только тестового номера сопоставьте точную цель и направьте в endpoint. Формат: PJSIP/NUMBER@illy-endpoint. NUMBER после нормализации. Не помещайте действие во входящий публичный контекст. После успеха расширяйте лишь нужные цели и номера.
5. Сначала проверьте состояние
В CLI прочтите pjsip show registrations, pjsip show endpoints и pjsip show aors. Проверьте объекты и ожидаемый контакт. Регистрация не проверяет исходящий dialplan. Отсутствующий endpoint означает настройку/загрузку, не обязательно неверный пароль.
Если нужны SIP-логи, администратор собирает короткую приватную трассу и выключает logger. В ней бывают номера и авторизация. Сравните цель/ответ с CDR портала до глобальных изменений таймеров, NAT, кодеков.
Звук, Caller ID и безопасность
Транспорт и медиашифрование раздельны. Согласуйте режим линии и АТС; RTP, SDES-SRTP, DTLS-SRTP не взаимозаменяемы. Не меняйте транспорт, кодеки и сеть вместе: потеряете причину результата.
Используйте только Caller ID, разрешённый аккаунтом. Ввод в АТС не верифицирует номер. Не допускайте анонимные входящие к внешним маршрутам и не отключайте firewall. Актуальные разрешённые IP запрашивайте у поддержки, не угадывайте.
Проверки до работы сотрудников
- Отдельно проверьте регистрацию транка и тестового телефона.
- Позвоните с выбранного номера, подтвердите транк. Сначала проверьте баланс/тариф — тест может оплачиваться.
- Проверьте двусторонний звук и отображаемый номер, клавиши на разрешённом меню.
- Для входящих направьте активный номер IllyVoIP на SIP-линию АТС, позвоните извне, проверьте внутреннее назначение.
- Убедитесь, что неразрешённый внутренний номер маршрут не использует. Лишь затем расширяйте доступ.
Запишите время, пояс, внутренний номер, маршрут и публичный идентификатор. При сбое передайте с моделью/версией поддержке. Справка SIP-кодов помогает описать сбой. Не публикуйте пароли и неочищенные логи.
Основано на официальной документации и портале, не доказательство реальных тестов каждой версии. Экстренные услуги и спецоборудование требуют отдельных настроек и проверки.