Shrike
31.01.2012, 12:17
При настройке SIP после указания данных на SIPGW-16 статус порта OUS. При попытке перевести в ins выдаётся сообщение Е033102 помеха платы.
Лицензии в порядке: 4 по умолчанию и ещё +4.
Сип сервер пингуется.
Станция соединена по H323 с филиалом, и по SIP настраиваем связь с провайдером. Я сам инженер этого провайдера, которого попросили помочь клиенту настроить это дело...

Shrike
31.01.2012, 14:09
замечено, что эта ошибка возникает тогда, когда в номере счёта (консоль тут русская) указано имя пользователя, совпадающее с sip id.
В других случаях при прописанных данных:
в основных - канал основной, адрес сип-сервера, номер абонента;
в номере счёта - sip id и пароль;
в регистрации - собственно разрешена, адрес регистратора = адресу сип-сервера;
статус канала - недоступен.
Да, станция за NAT. С сетевиками канал проверяли - в обе стороны трансляция портов настроена правильно, претензий к этому от сетевиков провайдерских, смотревших на своей стороне, и от сетевиков клиента нет.

BORIS-KU
31.01.2012, 16:50
Если "Всё проверено" и "всё правильно настроено", но не работает, то остаётся только подключить Снифер-Анализатор TCP/IP пакетов, сохранить обмен SIP пакетами между NCP и SIP-сервером и однозначно увидеть, где собака порылась.

Рекомендую использовать например Ethereal или Analyzer

Mike_K
31.01.2012, 18:15
Скрин окна Activation Key можно посмотреть?

Shrike
01.02.2012, 08:17
Если "Всё проверено" и "всё правильно настроено", но не работает, то остаётся только подключить Снифер-Анализатор TCP/IP пакетов, сохранить обмен SIP пакетами между NCP и SIP-сервером и однозначно увидеть, где собака порылась.

Рекомендую использовать например Ethereal или Analyzer
мы решили особо не заморачиваться а просто взяли комп, прописали на него IP адреса от панаса, поставили на него X-Lite, ввели туда все настройки от провайдера - софтфон зарегался на сервере в течении 2 секунд! И голос пошёл... До этого мы грешили на неправильно организованный NAT, теперь осталось только панас правильно настроить...
Казалось бы что там настраивать - аккаунт, пароль и адрес сип-сервера, так ведь нет!...

НачШтаба
01.02.2012, 08:27
НАТ-траверсал правильно настроен? Если что, используй СТУН.

mich_ya
01.02.2012, 09:59
мы решили особо не заморачиваться а просто взяли комп, прописали на него IP адреса от панаса, поставили на него X-Lite, ввели туда все настройки от провайдера - софтфон зарегался на сервере в течении 2 секунд! И голос пошёл...
я наблюдаю аналогичный прикол.
Х-Lite регистрируется без проблем и полноценно работает.
NCP на отрез отказывается регистрироваться и работать...

Но прикол в том что если: X-Lite зарегился, то NCP тоже начинает работать. Стоит только выключить X-Lite - станция работать тоже перестает...

Вот така фигня малята :)
Сразу говорю - никакие трассировщики не запускал...

Shrike
01.02.2012, 12:22
НАТ-траверсал правильно настроен? Если что, используй СТУН.
если X-lite на тех же настройках нормально регистрируется в 3 секунды и звонит, то получается НАТ настроен правильно?
Смущает то, что в панасе на IPCMPR два айпишника - один под адрес платы а второй под VOIP...
Провайдер выделил 1 адрес под всё про всё..
на нате настройки такие -
адрес выделенный провайдером:5060 - на адрес платы:5060
адрес выделенный провайдером:5061 - на адрес платы:5061
всё остальное с адреса выданного провайдером - на адрес VOIP-DSP

P.S. Гуру насяльника наверно уже за***лся подобным мне такое объяснять... вот нашёл на другом форуме:
По умолчанию у папы-соника SIPGW юзает порт 35060. Это раз.
Через NAT SIP работает без всяких извращений с пробросами, надо только правильно настроить. Это два.
С регистрацией на SIP-сервере провайдера будете в реальном времени наблюдать, заработало оно всё, или нет. Это три.
Без регистрации и порты просовывать, и трассировку “снаружи” наблюдать тяжеловато, и не всегда понятно, связь имеется, или она “вот только что была” (с). Это четыре.
Не изобретайте велосипед, прокидывайте лучше на IPCMPR порт 35300, это намного полезнее.

...щас эти правила добавим к уже имеющимся и попробуем...

Shrike
01.02.2012, 12:36
...щас эти правила добавим к уже имеющимся и попробуем...
получилось! Панас зарегался. Звонок пошёл, но мы (на панасе не слышим)
роем дальше

Shrike
01.02.2012, 15:11
нарыли)) как и предполагалось во всём оказались виноваты шаловливые ручки администратора рулящего натом... В чём был главный трабл он не признался...

Павел Симулин
03.02.2012, 16:16
В том, что голос надо слать не на процессор, а на адрес DSP...

НачШтаба
03.02.2012, 22:48
Паша, голос посылается НА ПРОЦЕССОР.

Mike_K
04.02.2012, 09:41
Паша, голос посылается НА ПРОЦЕССОР.
Подозреваю, Вы не разу не разбирались с трассировками VoIP от TDE/NCP.

НачШтаба
04.02.2012, 15:43
Майк, лениво :D .. Особенно затрахивает искать, в каком виде идёт инфа о NDSS (в других местах пашет, а тут сегодня есть, а завтра нема, хотя сеть не трогали, а просто переписали кнопки).

Mike_K
04.02.2012, 16:11
Майк, лениво :D .. Особенно затрахивает искать, в каком виде идёт инфа о NDSS
Инфа о NDSS всегда передавалась и до сих пор передаётся в информационном элементе Facility. Ни в одной из сигнализаций информация относящиеся к NDSS вообще ни какого отношения не имеет к передаче/обработке голосовых пакетов.

Павел Симулин
04.02.2012, 20:01
// Отменено. С Самсунгом попутал... :-(

Оп, а разве я ошибся?
У многих вендоров DSP имеет свой адрес, и RTP-трафик шлется именно на него.

Samsung - сигнализация на MCP, голос на MGI.
Panasonic - сигнализация на MPR, голос на DSP.
Telrad - сигнализация на один адрес TVSe, голос - на другой адрес, на DSP-дочку.
Avaya - сигнализация на CLAN, голос на MEDPRO.
NEC - сигнализация на CP, голос на IPLA (при использовании серии SV8xxx не уверен).

ADv
31.10.2012, 10:18
Пытаюсь зарегистрировать NCP500 на cisco-сервере. Пакет регистрации, который посылает Panasonic:
REGISTER sip:149.126.169.4:5060 SIP/2.0
Via: SIP/2.0/UDP 192.168.102.228:5060;branch=z9hG4bK00003d81;rport
Max-Forwards: 70
To: sip:9335@149.126.169.4
From: sip:9335@149.126.169.4;tag=16718
Call-ID: 00001195-1d1daede36e910008d860080f0b96ba2@192.168.102.228
CSeq: 1 REGISTER
Contact: *
Proxy-Require: 149.126.169.4
Expires: 0
Allow: INVITE,ACK,CANCEL,BYE,PRACK,OPTIONS,REGISTER,INFO, UPDATE
User-Agent: Panasonic-MPR10-V4.2003/VSIPGW-V2.3001
Content-Length: 0воспринимается cisco как запрос на... un-Register. Oct 31 05:15:04.345: //291857/C346062491F4/SIP/Info/ccsip_register_process_incoming_register: CCSIP_REGISTER:: un-REGISTER request
Предполагаю, что проблема в "Expires: 0", но никоим образом изменить его на Panasonic-e я не могу. В пункте 1.1 Слот - Свойства виртуального порта SIP - Вариант стоит "Включить (пассивный) 600". Хотя, возможно, что проблема в том, что поле Contact пустое... Что можно попробовать настроить на NCP500?

P.S. Panasonic стоит за NAT-ом, внешний адрес которого 192.168.102.228 находится в одной маршрутизированной сети с cisco. То есть адрес и порт инициатора соединения правильные и настроены в "Свойствах системного блока". Кстати, без NAT-а регистрация тоже на происходит.

Mike_K
31.10.2012, 10:29
Вы правильно полагаете, что проблема в "Expires: 0".
Но почему не устраивает способ регистрации "Remove all bindings"?

ADv
31.10.2012, 10:32
Вы правильно полагаете, что проблема в "Expires: 0".
Но почему не устраивает способ регистрации "Remove all bindings"?То есть заставить циску игнорировать все параметры? Надо будет поискать как это сделать. А варианта заставить Panasonic передавать корректные параметры нет?

Mike_K
31.10.2012, 10:58
Можно заставить Панасоник регистрироваться без отсылки признака "Remove all bindings", но потом каждый раз нужно выполнять этот алгоритм в ручную. Ну, очень не удобно.

ADv
31.10.2012, 11:03
Можно заставить Панасоник регистрироваться без отсылки признака "Remove all bindings", но потом каждый раз нужно выполнять этот алгоритм в ручную. Ну, очень не удобно.А как заставить? Просто ковырять cisco очень не хочется - уж больно много клиентов на ней сидит.

Поставил "Отмена регистрации при статусе INS" в положение "Выключить" и регистрация прошла! Спасибо за помощь!

Mike_K
31.10.2012, 11:13
Если Вы подключены только к этой Cisco, то в общем прокатит.
Если есть какой-либо другой SIP-Proxy, то могут быть проблемы.

ADv
31.10.2012, 11:26
Если Вы подключены только к этой Cisco, то в общем прокатит.
Если есть какой-либо другой SIP-Proxy, то могут быть проблемы.SIP-сервер только один. Теперь надо настраивать NAT, чтобы голос ходил. Надо какие-то порты пробрасывать на адрес DSP?

Mike_K
31.10.2012, 11:33
Лучше, конечно VPN поднять, в крайнем случае STUN задействовать.
Всё остальное нужно смотреть по месту. Нет однозначных решений.

ADv
31.10.2012, 11:51
Лучше, конечно VPN поднять, в крайнем случае STUN задействовать.
Всё остальное нужно смотреть по месту. Нет однозначных решений.То есть STUN надо поднимать на cisco? А не достаточно указать "Обход NAT" на NCP500?

Mike_K
31.10.2012, 11:58
STUN можно использовать внешний, если такая возможность есть.
Например stun.sipnet.ru
Иногда бывает достаточно указать обход NAT и указать IP адрес обхода, пробросить порт. При таком способе он будет 16000.
Нужно только пробовать, нет похожих решений или так, мне похожие решения почти не встречались, если не удалось обойти NAT стандартными, проверенными способами.

ADv
31.10.2012, 12:01
Спасибо за информацию. Попробую. На крайний случай есть NAT-шлюз, поддерживающий VPN и, при этом, клиентская внутренняя сеть весьма уникальна, чтобы при этом не возникло случайных пересечений.

НачШтаба
31.10.2012, 13:46
При использовании внешнего STUN-а, если используете не конкретный IP, обязательно укажите сервер DNS.

ADv
31.10.2012, 14:35
Внешний STUN вряд ли придется использовать: NAT только от клиента. Да и ip-шник cisco закрыт от входа снаружи. Так что либо самому STUN-сервер поднимать, либо пытаться обойти NAT известными способами.