Hola, resulta que FreeRadius no incorpora de serie el valor FAILED
para "Acct-Status-Type". Ese es el valor que OpenSer envía cuando la llamada
no se ha establecido (404, 486, 603, CANCEL...).
Veo que CDRTool incorpora un parche para añadir la query FAILED a SQL cuando
se loguea el acounting en MySQL. Supongo que el hilo donde se gestó todo esto
es éste entre Adrian Georgescu, Juha y compañía:
http://osdir.com/ml/freeradius.devel/2006-11/msg00072.html
Una de las cosas que dicen es que según el RFC:
"15 Reserved for Failed"
y también que algunos usan Radiator por ejemplo por este asunto (parece ser
que permite FAILED de serie, o al menos sin tener que parchear).
Bueno, dos preguntas:
- ¿Sabéis si existe paquete deb para Debian Etch de FreeRadius con este
parche?
- De cara a un proveedor de telefonía, ¿cómo de importante es loguear las
llamadas salientes/entrantes fallidas?
Gracias.
--
Iñaki Baz Castillo
ibc(a)in.ilimit.es
hola, le he dado vueltas al asunto y no encuentro el por que, talves
ustedes me pueden ayudar. El asunto es el siguiente:
cuando agrego usuarios con: openserctl add 100 100 100@localhost (por
ejemplo) lo hace bien, pero al ver la estructura de la tabla
subscriber el campo domain es agregado con "192.168.1.120" mi ip de
openser. Cuando intento conectarme desde mi cliente sip me sale un 401
Unautorized.
Pero si yo cambio el campo domain 192.168.1.120 a valor "locahost" de
manera manual desde mysql ( update domain set domain ="localhost"
where domain ="192.168.1.120"), de esta forma los usuario SIPs se
pueden registrar con 200 ok.
Cual puede ser el problema?
--
Ronmel Jiron Sandres
Hola,
¿existe algún listado sobre las RFCs implementadas (fully o partly) en
Openser y sus modules?
Gracias,
--
Victor Pascual Ávila
Research Engineer
Tel. +34 93 542 2906
Fax. +34 93 542 2517
Research Group on Network Technologies and Strategies (NeTS)
Universitat Pompeu Fabra (UPF)
Pg. de Circumval·lació, 8
Office 358
08003 Barcelona (Spain)
http://nets.upf.edu/
Hola:
El valor de auto_reconnect es 1(por defecto) y he bajado el ping_interval a 30 segundos. En la traza se observa que durante treinta segundos el servidor openser envía retransmisiones tcp correspndientes a un request ping de mysql. A los treinta segundos empieza a solicitar vía broadcast arp la ip del servidor primario mysql (pues ambos están en la misma subred) y en ningún momento pide resolución al servidor dns. Si durante ese tiempo realizamos desde consola del servidor openser un ping icmp al nombre de la base de datos, los paquetes se dirigen correctamente al servidor secundario.
Un saludo:
Francisco Javier Lizaran
________________________________
De: users-es-bounces(a)lists.openser.org [mailto:users-es-bounces@lists.openser.org] En nombre de David Villasmil
Enviado el: martes, 05 de febrero de 2008 19:28
Para: Lista de usuarios de OpenSER
Asunto: [OpenSER-Users-ES] Problema con alta disponibilidad de mysql
2008/2/5 Jesus Rodriguez <jesusr(a)voztele.com>:
Hola,
> El orden es como dices en ambos casos. Un proceso monit en el
> servidor de DNS es el que realiza los cambios pertinentes. Lo
> curioso es que, en el segundo caso, cuando tiramos la interfaz y
> realizamos un ping al nombre de la base de datos, se resuelve
> correctamente a la ip del servidor mysql secundario...pero Openser
> no contacta con éste. En el primer caso, como comentaba
> anteriormente, nunca hay problema.
¿Has revisado el valor del parámetro "database_roconnect" (o algo así)
del módulo mysql?.
No he probado nunca nada así... quizas Henning Westerholt (que es
quien lleva ahora los temas de las bases de datos) pueda darte alguna
pista... aunque creo que ví ayer el mail en la lista en inglés.
Saludos
JesusR.
> -----Mensaje original-----
> De: users-es-bounces(a)lists.openser.org [mailto:users-es-bounces@lists.openser.org
> ] En nombre de Jesus Rodriguez
> Enviado el: lunes, 04 de febrero de 2008 23:21
> Para: Lista de usuarios de OpenSER
> Asunto: Re: [OpenSER-Users-ES] Problema con alta disponibilidad de
> mysql
>
> Hola,
>
>
>> Estamos probando la siguiente configuración: un servidor
>> corriendo openser contra un par de servidores con mysql configurados
>> en anillo. Cuando la base de datos primaria no está disponible, se
>> modifica la entrada correspondiente en el servidor de DNS para que
>> apunte a la base de datos secundaria. De esta forma, cuando tiramos
>> el servicio mysql en el servidor primario, Openser se conecta sin
>> problemas al servidor mysql secundario.
>> Realizamos otra prueba que consiste en tirar la interfaz del
>> servidor mysql. En este caso, openser no se conecta con el servidor
>> secundario de mysql, si bien comprobamos que el registro de DNS
>> correspondiente sigue cambiándose correctamente. De esta forma,
>> ninguna petición para iniciar diálogos progresa, a diferencia del
>> caso anterior. ¿Alguien ha tenido algún problema parecido a este?
>
>
> ¿Puedes explicar el orden en el que se hacen los cambios?. Por
> ejemplo:
>
> Caso 1:
>
> - Se para el servidor mysql
> - Se cambia la entrada en el dns
>
>
> Caso 2:
>
> - Se tira el interfaz del servidor
> - Se cambia la entrada en el dns
>
> ¿Es este el orden?. Hacer esto con el dns puede tener sus problemas si
> no controlas bien el caché y los TTL.
>
> ¿Has pensado en usar algo como VRRP, CARP, lagg o similares para
> redundar los mysql usando una única ip?.
>
> Saludos
> JesusR.
>
> ------------------------------------
> Jesus Rodriguez
> VozTelecom Sistemas, S.L.
> jesusr(a)voztele.com
> http://www.voztele.com <http://www.voztele.com/>
> Tel. 902360305
> -------------------------------------
>
>
>
>
>
> _______________________________________________
> Users-es mailing list
> Users-es(a)lists.openser.org
> http://lists.openser.org/cgi-bin/mailman/listinfo/users-es
> ___________________________________________________________________________
>
> Este mensaje se dirige exclusivamente a su destinatario y puede
> contener información privilegiada o confidencial. Si no es vd. el
> destinatario indicado, queda notificado de que la utilización,
> divulgación y/o copia sin autorización está prohibida en virtud de
> la legislación vigente. Si ha recibido este mensaje por error, le
> rogamos que nos lo comunique inmediatamente por esta misma vía y
> proceda a su destrucción.
>
> This message is intended exclusively for its addressee and may
> contain information that is CONFIDENTIAL and protected by
> professional privilege. If you are not the intended recipient you
> are hereby notified that any dissemination, copy or disclosure of
> this communication is strictly prohibited by law. If this message
> has been received in error, please immediately notify us via e-mail
> and delete it.
> ___________________________________________________________________________
>
> _______________________________________________
> Users-es mailing list
> Users-es(a)lists.openser.org
> http://lists.openser.org/cgi-bin/mailman/listinfo/users-es
>
>
Nunca he hecho HA con mysql, pero esto me suena a cache en el openser... es posible que no resuelva cada vez que se conecta... mira si hay algún parámetro de cacheo de DNS...
Saludos
No puedes usar IPs en lugar de DNS?? hay varias alternativas por ahí...
se me ocurre un script que esté pingeando el principal constantemente, si no responde, con cambiar el registro del "hosts" que apunte a la ip nueva tienes... chapucero, pero creo que funcionaría sin tantos problemas...
David
___________________________________________________________________________
Este mensaje se dirige exclusivamente a su destinatario y puede contener información privilegiada o confidencial. Si no es vd. el destinatario indicado, queda notificado de que la utilización, divulgación y/o copia sin autorización está prohibida en virtud de la legislación vigente. Si ha recibido este mensaje por error, le rogamos que nos lo comunique inmediatamente por esta misma vía y proceda a su destrucción.
This message is intended exclusively for its addressee and may contain information that is CONFIDENTIAL and protected by professional privilege. If you are not the intended recipient you are hereby notified that any dissemination, copy or disclosure of this communication is strictly prohibited by law. If this message has been received in error, please immediately notify us via e-mail and delete it.
___________________________________________________________________________
Hola:
El orden es como dices en ambos casos. Un proceso monit en el servidor de DNS es el que realiza los cambios pertinentes. Lo curioso es que, en el segundo caso, cuando tiramos la interfaz y realizamos un ping al nombre de la base de datos, se resuelve correctamente a la ip del servidor mysql secundario...pero Openser no contacta con éste. En el primer caso, como comentaba anteriormente, nunca hay problema.
Muchas gracias:
Francisco Javier Lizarán
-----Mensaje original-----
De: users-es-bounces(a)lists.openser.org [mailto:users-es-bounces@lists.openser.org] En nombre de Jesus Rodriguez
Enviado el: lunes, 04 de febrero de 2008 23:21
Para: Lista de usuarios de OpenSER
Asunto: Re: [OpenSER-Users-ES] Problema con alta disponibilidad de mysql
Hola,
> Estamos probando la siguiente configuración: un servidor
> corriendo openser contra un par de servidores con mysql configurados
> en anillo. Cuando la base de datos primaria no está disponible, se
> modifica la entrada correspondiente en el servidor de DNS para que
> apunte a la base de datos secundaria. De esta forma, cuando tiramos
> el servicio mysql en el servidor primario, Openser se conecta sin
> problemas al servidor mysql secundario.
> Realizamos otra prueba que consiste en tirar la interfaz del
> servidor mysql. En este caso, openser no se conecta con el servidor
> secundario de mysql, si bien comprobamos que el registro de DNS
> correspondiente sigue cambiándose correctamente. De esta forma,
> ninguna petición para iniciar diálogos progresa, a diferencia del
> caso anterior. ¿Alguien ha tenido algún problema parecido a este?
¿Puedes explicar el orden en el que se hacen los cambios?. Por ejemplo:
Caso 1:
- Se para el servidor mysql
- Se cambia la entrada en el dns
Caso 2:
- Se tira el interfaz del servidor
- Se cambia la entrada en el dns
¿Es este el orden?. Hacer esto con el dns puede tener sus problemas si
no controlas bien el caché y los TTL.
¿Has pensado en usar algo como VRRP, CARP, lagg o similares para
redundar los mysql usando una única ip?.
Saludos
JesusR.
------------------------------------
Jesus Rodriguez
VozTelecom Sistemas, S.L.
jesusr(a)voztele.com
http://www.voztele.com
Tel. 902360305
-------------------------------------
_______________________________________________
Users-es mailing list
Users-es(a)lists.openser.org
http://lists.openser.org/cgi-bin/mailman/listinfo/users-es
___________________________________________________________________________
Este mensaje se dirige exclusivamente a su destinatario y puede contener información privilegiada o confidencial. Si no es vd. el destinatario indicado, queda notificado de que la utilización, divulgación y/o copia sin autorización está prohibida en virtud de la legislación vigente. Si ha recibido este mensaje por error, le rogamos que nos lo comunique inmediatamente por esta misma vía y proceda a su destrucción.
This message is intended exclusively for its addressee and may contain information that is CONFIDENTIAL and protected by professional privilege. If you are not the intended recipient you are hereby notified that any dissemination, copy or disclosure of this communication is strictly prohibited by law. If this message has been received in error, please immediately notify us via e-mail and delete it.
___________________________________________________________________________
Hola, qué lío. Resulta que OpenSer incluye un fichero "dictionary.radius" que
tiene todos los tipos de mensaje para "Sip-Method" y algunos atributos
propietarios para "auth_radius", "group_radius" y "avp_radius".
Luego resulta que "radiusclient_ng" incluye un "dictionay.sip" que se basa en
el "draft-sterman-aaa-sip-00" pero resulta que ese draft ahora es el RFC
4590, cuyos atributos sobre Digest ya vienen en
el "dictionary.freeradius.internal" que viene de serie cuando instalas el
servidor FreeRadius.
En fin, que tengo un cacao importante. ¿Tal vez alguien que haya trabajado con
FreeRadius y OpenSer podría decirme cuál es el diccionario correcto que tengo
que cargar en el cliente y servidor Radius? En principio sólo voy a hacer
accounting con Radius.
Gracias.
--
Iñaki Baz Castillo
ibc(a)in.ilimit.es
Hola:
Estamos probando la siguiente configuración: un servidor corriendo openser contra un par de servidores con mysql configurados en anillo. Cuando la base de datos primaria no está disponible, se modifica la entrada correspondiente en el servidor de DNS para que apunte a la base de datos secundaria. De esta forma, cuando tiramos el servicio mysql en el servidor primario, Openser se conecta sin problemas al servidor mysql secundario.
Realizamos otra prueba que consiste en tirar la interfaz del servidor mysql. En este caso, openser no se conecta con el servidor secundario de mysql, si bien comprobamos que el registro de DNS correspondiente sigue cambiándose correctamente. De esta forma, ninguna petición para iniciar diálogos progresa, a diferencia del caso anterior. ¿Alguien ha tenido algún problema parecido a este?
Un saludo:
Francisco Javier Lizarán
flv(a)barik.es
___________________________________________________________________________
Este mensaje se dirige exclusivamente a su destinatario y puede contener información privilegiada o confidencial. Si no es vd. el destinatario indicado, queda notificado de que la utilización, divulgación y/o copia sin autorización está prohibida en virtud de la legislación vigente. Si ha recibido este mensaje por error, le rogamos que nos lo comunique inmediatamente por esta misma vía y proceda a su destrucción.
This message is intended exclusively for its addressee and may contain information that is CONFIDENTIAL and protected by professional privilege. If you are not the intended recipient you are hereby notified that any dissemination, copy or disclosure of this communication is strictly prohibited by law. If this message has been received in error, please immediately notify us via e-mail and delete it.
___________________________________________________________________________
hola a todos. Cuando configuro mi cliente SIP con la cuenta Admin y
password xxxxx (password de la base de datos) mi servidor OpenSER
responde correctamente con 200 Ok, pero cuando agrego usuarios con:
openserctl add 100 100 100@localhost (por ejemplo), y configuro mi
cliente SIP me da el error de 401 Unauthorized.
Creo que algo en la base de datos no esta bien
Alguna sugerencia
--
Ronmel Jiron Sandres
Buenas, Lista (que eres una lista!) jeje
Estoy madando una llamada desde asterisk al openser SIN AUTHORIZATION y
openser no encuentra el cliente... mi config:
Estoy mandando 88887059999(a)my.domain.com desde asterisk y quiero
reescribirlo a 7059999.... y forward la llamda al cliente, pero openser dice
que no encuentra el usuario, El usuario existe y está registrado... seguro.
ip1 y ip2 son las ips del asterisk, no quiero hacer autentificación, sé que
ésto se puede hacer con "permission", pero a ver quién entiende la
documentación de los módulos.... :S
esto está muy simplificado!
route{
if (method=="INVITE") {
# CUSTOMER-CUSTOMER CALL
if($si=="ip1"||$si=="ip2"){
xlog("L_ERR", "\n************** CUSTOMER-CUSTOMER CALL
(ASTERISK->OPENSER) ************\n");
if (uri=~"^sip:8888"){
strip(4);
}
if (!lookup("location")) {
sl_send_reply("404", "Not Found");
exit;
};
}
}
if (!lookup("location")) {
sl_send_reply("404", "Not Found");
exit;
};
append_hf("P-hint: usrloc applied\r\n");
};
da como resultado:
11(20554) SIP Request:
11(20554) method: <INVITE>
11(20554) uri: <sip:88887059999@192.168.1.203>
11(20554) version: <SIP/2.0>
11(20554) parse_headers: flags=2
11(20554) Found param type 232, <branch> = <z9hG4bK0b646e90>; state=6
11(20554) Found param type 235, <rport> = <n/a>; state=17
11(20554) end of header reached, state=5
11(20554) parse_headers: Via found, flags=2
11(20554) parse_headers: this is the first via
11(20554) After parse_msg...
11(20554) preparing to run routing scripts...
11(20554) parse_headers: flags=100
11(20554) DEBUG:parse_to:end of header reached, state=10
11(20554) DBUG:parse_to: display={}, ruri={sip:88887059999@192.168.1.203}
11(20554) DEBUG: get_hdr_field: <To> [35]; uri=[
sip:88887059999@192.168.1.203]
11(20554) DEBUG: to body [<sip:88887059999@192.168.1.203>
]
11(20554) get_hdr_field: cseq <CSeq>: <102> <INVITE>
11(20554) DEBUG:maxfwd:is_maxfwd_present: value = 70
11(20554) check_via_address(192.168.1.202, 192.168.1.202, 0)
11(20554) parse_headers: flags=80
11(20554) DEBUG: add_param: tag=as458d0183
11(20554) DEBUG:parse_to:end of header reached, state=29
11(20554) DBUG:parse_to: display={"David Villasmil"}, ruri={
sip:7059999@my.domain.com}
11(20554) parse_headers: flags=200
11(20554) DEBUG: get_hdr_body : content_length=340
11(20554) found end of header
11(20554) find_first_route: No Route headers found
11(20554) loose_route: There is no Route HF
11(20554) grep_sock_info - checking if host==us: 15==9 && [192.168.1.203]
== [127.0.0.1]
11(20554) grep_sock_info - checking if port 5060 matches port 5060
11(20554) grep_sock_info - checking if host==us: 15==15 && [192.168.1.203]
== [192.168.1.203]
11(20554) grep_sock_info - checking if port 5060 matches port 5060
11(20554) grep_sock_info - checking if host==us: 15==9 && [192.168.1.203]
== [127.0.0.1]
11(20554) grep_sock_info - checking if port 5060 matches port 5060
11(20554) grep_sock_info - checking if host==us: 15==15 && [192.168.1.203]
== [192.168.1.203]
11(20554) grep_sock_info - checking if port 5060 matches port 5060
11(20554) comp_scriptvar: str 20 : 200.198.182.202
11(20554)
************** CUSTOMER-CUSTOMER CALL (ASTERISK->OPENSER) ************
11(20554) rewrite_uri: Rewriting Request-URI with 'sip:s@192.168.1.253'
11(20554) ******* setting for branch 0 flags 0
11(20554) lookup(): 's' Not found in usrloc
11(20554) parse_headers: flags=ffffffffffffffff
11(20554) check_via_address(192.168.1.202, 192.168.1.202, 0)
11(20554) DEBUG:destroy_avp_list: destroying list (nil)
11(20554) receive_msg: cleaning up
porqué el username termina siendo "s"????? claro, así nunca lo encontrará!
saludos
David
Alguien sabe porqué el strip() no hace su trabajo??
tengo esta ruta:
route[8] {
# DO NOT AUTHORIZE YET.... AND ROUTE CALL
xlog("L_ERR", "\n************** $ou ***********\n");
xlog("L_ERR", "\n************** Changing dialed number (Removing 8888)
**************\n");
strip(4);
xlog("L_ERR", "\n************** $ou ***********\n");
if (!lookup("location")) {
sl_send_reply("404", "Not Found");
exit;
};
y no hace el stripping!... log:
************** SOURCE IP: 200.198.182.202 ***********
************** sip:88887059999@200.198.182.203 ***********
************** Changing dialed number (Removing 8888) **************
************** sip:88887059999@200.198.182.203 ***********
muchas gracias... esto me está volviendo loco...
David