О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

ECSS10 + FreeRADIUS

ECSS-10, TAU.IP, SMG, RG
mrwho
Сообщения: 6
Зарегистрирован: 08 июл 2014 18:15
Reputation: 0

ECSS10 + FreeRADIUS

Сообщение mrwho » 03 июл 2015 18:02

Пытаюсь поднять связку ECSS10 Softswitch + FreeRADIUS
Согласно мануалу настроил

Код: Выделить всё

/domain/radius.domain/sip/sip1$ user/dynamic area info
-----------------------------------------------------------------------------------------------------------------
| Sip (registration) domain | Virtual domain | Routing context  | Current size/limit |     Additional info      |
|---------------------------+----------------+------------------+--------------------+--------------------------|
| test.domain               | test.domain    | context_internal | 1 / 319            | servers list: ["1"]      |
|                           |                |                  |                    | full digest: true        |
|                           |                |                  |                    | draft sterman: false     |
|                           |                |                  |                    | cisco vsa for all: false |

user/dynamic radius-server info
Executed on the sip1@ecss1
--------------------------------------------------------------------------------------
| Id |   Destination    | Security key |  Network inerface  |       Parameters       |
|----+------------------+--------------+--------------------+------------------------|
| 1  | 10.10.10.50:1812 | password     | eth2 {10,10,10,17} | response timeout = 3 s |
|    |                  |              |                    | idle timeout = 60 s    |
|    |                  |              |                    | retry = 5              |


При попытке авторизовать пользователя в логе радиуса всплывает

Код: Выделить всё

No User-Password or CHAP-Password attribute in the request.
Cannot perform authentication.
Failed to authenticate the user.


Смотрю wireshark ом - действительно, поля User-Password нету

Пробовал менять параметр digest-version, результат одинаков.
Ни в одном из вариантов пароль не прилетает.

Bokrenok
Сообщения: 406
Зарегистрирован: 04 сен 2006 14:49
Reputation: 0
Откуда: ELTEX

Re: ECSS10 + FreeRADIUS

Сообщение Bokrenok » 03 июл 2015 18:31

mrwho писал(а):
Смотрю wireshark ом - действительно, поля User-Password нету

Пробовал менять параметр digest-version, результат одинаков.
Ни в одном из вариантов пароль не прилетает.


Пароля и не будет, т.к. SSW не хранит у себя пароль, а пробрасывает хеш пароля, который прислал пользователь.
Именно с хешем и должен работать RADIUS-сервер.
Для этого надо настроить DIGEST-авторизацию согласно RFC5090

mrwho
Сообщения: 6
Зарегистрирован: 08 июл 2014 18:15
Reputation: 0

Re: ECSS10 + FreeRADIUS

Сообщение mrwho » 03 июл 2015 19:51

С этим успешно разобрались.
Подскажите пожалуйста каким атрибутом передать нужный контекст или access type, нужно для блокировки звонков абонентам без денег.

Bokrenok
Сообщения: 406
Зарегистрирован: 04 сен 2006 14:49
Reputation: 0
Откуда: ELTEX

Re: ECSS10 + FreeRADIUS

Сообщение Bokrenok » 06 июл 2015 14:51

mrwho писал(а):С этим успешно разобрались.
Подскажите пожалуйста каким атрибутом передать нужный контекст или access type, нужно для блокировки звонков абонентам без денег.


По идее для блокировки звонков абонентам без денег RADIUS-сервер должен просто ответить Reject на попытку авторизации INVITE-сессии.
При этом регистрации он может позволять (для входящей связи абоненту или для звонков на спецслужбы).


Вернуться в «Оборудование VoIP»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 49 гостей