Страница 1 из 1

SMG-2016. Привязка авторизаций через RADIUS к конкретным SIP-профилям

Добавлено: 24 янв 2017 14:30
EARL
Добрый день.

Имеется SMG-2016

Код: Выделить всё

Программное обеспечение:
Версия ПО    ECSS-10 V.3.7.0.1939 2016/PBX/SORM/RCM Build: Sep 24 2016 02:47:26
Версия SIP-адаптера    3.7.0.20

Есть две динамические группы абонентов. Для каждой из них свой SIP-профиль и соответственно свой IP адрес. Хочется сделать так, чтобы авторизации абонентов были привязаны к конкретной динамической группе абонентов или SIP-профилю. Сейчас получается, что абоненты для этих двух групп общие. Подскажите, реально ли их как-то разделить?

Re: SMG-2016. Привязка авторизаций через RADIUS к конкретным SIP-профилям

Добавлено: 25 янв 2017 12:24
Анна
Добрый день.
В чем именно у вас возникла проблема? Вы можете на SIP-профили повесить разные профили Radius.

Re: SMG-2016. Привязка авторизаций через RADIUS к конкретным SIP-профилям

Добавлено: 25 янв 2017 12:35
Bokrenok
EARL писал(а):Подскажите, реально ли их как-то разделить?


Для разделения пула абонентов по разным группам надо явно прописать различающиеся SIP-домены для обеих групп абонентов.
Вроде такого:
"smg.dyn1.loc"
"smg.dyn2.loc"

Соответственно, абоненты должны регистрировать контакты вида "1234@smg.dyn1.loc" и "1235@smg.dyn2.loc"

Re: SMG-2016. Привязка авторизаций через RADIUS к конкретным SIP-профилям

Добавлено: 27 янв 2017 19:55
EARL
Анна писал(а):Добрый день.
В чем именно у вас возникла проблема? Вы можете на SIP-профили повесить разные профили Radius.

Профили разные, но радиус общий и он будет авторизовывать всех абонентов независимо от того, к какому SIP-профилю они подключаются.

Bokrenok писал(а):Для разделения пула абонентов по разным группам надо явно прописать различающиеся SIP-домены для обеих групп абонентов.
Вроде такого:
"smg.dyn1.loc"
"smg.dyn2.loc"

Это не решит проблемы. Можно ввести другой SIP-домен и успешно подключиться с теми же настройками.

Для чего это нужно.
У нас есть сетка, в которой находятся voip шлюзы, с помощью которых мы раздаем телефонию. Помимоу этого решили раздавать абонентам SIP аккаунты. Хочется сделать так, чтобы SIP аккаунты шлюзов никак нельзя было использовать за пределами отведенной для них сетки.

PS. До этого аккаунты шлюзов были заведены вручную на SMG и проблем не возникало, но мы всё автоматизировали через биллинг + радиус и хочется к этому всему добавить безопасности изолировав абонентов с sip аккаунтами от шлюзов.

Re: SMG-2016. Привязка авторизаций через RADIUS к конкретным SIP-профилям

Добавлено: 31 янв 2017 15:51
EARL
Реализовать необходимый функционал можно было бы на самом радиусе, если бы SMG передавал в радиус атрибутах IP адрес абонента, который запрашивает регистрацию. Сейчас такого атрибута нет.