Хосты¶
В данном разделе производится добавление, удаление и редактирование хостов.
Элементы раздела:
Для добавления хоста, воспользуйтесь кнопкой
Укажите полное имя хоста, внутренний IP-адрес, статус, путь до конфигурации медиа-сервера, имя SSH-пользователя, SSH-порт и внешние IP-адреса.
После настройки необходимо нажать кнопку . После добавления хоста необходимо его доредактировать (подробнее: Редактирование. Основное)
Примечание
к моменту подключения хоста необходимо, чтобы машине уже были раскиданы ssh-ключи.
Для удаления хоста необходимо в меню редактирования воспользоваться кнопкой
Редактирование. Основное¶
Для редактирования хоста воспользуйтесь кнопкой или нажмите дважды по хосту мышью.
Здесь представлена информация с начального меню, внешний IP-адрес. Также здесь указывается пользователь и порт для SSH-подключения.
Редактирование. Модули¶
ModXmlCdr - модуль, отвечающий за сбор CDR (cтаститики);
ModEventSocket - модуль, отвечающий за настройку служебного соединения между нодами и сервером конфигурации;
ModLogFile - модуль, отвечающий за сбор логов АТС;
ModVerto - модуль, отвечающий за WebRTC-взаимодействие между АТС и клиентом;
ModCallCenter - модуль, отвечающий за работу очередей;
ModSofia - модуль, который обеспечивает возможность входящих и исходящих SIP-подключений;
ModACL - модуль, ограничивающий соединения входящего трафика на профили АТС;
ModLocalStream - модуль, отвечающий за корректное воспроизведения файлов ожидания, удержания и т.д.
ModXmlCdr¶
Модуль, отвечающий за сбор CDR (cтаститики). Имеет следующие параметры:
Encode - шифровать соединение;
Log B-leg - обрабатывать CDR с плеча А и B;
Log https and disk - осуществлять сбор не только https-запросов, но и локальных файлов, созданных хостом;
Prefix A-leg - сохранять CDR с префиксом плеча А;
Статус - включить/выключить модуль;
URL - адрес сервера cdr для отправки CDR;
Retries - количество попыток при неудачной отправки на сервер CDR;
Delay - шаг между попытками, сек.
ModEventSocket¶
Модуль, отвечающий за настройку служебного соединения между нодами и сервером конфигурации. Имеет следующие параметры:
Listen Port - порт модуля;
Пароль - пароль для подключения;
apply_inbound_acl - входящий лист ACL.
ModLogFile¶
Модуль, отвечающий за сбор логов АТС. Имеет следующие параметры:
uuid - включить/выключить uuid канала;
rotate_on_hup - включить/выключить ротацию;
Статус - включить/выключить модуль;
events_types - типы сообщений (console, debug, info, notice, warning, err, crit, alert);
rollover - количество байтов, с которого начинается новый файл журнала.
ModVerto¶
Модуль, отвечающий за WebRTC-взаимодействие между АТС и клиентом. Имеет следующие параметры:
debug - параметр отладки (не меняйте данный параметр);
detach_timeout-sec - тайм-аут разъединения;
enable_presence - параметр для статусов Verto (не меняйте данный параметр);
Статус - включить/выключить модуль;
- Профили - добавляемые профили Verto. Профиль имеет следующие параметры:
Название - любое удобное название;
apply_candidate_acl - лист ACL для кандидата;
bind_local_address - внутренний IP-адрес;
bind_local_port - локальный порт;
bind_local_port_secure - локальный безопасный порт;
local_network - лист ACL;
rtp_ip - внутренний IP-адрес для RTP;
ext_rtp_ip - внешний IP-адрес для RTP;
mcast_ip - IP-адрес для мультивещания;
mcast_port - порт для мультивещания;
secure_chain и secure_combined - путь до сертификата для Verto;
inbound_codec_string - указание кодека для входящих вызовов;
outbound_codec_string - указание кодека для исходящих вызовов;
Для добавления профиля нажмите кнопку
Для редактирования нажмите кнопку
Для удаления нажмите кнопку
ModCallCenter¶
Модуль, отвечающий за работу очередей. В стандартной схеме выключен, т.к. для работы с очередьми используются внутренние модули. Имеет следующие параметры:
Имя источника данных - источник данных;
Имя базы данных - имя БД;
Статус - включить/выключить модуль;
Логин - логин для подключения к БД;
Пароль - пароль для подключения БД.
ModSofia¶
Модуль, который обеспечивает возможность входящих и исходящих SIP-подключений. Для добавления профиля нажмите кнопку
Модуль имеет следующие параметры:
Название - любое удобное название;
Статус - включить/выключить модуль;
rtp_ip - внутренний IP-адрес для RTP;
ext_rtp_ip - внешний IP-адрес для RTP;
rtp_timer_name - имя RTP-таймера;
rtp_timeout_sec - время отсутствия активности в RTP-потоке (тишины), до того, как АТС сочтёт вызов разъединённым;
rtp_hold_timeout_sec - время отсутствия активности в RTP-потоке (тишины) для вызова, поставленного на удержание конечной точкой, прежде чем АТС сочтёт его разъединённым;
sip_ip - внутренний IP-адрес;
sip_port - порт для SIP;
sip_capture - внешний IP-адрес для SIP;
sip_trace - вывод SDP в консоль;
Сдвиг перерегистрации абонентов - время сдвига перерегистрации абонентов;
inbound_codec_negotiation - приоритет для своего списка кодеков (scrooge - помогает исправить последствия некорректных запросов от провайдеров);
inbound_codec_prefs - список предпочтительных кодеков для входящих вызовов
outbound_codec_prefs - список предпочтительных кодеков для исходящих вызовов
alias - настройка, позволяющая привязать профиль к определённому IP-адресу и порту, а также связать SIP/RTP IP-адреса с определёнными портами;
- auth_all_packets - включение/выключение проверки подлинности для всех пакетов, а не только для REGISTER и INVITE;
Примечание
OPTIONS, SUBSCRIBE, INFO и MESSAGE не проходят проверку подлинности.
auth_calls - включение/выключение параметра ограничивающего пользователям доступ к предопределённому ACL;
enable_3pcc - определяет, разрешено ли стороннее управление вызовами или нет - управление вызовами третьих лиц полезно в тех случаях, когда приглашение SIP не включает SDP (позднее согласование мультимедиа);
enable_timer - включение/выключение таймеров сеансов SIP RFC 4028;
forward_unsolicited_mwi_notify - включение/отключение передачи сообщений MVI;
inbound_late_negatiation - во включенном состоянии вызовы попадут в диалплан, не обращая внимания на кодеки, это позволит Вам перенаправить вызов скрипту, проверить SDP и перезаписать приемлемые кодеки с помощью переменной канала codec_string;
inbound_reg_force_matching_username - включение/выключение сопоставления данных user и auth-user, которые должны совпасть;
inbound_zrtp_passthru - включение/выключение ZRTP-шифрования входящих вызовов;
log_auth_failures - включение/выключение записи в журнал ошибок проверки подлинности;
manage_presence - включение/выключение присутствия - если вы хотите показать своё присутствие, установите значение «true» в профиле и активируйте базу данных общего присутствия.
ndlb_expires_in_register_response - включение/выключение функции для добавления заголовок Expires в ответ на регистрацию SIP;
presence_privacy - включение/выключение сокрытия Caller ID из записей присутствия в распределённых сообщениях NOTIFY;
t_38_passthru - включение/выключение поддержки кодека T38;
track_calls - включение/выключение отслеживания состояния вызовов, используя базу данных вызовов;
multiple_registration - включение/выключение мультирегистрации;
apply_inbound_acl - проверка по листу ACL при получении входящего вызова;
apply_nat_acl - проверка по листу ACL при получении пакетов REGISTER и INVITE;
local_network_acl - лист ACL;
- challenge_realm - выбор ключа вызова realm:
auto_to - использует поле to в качестве значения для SIP;
auto_from - набор через URL-адрес;
Примечание
используя любое значение, кроме auto_to или auto_from, вы теряете возможность зарегистрировать несколько доменов;
force_register_domain - запись входящих регистрации указанный домен для пользователей (ничего не указывайте, если собираетесь использовать несколько доменов);
dtmf_duration - длительность DTMF;
hold_music - мызыка на удержании (глобальная настройка)
ndlb_force_rport - отправка SIP-ответов на сетевой порт, от которого они были получены;
rfc2833_pt - настройка для тонового набора;
recort_path - путь до записей вызовов;
record_template - формат имени записей вызовов;
watchdog_enabled - сторожевой таймер для выключения в случае простоя;
watchdog_event_timeout - время, через которое в случае отсутствия событий, система автоматический выключается;
watchdog_step_timeout - времеенной шаг для сторожевого таймера;
- tls
tls - включение/выключение TLS;
tls_only - запрет на прослушивание на незашифрованном порту для этого соединения;
tls_verify_date - должен ли у сертификата клиента/сервера быть указан срок действия, проверенный на предмет актуальности и активности;
tls_bind_params - дополнительный параметр привязки для TLS;
tls_version - версия TLS («sslv2», «sslv3», «sslv23», «tlsv1», «tlsv1.1», «tlsv1.2»);
Примечание
телефоны могут не работать с протоколом TLSv1.
tls_ciphers - шифрование TLS;
tls_passphrase - кодовая фраза, которой защищен ваш ключ;
tls_sip_port - порт, прослушиваемый на предмет TLS-запросов (используется порт 5061, если не задано другое значение);
tls_verify_depth - глубина проверки сертификата посредством файла cafile.pem, если эта проверка включена (tls-verify-policy). По умолчанию установлено значение глубины 2.
tls_verify_in_subjects - список разрешенных субъектов для входящих подключений;
tls_verify_policy - определяет, производится ли какая-либо проверка безопасности сертификатов клиента/сервера - значение in, чтобы проверять только входящие соединения, out - исходящие соединения, all - всех соединений, а также in_subjects.
Примечание
можно выставить несколько значений, разделив их вертикальной чертой |.
Для редактирования нажмите кнопку
Для удаления нажмите кнопку
ModACL¶
Модуль, ограничивающий соединения входящего трафика на профили АТС. В рамках модуля настраивается работа с ACL.
Для редактирования нажмите кнопку
Для удаления нажмите кнопку
ModLocalStream¶
Модуль, отвечающий за корректное воспроизведения файлов ожидания, удержания и т.д. Данный модуль недоступен для изменений.
Редактирование. Действия¶
В данном меню Вы можете запустить процессы как в разрезе хоста так и в разрезе доменов на хосте.