Forum
[SOLVED] 403 Forbidden на КиевСтар SIP
9 posts
• Page 1 of 1
[SOLVED] 403 Forbidden на КиевСтар SIP
Всем привет!
Столкнулся с такой проблемой - несколько раз в сутки происходит вот такое:
Само собой, в это время линия не работает и звонить/принимать звонки нельзя.
Если обновить регистрацию - все ОК.
Настройки 3СХ:
3СХ стоит на сервре (W2K8R2) в который заходит 2 канала Интернет от двух разных провайдеров. Kerio Control фаервол разрешает любые исходящие соединения, а так же входящие на порты ТСР/UDP 5060, UPD 7000-7499, UDP 9000-9049
Сам КиевСтар говорит, что все ОК, но обещали посмотреть...
Мне кажется, что проблема происходит тогда, когда 3СХ пытается поддерживать связь использую разные IP (разные подключения к провайдерам).
В чем может быть проблема?
Столкнулся с такой проблемой - несколько раз в сутки происходит вот такое:
- Code: Select all
Registration failed for: 10006@KyivStar SIP; Cause: 403 Forbidden; from IP:62.64.127.43:5060
Само собой, в это время линия не работает и звонить/принимать звонки нельзя.
Если обновить регистрацию - все ОК.
Настройки 3СХ:
3СХ стоит на сервре (W2K8R2) в который заходит 2 канала Интернет от двух разных провайдеров. Kerio Control фаервол разрешает любые исходящие соединения, а так же входящие на порты ТСР/UDP 5060, UPD 7000-7499, UDP 9000-9049
Сам КиевСтар говорит, что все ОК, но обещали посмотреть...
Мне кажется, что проблема происходит тогда, когда 3СХ пытается поддерживать связь использую разные IP (разные подключения к провайдерам).
В чем может быть проблема?
Last edited by b0rman on Mon Mar 26, 2012 4:43 pm, edited 1 time in total.
- b0rman
- Expert

- Posts: 107
- Joined: Fri Mar 25, 2011 12:10 am
Re: 403 Forbidden на КиевСтар SIP
Если внешний IP белый лучше указать его для поля 'Contact'
А вообще для получения стабильного соединения советую договорится с оператором подключить вас не посредственно peer транком без регистрации
порты 7000-7499 можете закрыть, они используются в только в локальной сети.
А вообще для получения стабильного соединения советую договорится с оператором подключить вас не посредственно peer транком без регистрации
порты 7000-7499 можете закрыть, они используются в только в локальной сети.
- jleed
- New User
- Posts: 47
- Joined: Thu Dec 22, 2011 9:25 am
Re: 403 Forbidden на КиевСтар SIP
jleed wrote:Если внешний IP белый лучше указать его для поля 'Contact'
А вообще для получения стабильного соединения советую договорится с оператором подключить вас не посредственно peer транком без регистрации
порты 7000-7499 можете закрыть, они используются в только в локальной сети.
Дело в том, что внешних IP 2 + работает LoadBalancing+Failover который отключает линию если она барахлит - соотв. если я пропишу IP, а он будет отключен и соединения пойдут через другой IP что тогда?
Насколько реально с КиевСтаром договориться про peer-транк? Думаю это практически нереально, но завтра позвоню им
- b0rman
- Expert

- Posts: 107
- Joined: Fri Mar 25, 2011 12:10 am
Re: 403 Forbidden на КиевСтар SIP
Peer trunk - это просто авторизация по вашему IP адресу. И договариваться тут совершенно не нужно - это "включено". Вы просто выбрали авторизацию по логину и паролю, но масса клиентов подключается с авторизацией по IP.
Насчет поля контакт Вам дали правильный совет. Его нужно таки явно указывать.
Если Вы перейдете на транк (это вопрос получаса), попробуйте создать два одинаковых подключения на киевстар, только с разными внешними IP в поле Contact. В исходящем правиле сначала пропишите основной марштут, с внешним IP от вашего основного провайдера, а потом второй маршрут с белым IP от вашего резервного провайдера.
Насчет поля контакт Вам дали правильный совет. Его нужно таки явно указывать.
Если Вы перейдете на транк (это вопрос получаса), попробуйте создать два одинаковых подключения на киевстар, только с разными внешними IP в поле Contact. В исходящем правиле сначала пропишите основной марштут, с внешним IP от вашего основного провайдера, а потом второй маршрут с белым IP от вашего резервного провайдера.
- igor.snezhko
- 3CX Valued Professional

- Posts: 1581
- Joined: Mon Jan 07, 2008 1:04 am
- Location: Ukraine
Re: 403 Forbidden на КиевСтар SIP
igor.snezhko wrote:Peer trunk - это просто авторизация по вашему IP адресу. И договариваться тут совершенно не нужно - это "включено". Вы просто выбрали авторизацию по логину и паролю, но масса клиентов подключается с авторизацией по IP.
Насчет поля контакт Вам дали правильный совет. Его нужно таки явно указывать.
Если Вы перейдете на транк (это вопрос получаса), попробуйте создать два одинаковых подключения на киевстар, только с разными внешними IP в поле Contact. В исходящем правиле сначала пропишите основной марштут, с внешним IP от вашего основного провайдера, а потом второй маршрут с белым IP от вашего резервного провайдера.
Маршрут Вы имеете ввиду прописать в 3СХ или настроить маршрутизаицю в фаерволе?
- b0rman
- Expert

- Posts: 107
- Joined: Fri Mar 25, 2011 12:10 am
Re: 403 Forbidden на КиевСтар SIP
В исходящем правиле 3CX можно прописать до трех маршрутов. Пропишите второго оператора Киевстар как резервный (воторой) маршрут в исходящем правиле. По сути это будет тот же Киевстар, но с другим IP в поле Contact.
Таким образом, если первый Киевстар ответит Forbidden, 3CX пробросит вызов через второй Киевстар. Я так думаю...
Таким образом, если первый Киевстар ответит Forbidden, 3CX пробросит вызов через второй Киевстар. Я так думаю...
- igor.snezhko
- 3CX Valued Professional

- Posts: 1581
- Joined: Mon Jan 07, 2008 1:04 am
- Location: Ukraine
Re: 403 Forbidden на КиевСтар SIP
КиевСтар ответил, что транк выделяет только на один IP, буду пробовать строить маршрутизацию на фаерволе, т.к. в этом случае логин/пароль предпочтительнее.
- b0rman
- Expert

- Posts: 107
- Joined: Fri Mar 25, 2011 12:10 am
Re: 403 Forbidden на КиевСтар SIP
Вобщем, все как валилось, так и валится с 403 ошибкой. Иногда проскакивает 503 и 408. От провайдеров/каналов не зависит, КиевСтар обещает "посмотреть". Может кто сталкивался с 403 ошибкой? Что может быть не так?
- b0rman
- Expert

- Posts: 107
- Joined: Fri Mar 25, 2011 12:10 am
Re: 403 Forbidden на КиевСтар SIP
Помогло увеличение интервала перерегистрации с 5 до 10 минут!
- b0rman
- Expert

- Posts: 107
- Joined: Fri Mar 25, 2011 12:10 am
9 posts
• Page 1 of 1
Who is online
Users browsing this forum: No registered users and 3 guests
