Страница 4 из 6

Re: 401 на INVITE с использованием nat

Добавлено: 18 сен 2013, 21:54
mapt
из второго варианта при дальнейшем анализе вообще складывается впечателение, что rtp ходит, а udptl нет. копаю в сторону t38pt_rtp

Re: 401 на INVITE с использованием nat

Добавлено: 18 сен 2013, 21:58
awsswa
а слабо правильный дамп снять что wireshark понимал - а то в этих каракулях ползать лень

Re: 401 на INVITE с использованием nat

Добавлено: 18 сен 2013, 22:01
mapt
awsswa писал(а):а слабо правильный дамп снять что wireshark понимал - а то в этих каракулях ползать лень
на всех серверах linux, wireshark туда поставить мне честно говоря слабо.

если подскажите как делать чтобы tcpdump генерил правильный формат - сделаю.

Re: 401 на INVITE с использованием nat

Добавлено: 18 сен 2013, 22:15
mapt
mapt писал(а):из второго варианта при дальнейшем анализе вообще складывается впечателение, что rtp ходит, а udptl нет. копаю в сторону t38pt_rtp
ни t38pt_rtp ни t38pt_tcp не помогают, да я и не уверен что поддерживаются со стороны эртелекома.

а вот насчет udptl предположение полностью оправдано

Код: Выделить всё

astsrv*CLI> udptl set debug on
UDPTL Debugging Enabled

== Using UDPTL CoS mark 5
 UDPTL (SIP/ertelecom526660-0000021a): packet to 188.187.253.2:35060 (seq 0, len 6)
 UDPTL (SIP/ertelecom526660-0000021a): packet to 188.187.253.2:35060 (seq 1, len 8)
и полнейшая тишина...

собственно это и есть те две одинокие строки в дампе

Код: Выделить всё

21:27:34.826969 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], proto UDP (17), length 34)
    88.87.76.35.4615 > 188.187.253.2.43612: UDP, length 6
21:27:35.026963 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], proto UDP (17), length 36)
    88.87.76.35.4615 > 188.187.253.2.43612: UDP, length 8
а логика эртелекома на мой взгляд проста. он (в отличии от rtp) шлет не откуда пришли пакеты (88.87.76.35) а в то, что есть в INVITE (192.168.0.65). и это естественно дропается на первом же их вменяемом шлюзе.

Re: 401 на INVITE с использованием nat

Добавлено: 19 сен 2013, 00:29
Glukinho
mapt писал(а):если подскажите как делать чтобы tcpdump генерил правильный формат - сделаю.
Он всегда в этом формате и пишет.

Re: 401 на INVITE с использованием nat

Добавлено: 19 сен 2013, 13:07
mapt
awsswa писал(а):а слабо правильный дамп снять что wireshark понимал - а то в этих каракулях ползать лень
разобрался благодаря вашей же статье http://awsswa.livejournal.com/15280.html

но как-то странно работает. запускаю с помощью

Код: Выделить всё

tcpdump -i any -nn -s0 host 188.187.253.1 or host 188.187.253.2 or host 188.187.253.1 or host 192.168.0.51 or host 88.87.76.35 -w fax3.pcap -v
но в wireshark он не видит source и destination, да и в VOIP calls пусто.

Изображение

Re: 401 на INVITE с использованием nat

Добавлено: 19 сен 2013, 13:35
Vlad1983

Код: Выделить всё

tcpdump -i any -vvvnn -s0 host 188.187.253.1 or host 188.187.253.2 or host 188.187.253.1 or host 192.168.0.51 or host 88.87.76.35 -w fax3.pcap

Re: 401 на INVITE с использованием nat

Добавлено: 19 сен 2013, 13:37
mapt
Vlad1983 писал(а):

Код: Выделить всё

tcpdump -i any -vvvnn -s0 host 188.187.253.1 or host 188.187.253.2 or host 188.187.253.1 or host 192.168.0.51 or host 88.87.76.35 -w fax3.pcap
спасибо. вечером подготовлю новые дампы и выложу. а мое сообщение с теми дампами смотрели, есть мысли?

Re: 401 на INVITE с использованием nat

Добавлено: 19 сен 2013, 13:51
Vlad1983
в том сообщении нечитабельно варшарком, а за просто так глаза ломать нет никакого желания.

Re: 401 на INVITE с использованием nat

Добавлено: 19 сен 2013, 14:16
mapt
Vlad1983 писал(а):

Код: Выделить всё

tcpdump -i any -vvvnn -s0 host 188.187.253.1 or host 188.187.253.2 or host 188.187.253.1 or host 192.168.0.51 or host 88.87.76.35 -w fax3.pcap
попробовал сейчас для проверки. всеравно wireshark както невалидно обрабатывает.
вот пример дампа http://mdc-vlg.ru/fax3.pcap

может у меня что не так? запускаю вроде с -vvvnn