Страница 1 из 2

RealTime + LDAP + Active Directory

Добавлено: 29 янв 2013, 14:16
iadubinin
Люди очень нужна ваша помощь
Есть задумка хранить данные sip аккаунтов в AD
Вообщем что есть
завел тестового пользователя а AD
ipuser и прописал ему там поля
Номер телефона 1140 (telephoneNumber) имя sip пользователя
Область край dynamic (st)
Мобильный yes (mobile) nat

изменил res_config_ldap
[_general]
port=3268
url=ldap://dcn.test.local:3268/
protocol=3
basedn= dc=test,dc=local
user=test\ldapuser
pass=passwd

[sip]
name = telephoneNumber
callerid = telephoneNumber
host = st
additionalFilter = (objectCategory=person)

Изменил extconfig.conf
sippeers => ldap,"dc=test,dc=local",sip
sipusers => ldap,"dc=test,dc=local",sip

Ну собственно перезапустил *
Проверил коннект к LDAP
pbx100*CLI> realtime show ldap status
Connected to 'ldap://dcn.test.local:3268/', baseDN dc=test,dc=local wit
username test\ldapuser for 42 minutes, 51 seconds.
Вроде все хорошо

Пытаюсь зарегистрироваться выдается ошибка Peer 1140 not found.
Вот что в логах
[Jan 29 14:13:02] DEBUG[4085] res_config_ldap.c: LINE(488) attribute_name: objec
tCategory value: CN=Person,CN=Schema,CN=Configuration,DC=test,DC=local
[Jan 29 14:13:02] DEBUG[4085] res_config_ldap.c: LINE(488) attribute_name: dSCor
ePropagationData value: 20130129095637.0Z
[Jan 29 14:13:02] DEBUG[4085] res_config_ldap.c: LINE(488) attribute_name: dSCor
ePropagationData value: 20130129095637.0Z
[Jan 29 14:13:02] DEBUG[4085] res_config_ldap.c: LINE(488) attribute_name: dSCor
ePropagationData value: 20130129095637.0Z
[Jan 29 14:13:02] DEBUG[4085] res_config_ldap.c: LINE(488) attribute_name: dSCor
ePropagationData value: 16010108151056.0Z
[Jan 29 14:13:02] DEBUG[4085] res_config_ldap.c: LINE(522) Added to vars - non s
tatic
[Jan 29 14:13:02] DEBUG[4085] chan_sip.c: -REALTIME- peer built. Name: 1140. Pee
r objects: 1
[Jan 29 14:13:02] DEBUG[4085] db.c: Unable to find key 'Nipuser Fipuser' in fami
ly 'SIP/Registry'
[Jan 29 14:13:02] DEBUG[4085] chan_sip.c: Bah, we're expired (1359454382/0/13594
54382)!
[Jan 29 14:13:02] DEBUG[4085] db.c: Unable to find key 'Nipuser Fipuser' in fami
ly 'SIP/Registry'
[Jan 29 14:13:02] DEBUG[4085] chan_sip.c: -REALTIME- loading peer from database
to memory. Name: Nipuser Fipuser. Peer objects: 1
[Jan 29 14:13:02] DEBUG[4085] chan_sip.c: Destroying SIP peer Nipuser Fipuser
[Jan 29 14:13:02] DEBUG[4085] chan_sip.c: -REALTIME- peer Destroyed. Name: Nipus
er Fipuser. Realtime Peer objects: 0

Re: RealTime + LDAP + Active Directory

Добавлено: 29 янв 2013, 14:42
ded
Не совсем ясно - сами SIP пиры - тоже в Realtime или нет?
Если пира 1140 нету, так его таки нету, и это видно по
sip show peers.
Как ему зарегистрироваться, если его в sip.conf нету?

Re: RealTime + LDAP + Active Directory

Добавлено: 29 янв 2013, 15:39
iadubinin
Весь и смысл, чтобы не прописывать пиры в sip.conf, а заставить * брать все нужное из AD по LDAP

Re: RealTime + LDAP + Active Directory

Добавлено: 29 янв 2013, 16:24
ded

Re: RealTime + LDAP + Active Directory

Добавлено: 29 янв 2013, 16:44
iadubinin
С MySQL пробовал все работает, но в данном случае сделать именно хранение в стандартной AD

Re: RealTime + LDAP + Active Directory

Добавлено: 29 янв 2013, 18:08
SolarW

Re: RealTime + LDAP + Active Directory

Добавлено: 30 янв 2013, 08:31
iadubinin
switch писал(а):Вы ожидаете что астериск будет брать учетки пользователей и использовать их для авторизации?
Да ожидаю, а что это плохо ?

Re: RealTime + LDAP + Active Directory

Добавлено: 30 янв 2013, 08:35
iadubinin
Уважаемый SolarW, я тоже умею пользоваться goooooogl'м, и поверьте не стал бы отвлекать общественность по пустякам, но вот проблема, настраивая по стандартному мануалу Realtime с MySQL получается а с AD нет, хочется докопаться до истины.

Re: RealTime + LDAP + Active Directory

Добавлено: 30 янв 2013, 08:55
Vlad1983
загляните в res_ldap.conf.sample у вас как минимум не хватает под [sip] опции md5secret
сам не вязал не скажу просто secret можно нет

и в debug сыпит что-то странное
[Jan 29 14:13:02] DEBUG[4085] db.c: Unable to find key 'Nipuser Fipuser' in family 'SIP/Registry'
похоже вы первый кто на такое наткнулся либо остальные молчат

Re: RealTime + LDAP + Active Directory

Добавлено: 30 янв 2013, 11:10
iadubinin
Попробую добавить md5secret, как сложиться сразу отпишусь