Тема: Снятие логов ваешарком
TDE100 Встала проблема с DTMF сигналами, то проходят, то нет. Полез в коем веке снимать логи. Все сделал, как в Чаво описано, включил MNT на 2, всё прошло ок. Подключаю кабель к ноуту, запускаю ваешарк, выбираю сетевую карту, к которой подключен и стартую.
А в логах начинают сыпаться только броудкаст пакеты. Подскажите, что сделал не так?
А фильтр по IP не включал?
нет, не включал
“ip.addr==192.168.(подсетка).(адрес)”, Apply.
Если я правильно понимаю, то вы предлагаете данным фильтром урезать лог, с отображением только тех пакетов, которые идут с ip атски. Но дело в том, что в таком случае WS вообще ничего не покажет. Как я уже выше писал, без вашего фильтра итак отображает только бродкастовые пакеты, ну и пинги, если я их делаю на АТСку.
TDE100 Встала проблема с DTMF сигналами, то проходят, то нет. Полез в коем веке снимать логи. Все сделал, как в Чаво описано, включил MNT на 2, всё прошло ок. Подключаю кабель к ноуту, запускаю ваешарк, выбираю сетевую карту, к которой подключен и стартую.
А в логах начинают сыпаться только броудкаст пакеты. Подскажите, что сделал не так?
А почему ты считаешь, что что-то не так? Я вот думаю, что так и должно быть.
Ты же нифига не написал - каких пакетов ты ждал и почему.
спайдер, возможно, нет, даже скарее всего я ошибаюсь, поэтому буду благодарен, если поправите, коль скажу что не так. В моем представлении после включения зеркалирования порта, WS должен был увидеть абсолютно все транзакции, идущие в атс, к примеру sip пакеты установления связи при звонках на городские линии или сотовые, авторизации или внутренние пакеты при созвоне между сотрудниками офиса и пр.
в частности я представлял себе картину в куче логов, в которых уже уровнем фильтрования выделять 711, sip, dtmf пакеты. Ну а там уже садиться выискивать, что передается.
Также в параллель вопросу по логам, может кто и подскажет что может быть с DTMF. Оператор связи дает 711, внеполосный (согласно 2833) dtmf. Тоже самое установлено и в АТСке. Теперь без логов совсем не понятно, куда ещё можно копать, ведь в теории всё стоит корректно.
ИМХО, термин “транзакция” здесь неуместен.
спайдер, возможно, нет, даже скарее всего я ошибаюсь, поэтому буду благодарен, если поправите, коль скажу что не так. В моем представлении после включения зеркалирования порта, WS должен был увидеть абсолютно все транзакции, идущие в атс, к примеру sip пакеты установления связи при звонках на городские линии или сотовые, авторизации или внутренние пакеты при созвоне между сотрудниками офиса и пр.
в частности я представлял себе картину в куче логов, в которых уже уровнем фильтрования выделять 711, sip, dtmf пакеты. Ну а там уже садиться выискивать, что передается.Также в параллель вопросу по логам, может кто и подскажет что может быть с DTMF. Оператор связи дает 711, внеполосный (согласно 2833) dtmf. Тоже самое установлено и в АТСке. Теперь без логов совсем не понятно, куда ещё можно копать, ведь в теории всё стоит корректно.
Чтобы sip-пакеты шли, нужны работающие sip-абоненты или внешние sip-линии. А об их наличии и статусе (включен-выключен, есть ли активность) ничего в условиях не сказано.
вся телефония идет через одного sip оператора. Разговоры идут постоянно, как входящие, так и исходящие.
Помимо внешних звонков постоянно идут внутренние, они разве не отображаются в логах?
вся телефония идет через одного sip оператора. Разговоры идут постоянно, как входящие, так и исходящие.
Помимо внешних звонков постоянно идут внутренние, они разве не отображаются в логах?
Если речь о вайршарке, то в нём отображается трафик, идущий на АТС и исходящий от неё. Есть ли такой трафик, или нет - зависит от настроек АТС и способа подключения внешних и внутренних линий. Про твои линии мне ничего не известно.
Внутренние подключаются по ip и sip. Да и вообще, причем тут внутренние. Даже без внутренних линий (плевать, как они подключены) при звонке на городской появляется же трафик с sip сессией? А раз открывается, следовательно и должен этот трафик отображаться в WS. Вот в этом и вопрос, где копать, почему трафик не отображается.
Вы МNT зеркальным портом сделали? - после перезагрузки зеркалирование пропадает...
На компе брендмауэр - варшарку трудиться разрешает?
Внутренние подключаются по ip и sip. Да и вообще, причем тут внутренние. Даже без внутренних линий (плевать, как они подключены) при звонке на городской появляется же трафик с sip сессией? А раз открывается, следовательно и должен этот трафик отображаться в WS. Вот в этом и вопрос, где копать, почему трафик не отображается.
Например, ты подключаешься к SIP-прову через аналоговую СО и шлюз SIP-FXS. В этом случае трафика не будет.
О чём можно сказать без схемы подключения, о которой ты мне предлагаешь догадываться? Без схемы сети с обозначенными устройствами и их адресами? Без конфига АТС? Без логов с описанием ситуации, в которой они сняты?
Вопрос твой не содержит необходимой информации, чтобы на него начать отвечать. Если хочешь, могу вместе с тобой повздыхать. Для большего нужно приглашать телепата, либо описывать ситуацию так, чтобы её поняли те, кому ты задаёшь вопрос.
Блин, да сколько я буду на одни и те же грабли наступать. Отключил фаервол, побежали пакеты.
Теперь вопрос непосредственно по DTMF, в каком трафике его смотреть, кто подскажет?
Платы следующие:
SLC16 (3шт), OPB3, а в виртуальных V-SIPGW16 (2шт) и V-SIPEXT32 (2 шт.).
Ежили метод sip info или rfc 2833, то в сигнализацию глядим. Иначе услушать ушами должны в RTP.