Sign inGet started

SIP-Trunks

Ein SIP-Trunk verbindet Ihre Telefonanlage mit Bird. Er gibt Ihrer PBX, der Telefonanlage, die Anrufe vermittelt, eine Adresse für ausgehende Anrufe, legt fest, wie Bird diese authentifiziert, und kann auch die Anrufe empfangen, die auf Ihren Nummern eingehen. Konfigurieren Sie Trunks unter Voice > SIP Trunks.
Die meisten Setups brauchen einen Trunk. Erstellen Sie separate Trunks, wenn Standorte oder Systeme unterschiedliche IP-Allowlists, API-Keys, Session-Credential-Einstellungen oder Digest-Algorithmen benötigen.

Trunk erstellen

Wählen Sie Create trunk und geben Sie einen Namen ein. Sie können dieses Dashboard-Label später ändern; es wird nicht mit Anrufen gesendet.
Bird weist dem Trunk eine feste SIP-Domain zu. Tragen Sie diese Domain in Ihrer Telefonanlage ein, damit Bird Anrufe dem Trunk zuordnen kann.
Ein neuer Trunk weist jeden Anruf ab, bis Sie festlegen, wer Anrufe tätigen darf: ein IP-Bereich, ein API-Key, Session-Anmeldedaten oder eine Kombination.

Anrufrichtung

Ein Trunk überträgt jede Richtung separat, und ein neuer Trunk überträgt keine. Die Trunk-Seite hat einen Abschnitt pro Richtung, und eine deaktivierte Richtung zeigt nur das Steuerelement zum Aktivieren.
Outbound calling bedeutet, dass Ihre PBX Anrufe über Bird tätigt. Wählen Sie Enable outbound. Solange diese Richtung deaktiviert ist, lehnt der Trunk jeden ausgehenden Versuch ungeachtet seiner Anmeldedaten ab. Die Verbindungsdetails, Allowlists, Keys, Session-Anmeldedaten und das Digest-Angebot des Trunks befinden sich alle in diesem Abschnitt, weil sie regeln, was sich verbinden darf.
Inbound calling bedeutet, dass Bird Anrufe an Ihre PBX zustellt, für die Nummern, die dieser Trunk beantwortet. Wählen Sie Enable inbound und fügen Sie mindestens ein Zustellungs-Gateway hinzu: Ein Trunk ohne Gateway lehnt jeden eingehenden Anruf auf seinen Nummern ab. Die Liste Inbound numbers im Abschnitt zeigt, welche Ihrer Nummern ihre Anrufe hierher senden.
Eine Nummer auf den Trunk zu richten erfolgt auf der Nummer, nicht hier. Siehe Anrufe empfangen für diesen Vorgang und für die Nummernformate eines Gateways.
Warning: turning inbound calling off puts every number pointing at this trunk back on reject, and turning it back on does not restore them. Deleting the trunk does the same.

Verbindungsdetails

Öffnen Sie einen Trunk, um zu sehen, was Sie in Ihre PBX eintragen müssen:
EinstellungWert
SIP-DomainDie eigene Domain des Trunks. Kopieren Sie sie vollständig von der Trunk-Seite
BenutzernameImmer bird
PasswortDas Secret eines auf diesem Trunk zugelassenen API-Keys (siehe API-Key-Authentifizierung)
Note: with the IP allow list alone, the SIP domain and a port are all you need: the username and password are for API key authentication. A client holding a session credential uses the password from that credential instead.
Senden Sie Ihre Anrufe an die SIP-Domain über einen dieser Ports:
TransportPortHinweise
UDP5060Der Standard, den die meisten Geräte voraussetzen
TCP5060Gleicher Port wie UDP, wählen Sie also den Transport an Ihrer PBX
TLS5061SIP über TLS, für Signalisierung, die Sie transportverschlüsselt wünschen

Steuern, wer Anrufe senden darf

Ein Trunk kann Geräte anhand der Quell-IP-Adresse, eines API-Keys oder kurzlebiger Session-Anmeldedaten authentifizieren. Aktivieren Sie die Methoden, die Ihre Clients benötigen.
Konfigurieren Sie sie unter IP allow list, Allowed API keys und Session credentials. Gespeicherte Änderungen gelten für neue Anrufe.

IP-Allowlist

Fügen Sie die öffentlichen Adressen hinzu, von denen Ihre Geräte SIP senden, als einzelne Adressen oder CIDR-Bereiche, jeweils mit optionaler Beschreibung. Die IP-Filterung wird aktiv, sobald die Liste einen Eintrag hat: Ab dann dürfen nur gelistete Bereiche Anrufe an diesen Trunk senden.
Tragen Sie die öffentliche Quelladresse ein, die Bird erreicht. Für Geräte hinter NAT verwenden Sie die öffentliche Adresse des Routers anstelle der privaten Adresse der Telefonanlage. Bird lehnt Anrufe von nicht gelisteten Adressen auf der SIP-Schicht ab, sodass sie in der Regel nicht im Anrufprotokoll erscheinen. Siehe Voice-Fehlerbehebung für fehlende Anrufe.

API-Key-Authentifizierung

Bird kann stattdessen (oder zusätzlich) bei jedem Anruf ein Passwort verlangen. Der Austausch ist SIP-Digest-Authentifizierung: Bird sendet eine Challenge, Ihre Telefonanlage antwortet mit einem Hash des Passworts statt dem Passwort selbst, und Bird prüft diesen gegen einen Bird API-Key.
  1. Geben Sie einem API-Key die Berechtigung voice auf write-Ebene – das ist die Ebene, gegen die ein Trunk authentifiziert. Fügen Sie sie einem vorhandenen Key hinzu oder erstellen Sie einen neuen. In beiden Fällen funktioniert das Secret des Keys unverändert: Ein bereits eingesetzter Key behält das Secret, mit dem Ihre Systeme konfiguriert sind, und ein neuer Key zeigt sein Secret einmalig bei der Erstellung – speichern Sie es dann. Siehe API-Keys.
  2. Fügen Sie auf der Trunk-Seite unter Allowed API keys diesen Key hinzu.
  3. Setzen Sie in Ihrer PBX den Benutzernamen auf bird und das Passwort auf das Secret des Keys.
Die API-Key-Authentifizierung wird aktiv, sobald die Liste einen Key enthält: Ab dann dürfen sich nur die von Ihnen gelisteten Keys authentifizieren.
Wenn Sie die Berechtigung voice von einem Key entfernen, stoppt seine Authentifizierung sofort, aber der Trunk behält ihn in der Allowlist. Fügen Sie die Berechtigung wieder hinzu, und der Trunk funktioniert erneut mit demselben Secret, ohne dass Sie am Trunk oder in Ihrer PBX etwas ändern müssen. Solange die Berechtigung fehlt, markiert die Trunk-Seite diesen Key, damit die Allowlist nie als funktionierend erscheint, wenn sie es nicht ist.
Das Widerrufen oder Löschen eines API-Keys entzieht ihm die Authentifizierungsfähigkeit sofort, auf jedem Trunk, der ihn zugelassen hat, und dieser Schritt ist endgültig. Rotieren Sie, indem Sie den neuen Key zuerst zum Trunk hinzufügen, dann Ihre Geräte umstellen und anschließend den alten Key widerrufen.

Session-Anmeldedaten

Ein Session-Credential ist ein kurzlebiger SIP-Benutzername mit Passwort. Es beantwortet dieselbe Digest-Challenge wie ein API-Key, ohne ein langlebiges Secret preiszugeben.
Aktivieren Sie sie unter Session credentials auf der Trunk-Seite; bei einem neuen Trunk sind sie deaktiviert. Was sie zulassen:
  • Das Telefon im Dashboard, das pro Anruf eines für Sie erstellt.
  • Ein SIP-Client, gesteuert durch die CLI: bird voice tools test-call erstellt eines für den Anruf, den er tätigt, und bird voice session-credentials create erstellt eines zum Einfügen in einen beliebigen anderen Client. Beide benötigen Voice-Zugriff auf Write-Ebene.
Ein Credential gehört zum Workspace und nicht zu einem einzelnen Trunk, sodass ein Client es über berechtigte Trunks hinweg nutzen kann. Der Client muss das Credential vorlegen, und der Trunk muss Session-Anmeldedaten aktiviert haben. Bird gibt das Passwort nur beim Erstellen zurück.
Das Aktivieren ändert nichts daran, wie Geräte auf der IP-Allowlist sich verbinden: Ein Anruf von einer gelisteten Adresse auf einem Trunk ohne zugelassene API-Keys wird weiterhin ohne Passwort-Challenge zugelassen.

Digest-Algorithmus

Standardmäßig bietet Bird zuerst SHA-256 und dann MD5 an. Ihre PBX antwortet mit dem ersten Algorithmus, den sie unterstützt.
Ändern Sie das Angebot unter Digest algorithm, wenn Ihre Geräte es erfordern. Für eine PBX, die eine mit SHA-256 beginnende Challenge falsch verarbeitet, wählen Sie MD5 only. Ein Trunk akzeptiert nur die Algorithmen, die er anbietet. API-Keys funktionieren mit beiden Algorithmen und müssen nicht neu ausgestellt werden.
Behalten Sie MD5 im Angebot jedes Trunks, von dem Sie über das Telefon anrufen: Ein Browser antwortet ausschließlich mit MD5, sodass ein Trunk, der nur SHA-256 anbietet, jeden Browser-Anruf ablehnt.

Trunk löschen

Das Löschen eines Trunks wird sofort wirksam: Seine SIP-Domain nimmt keine neuen Anrufe mehr an, und jede Nummer, die auf ihn zeigt, lehnt Anrufe wieder ab. Bereits laufende Anrufe werden fortgesetzt, und die über den Trunk erstellten Anrufdatensätze bleiben in Ihrem Anrufprotokoll.

Nächste Schritte

SeiteInhalt
Ersten Anruf tätigenVom leeren Workspace bis zum klingelnden Telefon
TelefonAnrufe aus dem Dashboard über einen Trunk mit Session-Anmeldedaten
Anrufe tätigenWas Bird auf der INVITE erwartet und was ein Anruf kostet
Anrufe empfangenEine Nummer auf diesen Trunk richten und seine Zustellungs-Gateways
Anrufer-IDsEine Nummer registrieren und den Besitz mit einem Verifizierungsanruf nachweisen
API-KeysEinen Key erstellen, seine Berechtigungen wählen und ihn rotieren

Verwandte Ressourcen

Weiter mit der Dokumentation, Anleitungen und Beispielen zu diesem Thema. Die Ressourcen sind auf Englisch.

Implementierungs-Briefing erhalten