Sign inGet started

SIP trunks

SIP trunk आपके फ़ोन सिस्टम को Bird से जोड़ता है। यह आपके PBX, यानी कॉल रूट करने वाले बिज़नेस फ़ोन सिस्टम, को आउटबाउंड कॉल के लिए एक पता देता है, यह तय करता है कि Bird उन्हें कैसे प्रमाणित करता है, और आपके नंबरों पर आने वाली कॉल भी प्राप्त कर सकता है। Voice > SIP Trunks में trunks कॉन्फ़िगर करें।
अधिकतर सेटअप में एक trunk काफ़ी है। अलग-अलग trunks तब बनाएँ जब साइट्स या सिस्टम को अलग IP allow lists, API keys, session-credential सेटिंग्स, या Digest एल्गोरिदम चाहिए।

Trunk बनाएँ

Create trunk चुनें और एक नाम दर्ज करें। आप इस डैशबोर्ड लेबल को बाद में बदल सकते हैं; यह कॉल के साथ नहीं भेजा जाता।
Bird trunk को एक स्थायी SIP डोमेन असाइन करता है। यह डोमेन अपने फ़ोन सिस्टम में दर्ज करें ताकि Bird कॉल को trunk से जोड़ सके।
एक नया trunk हर कॉल को तब तक अस्वीकार करता है जब तक आप यह न बताएँ कि कौन कॉल कर सकता है: कोई IP रेंज, कोई API key, session credentials, या इनका कोई संयोजन।

कॉल दिशा

एक trunk हर दिशा को अलग से ले जाता है, और नया trunk कोई भी दिशा नहीं ले जाता। Trunk पेज पर हर दिशा का एक सेक्शन होता है, और जो दिशा बंद है वह केवल उसे चालू करने वाला कंट्रोल दिखाती है।
Outbound calling का मतलब है कि आपका PBX Bird के ज़रिए कॉल कर रहा है। Enable outbound चुनें। जब तक यह चालू नहीं होता, trunk credentials की परवाह किए बिना हर आउटबाउंड प्रयास को अस्वीकार करता है। Trunk की कनेक्शन जानकारी, allow lists, keys, session credentials, और Digest ऑफ़र सब इसी सेक्शन में हैं, क्योंकि ये तय करते हैं कि कौन कनेक्ट कर सकता है।
Inbound calling का मतलब है कि Bird आपके PBX को कॉल डिलीवर कर रहा है, उन नंबरों के लिए जिनका यह trunk जवाब देता है। Enable inbound चुनें, फिर कम से कम एक delivery gateway जोड़ें: बिना gateway वाला trunk अपने नंबरों पर आने वाली हर कॉल को अस्वीकार करता है। सेक्शन की Inbound numbers सूची दिखाती है कि आपके कौन से नंबर अपनी कॉल यहाँ भेजते हैं।
किसी नंबर को trunk की ओर इंगित करना नंबर पर किया जाता है, यहाँ नहीं। इसके लिए और gateway के नंबर फ़ॉर्मेट क्या करते हैं, यह जानने के लिए कॉल प्राप्त करना देखें।
Warning: turning inbound calling off puts every number pointing at this trunk back on reject, and turning it back on does not restore them. Deleting the trunk does the same.

कनेक्शन जानकारी

अपने PBX में क्या दर्ज करना है यह देखने के लिए trunk खोलें:
सेटिंगमान
SIP डोमेनTrunk का अपना डोमेन। इसे trunk पेज से पूरा कॉपी करें
Usernameहमेशा bird
Passwordइस trunk पर अनुमत API key का secret (देखें API key प्रमाणीकरण)
Note: with the IP allow list alone, the SIP domain and a port are all you need: the username and password are for API key authentication. A client holding a session credential uses the password from that credential instead.
अपनी कॉल SIP डोमेन पर इनमें से किसी पोर्ट पर भेजें:
ट्रांसपोर्टपोर्टनोट्स
UDP5060अधिकतर उपकरण जो डिफ़ॉल्ट मानते हैं
TCP5060UDP जैसा ही पोर्ट, इसलिए अपने PBX पर ट्रांसपोर्ट चुनें
TLS5061TLS पर SIP, ट्रांज़िट में एन्क्रिप्ट की जाने वाली सिग्नलिंग के लिए

कॉल कौन भेज सकता है, इसे नियंत्रित करना

एक trunk उपकरण को स्रोत IP पते, API key, या अल्पकालिक session credential से प्रमाणित कर सकता है। अपने क्लाइंट्स को जो तरीके चाहिए वे सक्षम करें।
इन्हें IP allow list, Allowed API keys, और Session credentials में कॉन्फ़िगर करें। सहेजे गए बदलाव नई कॉल पर लागू होते हैं।

IP allow list

अपने उपकरण जिन सार्वजनिक पतों से SIP भेजते हैं उन्हें जोड़ें, एकल पतों या CIDR रेंज के रूप में, हर एक के साथ वैकल्पिक विवरण। सूची में एक एंट्री आते ही IP फ़िल्टरिंग सक्रिय हो जाती है: उसके बाद केवल सूचीबद्ध रेंज ही इस trunk पर कॉल भेज सकती हैं।
वह सार्वजनिक स्रोत पता जोड़ें जो Bird तक पहुँचता है। NAT के पीछे के उपकरण के लिए, फ़ोन सिस्टम के प्राइवेट पते की बजाय राउटर का सार्वजनिक पता इस्तेमाल करें। Bird बिना सूचीबद्ध पतों से आने वाली कॉल को SIP लेयर पर अस्वीकार करता है, इसलिए वे आमतौर पर कॉल लॉग तक नहीं पहुँचतीं। गायब कॉल के लिए वॉइस समस्या निवारण देखें।

API key प्रमाणीकरण

Bird इसके बजाय (या साथ में भी) हर कॉल से पासवर्ड माँग सकता है। यह एक्सचेंज SIP Digest प्रमाणीकरण है: Bird एक चैलेंज भेजता है, आपका फ़ोन सिस्टम पासवर्ड की बजाय उसके हैश से जवाब देता है, और Bird इसे Bird API key से सत्यापित करता है।
  1. API key को write लेवल पर voice अनुमति दें, जो वह लेवल है जिसके विरुद्ध trunk प्रमाणित करता है। इसे अपनी किसी मौजूदा key में जोड़ें, या नई बनाएँ। दोनों स्थितियों में key का secret अपरिवर्तित रहता है: पहले से डिप्लॉय की गई key वही secret रखती है जिसके साथ आपके सिस्टम कॉन्फ़िगर हैं, और नई key अपना secret केवल एक बार, बनाते समय दिखाती है, इसलिए तभी सहेज लें। देखें API keys
  2. Trunk पेज पर, Allowed API keys में वह key जोड़ें।
  3. अपने PBX में username bird और password key का secret सेट करें।
सूची में एक key आते ही API-key प्रमाणीकरण सक्रिय हो जाता है: उसके बाद केवल आपकी सूचीबद्ध keys ही प्रमाणित कर सकती हैं।
किसी key से voice अनुमति हटाने पर वह तुरंत प्रमाणित करना बंद कर देती है, लेकिन trunk उसे allowed list में रखे रहता है। अनुमति वापस जोड़ें और trunk उसी secret के साथ फिर काम करने लगता है, trunk या आपके PBX में कुछ बदलने की ज़रूरत नहीं। जब तक अनुमति गायब है, trunk पेज उस key को चिह्नित करता है ताकि allowed list कभी काम करती हुई न दिखे जब वह काम नहीं कर रही।
किसी API key को रिवोक या डिलीट करने पर उसकी प्रमाणीकरण क्षमता तुरंत, हर उस trunk पर हट जाती है जिसने उसे अनुमत किया था, और यह स्थायी है। रोटेट करने के लिए पहले नई key trunk में जोड़ें, फिर अपने उपकरण को उस पर ले जाएँ, फिर पुरानी key रिवोक करें।

Session credentials

Session credential एक अल्पकालिक SIP username और password है। यह API key जैसे ही Digest चैलेंज का जवाब देता है, बिना किसी दीर्घकालिक secret को उजागर किए।
Trunk पेज पर Session credentials में इन्हें चालू करें; नए trunk पर ये बंद होते हैं। ये किसे अनुमति देते हैं:
  • डैशबोर्ड में फ़ोन, जो आपके लिए हर कॉल पर एक credential बनाता है।
  • CLI द्वारा संचालित SIP क्लाइंट: bird voice tools test-call अपनी कॉल के लिए एक credential बनाता है, और bird voice session-credentials create किसी अन्य क्लाइंट में पेस्ट करने के लिए एक बनाता है। दोनों को write लेवल पर voice एक्सेस चाहिए।
Credential किसी एक trunk की बजाय वर्कस्पेस से संबंधित होता है, इसलिए क्लाइंट इसे पात्र trunks में इस्तेमाल कर सकता है। क्लाइंट को credential प्रस्तुत करना होगा, और trunk पर session credentials सक्षम होने चाहिए। Bird password केवल credential बनाते समय लौटाता है।
इन्हें चालू करने से IP allow list पर मौजूद उपकरण के कनेक्शन तरीके पर कोई असर नहीं पड़ता: किसी सूचीबद्ध पते से आने वाली कॉल, ऐसे trunk पर जिसमें कोई अनुमत API key नहीं है, बिना पासवर्ड चैलेंज के स्वीकार की जाती है।

Digest एल्गोरिदम

डिफ़ॉल्ट रूप से, Bird पहले SHA-256 और फिर MD5 ऑफ़र करता है। आपका PBX जो पहला एल्गोरिदम सपोर्ट करता है उससे जवाब देता है।
जब आपका उपकरण इसकी माँग करे तब Digest algorithm में ऑफ़र बदलें। ऐसे PBX के लिए जो SHA-256 से शुरू होने वाले चैलेंज को ठीक से हैंडल नहीं करता, MD5 only चुनें। Trunk केवल उन्हीं एल्गोरिदम को स्वीकार करता है जो वह ऑफ़र करता है। API keys दोनों एल्गोरिदम के साथ काम करती हैं और उन्हें दोबारा जारी करने की ज़रूरत नहीं।
जिस trunk से आप फ़ोन द्वारा कॉल करते हैं उसके ऑफ़र में MD5 रखें: ब्राउज़र केवल MD5 से जवाब देता है, इसलिए केवल SHA-256 ऑफ़र करने वाला trunk हर ब्राउज़र कॉल को अस्वीकार करता है।

Trunk हटाएँ

Trunk हटाना तुरंत प्रभावी होता है: इसका SIP डोमेन नई कॉल स्वीकार करना बंद कर देता है, और इसकी ओर इंगित हर नंबर कॉल अस्वीकार करने लगता है। पहले से चल रही कॉल जारी रहती हैं, और इस trunk के ज़रिए बने कॉल रिकॉर्ड आपके कॉल लॉग में बने रहते हैं।

अगले कदम

पेजक्या शामिल है
अपनी पहली कॉल करेंखाली वर्कस्पेस से बजते फ़ोन तक
फ़ोनडैशबोर्ड से कॉल करना, session credentials लेने वाले trunk पर
कॉल करनाBird INVITE पर क्या अपेक्षा करता है, और कॉल की लागत
कॉल प्राप्त करनाकिसी नंबर को इस trunk की ओर इंगित करना, और इसके delivery gateways
Caller IDsनंबर रजिस्टर करना और सत्यापन कॉल से यह साबित करना कि वह आपका है
API keysKey बनाना, इसके scopes चुनना, और इसे रोटेट करना

संबंधित संसाधन

इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।

इम्प्लीमेंटेशन ब्रीफ़ पाएँ