Trunk SIP
Trunk SIP menghubungkan sistem telepon Anda ke Bird. Trunk memberi PBX Anda alamat untuk panggilan keluar, menentukan cara Bird mengautentikasi panggilan tersebut, dan juga dapat menerima panggilan masuk pada nomor yang Anda miliki. Konfigurasikan trunk di Voice > Trunk SIP.
Kebanyakan konfigurasi hanya butuh satu trunk. Buat trunk terpisah jika situs atau sistem memerlukan daftar IP yang diizinkan, kunci API, pengaturan kredensial sesi, atau algoritma Digest yang berbeda.
Membuat trunk
Pilih Create trunk dan masukkan nama. Anda dapat mengubah label dasbor ini nanti; label ini tidak dikirim bersama panggilan.
Bird menetapkan domain SIP tetap ke trunk. Masukkan domain ini di sistem telepon Anda agar Bird dapat mengaitkan panggilan dengan trunk tersebut.
Trunk baru menolak semua panggilan sampai Anda menentukan siapa yang boleh melakukan panggilan: rentang IP, kunci API, kredensial sesi, atau kombinasinya.
Arah panggilan
Trunk menangani setiap arah secara terpisah, dan trunk baru tidak menangani keduanya. Halaman trunk memiliki satu bagian per arah, dan arah yang nonaktif hanya menampilkan kontrol untuk mengaktifkannya.
Panggilan keluar adalah PBX Anda melakukan panggilan melalui Bird. Pilih Enable outbound. Selama belum diaktifkan, trunk menolak semua upaya panggilan keluar terlepas dari kredensialnya. Detail koneksi trunk, daftar yang diizinkan, kunci, kredensial sesi, dan penawaran Digest semuanya ada di bagian ini, karena semuanya mengatur apa yang boleh terhubung masuk.
Panggilan masuk adalah Bird mengirimkan panggilan ke PBX Anda, untuk nomor yang dijawab trunk ini. Pilih Enable inbound, lalu tambahkan setidaknya satu gateway pengiriman: trunk tanpa gateway menolak semua panggilan masuk ke nomornya. Daftar Inbound numbers di bagian ini menampilkan nomor Anda yang mengirimkan panggilannya ke sini.
Mengarahkan nomor ke trunk dilakukan di halaman nomor, bukan di sini. Lihat Menerima panggilan untuk itu, dan untuk fungsi format nomor pada gateway.
Warning: turning inbound calling off puts every number pointing at this trunk back on reject, and turning it back on does not restore them. Deleting the trunk does the same.
Detail koneksi
Buka trunk untuk melihat apa yang perlu dimasukkan ke PBX Anda:
| Pengaturan | Nilai |
|---|---|
| Domain SIP | Domain milik trunk. Salin seluruhnya dari halaman trunk |
| Username | Selalu bird |
| Password | Secret dari kunci API yang diizinkan pada trunk ini (lihat Autentikasi kunci API) |
Note: with the IP allow list alone, the SIP domain and a port are all you need: the username and password are for API key authentication. A client holding a session credential uses the password from that credential instead.
Kirim panggilan Anda ke domain SIP pada salah satu port berikut:
| Transport | Port | Catatan |
|---|---|---|
| UDP | 5060 | Default yang diasumsikan kebanyakan perangkat |
| TCP | 5060 | Port sama dengan UDP, jadi pilih transport di PBX Anda |
| TLS | 5061 | SIP over TLS, untuk signaling yang ingin Anda enkripsi saat transit |
Mengontrol siapa yang boleh mengirim panggilan
Trunk dapat mengautentikasi perangkat berdasarkan alamat IP sumber, kunci API, atau kredensial sesi berjangka pendek. Aktifkan metode yang dibutuhkan klien Anda.
Konfigurasikan di IP allow list, Allowed API keys, dan Session credentials. Perubahan yang disimpan berlaku untuk panggilan baru.
Daftar IP yang diizinkan
Tambahkan alamat publik tempat perangkat Anda mengirim SIP, sebagai alamat tunggal atau rentang CIDR, masing-masing dengan deskripsi opsional. Penyaringan IP aktif begitu daftar memiliki satu entri: sejak saat itu, hanya rentang yang terdaftar yang boleh mengirim panggilan ke trunk ini.
Tambahkan alamat sumber publik yang menjangkau Bird. Untuk perangkat di balik NAT, gunakan alamat publik router, bukan alamat privat sistem telepon. Bird menolak panggilan dari alamat yang tidak terdaftar di lapisan SIP, sehingga panggilan tersebut biasanya tidak muncul di log panggilan. Lihat pemecahan masalah voice untuk panggilan yang hilang.
Autentikasi kunci API
Bird dapat juga (atau sebagai alternatif) meminta password pada setiap panggilan. Pertukaran ini menggunakan autentikasi Digest SIP: Bird mengirim challenge, sistem telepon Anda menjawab dengan hash dari password alih-alih password itu sendiri, dan Bird memverifikasinya terhadap kunci Bird API.
- Berikan kunci API izin voice pada level write, yaitu level yang digunakan trunk untuk autentikasi. Tambahkan ke kunci yang sudah Anda miliki, atau buat yang baru. Bagaimanapun, secret kunci tetap sama: kunci yang sudah Anda deploy mempertahankan secret yang dikonfigurasi di sistem Anda, dan kunci baru menampilkan secret-nya sekali saat dibuat, jadi simpan saat itu juga. Lihat Kunci API.
- Di halaman trunk, pada bagian Allowed API keys, tambahkan kunci tersebut.
- Di PBX Anda, atur username ke bird dan password ke secret kunci tersebut.
Autentikasi kunci API aktif begitu daftar memiliki satu kunci: sejak saat itu, hanya kunci yang Anda daftarkan yang boleh melakukan autentikasi.
Mencabut izin voice dari sebuah kunci langsung menghentikan autentikasinya, tetapi trunk tetap menyimpannya di daftar yang diizinkan. Tambahkan kembali izin tersebut dan trunk berfungsi lagi dengan secret yang sama, tanpa perubahan pada trunk maupun PBX Anda. Selama izin tidak ada, halaman trunk menandai kunci tersebut agar daftar yang diizinkan tidak terlihat berfungsi padahal tidak.
Mencabut atau menghapus kunci API langsung menghilangkan kemampuannya untuk autentikasi, di semua trunk yang mengizinkannya, dan ini bersifat permanen. Lakukan rotasi dengan menambahkan kunci baru ke trunk terlebih dahulu, memindahkan perangkat Anda, lalu mencabut kunci lama.
Kredensial sesi
Kredensial sesi adalah username dan password SIP berjangka pendek. Kredensial ini menjawab challenge Digest yang sama seperti kunci API tanpa mengekspos secret yang berumur panjang.
Aktifkan di bagian Session credentials pada halaman trunk; kredensial sesi nonaktif pada trunk baru. Yang diizinkan masuk:
- Phone di dasbor, yang membuat satu kredensial per panggilan untuk Anda.
- Klien SIP yang digerakkan oleh CLI: bird voice tools test-call membuat satu kredensial untuk panggilan yang dilakukannya, dan bird voice session-credentials create membuat satu untuk ditempelkan ke klien lain. Keduanya memerlukan akses voice pada level write.
Kredensial dimiliki oleh workspace, bukan satu trunk, sehingga klien dapat menggunakannya di seluruh trunk yang memenuhi syarat. Klien harus menyertakan kredensial, dan trunk harus mengaktifkan kredensial sesi. Bird mengembalikan password hanya saat membuatnya.
Mengaktifkan kredensial sesi tidak mengubah cara perangkat di daftar IP yang diizinkan terhubung: panggilan dari alamat yang terdaftar, pada trunk tanpa kunci API yang diizinkan, tetap diterima tanpa challenge password.
Algoritma Digest
Secara default, Bird menawarkan SHA-256 lebih dulu dan MD5 kedua. PBX Anda menjawab dengan algoritma pertama yang didukungnya.
Ubah penawaran di Digest algorithm jika perangkat Anda memerlukannya. Untuk PBX yang salah menangani challenge yang diawali SHA-256, pilih MD5 only. Trunk hanya menerima algoritma yang ditawarkannya. Kunci API berfungsi dengan kedua algoritma dan tidak perlu diterbitkan ulang.
Pertahankan MD5 dalam penawaran pada trunk yang Anda gunakan untuk menelepon dari phone: browser menjawab dengan MD5 saja, sehingga trunk yang hanya menawarkan SHA-256 menolak semua panggilan dari browser.
Menghapus trunk
Menghapus trunk langsung berlaku: domain SIP-nya berhenti menerima panggilan baru, dan setiap nomor yang mengarah ke trunk tersebut kembali menolak panggilan. Panggilan yang sedang berlangsung tetap berjalan, dan catatan panggilan yang dibuat melalui trunk tetap ada di Log panggilan Anda.
Langkah selanjutnya
| Halaman | Cakupan |
|---|---|
| Lakukan panggilan pertama Anda | Dari workspace kosong hingga telepon berdering |
| Phone | Menelepon dari dasbor, melalui trunk yang menerima kredensial sesi |
| Melakukan panggilan | Yang diharapkan Bird pada INVITE, dan biaya panggilan |
| Menerima panggilan | Mengarahkan nomor ke trunk ini, dan gateway pengirimannya |
| Caller ID | Mendaftarkan nomor dan membuktikan kepemilikan dengan panggilan verifikasi |
| Kunci API | Membuat kunci, memilih cakupannya, dan merotasinya |
Sumber daya terkait
Lanjutkan dengan dokumentasi, panduan, dan contoh untuk topik ini. Sumber daya tersedia dalam bahasa Inggris.