Trunki SIP
Trunk SIP łączy Twój system telefoniczny z Bird. Udostępnia centrali PBX adres do połączeń wychodzących, określa, w jaki sposób Bird je uwierzytelnia, i może też odbierać połączenia przychodzące na numery, które posiadasz. Konfiguruj trunki w Voice > Trunki SIP.
Większość konfiguracji wymaga jednego trunka. Twórz osobne trunki, gdy lokalizacje lub systemy potrzebują różnych list dozwolonych adresów IP, kluczy API, ustawień poświadczeń sesji lub algorytmów Digest.
Tworzenie trunka
Wybierz Create trunk i wpisz nazwę. Tę etykietę w panelu możesz zmienić później; nie jest wysyłana z połączeniami.
Bird przypisuje trunkowi stałą domenę SIP. Wpisz tę domenę w swoim systemie telefonicznym, aby Bird mógł powiązać połączenia z trunkiem.
Nowy trunk odrzuca każde połączenie, dopóki nie wskażesz, kto może je wykonywać: zakres IP, klucz API, poświadczenia sesji lub ich kombinacja.
Kierunek połączeń
Trunk obsługuje każdy kierunek osobno, a nowy trunk nie obsługuje żadnego. Strona trunka ma sekcję dla każdego kierunku, a wyłączony kierunek pokazuje tylko przełącznik, który go włącza.
Połączenia wychodzące to Twoja centrala PBX wykonująca połączenia przez Bird. Wybierz Enable outbound. Dopóki nie włączysz tej opcji, trunk odrzuca każdą próbę połączenia wychodzącego niezależnie od poświadczeń. Dane połączenia trunka, listy dozwolonych adresów, klucze, poświadczenia sesji i oferta Digest znajdują się w tej sekcji, ponieważ regulują, co może się połączyć.
Połączenia przychodzące to Bird dostarczający połączenia do Twojej centrali PBX na numery, na które ten trunk odpowiada. Wybierz Enable inbound, a następnie dodaj co najmniej jedną bramkę dostarczania: trunk bez bramki odrzuca każde połączenie przychodzące na swoje numery. Lista Inbound numbers w tej sekcji pokazuje, które z Twoich numerów kierują tu swoje połączenia.
Przypisanie numeru do trunka odbywa się na stronie numeru, nie tutaj. Zobacz Odbieranie połączeń, aby dowiedzieć się, jak to zrobić i co robią formaty numerów bramki.
Warning: turning inbound calling off puts every number pointing at this trunk back on reject, and turning it back on does not restore them. Deleting the trunk does the same.
Dane połączenia
Otwórz trunk, aby zobaczyć, co wpisać w centrali PBX:
| Ustawienie | Wartość |
|---|---|
| Domena SIP | Własna domena trunka. Skopiuj ją w całości ze strony trunka |
| Nazwa użytkownika | Zawsze bird |
| Hasło | Sekret klucza API dozwolonego na tym truniku (zobacz Uwierzytelnianie kluczem API) |
Note: with the IP allow list alone, the SIP domain and a port are all you need: the username and password are for API key authentication. A client holding a session credential uses the password from that credential instead.
Wysyłaj połączenia na domenę SIP na jednym z tych portów:
| Transport | Port | Uwagi |
|---|---|---|
| UDP | 5060 | Domyślny port zakładany przez większość urządzeń |
| TCP | 5060 | Ten sam port co UDP, więc wybierz transport w centrali PBX |
| TLS | 5061 | SIP przez TLS, do szyfrowania sygnalizacji w transmisji |
Kontrola dostępu do wysyłania połączeń
Trunk może uwierzytelniać urządzenia na podstawie źródłowego adresu IP, klucza API lub krótkotrwałego poświadczenia sesji. Włącz metody, których potrzebują Twoi klienci.
Konfiguruj je w sekcjach IP allow list, Allowed API keys i Session credentials. Zapisane zmiany obowiązują dla nowych połączeń.
Lista dozwolonych adresów IP
Dodaj publiczne adresy, z których Twoje urządzenia wysyłają SIP, jako pojedyncze adresy lub zakresy CIDR, każdy z opcjonalnym opisem. Filtrowanie IP staje się aktywne w momencie dodania pierwszego wpisu: od tego momentu tylko wymienione zakresy mogą wysyłać połączenia do tego trunka.
Dodaj publiczny adres źródłowy, z którego ruch dociera do Bird. Dla urządzeń za NAT użyj publicznego adresu routera zamiast prywatnego adresu systemu telefonicznego. Bird odrzuca połączenia z niewymienionych adresów na warstwie SIP, więc zwykle nie pojawiają się one w dzienniku połączeń. Zobacz rozwiązywanie problemów z głosem w przypadku brakujących połączeń.
Uwierzytelnianie kluczem API
Bird może zamiast tego (lub dodatkowo) wymagać hasła przy każdym połączeniu. Wymiana odbywa się przez uwierzytelnianie SIP Digest: Bird wysyła wyzwanie, Twój system telefoniczny odpowiada skrótem hasła zamiast samego hasła, a Bird weryfikuje go względem klucza API Bird.
- Nadaj kluczowi API uprawnienie voice na poziomie write, czyli poziomie, względem którego trunk się uwierzytelnia. Dodaj je do klucza, który już masz, lub utwórz nowy. W obu przypadkach sekret klucza pozostaje bez zmian: klucz już wdrożony zachowuje sekret skonfigurowany w Twoich systemach, a nowy klucz pokazuje swój sekret tylko raz, przy tworzeniu, więc zapisz go wtedy. Zobacz klucze API.
- Na stronie trunka, w sekcji Allowed API keys, dodaj ten klucz.
- W centrali PBX ustaw nazwę użytkownika na bird, a hasło na sekret klucza.
Uwierzytelnianie kluczem API staje się aktywne w momencie dodania pierwszego klucza do listy: od tego momentu uwierzytelniać mogą się tylko wymienione klucze.
Odebranie uprawnienia voice kluczowi natychmiast blokuje jego uwierzytelnianie, ale trunk nadal trzyma go na liście dozwolonych. Przywróć uprawnienie, a trunk znów działa z tym samym sekretem, bez zmian na trunku ani w centrali PBX. Gdy uprawnienie jest usunięte, strona trunka oznacza ten klucz, żeby lista dozwolonych nigdy nie wyglądała na działającą, gdy nie jest.
Unieważnienie lub usunięcie klucza API natychmiast odbiera mu możliwość uwierzytelniania na każdym truniku, który go dopuszczał, i ta zmiana jest trwała. Rotuj klucze, dodając nowy klucz do trunka najpierw, następnie przenosząc urządzenia, a na końcu unieważniając stary.
Poświadczenia sesji
Poświadczenie sesji to krótkotrwała nazwa użytkownika i hasło SIP. Odpowiada na to samo wyzwanie Digest co klucz API, bez ujawniania długotrwałego sekretu.
Włącz je w sekcji Session credentials na stronie trunka; na nowym truniku są wyłączone. Co dopuszczają:
- Telefon w panelu, który generuje poświadczenie osobno dla każdego połączenia.
- Klient SIP sterowany przez CLI: bird voice tools test-call generuje poświadczenie dla wykonywanego połączenia, a bird voice session-credentials create generuje poświadczenie do wklejenia w dowolnym innym kliencie. Oba wymagają dostępu do głosu na poziomie write.
Poświadczenie należy do obszaru roboczego, a nie do jednego trunka, więc klient może go używać na różnych kwalifikujących się trunkach. Klient musi przedstawić poświadczenie, a trunk musi mieć włączone poświadczenia sesji. Bird zwraca hasło tylko w momencie jego generowania.
Włączenie ich nie zmienia sposobu łączenia urządzeń z listy dozwolonych adresów IP: połączenie z wymienionego adresu, na truniku bez dozwolonych kluczy API, nadal jest dopuszczane bez wyzwania hasłem.
Algorytm Digest
Domyślnie Bird oferuje najpierw SHA-256, a potem MD5. Twoja centrala PBX odpowiada pierwszym algorytmem, który obsługuje.
Zmień ofertę w sekcji Digest algorithm, gdy wymaga tego Twoje urządzenie. Dla centrali PBX, która źle obsługuje wyzwanie zaczynające się od SHA-256, wybierz MD5 only. Trunk akceptuje tylko algorytmy, które oferuje. Klucze API działają z dowolnym algorytmem i nie wymagają ponownego wydania.
Pozostaw MD5 w ofercie na każdym truniku, z którego dzwonisz przez telefon: przeglądarka odpowiada wyłącznie MD5, więc trunk oferujący tylko SHA-256 odrzuci każde połączenie z przeglądarki.
Usuwanie trunka
Usunięcie trunka działa natychmiast: jego domena SIP przestaje przyjmować nowe połączenia, a każdy numer wskazujący na niego wraca do odrzucania połączeń. Połączenia już w toku trwają dalej, a rekordy połączeń wykonanych przez trunk pozostają w dzienniku połączeń.
Następne kroki
| Strona | Co obejmuje |
|---|---|
| Wykonaj pierwsze połączenie | Od pustego obszaru roboczego do dzwoniącego telefonu |
| Telefon | Dzwonienie z panelu przez trunk przyjmujący poświadczenia sesji |
| Wykonywanie połączeń | Czego Bird oczekuje na INVITE i ile kosztuje połączenie |
| Odbieranie połączeń | Przypisanie numeru do trunka i jego bramki dostarczania |
| Caller IDs | Rejestracja numeru i potwierdzenie własności połączeniem weryfikacyjnym |
| Klucze API | Tworzenie klucza, wybór zakresów uprawnień i rotacja |
Powiązane zasoby
Kontynuuj z dokumentacją, przewodnikami i przykładami dotyczącymi tego tematu. Zasoby są w języku angielskim.