Trunks SIP
Um trunk SIP conecta seu sistema telefônico ao Bird. Ele fornece ao seu PBX, o sistema telefônico corporativo que roteia chamadas, um endereço para chamadas de saída, define como o Bird as autentica e também pode receber as chamadas que chegam nos números que você possui. Configure trunks em Voice > SIP Trunks.
A maioria das configurações precisa de um trunk só. Crie trunks separados quando sites ou sistemas precisarem de listas de IPs permitidos, chaves API, configurações de credenciais de sessão ou algoritmos Digest diferentes.
Criar um trunk
Selecione Create trunk e insira um nome. Você pode alterar esse rótulo do painel depois; ele não é enviado com as chamadas.
O Bird atribui um domínio SIP fixo ao trunk. Insira esse domínio no seu sistema telefônico para que o Bird possa associar as chamadas ao trunk.
Um trunk novo recusa todas as chamadas até que você indique quem pode realizá-las: um intervalo de IP, uma chave API, credenciais de sessão ou uma combinação.
Direção da chamada
Um trunk opera cada direção separadamente, e um trunk novo não opera nenhuma. A página do trunk tem uma seção por direção, e uma direção desativada mostra apenas o controle que a ativa.
Chamadas de saída é o seu PBX realizando chamadas pelo Bird. Selecione Enable outbound. Até ser ativado, o trunk recusa toda tentativa de saída independentemente das credenciais. Os dados de conexão do trunk, listas de IPs permitidos, chaves, credenciais de sessão e a oferta Digest ficam todos nesta seção, porque controlam o que pode se conectar.
Chamadas de entrada é o Bird entregando chamadas ao seu PBX, para os números que este trunk atende. Selecione Enable inbound e adicione pelo menos um gateway de entrega: um trunk sem gateway recusa toda chamada de entrada para seus números. A lista Inbound numbers da seção mostra quais dos seus números enviam chamadas para cá.
Apontar um número para o trunk é feito no próprio número, não aqui. Consulte Receber chamadas para isso e para saber o que os formatos de número de um gateway fazem.
Warning: turning inbound calling off puts every number pointing at this trunk back on reject, and turning it back on does not restore them. Deleting the trunk does the same.
Dados de conexão
Abra um trunk para ver o que inserir no seu PBX:
| Configuração | Valor |
|---|---|
| Domínio SIP | O domínio próprio do trunk. Copie-o por inteiro da página do trunk |
| Username | Sempre bird |
| Password | O segredo de uma chave API permitida neste trunk (veja Autenticação por chave API) |
Note: with the IP allow list alone, the SIP domain and a port are all you need: the username and password are for API key authentication. A client holding a session credential uses the password from that credential instead.
Envie suas chamadas para o domínio SIP em uma destas portas:
| Transporte | Porta | Observações |
|---|---|---|
| UDP | 5060 | O padrão que a maioria dos equipamentos assume |
| TCP | 5060 | Mesma porta do UDP, então escolha o transporte no seu PBX |
| TLS | 5061 | SIP sobre TLS, para sinalização que você quer criptografada em trânsito |
Controlar quem pode enviar chamadas
Um trunk pode autenticar equipamentos por endereço IP de origem, chave API ou credencial de sessão de curta duração. Ative os métodos que seus clientes precisam.
Configure-os em IP allow list, Allowed API keys e Session credentials. Alterações salvas se aplicam a novas chamadas.
Lista de IPs permitidos
Adicione os endereços públicos de onde seu equipamento envia SIP, como endereços individuais ou intervalos CIDR, cada um com uma descrição opcional. A filtragem por IP se torna ativa no momento em que a lista tem uma entrada: a partir daí, apenas os intervalos listados podem enviar chamadas para este trunk.
Adicione o endereço público de origem que chega ao Bird. Para equipamentos atrás de NAT, use o endereço público do roteador em vez do endereço privado do sistema telefônico. O Bird recusa chamadas de endereços não listados na camada SIP, então elas geralmente não aparecem no registro de chamadas. Consulte solução de problemas de voz para chamadas ausentes.
Autenticação por chave API
O Bird pode, em vez disso (ou também), solicitar uma senha para cada chamada. A troca é autenticação Digest SIP: o Bird envia um desafio, seu sistema telefônico responde com um hash da senha em vez da senha em si, e o Bird verifica contra uma chave Bird API.
- Dê a uma chave API a permissão voice no nível write, que é o nível contra o qual um trunk autentica. Adicione-a a uma chave que você já tem ou crie uma nova. De qualquer forma, o segredo da chave funciona sem alteração: uma chave já implantada mantém o segredo com o qual seus sistemas estão configurados, e uma chave nova mostra seu segredo uma única vez, na criação, então salve-o nesse momento. Veja chaves API.
- Na página do trunk, em Allowed API keys, adicione essa chave.
- No seu PBX, defina o username como bird e a password como o segredo da chave.
A autenticação por chave API se torna ativa no momento em que a lista tem uma chave: a partir daí, apenas as chaves que você listar podem autenticar.
Remover a permissão voice de uma chave impede a autenticação imediatamente, mas o trunk a mantém na lista de permitidas. Adicione a permissão de volta e o trunk volta a funcionar com o mesmo segredo, sem nada a alterar no trunk ou no seu PBX. Enquanto a permissão estiver ausente, a página do trunk marca essa chave para que a lista de permitidas nunca pareça funcionar quando não está funcionando.
Revogar ou excluir uma chave API remove sua capacidade de autenticação imediatamente, em todos os trunks que a permitiam, e essa remoção é permanente. Para fazer a rotação, adicione a nova chave ao trunk primeiro, migre seus equipamentos e depois revogue a antiga.
Credenciais de sessão
Uma credencial de sessão é um username e password SIP de curta duração. Ela responde ao mesmo desafio Digest de uma chave API sem expor um segredo de longa duração.
Ative-as em Session credentials na página do trunk; elas vêm desativadas em um trunk novo. O que elas admitem:
- O telefone no painel, que gera uma por chamada para você.
- Um cliente SIP controlado pela CLI: o bird voice tools test-call gera uma para a chamada que realiza, e o bird voice session-credentials create gera uma para colar em qualquer outro cliente. Ambos precisam de acesso voice no nível write.
Uma credencial pertence ao espaço de trabalho e não a um trunk específico, então um cliente pode usá-la em trunks elegíveis. O cliente deve apresentar a credencial, e o trunk deve ter credenciais de sessão ativadas. O Bird retorna a password apenas ao gerá-la.
Ativá-las não altera como equipamentos na lista de IPs permitidos se conectam: uma chamada de um endereço listado, em um trunk sem chaves API permitidas, continua sendo admitida sem desafio de senha.
Algoritmo Digest
Por padrão, o Bird oferece SHA-256 primeiro e MD5 em segundo. Seu PBX responde com o primeiro algoritmo que suporta.
Altere a oferta em Digest algorithm quando seu equipamento exigir. Para um PBX que não lida bem com um desafio começando por SHA-256, selecione MD5 only. Um trunk aceita apenas os algoritmos que oferece. Chaves API funcionam com qualquer um dos algoritmos e não precisam ser reemitidas.
Mantenha MD5 na oferta de qualquer trunk do qual você liga pelo telefone: um navegador responde apenas com MD5, então um trunk que ofereça apenas SHA-256 rejeita todas as chamadas do navegador.
Excluir um trunk
Excluir um trunk entra em vigor imediatamente: seu domínio SIP para de aceitar novas chamadas, e todos os números apontados para ele voltam a rejeitar chamadas. Chamadas já em andamento continuam, e os registros de chamadas feitos pelo trunk permanecem no seu Registro de chamadas.
Próximos passos
| Página | O que aborda |
|---|---|
| Faça sua primeira chamada | De um espaço de trabalho vazio até um telefone tocando |
| Telefone | Ligar pelo painel, usando um trunk que aceita credenciais de sessão |
| Realizar chamadas | O que o Bird espera no INVITE e quanto custa uma chamada |
| Receber chamadas | Apontar um número para este trunk e seus gateways de entrega |
| Caller IDs | Registrar um número e comprovar que você o possui com uma chamada de verificação |
| Chaves API | Criar uma chave, escolher seus escopos e fazer a rotação |
Recursos relacionados
Continue com a documentação, guias e exemplos sobre este tópico. Os recursos estão em inglês.
Entenda o conceitoWhat is a voice API?Explore a funcionalidadeVoiceGuia de implementaçãoVoice overview
Obtenha um resumo de implementação