Bedankt voor het delen van jouw configuratie.
Ik gebruik pjsip ipv. sip, dat vraagt iets meer config. Dit is alleen de freedom specifieke config in pjsip.conf:
Transport sectie:
[transport-tls-nat]
type=transport
protocol=tls
method=tlsv1_2
ca_list_path=/etc/ssl/certs
bind=<IP van je server of 0.0.0.0>
local_net=<subnet van je lokale adressen>
external_media_address=<Public IP>
external_signaling_address=<Public IP>
De ca_list_path zorgt ervoor dat je daadwerkelijk het certificaat van de server checkt, het pad kan wat wisselen tussen distro’s.
Registratie:
[freedom]
type=registration
transport=transport-tls-nat
outbound_auth=freedom
server_uri=sip:<Account ID>@sip-tls.freedom.nl
client_uri=sip:<Account ID>@sip-tls.freedom.nl
max_retries=20000 ; There is no "unlimited" option, with retry_interval=60
retry_interval=60 ; this is almost two weeks of retries, should be enough
forbidden_retry_interval=600
expiration=3600
line=yes
endpoint=freedom
auth_rejection_permanent=false
support_outbound=yes
Hier is vooral belangrijk om te zorgen dat hij bij een gefaalde register (bijvoorbeeld doordat je internet verbinding er even uit ligt) blijft proberen. Support_outbound is ook een leuke, die zorgt dat alle connecties vanuit jouw server geïnitieerd worden, ook voor inkomende oproepen. Dat zorgt ervoor dat je in je firewall alleen maar uitgaande verbindingen hoeft toe te staan en inkomend alles dicht kan laten, wel zo veilig.
Authenticatie:
[freedom]
type=auth
username=<Account ID>
password=<Password>
Endpoint:
[freedom]
type=endpoint
disallow=all
allow=alaw
aors=freedom
context=from-freedom
;media_encryption=sdes
acl=freedom
rewrite_contact=true
direct_media=false
transport=transport-tls-nat
from_user=<Account ID>
from_domain=sip-tls.freedom.nl
outbound_auth=freedom
Zoals je ziet staat media_encryption nu even uit om te kunnen testen. Direct_media=false is een belangrijke icm. NAT. De ACL waarnaar verwezen wordt staat in acl.conf.
Deze config zorgt ervoor dat je calls in de context “from-freedom” komen met als extension je Account ID.
Identity om te zorgen dat inkomende calls herkend worden als zijnde van Freedom:
[freedom]
type=identify
match=195.35.114.0/23,185.103.76.0/22
endpoint=freedom
AoR:
[freedom]
type=aor
contact=sip:<Telefoonnummer>@sip-tls.freedom.nl
Bovenstaande config gaat dus allemaal in pjsip.conf
Last but not least de ACL in acl.conf:
[freedom]
deny=0.0.0.0/0.0.0.0
permit=195.35.114.0/255.255.254.0
permit=185.103.76.0/255.255.252.0
Als je iets ziet wat beter kan hoor ik het ook graag, ik ben zeker geen asterisk guru en dit is ontstaan in mijn weg om het aan de praat te krijgen
.