Size: a a a

2019 November 20

е

енот in ru_freeswitch
делать ли на несколько доменов один сертификат или на каждый порознь?
источник

е

енот in ru_freeswitch
я никогда не делал TLS в принципе
источник

IK

Ivan K in ru_freeswitch
енот
летс энкрипт сертификаты к фрисвичу кто-нибудь прикручивал? какие там форматы, какой бот использовали?
обычным cerbot https://certbot.eff.org/
1 серт на 1 поддомен, вроде как можно получить wildcard, но сам не пробовал.
источник

📶Š

📶 Standa Š ✡️ Страховых Дел Мастер in ru_freeswitch
енот
делать ли на несколько доменов один сертификат или на каждый порознь?
От задачи зависит
источник

е

енот in ru_freeswitch
не, вилдкард не вариант,у меня разные домены
источник

IK

Ivan K in ru_freeswitch
тогда на каждый просто получай и не парься
источник

A

Aleksey in ru_freeswitch
Ivan K
обычным cerbot https://certbot.eff.org/
1 серт на 1 поддомен, вроде как можно получить wildcard, но сам не пробовал.
wildcard можно получить через dns запись, никогда не было проблем с получением или обновлением
источник

BK

Boris Kovalenko in ru_freeswitch
Aleksei, поставьте cid_type=none и сами добавляйте нужный заголовок
источник

IK

Ivan K in ru_freeswitch
Aleksey
wildcard можно получить через dns запись, никогда не было проблем с получением или обновлением
сильно не нужно было, но возьму на заметку)
источник

A

Aleksey in ru_freeswitch
можно через docker image одной командой, только пути монтирования указать корректные:

docker run -it --rm -v /certbot/etc/letsencrypt:/etc/letsencrypt -v /certbot/var/lib/letsencrypt:/var/lib/letsencrypt -v/certbot/var/log/letsencrypt:/var/log/letsencrypt certbot/certbot certonly --manual --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory --email <email> --agree-tos -d https://acme-v02.api.letsencrypt.org/directory --email <email> --agree-tos -d "domain.comdomain.com" -d "*.domain.comdomain.com"
источник

A

Aleksey in ru_freeswitch
Boris Kovalenko
Aleksei, поставьте cid_type=none и сами добавляйте нужный заголовок
спасибо, помогло с P-Asserted-Identity
источник

T

Troy in ru_freeswitch
Не подскажите может кто сталкивался, Keenetic 4g модем Мегафон, обрывает звонки на 32секундах, ALG отключён
источник

AA

Anton Anton in ru_freeswitch
Troy
Не подскажите может кто сталкивался, Keenetic 4g модем Мегафон, обрывает звонки на 32секундах, ALG отключён
"32 секунда = это когда asterisk не видит голосовой трафик (RTP) и рубит канал - причина в НАТ и настройках роутинга"
источник

T

Troy in ru_freeswitch
Anton Anton
"32 секунда = это когда asterisk не видит голосовой трафик (RTP) и рубит канал - причина в НАТ и настройках роутинга"
Варианты решения?
источник

PZ

Pavel Z in ru_freeswitch
Troy
Варианты решения?
Проанализировать сервер астера с помощью tcpdump.
источник

PZ

Pavel Z in ru_freeswitch
Правда группа для вопроса неподходящая
источник

T

Troy in ru_freeswitch
Pavel Z
Проанализировать сервер астера с помощью tcpdump.
Уже решили, переходом на tcp
источник

PZ

Pavel Z in ru_freeswitch
Troy
Уже решили, переходом на tcp
ОК, пока пакеты не начнут теряться
источник

IO

Ihor Olkhovskyi in ru_freeswitch
Aleksey
Всем привет, кто может подсказать как в FreeSWITCH version: 1.8.4 в Outbound Route можно сделать следующее:
1. полностью переписать Contact

action export sip_contact_uri=<sip:id@ip:port;user=phone;transport=udp> - полностью игнорируется

2.  добавить параметр user=phone в To

action export sip_to_params=user=phone - игнорируется

3. переписать P-Asserted-Identity

при указании для шлюза sip_cid_type=pid и action export sip_h_P-Asserted-Identity=sip:id@ip:port;user=phone, в Request INVITE отправляется 2 заголовка P-Asserted-Identity, добавленный в sip_h_P-Asserted-Identity и дефолтный
<action application="export" data="nolocal:sip_invite_params=user=phone"/>
источник

A

Aklin in ru_freeswitch
Anton Anton
"32 секунда = это когда asterisk не видит голосовой трафик (RTP) и рубит канал - причина в НАТ и настройках роутинга"
обычно 32 секунды - это когда не доходит ACK.
источник