কী কারণে এসআইপি ট্র্যাফিকটি একটি স্যুইচে যেতে দেখা যায় তবে বেরিয়ে আসে না?


15

পটভূমি

আমি আমার এসআইপি ফোনগুলি একেবারে নতুন রাউটারের নিবন্ধের জন্য পেতে এবং আমাদের ব্র্যান্ড নিউ অফিসে স্যুইচ করার জন্য লড়াই করে যাচ্ছি। আমাদের পিবিএক্স অফসাইট হোস্ট করা হয়েছে। আমি বিভিন্ন সরবরাহের চেষ্টা করার জন্য আমাদের সরবরাহকারীর সাথে কাজ করেছি। আমরা তাদের NAT-সচেতন সেশন সীমান্ত নিয়ামকের সাথে সংযুক্ত হওয়ার জন্য নিয়মিত NAT চেষ্টা করেছি। এসআইপি নিবন্ধকরণের অনুরোধগুলি এবং ফোনের পক্ষ থেকে নিবন্ধনের জন্য আমরা সিপ্রোক্সডি (পিএফসেন্স প্যাকেজ) ব্যবহার করার চেষ্টা করেছি। অবশেষে, আমি আমার স্থানীয় নেটওয়ার্কে সিপ্রোক্সড ডিমন সাথে নিবন্ধ করার জন্য ফোনগুলি ম্যানুয়ালি কনফিগার করার চেষ্টা করেছি।

টেস্টিংয়ের মধ্যে আমরা ফোনগুলি নীচের সমস্তগুলি সফলভাবে করতে দেখেছি:

  • আইপি ঠিকানার মাধ্যমে হোস্ট করা এফটিপি সার্ভারের সাথে যোগাযোগ করুন
  • সার্ভার থেকে কনফিগারেশনটি ডাউনলোড করুন
  • এনটিপি সার্ভারের আইপি ঠিকানাটি সমাধান করার জন্য ডিএনএস অনুসন্ধানগুলি সম্পাদন করুন
  • সময় নির্ধারণের জন্য এনটিপি সার্ভারকে জিজ্ঞাসা করুন
  • এসআইপি সার্ভার (গুলি) এর আইপি ঠিকানা সমাধান করার জন্য ডিএনএস অনুসন্ধানগুলি সম্পাদন করুন

লক্ষণ

ফোনগুলি প্রাক-নিবন্ধকরণের সমস্ত কাজ সফলভাবে সম্পন্ন করার পরে, আমরা কখনই নিবন্ধনের প্রচেষ্টাটি পিএফসেন্স বক্স বা সরবরাহকারীর পিবিএক্সকে দেখতে পাই না। আমি আমার শেষ দিকে সিপ্রোক্সডে সর্বাধিক স্তরের ডিবাগ সক্ষম করেছি এবং একটি টিসিপি সংযোগ বা ইউডিপি প্যাকেটটি দেখতে পেয়েছি। তবে, একটি ওয়ার্কস্টেশন থেকে 5060 পোর্ট করার জন্য একটি সহজ টেলনেট প্রত্যাশিত লগ বার্তা উত্পন্ন করবে। PfSense বাক্সে একটি প্যাকেট ক্যাপচার সম্পাদন করা নিখুঁতভাবে কোনও এসআইপি ট্র্যাফিক প্রচেষ্টা দেখায় নি।

কি হ্যাক?

আমার চূড়ান্ত সমস্যা সমাধানের পদক্ষেপ যা আমাকে পুরোপুরি স্ট্যাম্প করেছিল এবং আমাকে এই প্রশ্নটি জিজ্ঞাসা করতে নিয়ে এসেছিল নিম্নরূপ। আমি প্রথমে স্যুইচ পোর্টটি মিরর করেছিলাম যে আমার ওয়ার্কস্টেশন সুইচ বন্দরে কোনও ফোন প্লাগ ইন করা হয়েছিল। আমি ইন্টারফেসে সমস্ত ট্র্যাফিকের প্যাকেট ক্যাপচার সম্পাদন করেছি। আমার অবাক করে দিয়ে দেখলাম ফোন থেকে এসআইপি রেজিস্ট্রেশন প্যাকেট আসছে। এখানে একটি উদাহরণ:

ফোন প্যাকেট ক্যাপচার

স্পষ্টতই ফোনটি পিবিএক্স-এর সাথে নিবন্ধ করার চেষ্টা করছে (সেগুলিও সঠিক আইপি ঠিকানাগুলি)।

আমার পরবর্তী পদক্ষেপটি ছিল পিএফসেন্স রাউটারের ল্যান পাশের ফিডগুলিতে স্যুইচ পোর্টটি আয়না করা। আমি 172.200.22.102 ফোন থেকে সমস্ত এফটিপি, এনটিপি এবং ডিএনএস ট্র্যাফিক স্যুইচ থেকে বেরিয়ে এসে দেখেছি, তবে এসআইপি প্যাকেটের কোনও সন্ধান পাওয়া যায়নি। এটি আমার কাছে সম্পূর্ণ বিস্মিত! কী কেবলমাত্র এসআইপি ট্র্যাফিকটি স্যুইচের মধ্যে বিলীন হতে পারে?

পরিবেশ

কনফিগারেশন পরিবর্তন করুন

আইপি অ্যাড্রেস 172.22.200.102 সহ ফোনটি এই স্যুইচের পোর্ট 4 এ রয়েছে, রাউটার ল্যান লিঙ্কটি 22 বন্দরে রয়েছে।

ভিএলএএন কনফিগারেশন

ভিএলএএন 200 অংশগ্রহণ

আমি প্রয়োজন হতে পারে এমন আরও যে কোনও সেটিংস ভাগ করতে পারি।


আমি জানি এটি সাধারণ জ্ঞান যে প্যাকেটগুলি রাউটারের ল্যান ইন্টারফেসের দিকে নিয়ে যাওয়া উচিত, তবে আসুন আমরা কিছু না নিই। ফোনটি ছেড়ে যাওয়া সেই প্যাকেটের উপর আপনাকে গন্তব্য ম্যাকের ঠিকানাগুলি দেখানোর জন্য আপনি ওয়্যারশার্ক পেতে পারেন এবং নিশ্চিত করতে পারেন যে তারা আসলে রাউটারের ম্যাকের ঠিকানা? যদি কোনও কারণে তারা না থাকে তবে এটি আপনাকে আয়নার বন্দরে কেন দেখছেন না তা ব্যাখ্যা করবে।
ম্যাডহ্যাটার

@ ম্যাড: রাউটারের সঠিক গন্তব্য ম্যাকের ঠিকানা নিশ্চিত করেছেন
হোবডাভ

অভিশাপ। ঠিক আছে, এটি চেক মূল্য ছিল। আরও ভাল ধারণা না পাওয়ার জন্য দুঃখিত।
ম্যাডহ্যাটার

উত্তর:


16

এই সমস্যাটিতে প্রায় 40 ঘন্টা ব্যয় করার পরে আমি সমাধানটি পেয়েছি।

স্যুইচে একটি সেটিং রয়েছে যা "অটো ডস" সুরক্ষা সক্ষম করে। স্পষ্টতই এটি টিসিপি বা ইউডিপি ট্র্যাফিককে মিলে উত্স বা গন্তব্য পোর্টগুলিকে একটি ফল্ট আক্রমণ হিসাবে বিবেচনা করে এবং প্যাকেটটি ফেলে দেয়। এসআইপি ট্র্যাফিক প্রায়শই (সর্বদা?) উত্স এবং গন্তব্য বন্দরগুলির উপর নির্ভর করে 5060 হওয়ায় এটি হাস্যকরভাবে স্বল্পদৃষ্টির।

কোনও পাঠ্য বিবরণ অপর্যাপ্ত ছিল:

এখানে চিত্র বর্ণনা লিখুন


বাহ, এটা নিষ্ঠুর। ভাল কাজ যে সন্ধান। আমি বাজি ধরেছি এটি লগগুলিতে প্রদর্শিত হয় না, তাই না?
শে

@ গ্রাফিফেস: সঠিক, কিছুই লগ করা হয়নি। সমস্ত
লগইস

2
Whaaaaaaaaaaaaaaaat? চমৎকার চাকরি এইচপি!
voretaq7

1
যে স্তন্যপান; এটি স্ক্রু (যেমন) এনটিপি এবং সার্ভার-সার্ভার ডিএনএস পাশাপাশি করবে। ভোরেটাকের ভাষায়, "দুর্দান্ত কাজ। এইচপি"। হোবুডেভ ভালভাবে নির্ণয় করা হয়েছে; আপনি একটি বিয়ার প্রাপ্য!
ম্যাডহ্যাটার

1
+1 - আমি আজ ডাব্লু / একই অ্যাপ্লিকেশনটিতে অন্য কোনও অ্যাপ্লিকেশনটিতে ছুটেছি। সোনিকওয়াল "সিঙ্গল সাইন-অন" প্রোটোকল একই উত্স / গন্তব্য পোর্টগুলির সাথে ইউডিপি ডেটাগ্রাম ব্যবহার করে। আমি যদি ইথারনেট টেপ দিয়ে এটি ট্র্যাক করার আগে এখানে দেখতে চাইতাম। এটি আকর্ষণীয় বিষয় মনে রাখবেন যে ইনগ্রেশন পোর্টটি পোর্ট-মিরর করার সময় "আপত্তিকর" ফ্রেমগুলি এমনকি অপসারণ করা হয়। সম্পূর্ণ ব্যর্থ, এইচপি। আমি নিশ্চিত করতে পারি যে জানুয়ারিতে প্রকাশিত পিকে 1.15 ফার্মওয়্যারটির এখনও এই অপব্যবহার রয়েছে।
ইভান অ্যান্ডারসন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.