خانه » بلاگ » علت و روش های رفع رجیستر نشدن داخلی در Issabel
علت و روش های رفع رجیستر نشدن داخلی در Issabel

علت و روش های رفع رجیستر نشدن داخلی در Issabel

رجیستر نشدن داخلی در ایزابل یکی از چالش‌برانگیزترین و در عین حال رایج‌ترین مشکلاتی است که ادمین‌های شبکه و کارشناسان ویپ در زمان راه‌اندازی یا نگهداری سیستم‌های تلفنی با آن روبه‌رو می‌شوند. سیستم تلفنی ایزابل به عنوان یکی از محبوب‌ترین پلتفرم‌های مبتنی بر استریسک، بستری پایدار برای ارتباطات سازمانی فراهم می‌کند؛ اما زمانی که یک گوشی سخت‌افزاری یا نرم‌افزاری موفق به ثبت اطلاعات خود روی سرور نشود، کل فرآیند ارتباط مختل خواهد شد. در این مقاله به صورت گام‌به‌گام و کاربردی به بررسی علت رجیستر نشدن داخلی در ایزابل و راهکارهای فنی برای رفع آن می‌پردازیم تا بدون اتلاف وقت، ارتباط داخلی‌های خود را مجدداً برقرار کنید.


برای اطلاع از خدمات نصب و راه اندازی ویپ سرور ایزابل شایگان کلیک کنید.


منظور از رجیستر نشدن داخلی در ایزابل چیست؟

در ساختار شبکه‌های VoIP مبتنی بر پروتکل SIP، فرآیند رجیستر شدن نقشی حیاتی در شناسایی موقعیت مکانی و هویت کلاینت‌ها ایفا می‌کند. هنگامی که یک آی‌پی فون رومیزی یا نرم‌افزار سافت‌فون روشن می‌شود، نخستین اقدام آن ارسال یک درخواست ثبتی تحت عنوان SIP REGISTER به سمت سرور ایزابل است. سرور پس از دریافت این پیام، اطلاعات کاربری و امنیتی ارائه‌شده را با دیتابیس داخلی‌های خود تطبیق داده و در صورت صحت مقادیر، وضعیت داخلی را به حالت فعال یا اصطلاحاً Registered تغییر می‌دهد.

بنابراین، رجیستر نشدن داخلی در ایزابل به وضعیتی اطلاق می‌شود که در آن چرخه تبادل پیام‌های رجیستریشن به دلایل فنی، امنیتی یا ساختاری تکمیل نگردد. در چنین حالتی، مرکز تلفن اطلاعی از آدرس IP و پورت فعال ترمینال کاربر ندارد و امکان ارسال تماس ورودی به آن خط ناممکن خواهد بود؛ همچنین از سمت کاربر نیز امکان ارسال تماس خروجی وجود ندارد و عملاً خط تلفن در حالت کاملاً قطع و بلااستفاده قرار می‌گیرد.

منظور از رجیستر نشدن داخلی در ایزابل چیست؟

دلایل اصلی رجیستر نشدن داخلی در ایزابل

پیدا کردن ریشه مشکل نیازمند تفکیک لایه‌های مختلف سرویس است، چرا که علت رجیستر نشدن تلفن در ایزابل می‌تواند از یک اشتباه ساده تایپی تا پیچیدگی‌های مسیریابی و فایروال متغیر باشد. به‌طور کلی، عوامل زیر مهم‌ترین محرک‌های بروز این اختلال هستند:

اشتباه در ورود اطلاعات احراز هویت نظیر شماره اکستنشن، شناسه اعتبارسنجی (Auth ID) و به ویژه پسورد امنیتی (Secret).

عدم تطابق پورت‌های سیگنالینگ و درایورهای ارتباطی بین استریسک و ترمینال کاربر که ناشی از تفاوت معماری در چنل‌های مختلف است.

بروز اختلالات فیزیکی یا منطقی در لایه‌های شبکه نظیر قطعی کابل‌ها، کانفلیکت آی‌پی، مسدود شدن دسترسی بین ساب‌نت‌ها و تنظیمات اشتباه گیت‌وی.

بلاک شدن آی‌پی کلاینت توسط سیستم‌های امنیتی و ماژول Fail2ban مستقر در سیستم تلفنی ایزابل به دلیل تلاش‌های ناموفق مکرر.

پیکربندی ناقص و نادرست مکانیزم NAT زمانی که تلفن در محیطی خارج از شبکه محلی سرور قرار گرفته است.

بررسی تنظیمات داخلی (Extension) در ایزابل

در گام نخست از عیب‌یابی ایزابل، باید پیکربندی داخلی از طریق پنل وب مدیریت سیستم به دقت بررسی شود. برای این منظور، از منوی PBX وارد بخش PBX Configuration و سپس Extensions شوید و اکستنشن مورد نظر را باز کنید. در این بخش باید اطمینان حاصل کنید که وضعیت داخلی فعال است و نوع درایور آن بر اساس نوع تجهیزات به درستی تنظیم شده باشد.

مهم‌ترین پارامتر در این بخش فیلد secret است. پسوردها در هسته استریسک به شدت به حروف کوچک و بزرگ حساس هستند؛ بنابراین حتماً کنترل کنید که فاصله اضافی (Space) به اشتباه در ابتدا یا انتهای پسورد درج نشده باشد. پارامترهای امنیتی دیگری مانند permit و deny نیز باید چک شوند؛ اگر در این فیلدها رنج آی‌پی خاصی تعریف شده باشد، کلاینت فقط از همان محدوده مجاز به رجیستر شدن خواهد بود و تلاش از سایر آی‌پی‌ها ریجکت می‌شود. همچنین مقدار qualify را بررسی کنید؛ این گزینه با ارسال مداوم پکت‌های Keep-Alive کیفیت و پایداری مسیر را رصد می‌کند و در صورت عدم پاسخگویی مناسب، داخلی را از مدار خارج می‌سازد.

بررسی تنظیمات SIP در ایزابل

ایزابل از دو ماژول ارتباطی متفاوت برای پروتکل سیپ بهره می‌برد: ماژول کلاسیک chan_sip و ماژول مدرن‌تر pjsip. هر یک از این ماژول‌ها روی پورت‌های متفاوتی در سیستم به گوش می‌نشینند (معمولاً یکی روی 5060 و دیگری روی 5061 یا 5062). یکی از خطاهای پرتکرار کارشناسان، تعریف داخلی بر پایه یک درایور و ارسال درخواست از کلاینت به پورت درایور دیگر است.

برای اطمینان از تنظیمات کلی، به بخش Asterisk SIP Settings در پنل ایزابل مراجعه نمایید. در این صفحه پورت‌های گوش‌دادن به درخواست‌ها و همچنین اولویت کدهای صوتی (Codecs) را چک کنید. اگر کلاینت تنها از یک کدک خاص پشتیبانی کند که در تنظیمات سیپ ایزابل غیرفعال شده باشد، فرآیند رجیستریشن یا برقراری تماس نهایی با شکست روبه‌رو خواهد شد. علاوه بر این، پروتکل لایه انتقال (تایپ ترنسپورت) را که معمولاً UDP است با کلاینت تطبیق دهید تا تداخلی از بابت TCP یا TLS ایجاد نشود.

بررسی تنظیمات SIP در ایزابل

بررسی تنظیمات تلفن IP یا Softphone

پس از تثبیت تنظیمات در سمت سرور، نوبت به کانفیگ کلاینت‌ها مانند آی‌پی‌فون‌های یالینک، گرنداستریم، فنویل، سیسکو یا نرم‌افزارهای سافت‌فونی نظیر Zoiper، GS Wave و MicroSIP می‌رسد. در رابط کاربری دستگاه یا نرم‌افزار، مقادیر فیلدها باید عاری از هرگونه اشتباه درج شوند:

فیلد Account Name یا Display Name به عنوان نام نمایشی عمل می‌کند و حساسیت فنی خاصی ندارد، اما بهتر است همان شماره داخلی باشد.

فیلد SIP Server یا Server IP باید دقیقاً حاوی آدرس آی‌پی یا نام دامنه سرور ایزابل باشد.

فیلدهای SIP User ID و Authenticate ID را با شماره داخلی کامل کنید؛ توجه داشته باشید که در برخی تجهیزات این دو فیلد باید دقیقاً یکسان تنظیم شوند مگر آنکه اکانت به‌صورت اختصاصی پیکربندی شده باشد.

فیلد Password یا Secret باید عینا مطابق با پسورد تعریف‌شده در پنل ایزابل بدون کاراکترهای مخفی یا فاصله وارد شود.

فیلد SIP Port یا Server Port را بر اساس درایور داخلی روی سرور (برای مثال 5060) قرار دهید.

کوچک‌ترین مغایرت در مقادیر این فیلدها مانع از تایید نشست توسط سرور شده و در نتیجه تلفن در وضعیت Unregistered باقی می‌ماند.

بررسی IP و ارتباط شبکه

پروتکل‌های ویپ بر بستر شبکه انتقال داده عمل می‌کنند و هرگونه گره یا ناپایداری در این لایه، مستقیماً عملکرد تلفن را مختل می‌سازد. در شروع کار، از طریق کامپیوتر یا ابزارهای پینگ تعبیه شده روی آی‌پی فون، آی‌پی سرور ایزابل را پینگ کنید تا مطمئن شوید ارتباط فیزیکی و مسیر روتینگ بدون افت پکت (Packet Loss) فعال است.

گاهی اوقات وقوع تداخل آدرس آی‌پی (IP Conflict) در شبکه محلی سبب می‌شود سرور یا تلفن پاسخ‌های بازگشتی را دریافت نکنند. همچنین در سازمان‌هایی که از VLAN مجزا برای ترافیک صوت (Voice VLAN) استفاده می‌کنند، باید قوانین مسیریابی بین سوئیچ‌ها و روترها به گونه‌ای باشد که کلاینت‌ها بدون مانع به ایزابل دسترسی داشته باشند. اگر از سافت‌فون روی رایانه یا سیستم‌عامل موبایل استفاده می‌کنید، فایروال ویندوز و آنتی‌ویروس را بررسی کنید، چرا که این نرم‌افزارها غالباً ترافیک پورت‌های ناشناخته ورودی را به صورت خودکار مسدود می‌نمایند.

نقش NAT در رجیستر نشدن داخلی ایزابل

پروتکل NAT برای مدیریت آدرس‌های آی‌پی طراحی شده است، اما ساختار پروتکل SIP به گونه‌ای است که آدرس آی‌پی و پورت فرستنده را درون بدنه پکت‌ها (SIP Header) درج می‌کند. هنگامی که یک داخلی خارج از شبکه محلی سازمان قرار دارد و از بستر اینترنت به ایزابل متصل می‌شود، روتر آدرس هدر شبکه را ترجمه می‌کند اما اطلاعات داخل هدر SIP بدون تغییر باقی می‌ماند؛ در نتیجه ایزابل پاسخ‌ها را به آدرس پرایوت داخلی کلاینت می‌فرستد و پکت در اینترنت گم می‌شود.

برای حل این معضل که از دلایل پرتکرار رجیستر نشدن داخلی در ایزابل به شمار می‌رود، باید در تنظیمات اکستنشن پارامتر nat روی مقادیری نظیر force_rport,comedia یا yes قرار گیرد تا استریسک پکت بازگشتی را به همان آدرس عمومی فرستنده بازگرداند. همچنین در صفحه Asterisk SIP Settings، بخش‌های External Address (آی‌پی استاتیک عمومی سازمان) و Local Network (رنج شبکه‌های محلی شرکت) باید با دقت پیکربندی شوند تا ایزابل ترافیک داخل و خارج شبکه را تفکیک کند.

بررسی Firewall و پورت‌های SIP

امنیت مرکز تلفن ایزابل توسط فایروال لینوکسی و سرویس نظارتی Fail2ban تامین می‌شود. وظیفه Fail2ban مانیتور کردن لاگ‌های احراز هویت است؛ اگر یک آی‌پی در بازه زمانی کوتاه چندین درخواست با پسورد اشتباه بفرستد، این سرویس برای جلوگیری از حملات Brute-Force آدرس آی‌پی مربوطه را به‌طور کامل مسدود (Ban) می‌کند. در این حالت دستگاه دیگر حتی توانایی پینگ کردن سرور را هم نخواهد داشت.

برای برطرف کردن این موضوع، ادمین باید به بخش Security در پنل ایزابل رفته و در تب Fail2ban لیست آدرس‌های بلاک‌شده را بررسی نموده و آی‌پی کاربر را Unban کند. علاوه بر این، در سطح فایروال شبکه، روتر میکروتیک یا فایروال‌های سخت‌افزاری، باید اطمینان حاصل شود که پورت UDP 5060 (برای سیگنالینگ) و بازه پورت‌های UDP 10000 تا 20000 (برای مدیا و صدای RTP) باز بوده و هیچ مکانیزم امنیتی ترافیک آن را Drop نمی‌کند.

چگونه وضعیت رجیستر شدن داخلی را بررسی کنیم؟

برای داشتن نگاهی دقیق‌تر به عملکرد مرکز تلفن و پرهیز از تکیه بر ظاهر نرم‌افزارها، بهترین روش استفاده از محیط خط فرمان (CLI) استریسک است. شما می‌توانید از طریق SSH به سیستم‌عامل ایزابل متصل شده و با اجرای دستور asterisk -r وارد کنسول مدیریتی استریسک شوید.

در صورت استفاده از درایور chan_sip، دستور sip show peers و در صورت استفاده از ساختار pjsip، دستور pjsip show endpoints را وارد کنید. در جدول خروجی، ستون‌های نام داخلی، آدرس IP و پورت کلاینت، و در نهایت وضعیت اتصال (Status) نمایش داده می‌شود. وضعیت OK همراه با مقدار تاخیر زمانی (Latency بر حسب میلی‌ثانیه) به معنای برقراری اتصال بی‌نقص است؛ اما وضعیت‌هایی نظیر UNKNOWN، UNREACHABLE یا نامشخص بودن آی‌پی نشان می‌دهد که کلاینت Unregister شده و پاسخی به سرور نمی‌دهد.

خطاهای رایج هنگام رجیستر نشدن داخلی در Issabel

بررسی فایل لاگ استریسک واقع در مسیر /var/log/asterisk/full اطلاعات دقیقی از کدهای خطای رد و بدل شده ارائه می‌دهد:

خطای 401 Unauthorized یا 403 Forbidden: این کد خطا مستقیماً بیانگر وجود اشکال در لایه احراز هویت است؛ یا کلمه عبور اشتباه وارد شده، یا شناسه کاربری همخوانی ندارد و یا اعمال محدودیت آی‌پی در فیلدهای deny و permit مانع لاگین شده است.

خطای 404 Not Found: زمانی صادر می‌شود که داخلی درخواست‌شده اصلاً در دیتابیس سرور تعریف نشده باشد یا کانتکست (Context) فراخوانی شده در کلاینت با ساختار تعریف شده در سرور مطابقت نداشته باشد.

خطای 408 Request Timeout: نشان‌دهنده عدم دریافت پاسخ در بازه زمانی استاندارد است؛ در این وضعیت پکت از کلاینت خارج شده اما به دلیل خاموش بودن سرور، قطعی مسیر یا فیلتر شدن پورت توسط فایروال به مقصد نرسیده است.

خطاهای رایج هنگام رجیستر نشدن داخلی در Issabel

چرا داخلی ایزابل از داخل شبکه رجیستر می‌شود اما از خارج نه؟

این معضل در زمان راه‌اندازی شعب راه دور یا تنظیم سیستم برای پرسنل دورکار پدیدار می‌شود. وقتی ارتباط در شبکه محلی بی‌نقص است ولی کلاینت‌ها از بستر اینترنت موفق به اتصال نمی‌شوند، معمولاً چند علت اساسی مطرح است:

نخست اینکه عملیات Port Forwarding روی مودم یا روتر اصلی لبه شبکه به درستی انجام نشده و پورت 5060 به آی‌پی پرایوت ایزابل فوروارد نمی‌گردد. دومین عامل، فعال بودن قابلیت مخرب SIP ALG روی مودم‌ها یا روترهاست؛ این قابلیت با هدف اصلاح پکت‌های سیپ طراحی شده اما در عمل ساختار داده‌ها را خراب کرده و مانع ارتباط کلاینت‌های خارجی می‌شود؛ بنابراین این قابلیت باید در تمام روترهای مسیر خاموش (Disable) گردد. علاوه بر این، تغییر آی‌پی پابلیک سازمان در صورتی که از آی‌پی استاتیک استفاده نشود یا مسدودسازی پورت‌های استاندارد ویپ توسط شرکت ارائه‌دهنده سرویس اینترنت (ISP) از دیگر عوامل بروز این مشکل هستند.

چرا تلفن رجیستر است اما تماس برقرار نمی‌شود؟

گاهی اوقات داخلی وضعیت Registered را نشان می‌دهد، اما کاربر با فشردن شماره‌های تماس با خطای برقراری مکالمه روبه‌رو می‌شود یا تماس بلافاصله پس از برداشته شدن گوشی قطع می‌گردد (تماس یک‌طرفه یا بی‌صدا). این رخداد به این دلیل است که فرآیند رجیستر صرفاً سیگنالینگ اولیه را تایید می‌کند، اما انتقال صدا و برقراری تماس نیازمند تبادل صحیح پیام‌های INVITE و باز بودن پورت‌های مدیا (RTP) است.

اگر پورت‌های UDP محدوده 10000 تا 20000 در فایروال مسدود باشند، جریان صوتی رد و بدل نشده و تماس متوقف می‌شود. همچنین در صورتی که کدک صوتی مورد استفاده توسط تلفن (نظیر G.729 یا Opus) بر روی سرور نصب و فعال نشده باشد، ایزابل قادر به رمزگشایی جریان صوت نخواهد بود و تماس را ریجکت می‌کند. دستکاری هدرهای پکت توسط روتر به واسطه فعال بودن SIP ALG نیز می‌تواند بدون تاثیر بر وضعیت رجیستر، آغاز مکالمه را ناکام بگذارد.

جمع‌بندی؛ چگونه مشکل رجیستر نشدن داخلی در ایزابل را رفع کنیم؟

رجیستر نشدن داخلی در ایزابل معمولاً معلول عوامل مشخصی شامل عدم تطابق اطلاعات اعتبارسنجی، تداخل پورت‌ها، تنظیمات نامناسب NAT، انسداد پورت‌ها توسط فایروال یا بلاک شدن آی‌پی توسط سرویس Fail2ban است. برای ریشه‌یابی و حل اصولی این چالش، توصیه می‌شود فرآیند را از لایه‌های پایینی شبکه با تست پینگ و بررسی ارتباط فیزیکی آغاز کرده، سپس تطابق پسوردها و پورت‌ها را در کلاینت و سرور بسنجید و در نهایت از طریق کنسول استریسک لاگ‌های زنده را مانیتور کنید. با این رویکرد ساختاریافته، می‌توان در کمترین زمان پایداری سیستم تلفنی ایزابل را بازگرداند و اختلالات ارتباطی سازمان را برطرف ساخت.

سوالات متداول

چرا تلفن IP به Issabel وصل نمی‌شود؟

این اتفاق معمولاً به دلیل ورود نادرست پسورد امنیتی (Secret)، مغایرت پورت سیگنالینگ کلاینت با درایور استریسک، مسدود شدن آی‌پی توسط فایروال یا Fail2ban و یا قطعی و عدم دسترسی در شبکه محلی رخ می‌دهد.

چگونه Username و Password داخلی را در Issabel بررسی کنیم؟

برای مشاهده این اطلاعات، وارد پنل وب ایزابل شوید و به مسیر PBX سپس PBX Configuration و بخش Extensions بروید. با انتخاب داخلی مورد نظر، شماره داخلی در فیلد User Extension و رمز عبور اصلی در فیلد secret در دسترس و قابل ویرایش خواهد بود.

آیا NAT باعث رجیستر نشدن داخلی می‌شود؟

بله، در ارتباطات خارج از شبکه محلی، در صورتی که مقادیر External IP و Local Networks در ایزابل تعیین نشده باشد یا پارامتر nat برای اکستنشن به درستی مقداردهی نگردد، پکت‌های بازگشتی سرور گم شده و فرآیند اتصال تکمیل نمی‌شود.

کدام پورت‌ها برای SIP در Issabel مهم هستند؟

پورت UDP 5060 (یا پورت‌های سفارشی برای پروتکل PJSIP) جهت تبادل سیگنالینگ و بازه پورت‌های UDP 10000 الی 20000 به منظور انتقال ترافیک مدیا و جریان صوت (RTP) حیاتی‌ترین پورت‌ها در سیستم ایزابل محسوب می‌شوند.

چرا تلفن بعد از رجیستر شدن دوباره Unregistered می‌شود؟

قطع شدن ارتباط بعد از ثبت موفق معمولاً ناشی از قطع دوره‌ای پکت‌های Keep-Alive، فعال بودن قابلیت SIP ALG در روتر یا مودم، نوسانات کیفیت و افت پکت در شبکه، وجود تداخل آی‌پی و یا کوتاه بودن زمان نشست‌های NAT در تنظیمات فایروال است.

دیدگاه‌ خود را بنویسید

به بالا بروید