رجیستر نشدن داخلی در ایزابل یکی از چالشبرانگیزترین و در عین حال رایجترین مشکلاتی است که ادمینهای شبکه و کارشناسان ویپ در زمان راهاندازی یا نگهداری سیستمهای تلفنی با آن روبهرو میشوند. سیستم تلفنی ایزابل به عنوان یکی از محبوبترین پلتفرمهای مبتنی بر استریسک، بستری پایدار برای ارتباطات سازمانی فراهم میکند؛ اما زمانی که یک گوشی سختافزاری یا نرمافزاری موفق به ثبت اطلاعات خود روی سرور نشود، کل فرآیند ارتباط مختل خواهد شد. در این مقاله به صورت گامبهگام و کاربردی به بررسی علت رجیستر نشدن داخلی در ایزابل و راهکارهای فنی برای رفع آن میپردازیم تا بدون اتلاف وقت، ارتباط داخلیهای خود را مجدداً برقرار کنید.
برای اطلاع از خدمات نصب و راه اندازی ویپ سرور ایزابل شایگان کلیک کنید.
منظور از رجیستر نشدن داخلی در ایزابل چیست؟
در ساختار شبکههای VoIP مبتنی بر پروتکل SIP، فرآیند رجیستر شدن نقشی حیاتی در شناسایی موقعیت مکانی و هویت کلاینتها ایفا میکند. هنگامی که یک آیپی فون رومیزی یا نرمافزار سافتفون روشن میشود، نخستین اقدام آن ارسال یک درخواست ثبتی تحت عنوان SIP REGISTER به سمت سرور ایزابل است. سرور پس از دریافت این پیام، اطلاعات کاربری و امنیتی ارائهشده را با دیتابیس داخلیهای خود تطبیق داده و در صورت صحت مقادیر، وضعیت داخلی را به حالت فعال یا اصطلاحاً Registered تغییر میدهد.
بنابراین، رجیستر نشدن داخلی در ایزابل به وضعیتی اطلاق میشود که در آن چرخه تبادل پیامهای رجیستریشن به دلایل فنی، امنیتی یا ساختاری تکمیل نگردد. در چنین حالتی، مرکز تلفن اطلاعی از آدرس IP و پورت فعال ترمینال کاربر ندارد و امکان ارسال تماس ورودی به آن خط ناممکن خواهد بود؛ همچنین از سمت کاربر نیز امکان ارسال تماس خروجی وجود ندارد و عملاً خط تلفن در حالت کاملاً قطع و بلااستفاده قرار میگیرد.
دلایل اصلی رجیستر نشدن داخلی در ایزابل
پیدا کردن ریشه مشکل نیازمند تفکیک لایههای مختلف سرویس است، چرا که علت رجیستر نشدن تلفن در ایزابل میتواند از یک اشتباه ساده تایپی تا پیچیدگیهای مسیریابی و فایروال متغیر باشد. بهطور کلی، عوامل زیر مهمترین محرکهای بروز این اختلال هستند:
اشتباه در ورود اطلاعات احراز هویت نظیر شماره اکستنشن، شناسه اعتبارسنجی (Auth ID) و به ویژه پسورد امنیتی (Secret).
عدم تطابق پورتهای سیگنالینگ و درایورهای ارتباطی بین استریسک و ترمینال کاربر که ناشی از تفاوت معماری در چنلهای مختلف است.
بروز اختلالات فیزیکی یا منطقی در لایههای شبکه نظیر قطعی کابلها، کانفلیکت آیپی، مسدود شدن دسترسی بین سابنتها و تنظیمات اشتباه گیتوی.
بلاک شدن آیپی کلاینت توسط سیستمهای امنیتی و ماژول Fail2ban مستقر در سیستم تلفنی ایزابل به دلیل تلاشهای ناموفق مکرر.
پیکربندی ناقص و نادرست مکانیزم NAT زمانی که تلفن در محیطی خارج از شبکه محلی سرور قرار گرفته است.
بررسی تنظیمات داخلی (Extension) در ایزابل
در گام نخست از عیبیابی ایزابل، باید پیکربندی داخلی از طریق پنل وب مدیریت سیستم به دقت بررسی شود. برای این منظور، از منوی PBX وارد بخش PBX Configuration و سپس Extensions شوید و اکستنشن مورد نظر را باز کنید. در این بخش باید اطمینان حاصل کنید که وضعیت داخلی فعال است و نوع درایور آن بر اساس نوع تجهیزات به درستی تنظیم شده باشد.
مهمترین پارامتر در این بخش فیلد secret است. پسوردها در هسته استریسک به شدت به حروف کوچک و بزرگ حساس هستند؛ بنابراین حتماً کنترل کنید که فاصله اضافی (Space) به اشتباه در ابتدا یا انتهای پسورد درج نشده باشد. پارامترهای امنیتی دیگری مانند permit و deny نیز باید چک شوند؛ اگر در این فیلدها رنج آیپی خاصی تعریف شده باشد، کلاینت فقط از همان محدوده مجاز به رجیستر شدن خواهد بود و تلاش از سایر آیپیها ریجکت میشود. همچنین مقدار qualify را بررسی کنید؛ این گزینه با ارسال مداوم پکتهای Keep-Alive کیفیت و پایداری مسیر را رصد میکند و در صورت عدم پاسخگویی مناسب، داخلی را از مدار خارج میسازد.
بررسی تنظیمات SIP در ایزابل
ایزابل از دو ماژول ارتباطی متفاوت برای پروتکل سیپ بهره میبرد: ماژول کلاسیک chan_sip و ماژول مدرنتر pjsip. هر یک از این ماژولها روی پورتهای متفاوتی در سیستم به گوش مینشینند (معمولاً یکی روی 5060 و دیگری روی 5061 یا 5062). یکی از خطاهای پرتکرار کارشناسان، تعریف داخلی بر پایه یک درایور و ارسال درخواست از کلاینت به پورت درایور دیگر است.
برای اطمینان از تنظیمات کلی، به بخش Asterisk SIP Settings در پنل ایزابل مراجعه نمایید. در این صفحه پورتهای گوشدادن به درخواستها و همچنین اولویت کدهای صوتی (Codecs) را چک کنید. اگر کلاینت تنها از یک کدک خاص پشتیبانی کند که در تنظیمات سیپ ایزابل غیرفعال شده باشد، فرآیند رجیستریشن یا برقراری تماس نهایی با شکست روبهرو خواهد شد. علاوه بر این، پروتکل لایه انتقال (تایپ ترنسپورت) را که معمولاً UDP است با کلاینت تطبیق دهید تا تداخلی از بابت TCP یا TLS ایجاد نشود.
بررسی تنظیمات تلفن IP یا Softphone
پس از تثبیت تنظیمات در سمت سرور، نوبت به کانفیگ کلاینتها مانند آیپیفونهای یالینک، گرنداستریم، فنویل، سیسکو یا نرمافزارهای سافتفونی نظیر Zoiper، GS Wave و MicroSIP میرسد. در رابط کاربری دستگاه یا نرمافزار، مقادیر فیلدها باید عاری از هرگونه اشتباه درج شوند:
فیلد Account Name یا Display Name به عنوان نام نمایشی عمل میکند و حساسیت فنی خاصی ندارد، اما بهتر است همان شماره داخلی باشد.
فیلد SIP Server یا Server IP باید دقیقاً حاوی آدرس آیپی یا نام دامنه سرور ایزابل باشد.
فیلدهای SIP User ID و Authenticate ID را با شماره داخلی کامل کنید؛ توجه داشته باشید که در برخی تجهیزات این دو فیلد باید دقیقاً یکسان تنظیم شوند مگر آنکه اکانت بهصورت اختصاصی پیکربندی شده باشد.
فیلد Password یا Secret باید عینا مطابق با پسورد تعریفشده در پنل ایزابل بدون کاراکترهای مخفی یا فاصله وارد شود.
فیلد SIP Port یا Server Port را بر اساس درایور داخلی روی سرور (برای مثال 5060) قرار دهید.
کوچکترین مغایرت در مقادیر این فیلدها مانع از تایید نشست توسط سرور شده و در نتیجه تلفن در وضعیت Unregistered باقی میماند.
بررسی IP و ارتباط شبکه
پروتکلهای ویپ بر بستر شبکه انتقال داده عمل میکنند و هرگونه گره یا ناپایداری در این لایه، مستقیماً عملکرد تلفن را مختل میسازد. در شروع کار، از طریق کامپیوتر یا ابزارهای پینگ تعبیه شده روی آیپی فون، آیپی سرور ایزابل را پینگ کنید تا مطمئن شوید ارتباط فیزیکی و مسیر روتینگ بدون افت پکت (Packet Loss) فعال است.
گاهی اوقات وقوع تداخل آدرس آیپی (IP Conflict) در شبکه محلی سبب میشود سرور یا تلفن پاسخهای بازگشتی را دریافت نکنند. همچنین در سازمانهایی که از VLAN مجزا برای ترافیک صوت (Voice VLAN) استفاده میکنند، باید قوانین مسیریابی بین سوئیچها و روترها به گونهای باشد که کلاینتها بدون مانع به ایزابل دسترسی داشته باشند. اگر از سافتفون روی رایانه یا سیستمعامل موبایل استفاده میکنید، فایروال ویندوز و آنتیویروس را بررسی کنید، چرا که این نرمافزارها غالباً ترافیک پورتهای ناشناخته ورودی را به صورت خودکار مسدود مینمایند.
نقش NAT در رجیستر نشدن داخلی ایزابل
پروتکل NAT برای مدیریت آدرسهای آیپی طراحی شده است، اما ساختار پروتکل SIP به گونهای است که آدرس آیپی و پورت فرستنده را درون بدنه پکتها (SIP Header) درج میکند. هنگامی که یک داخلی خارج از شبکه محلی سازمان قرار دارد و از بستر اینترنت به ایزابل متصل میشود، روتر آدرس هدر شبکه را ترجمه میکند اما اطلاعات داخل هدر SIP بدون تغییر باقی میماند؛ در نتیجه ایزابل پاسخها را به آدرس پرایوت داخلی کلاینت میفرستد و پکت در اینترنت گم میشود.
برای حل این معضل که از دلایل پرتکرار رجیستر نشدن داخلی در ایزابل به شمار میرود، باید در تنظیمات اکستنشن پارامتر nat روی مقادیری نظیر force_rport,comedia یا yes قرار گیرد تا استریسک پکت بازگشتی را به همان آدرس عمومی فرستنده بازگرداند. همچنین در صفحه Asterisk SIP Settings، بخشهای External Address (آیپی استاتیک عمومی سازمان) و Local Network (رنج شبکههای محلی شرکت) باید با دقت پیکربندی شوند تا ایزابل ترافیک داخل و خارج شبکه را تفکیک کند.
بررسی Firewall و پورتهای SIP
امنیت مرکز تلفن ایزابل توسط فایروال لینوکسی و سرویس نظارتی Fail2ban تامین میشود. وظیفه Fail2ban مانیتور کردن لاگهای احراز هویت است؛ اگر یک آیپی در بازه زمانی کوتاه چندین درخواست با پسورد اشتباه بفرستد، این سرویس برای جلوگیری از حملات Brute-Force آدرس آیپی مربوطه را بهطور کامل مسدود (Ban) میکند. در این حالت دستگاه دیگر حتی توانایی پینگ کردن سرور را هم نخواهد داشت.
برای برطرف کردن این موضوع، ادمین باید به بخش Security در پنل ایزابل رفته و در تب Fail2ban لیست آدرسهای بلاکشده را بررسی نموده و آیپی کاربر را Unban کند. علاوه بر این، در سطح فایروال شبکه، روتر میکروتیک یا فایروالهای سختافزاری، باید اطمینان حاصل شود که پورت UDP 5060 (برای سیگنالینگ) و بازه پورتهای UDP 10000 تا 20000 (برای مدیا و صدای RTP) باز بوده و هیچ مکانیزم امنیتی ترافیک آن را Drop نمیکند.
چگونه وضعیت رجیستر شدن داخلی را بررسی کنیم؟
برای داشتن نگاهی دقیقتر به عملکرد مرکز تلفن و پرهیز از تکیه بر ظاهر نرمافزارها، بهترین روش استفاده از محیط خط فرمان (CLI) استریسک است. شما میتوانید از طریق SSH به سیستمعامل ایزابل متصل شده و با اجرای دستور asterisk -r وارد کنسول مدیریتی استریسک شوید.
در صورت استفاده از درایور chan_sip، دستور sip show peers و در صورت استفاده از ساختار pjsip، دستور pjsip show endpoints را وارد کنید. در جدول خروجی، ستونهای نام داخلی، آدرس IP و پورت کلاینت، و در نهایت وضعیت اتصال (Status) نمایش داده میشود. وضعیت OK همراه با مقدار تاخیر زمانی (Latency بر حسب میلیثانیه) به معنای برقراری اتصال بینقص است؛ اما وضعیتهایی نظیر UNKNOWN، UNREACHABLE یا نامشخص بودن آیپی نشان میدهد که کلاینت Unregister شده و پاسخی به سرور نمیدهد.
خطاهای رایج هنگام رجیستر نشدن داخلی در Issabel
بررسی فایل لاگ استریسک واقع در مسیر /var/log/asterisk/full اطلاعات دقیقی از کدهای خطای رد و بدل شده ارائه میدهد:
خطای 401 Unauthorized یا 403 Forbidden: این کد خطا مستقیماً بیانگر وجود اشکال در لایه احراز هویت است؛ یا کلمه عبور اشتباه وارد شده، یا شناسه کاربری همخوانی ندارد و یا اعمال محدودیت آیپی در فیلدهای deny و permit مانع لاگین شده است.
خطای 404 Not Found: زمانی صادر میشود که داخلی درخواستشده اصلاً در دیتابیس سرور تعریف نشده باشد یا کانتکست (Context) فراخوانی شده در کلاینت با ساختار تعریف شده در سرور مطابقت نداشته باشد.
خطای 408 Request Timeout: نشاندهنده عدم دریافت پاسخ در بازه زمانی استاندارد است؛ در این وضعیت پکت از کلاینت خارج شده اما به دلیل خاموش بودن سرور، قطعی مسیر یا فیلتر شدن پورت توسط فایروال به مقصد نرسیده است.
چرا داخلی ایزابل از داخل شبکه رجیستر میشود اما از خارج نه؟
این معضل در زمان راهاندازی شعب راه دور یا تنظیم سیستم برای پرسنل دورکار پدیدار میشود. وقتی ارتباط در شبکه محلی بینقص است ولی کلاینتها از بستر اینترنت موفق به اتصال نمیشوند، معمولاً چند علت اساسی مطرح است:
نخست اینکه عملیات Port Forwarding روی مودم یا روتر اصلی لبه شبکه به درستی انجام نشده و پورت 5060 به آیپی پرایوت ایزابل فوروارد نمیگردد. دومین عامل، فعال بودن قابلیت مخرب SIP ALG روی مودمها یا روترهاست؛ این قابلیت با هدف اصلاح پکتهای سیپ طراحی شده اما در عمل ساختار دادهها را خراب کرده و مانع ارتباط کلاینتهای خارجی میشود؛ بنابراین این قابلیت باید در تمام روترهای مسیر خاموش (Disable) گردد. علاوه بر این، تغییر آیپی پابلیک سازمان در صورتی که از آیپی استاتیک استفاده نشود یا مسدودسازی پورتهای استاندارد ویپ توسط شرکت ارائهدهنده سرویس اینترنت (ISP) از دیگر عوامل بروز این مشکل هستند.
چرا تلفن رجیستر است اما تماس برقرار نمیشود؟
گاهی اوقات داخلی وضعیت Registered را نشان میدهد، اما کاربر با فشردن شمارههای تماس با خطای برقراری مکالمه روبهرو میشود یا تماس بلافاصله پس از برداشته شدن گوشی قطع میگردد (تماس یکطرفه یا بیصدا). این رخداد به این دلیل است که فرآیند رجیستر صرفاً سیگنالینگ اولیه را تایید میکند، اما انتقال صدا و برقراری تماس نیازمند تبادل صحیح پیامهای INVITE و باز بودن پورتهای مدیا (RTP) است.
اگر پورتهای UDP محدوده 10000 تا 20000 در فایروال مسدود باشند، جریان صوتی رد و بدل نشده و تماس متوقف میشود. همچنین در صورتی که کدک صوتی مورد استفاده توسط تلفن (نظیر G.729 یا Opus) بر روی سرور نصب و فعال نشده باشد، ایزابل قادر به رمزگشایی جریان صوت نخواهد بود و تماس را ریجکت میکند. دستکاری هدرهای پکت توسط روتر به واسطه فعال بودن SIP ALG نیز میتواند بدون تاثیر بر وضعیت رجیستر، آغاز مکالمه را ناکام بگذارد.
جمعبندی؛ چگونه مشکل رجیستر نشدن داخلی در ایزابل را رفع کنیم؟
رجیستر نشدن داخلی در ایزابل معمولاً معلول عوامل مشخصی شامل عدم تطابق اطلاعات اعتبارسنجی، تداخل پورتها، تنظیمات نامناسب NAT، انسداد پورتها توسط فایروال یا بلاک شدن آیپی توسط سرویس Fail2ban است. برای ریشهیابی و حل اصولی این چالش، توصیه میشود فرآیند را از لایههای پایینی شبکه با تست پینگ و بررسی ارتباط فیزیکی آغاز کرده، سپس تطابق پسوردها و پورتها را در کلاینت و سرور بسنجید و در نهایت از طریق کنسول استریسک لاگهای زنده را مانیتور کنید. با این رویکرد ساختاریافته، میتوان در کمترین زمان پایداری سیستم تلفنی ایزابل را بازگرداند و اختلالات ارتباطی سازمان را برطرف ساخت.
سوالات متداول
چرا تلفن IP به Issabel وصل نمیشود؟
این اتفاق معمولاً به دلیل ورود نادرست پسورد امنیتی (Secret)، مغایرت پورت سیگنالینگ کلاینت با درایور استریسک، مسدود شدن آیپی توسط فایروال یا Fail2ban و یا قطعی و عدم دسترسی در شبکه محلی رخ میدهد.
چگونه Username و Password داخلی را در Issabel بررسی کنیم؟
برای مشاهده این اطلاعات، وارد پنل وب ایزابل شوید و به مسیر PBX سپس PBX Configuration و بخش Extensions بروید. با انتخاب داخلی مورد نظر، شماره داخلی در فیلد User Extension و رمز عبور اصلی در فیلد secret در دسترس و قابل ویرایش خواهد بود.
آیا NAT باعث رجیستر نشدن داخلی میشود؟
بله، در ارتباطات خارج از شبکه محلی، در صورتی که مقادیر External IP و Local Networks در ایزابل تعیین نشده باشد یا پارامتر nat برای اکستنشن به درستی مقداردهی نگردد، پکتهای بازگشتی سرور گم شده و فرآیند اتصال تکمیل نمیشود.
کدام پورتها برای SIP در Issabel مهم هستند؟
پورت UDP 5060 (یا پورتهای سفارشی برای پروتکل PJSIP) جهت تبادل سیگنالینگ و بازه پورتهای UDP 10000 الی 20000 به منظور انتقال ترافیک مدیا و جریان صوت (RTP) حیاتیترین پورتها در سیستم ایزابل محسوب میشوند.
چرا تلفن بعد از رجیستر شدن دوباره Unregistered میشود؟
قطع شدن ارتباط بعد از ثبت موفق معمولاً ناشی از قطع دورهای پکتهای Keep-Alive، فعال بودن قابلیت SIP ALG در روتر یا مودم، نوسانات کیفیت و افت پکت در شبکه، وجود تداخل آیپی و یا کوتاه بودن زمان نشستهای NAT در تنظیمات فایروال است.








