Ein SBC verbindet sich nicht

Trust

Premier Customer
Basic Certified
Mitglied seit
6. März 2020
Beiträge
275
Hallo Leute,
ich hoffe, mir kann jemand helfen.
Ein SBC möchte sich einfach nicht mit der PBX verbinden.
Läuft auf einem Raspberry Pi4. SBC Version 16.2.24
Die anderen SBCs sind genau so konfiguriert und verbinden sich ohne Probleme.

Danke euch
Folgendes steht im Log:
CRIT | 20210426-133707.815 | 3CX | SBC | 3069166768 | Log.cpp:159 | Log started: type = file, level = ERR, size = 104857600, resip = ERR, remote = -1
CRIT | 20210426-133707.916 | 3CX | SBC | 3069166768 | Bridge.cpp:28 | System Clock: resolution 0 microseconds, not monotonic
ERR | 20210426-133707.918 | 3CX | RESIP | 3069166768 | ssl/Security.cxx:268 | Error calling stat() for /var/lib/3cxsbc/.sipCerts: No such file or directory
CRIT | 20210426-133708.025 | 3CX | SBC | 3069166768 | RPiTunnel.cpp:373 | Running in console mode
ERR | 20210426-133708.306 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:610 | Secure tunnel is failed. Error 3: TLS handshake failed: TLS connect failed, too many attempts
ERR | 20210426-133708.306 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:295 | Bridge failure 'TLS handshake failed: TLS connect failed, too many attempts' on TCP connection: secure negotiation
CRIT | 20210426-133708.307 | 3CX | SBC | 3069166768 | Log.h:103 | Remote: fetch logs at level -1
ERR | 20210426-133708.307 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:597 | Socket error (9):
ERR | 20210426-133708.307 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:295 | Bridge failure 'Bad file descriptor' on TCP connection: while begin to read a packet from tunnel
ERR | 20210426-133714.560 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:610 | Secure tunnel is failed. Error 3: TLS handshake failed: TLS connect failed, too many attempts
ERR | 20210426-133714.560 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:295 | Bridge failure 'TLS handshake failed: TLS connect failed, too many attempts' on TCP connection: secure negotiation
CRIT | 20210426-133714.560 | 3CX | SBC | 3069166768 | Log.h:103 | Remote: fetch logs at level -1
ERR | 20210426-133714.560 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:597 | Socket error (9):
ERR | 20210426-133714.560 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:295 | Bridge failure 'Bad file descriptor' on TCP connection: while begin to read a packet from tunnel
ERR | 20210426-133720.583 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:610 | Secure tunnel is failed. Error 3: TLS handshake failed: TLS connect failed, too many attempts
ERR | 20210426-133720.583 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:295 | Bridge failure 'TLS handshake failed: TLS connect failed, too many attempts' on TCP connection: secure negotiation
CRIT | 20210426-133720.584 | 3CX | SBC | 3069166768 | Log.h:103 | Remote: fetch logs at level -1
ERR | 20210426-133720.584 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:597 | Socket error (9):
ERR | 20210426-133720.584 | 3CX | SBC | 3069166768 | TunnelTcp.cpp:295 | Bridge failure 'Bad file descriptor' on TCP connection: while begin to read a packet from tunnel
CRIT | 20210426-133726.390 | 3CX | SBC | 3069166768 | RPiTunnel.cpp:390 | Stopping: Maximum number of connection attempts reached
CRIT | 20210426-133726.534 | 3CX | SBC | 3069166768 | RPiTunnel.cpp:385 | ** Main console thread exits.
 
Hi,

aus dem Protokoll, kannst du erkennen das TLS verwendet wird, quasi Verbindung zwischen SBC und PBX verschlüsselt.

Aus irgendeinem Grund funktioniert der TLC Verkehr nicht.

Für SBC zu deiner Info benötigst 5090 UDP sowie auch TCP.

Weiterführend läuft vor dem SBC eine Firewall?

Wenn du die Verbindung auf TCP änderst anstatt auf TLS, klappt es dann?
 
Hi,
vielen Dank für deine schnelle Antwort.
Wie gesagt, ich habe noch andere SBCs laufen und die verbinden sich auch über TLS.
Testweise habe ich mal auf TCP umgeschaltet und der SBC war sofort wieder online.
Ist wirklich eigenartig. Was ändert sich für uns, wenn wir auf TCP bleiben?
 
Hi,

TLS bietet an sich mehr Sicherheit sowie Stabilität.

Evtl. musst du ein Pcap starten auf beiden Seiten in dem Moment Registrierung Versuch.
Und in den Aufzeichnungen (pcap) prüfen was in dem Moment von TLS aushandlung HANDSHAKE passiert.


Am besten startest du auch ein capture auf einer Anlage mit einem SBC wo es mit TLS klappt und vergleiche dann beide Pcaps.
 
ok cool,
werde ich mal ausprobieren
 

Statistik des Forums

Themen
44.443
Beiträge
232.828
Mitglieder
78.341
Neuestes Mitglied
Drewes-Klatte