SIP Error 403 Forbidden: блокировка IP, ACL и права доступа
- SIP-клиент получает
SIP/2.0 403 Forbiddenили403 Wrong CallerID. - Попытки регистрации или совершения звонков отклоняются без запроса пароля.
- Сервер сбрасывает соединение из-за попадания IP-адреса в бан-лист Fail2ban.
1. Проверка блокировки IP-адреса в Fail2ban и iptables
# Проверка статуса джейла asterisk
fail2ban-client status asterisk
# Разблокировка IP
fail2ban-client set asterisk unbanip 192.168.1.50
# Проверка правил фаервола
iptables -L -n -v | grep 50602. Проверка ACL ограничений в pjsip.conf
Убедитесь, что IP клиента входит в разрешенную подсеть:
[101]
type=endpoint
acl=local_net
[local_net]
type=acl
permit=192.168.0.0/16
permit=10.0.0.0/8
deny=0.0.0.0/03. Проверка соответствия CallerID правилам транка
Многие операторы выдают 403, если исходящий CallerID не совпадает с купленным номером:
-- В плане нумерации extensions.conf:
exten => _X.,1,Set(CALLERID(num)=+74951234567)
exten => _X.,n,Set(CALLERID(ani)=+74951234567)
exten => _X.,n,Dial(PJSIP/${EXTEN}@my_provider_trunk) Частые вопросы (FAQ)
В чем отличие SIP 401 от SIP 403?
Код 401 предлагает клиенту предоставить учетные данные. Код 403 указывает, что сервер понял запрос, но категорически запрещает выполнение действия независимо от переданных паролей (например, доступ запрещен по IP или выключен аккаунт).
Почему оператор возвращает 403 Forbidden при звонках на мобильные?
Причина в антифрод-фильтрах: оператор запрещает подстановку чужого номера в поле From/CallerID (требование законодательства по борьбе с подменой номеров).