Picture of Mathias 4467
Registered 5 years 213 days
Mathias 4467 Tuesday, 25 August 2020, 04:02 PM
Reverse Lookup URL klappt nicht
Hallo zusammen,

unsere Testlizenz vom MetaDirectory ist abgelaufen und unsere Programmierung hat einen eigenen LDAP Server eingerichtet. Die Kontaktsuche funktioniert darüber aus MyApps auch bereits. Leider funktioniert die Reverse Lookup URL noch nicht, sodass wir nur die Nummer sehen, wenn einer Anruft aber kein Name.
In welchen Logs kann ich sehen, warum das nicht funktioniert? Die URL sieht wie folgt aus, wenn einer damit etwas anfangen kann:
LDAP://hamburg.validdata.local:389/dc=validdata,dc=de?title,sn,physicalDeliveryOfficeName?sub?(|(telephoneNumber=+%n))?bindname=admin

Viele Grüße
Mathias
Picture of Achim 1648
Registered 10 years 244 days
Achim 1648 Monday, 31 August 2020, 03:57 PM
Re: Reverse Lookup URL klappt nicht
Moin,

ein Wireshark-Trace würde helfen, auf der PBX Traces aktivieren siehe Bild, und per Wireshark (bis Version 2.6) einen Mittschnitt starten Mitschnittschnittstellen / Schnittstellen verwalten / Entfernte Schnittstellen / mit + hinzufügen, unter Host die IP-Adresse-der-pbx/trace eintragen, starten und schauen wie die Anfrage bei einem ankommenden Ruf bearbeitet wird.

Gruß Achim
wireshark-trace-vorbereiten.PNG

Picture of Mathias 4467
Registered 5 years 213 days
Mathias 4467 Monday, 31 August 2020, 04:16 PM
Re: Reverse Lookup URL klappt nicht
Hallo Achim,

ich habe Traces mitgeschnitten und unter folgendem Link hochgeladen:
https://1drv.ms/u/s!AgmTFzyIFdfiiMJyh_GOapBPnylhdg?e=faUudM

Der Anruf kam von 015788068879. Kannst du einmal prüfen, warum wir keine Ergebnisse bekommen? Für mich sind das alles böhmische Dörfer.

Viele Grüße
Mathias
Picture of Achim 1648
Registered 10 years 244 days
Achim 1648 Monday, 31 August 2020, 04:48 PM
Re: Reverse Lookup URL klappt nicht
Moin nochmal,

bitte zukünftig keine vollständigen Traces posten, Thema Datenschutz bzw. Sicherheit. Am besten die Freigabe direkt wieder schließen.
Ich schau mir das mal an und lösche die Daten gleich wieder.

Gruß Achim
Picture of Achim 1648
Registered 10 years 244 days
Achim 1648 Monday, 31 August 2020, 05:21 PM
Re: Reverse Lookup URL klappt nicht
Moin nochmal,

die Verbindung von PBX zu dem Rechner auf dem der Wireshark lief scheint nicht die beste gewesen zu sein, jede Menge Trace-Lost-Meldungen.

Auf jeden Fall sollte nach ein paar TCP-Paketen zwischen PBX und LDAP-Server ein bindRequest von PBX zum LDAP-Server laufen, davon sehe ich hier nichts.
Das erste im Wireshark sichtbare Paket ist Nr. 627 mit einem Paket vom LDAP-Server Richtung PBX ... da muß vorher schon was anderes gelaufen sein.

Unten ein Beispiel mit VDir als LDAP-Server.

Gruß Achim


ldap-req-an-vdir.PNG

Picture of Mathias 4467
Registered 5 years 213 days
Mathias 4467 Monday, 31 August 2020, 08:23 PM
Re: Reverse Lookup URL klappt nicht
Hallo Achim,

fehlende Pakete wundern mich etwas, da ich die Traces nicht mit Wireshark erstellt habe, sondern direkt von der Innovaphone auf den internen Speicher geschrieben habe. Ich könnte gerne nochmal neue Logs erstellt. Wie kann ich die dir dann am besten zukommen lassen?

Viele Grüße
Mathias
Picture of Achim 1648
Registered 10 years 244 days
Achim 1648 Tuesday, 1 September 2020, 09:04 AM
1 of 1 users consider this post helpful
Re: Reverse Lookup URL klappt nicht
Moin,

schau Dir den Wireshark-Trace an, wenn der Anruf reinkommt sollten die Anfragen an den LDAP-Server wie oben gezeigt aussehen. Am besten einen Screenshot mit dem Bereich der Pakete posten.

Gruß Achim
Picture of Mathias 4467
Registered 5 years 213 days
Mathias 4467 Wednesday, 2 September 2020, 12:29 PM
Re: Reverse Lookup URL klappt nicht
Hallo Achim,

hier der Screenshot mit den 2 LDAP Einträgen von unserem Hamburg LDAP Server:

https://www.directupload.net/file/d/5930/e9qcjtcd_jpg.htm

Viele Grüße
Mathias
Picture of Achim 1648
Registered 10 years 244 days
Achim 1648 Wednesday, 2 September 2020, 01:31 PM
Re: Reverse Lookup URL klappt nicht
Moin,

euer LDAP-Server lehnt die Anfrage auf Grund falscher Syntax ab, wenn der LDAP-Server z.B. ein Openldap ist, sollte der bindname etwa in der Form aussehen: cn=admin,dc=example,dc=com
Frag die Kollegen ob der LDAP-Server auch Anfragen ohne Authentifizierung zulässt, dann kannst Du ?bindname=admin zum Testen mal rausnehmen.

Gruß Achim
← You can define your color theme preference here