Picture of Arne 3064
Registered 7 years 105 days
Arne 3064 Friday, 29 July 2022, 10:52 AM
ip411 / plötzlich gar keine TLS-Registrierungen mehr möglich
Nach einem Neustart (neue Lizenz geladen) funktionieren KEINE TLS-Registrierungen mehr - nicht innerhalb der ip411 (SIP-Trunks, Objekte) und nicht mehr mit den Telefonen. Version 13r2 sr13.

Ich sehe zwei Fehler:
- nach Neustart scheint die Linux-Plattform die Uhrzeit nicht (vermutlich aber nur verzögert) zu bekommen und daher läuft die Zertifikatsprüfung nicht. Ich kann dann dem Zertifikat der Linux-Plattform noch einmal vertrauen (Trust-Taste) und der Fehler wird entfernt - hilft aber nicht ..
- es gibt bei den Messages der App-Plattform Fehler (die könnten aber auch schon "alt" sein ...):
EXT4-fs (sda3): INFO: recovery required on readonly filesystem EXT4-fs (sda3): write access will be enabled during recovery EXT4-fs (sda3): recovery complete EXT4-fs (sda3): mounted filesystem with ordered data mode. Opts: (null) VFS: Mounted root (ext4 filesystem) readonly on device 8:3. devtmpfs: mounted Freeing unused kernel memory: 1024K Run /sbin/init as init process EXT4-fs (sda3): re-mounted. Opts: (null) FAT-fs (sda1): Volume was not properly unmounted. Some data may be corrupt. Please run fsck. random: fast init done EXT4-fs (sda2): recovery complete EXT4-fs (sda2): mounted filesystem with ordered data mode. Opts: (null) Adding 525140k swap on /dev/sda4. Priority:-2 extents:1 across:525140k SS random: dd: uninitialized urandom read (512 bytes read) random: crng init done
Mir unklar, was ich dagegen tun kann. Aktuell läuft die Anlage nicht ...

Der Rest des Netzwerks läuft unverändert, wurde auch schon mal alles neu gestartet.
Picture of Christian 84
Registered 12 years 269 days
Christian 84 Friday, 29 July 2022, 12:16 PM
Re: ip411 / plötzlich gar keine TLS-Registrierungen mehr möglich
Moin Arne,

hast du mal den Trunk disabled und wieder enabled? Nachdem Uhrzeit und Zerti steht?


Oder wenn du den Trunk mal disablest und debug.xml machst und dann enablest was erzählt er dir?






Gruß,

Christian

Picture of Arne 3064
Registered 7 years 105 days
Arne 3064 Friday, 29 July 2022, 01:19 PM
Re: ip411 / plötzlich gar keine TLS-Registrierungen mehr möglich
... habe mal SIP1 deaktiviert / aktiviert, Meldungen:
0:0274:314:2 - LOG CALL 0 B:Rel -> / *::->SIP3:: Cause: Requested circuit/channel not available 0:0274:314:2 - LOG CALL 0 Free 0:0275:954:7 - LOG CALL 0 B:Rel -> / *::->SIP1:: Cause: Requested circuit/channel not available 0:0275:954:7 - LOG CALL 0 Free 0:0278:666:6 - .
Ansonsten unverändert: keine TLS-Registrierungen intern an der Anlage - SIP1 ist beim Provider Telekom, SIP3 bei Easybell extern angemeldet.
Picture of Arne 3064
Registered 7 years 105 days
Arne 3064 Friday, 29 July 2022, 01:33 PM
Re: ip411 / plötzlich gar keine TLS-Registrierungen mehr möglich
... vermute immer noch, dass das Problem hierin begründet liegt:

Time: Type: Alarm
Code: 0x000c1000
Severity: Indeterm.
Remote: Source: x509
Description: Certificate validation is disabled until system time is set

... der Alarm wird von mir manuell geklärt (und mit "cleared" rausgenommen) wenn ich dem Linux-Zertifikat via "Trust"-Button erneut vertraue - aber ich vermute, das intern trotzdem die Zertifikat-Überprüfung nicht rund läuft.

Da das ganze seit gestern früh so läuft gehe ich auch nicht von einer temporären Störung aus ... die ip411 hat die richtige Uhrzeit (primär von unserer FireWall, ggf. ptbtime1.ptb.de als Backup). Der Zugriff über Apps läuft auch rund.
Picture of Uwe 3750
Registered 6 years 338 days
Uwe 3750 Friday, 29 July 2022, 01:38 PM in response to Arne 3064
1 of 1 users consider this post helpful
Re: ip411 / plötzlich gar keine TLS-Registrierungen mehr möglich
Liegt hier vielleicht ein Lizenzproblem vor? Hast du ein Backup von vor der Lizenzänderung? Was passiert, wenn du das einspielst? Oder funktionieren die Regstrierungen, wenn die Trunks auf TCP oder UDP umgestellt werden?

Gruß, Uwe
Picture of Arne 3064
Registered 7 years 105 days
Arne 3064 Friday, 29 July 2022, 01:49 PM
1 of 1 users consider this post helpful
Re: ip411 / plötzlich gar keine TLS-Registrierungen mehr möglich
... in der Tat - das habe noch nie gehabt - alle Lizenzen rausgeschmissen und den Test Mode gestartet - und schon läuft alles wieder. Die letzte hinzugeladene Lizenz war für 2 Gruppen-VoiceMail-Boxen ...

HERZLICHEN DANK für den Tip! Jetzt gucke ich mal in Ruhe, was mit den Lizenzen los ist ...
Picture of Arne 3064
Registered 7 years 105 days
Arne 3064 Thursday, 11 August 2022, 09:13 AM
1 of 1 users consider this post helpful
Re: ip411 / plötzlich gar keine TLS-Registrierungen mehr möglich
... so, finaler Nachtrag: es gab in der Anlage auch noch alte v12-Lizenzen - hatte bislang nicht gestört, aber für die neu eingerichtete GruppenVM fehlte ein Port, den habe ich auch nur für v13 nachlizensiert - reichte noch nicht, erst das Löschen der alten v12 Lizenzen hat wieder alles zum Laufen gebracht. Schade, das es keine Lizenzfehlermeldung gab - hätte mir viel Zeit gespart!
← You can define your color theme preference here