Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Cisco Unified Communications

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82

Открыть новую тему     Написать ответ в эту тему

xktygfhnbb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема создается исключительно для обсуждения вопросов, возникающих в процессе эксплуатации данного комплекса.
Все кроме ВАРЕЗА!

Всего записей: 1110 | Зарегистр. 08-04-2008 | Отправлено: 11:56 30-03-2011 | Исправлено: root0, 09:40 05-04-2018
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
blinovd
Там все несколько сложнее, но общий смысл такой.
http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/jabber/11_8/cjab_b_planning-guide-jabber-118/cjab_b_planning-guide-jabber-118_chapter_0100.html#CJAB_RF_S5FD30DE_00
А что в SAN expressway'ев и какие сертификаты на UCM и IM&P?

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 14:32 05-06-2017
vorobywek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни, всем привет!
Благодаря форуму поднял кукм, джабер и хочу поднять еще и кук, но я не могу понять как его ставить. Пытаюь развернуть так-же на wm-vare с установочного диска кукма10.6, при этом параметры машины 500 гб ХДДб 8 г. оперативной памяти, процессор двухядерный...но  в итоге при установке система пишет, что кук установить на мое мое железо нельзя. Что я делаю не так?

Всего записей: 5 | Зарегистр. 18-01-2017 | Отправлено: 14:48 05-06-2017
root0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vorobywek
 
Создайте правильную машину с нужными параметрами - и только тогда вам улыбнется удача - параметры все здесь -> http://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/uc_system/virtualization/virtualization-cisco-unity-connection.html

Всего записей: 3965 | Зарегистр. 26-09-2008 | Отправлено: 14:55 05-06-2017 | Исправлено: root0, 14:55 05-06-2017
blinovd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
Ну я не стал в детали углубляться, тем более что у меня работает правильно
 
SANы
Exp-E
DNS:<имя exp-e>, DNS:<имя exp-c>,  DNS:<домен внешний>, DNS:<домен внутренний>
Exp-C
DNS:<имя exp-c>,  DNS:<домен внешний>
 
На UCM и IM&P самоподписанные сертификаты, в конфигурации Exp-C на них TLS выключен.  
 
В дебагах Exp-E и Exp-C ничего не видно полезного? Там же можно и сниффер включить и посмотреть что происходит при попытках подключиться..
 
UPD:
А на том E, что в продакшене, вообще один SAN, только DNS:<имя exp-e>
Там настоящий сертификат, чтобы телефоны 78 серии работали через MRA

Всего записей: 21 | Зарегистр. 21-03-2016 | Отправлено: 15:00 05-06-2017 | Исправлено: blinovd, 15:11 05-06-2017
vorobywek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
root0
Спасибо большое! Сейчас обязательно ознакомлюсь с параметрами и подгоню машину под них!

Всего записей: 5 | Зарегистр. 18-01-2017 | Отправлено: 15:11 05-06-2017
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Короче дело в сертификатах IM&P. В качестве костыля помогло xconfiguration xcp tls certificate cvs enablecvs: off
Осталось понять какие сертификаты должны быть на IM&P.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 15:29 05-06-2017
vorobywek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
root0
Спасибо еще раз - действительно уменьшили все показатели системы и в меню появился пункт кук! класс!!!

Всего записей: 5 | Зарегистр. 18-01-2017 | Отправлено: 15:51 05-06-2017
blinovd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
 

Цитата:
помогло xconfiguration xcp tls certificate cvs enablecvs

 
Здесь https://supportforums.cisco.com/discussion/13136001/cannot-communicate-serverjabber-mra
пишут, что это как раз disable reverse DNS verification
Вероятно все же с вашим DNS что-то не так в области реверсных записей.
 
Т.е. вовсе не о сертификатах речь идет  
 
что говорит nslookup <внешний IP адрес exp-e> ?

Всего записей: 21 | Зарегистр. 21-03-2016 | Отправлено: 17:30 05-06-2017 | Исправлено: blinovd, 17:34 05-06-2017
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
blinovd
У меня все отовсюду резолвится 200%. Эта команда отключает модуль cvs verifier и проверка dns только одна из его функций, также он проверяет и сертификаты. Пока рабочая версия что в ucm сервера прописаны именами без доменов, вписал домены и проверяю что будет.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 17:36 05-06-2017
blinovd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
 
Пока не понимаю зачем сертификаты - если exp-c контачит с im&p в режиме TLS verify mode:Off, то ведь сертификаты вообще не используются, трафик не шифруется.
 
У меня все с доменами, уже не помню причину, но что-то было не хорошо, если иначе.

Всего записей: 21 | Зарегистр. 21-03-2016 | Отправлено: 18:26 05-06-2017 | Исправлено: blinovd, 19:25 05-06-2017
xktygfhnbb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy

Цитата:
А без разницы, ни TCT, ни CSF устройства не работают, ведроида нет чтобы попробовать.  

 
еще раз!  я про яблоко !!!! джабер  не хочет работать если аппарат получает от сотового оператора серый адрес.

Всего записей: 1110 | Зарегистр. 08-04-2008 | Отправлено: 08:17 06-06-2017
blinovd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xktygfhnbb

Цитата:
еще раз!  я про яблоко !!!! джабер  не хочет работать если аппарат получает от сотового оператора серый адрес.  

 
MTS выдает серые адреса. Сейчас у меня 10.36.ccc.ddd - Jabber работает без проблем через MRA
 

Всего записей: 21 | Зарегистр. 21-03-2016 | Отправлено: 10:16 06-06-2017
xktygfhnbb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
blinovd
 
та же херь )
 
я не свечу телефонию в инет , посему нет записей во внешней зоне.  
на яблоке при поднятом anyconnect'e  , хрен он работает и все запросы идут во внешний мир....
особенно это заметно по отсутствую запросов на named'e  
vpn по требованию - не хочу
но если пустить соединение через LTE-wifi модем (переставляю симку) все работает
(да я извращеней и маньяк)
 
а ведь до 9 или 10-той работало напрямую.

Всего записей: 1110 | Зарегистр. 08-04-2008 | Отправлено: 11:17 06-06-2017
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
blinovd
Короче рабочий вариант - Заливаем сертификат CA в UCM'овский tomcat-trust и в IM&P'шный cup-trust, подписываем tomcat'овский сертификат со всеми UCM и IM&P нодами в SAN своим CA, подписываем IM&P'шный cup-xmpp сертификат со всеми IM&P нодами в SAN своим CA. Заливаем сертификат CA в доверенный Expressway'ев и подписываем Expressway'евские сертификаты своим CA. В UCM -> Servers как минимум IM&P'шные ноды должны быть прописаны как FQDN.
xktygfhnbb
А зачем Anyconnect при MRA?

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 11:32 06-06-2017
xktygfhnbb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
 
а зачем вообще нужен VPN ???

Всего записей: 1110 | Зарегистр. 08-04-2008 | Отправлено: 11:40 06-06-2017
vorobywek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, а подскажите по джабберу, плиз!
Можно писать сообщения, передавать файлы, звонить, но не работают функции конференции и передачи вызова(может и еще какие). Куда копать? Где их можно настроить? MTP на транке на IM&P включен. При конференции, к примеру, дает добавить нового пользователя, при этом разговор вешается на холд, но при нажатии кнопки соединить, звонок обрывается.

Всего записей: 5 | Зарегистр. 18-01-2017 | Отправлено: 12:00 06-06-2017
blinovd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
Спасибо.
Я правильно понимаю, что у вас связь между Expressway-C и UCM/IMP шифрованая?  
Просто у меня ничего этого нет и не вижу надобности. Expressway-C живет в голосовой LAN вместе со всеми UC сервисами, не шифруется. Следовательно и взаимного подписывания у меня нет, так все гораздо проще получается.
 
И В UCM -> Servers у меня IP адреса. FQDN только в Expressway-C
 
Expressway-E с уличными клиентами конечно TLS, да иначе и быть не может.

Всего записей: 21 | Зарегистр. 21-03-2016 | Отправлено: 12:03 06-06-2017 | Исправлено: blinovd, 12:10 06-06-2017
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
blinovd
Нет, у меня кластер в insecure mode. Если имеется в виду TLS verify, то это только аутентификация.
vorobywek
IM&P отвечает только за presnece и сообщения, ищите корни вашей проблемы в media ресурсах.
xktygfhnbb
Применительно к MRA VPN не только не нужен, но и вреден. Anyconnect вроде имеет какие-то механизмы split-dns, но я не большой спец по асам и этот момент не ковырял.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 12:13 06-06-2017
blinovd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
 
Отлично. Вот только почему все эти действия с сертификатами понадобились?  
Я недели 4 назад свежий кластер делал со свежими Expressway-C/E - ничего этого не нужно было. Так же апгрейд в продакшене из 8.7 в 8.9.2 - тоже без сложностей.
 
Есть идеи?

Всего записей: 21 | Зарегистр. 21-03-2016 | Отправлено: 12:29 06-06-2017
xktygfhnbb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
еще раз медленно !!!!  
жабер плюет на аниконнект и его настройки и лезет напрямую на LTEшный интерфейс !!!  когда на яблоке запускаешь аниконнект и жабер.
при других раскладах - все пашет !

Всего записей: 1110 | Зарегистр. 08-04-2008 | Отправлено: 12:31 06-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82

Компьютерный форум Ru.Board » Компьютеры » Программы » Cisco Unified Communications


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru