401 unauthorized load balancer

Добрый день, установил лоад балансер, Иногда стыкаемся с проблемой авторизации, получаю 401

On the CDR, who is the Disconnect Initiator?
Originator, Destination or Traffic Switch?

These calls are not displayed in CDR history
This screenshot from “Auth Logs”|

@Nois13
такой лог может не быть проблемой - если используется авторизация по логину/паролю то первый инвайт от оригинатора(без Authorization заголовка) приведет к записи такого лога, затем yeti ответит 401/407 и оригинатор пришлет новый инвайт с Authorization хидером. Отфильтруйте ваши логи по call_id(CALL на скриншоте) и будет понятно что происходит.

This log doesn’t indicate any problem. For username/password auth yeti responds 401/407 to call originator if there is no Authorization header in initial INVITE. Then originator will send new INVITE with Authorization header and yeti will be able to check reponses. Filter your logs by call_id column(CALL on screenshot) and you will see full auth flow for this call.


Спасибо за ответ, вот такие 2 записи появляются при 401, Если проходить регистрацию напрямую в sems - звонок проходит успешно

тут видно что клиент использует неверный realm, не тот который yeti отвечает в 401/407 challenge

Client is using wrong auth realm, not one that yeti respond on 401/407 challenge.

it will be good to communicate only in english, yes I realized that the main crew are russian language but not every know cyryllic alhpabet

1 Like

@przeqpiciel fixed