When you use a CIDR it matches the user entry based on IP not on username.<br><br>You&#39;re able to authenticate with other usernames because they&#39;re all authenticating to the same user based on IP.<br><br>-Steve<br><br>

<br><br><div class="gmail_quote">On 28 June 2011 00:12, Kurtis Heimerl <span dir="ltr">&lt;<a href="mailto:kheimerl@cs.berkeley.edu">kheimerl@cs.berkeley.edu</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

One of those links got screwed up...<br>
<div class="im"><br>
Anyhow, here are those three config files:<br>
<br>
internal.xml : <a href="http://pastebin.freeswitch.org/16609" target="_blank">http://bpastebin.freeswitch.org/16609</a><br>
<br>
acl.conf.xml : <a href="http://pastebin.freeswitch.org/16610" target="_blank">http://pastebin.freeswitch.org/16610</a><br>
<br>
1300.xml : <a href="http://pastebin.freeswitch.org/16611" target="_blank">http://pastebin.freeswitch.org/16611</a><br>
<br>
If anything else could help, I&#39;d love to share it.<br>
<br>
The basic story, so far as I see, is that I allow specific IPs through<br>
the ACL. Somehow this is allowing ANY SIP username to register, rather<br>
than just those defined (such as 1300). Any help would be appreciated.<br>
<br>
</div>On Mon, Jun 27, 2011 at 4:11 PM, Kurtis Heimerl<br>
<div><div></div><div class="h5">&lt;<a href="mailto:kheimerl@cs.berkeley.edu">kheimerl@cs.berkeley.edu</a>&gt; wrote:<br>
&gt; Anyhow, here are those three config files:<br>
&gt;<br>
&gt; internal.xml : <a href="http://pastebin.freeswitch.org/16609" target="_blank">http://pastebin.freeswitch.org/16609</a><br>
&gt; acl.conf.xml : <a href="http://pastebin.freeswitch.org/16610" target="_blank">http://pastebin.freeswitch.org/16610</a><br>
&gt; 1300.xml : <a href="http://pastebin.freeswitch.org/16611" target="_blank">http://pastebin.freeswitch.org/16611</a><br>
&gt;<br>
&gt; If anything else could help, I&#39;d love to share it.<br>
&gt;<br>
&gt; The basic story, so far as I see, is that I allow specific IPs through<br>
&gt; the ACL. Somehow this is allowing ANY SIP username to register, rather<br>
&gt; than just those defined (such as 1300). Any help would be appreciated.<br>
&gt;<br>
&gt; On Mon, Jun 27, 2011 at 1:30 PM, Kurtis Heimerl<br>
&gt; &lt;<a href="mailto:kheimerl@cs.berkeley.edu">kheimerl@cs.berkeley.edu</a>&gt; wrote:<br>
&gt;&gt; It&#39;s enabled in the acl.conf.xml file, using CIDR.<br>
&gt;&gt;<br>
&gt;&gt; What conf files do you consider relevant? acl.conf.xml, internal.xml,<br>
&gt;&gt; a profile or two, anything else?<br>
&gt;&gt;<br>
&gt;&gt; On Mon, Jun 27, 2011 at 1:26 PM, David Ponzone &lt;<a href="mailto:david.ponzone@ipeva.fr">david.ponzone@ipeva.fr</a>&gt; wrote:<br>
&gt;&gt;&gt; The interesting question is then: why are you able to register without<br>
&gt;&gt;&gt; password, if this feature is not enabled on the profile...<br>
&gt;&gt;&gt; Perhaps you should recap your config once more, and put the relevant files<br>
&gt;&gt;&gt; on PB.<br>
&gt;&gt;&gt; David Ponzone  Direction Technique<br>
&gt;&gt;&gt; email: <a href="mailto:david.ponzone@ipeva.fr">david.ponzone@ipeva.fr</a><br>
&gt;&gt;&gt; tel:      01 74 03 18 97<br>
&gt;&gt;&gt; gsm:   06 66 98 76 34<br>
&gt;&gt;&gt; Service Client IPeva<br>
&gt;&gt;&gt; tel:      0811 46 26 26<br>
&gt;&gt;&gt; <a href="http://www.ipeva.fr" target="_blank">www.ipeva.fr</a>  -   <a href="http://www.ipeva-studio.com" target="_blank">www.ipeva-studio.com</a><br>
&gt;&gt;&gt; Ce message et toutes les pièces jointes sont confidentiels et établis à<br>
&gt;&gt;&gt; l&#39;intention exclusive de ses destinataires. Toute utilisation ou diffusion<br>
&gt;&gt;&gt; non autorisée est interdite. Tout message électronique est susceptible<br>
&gt;&gt;&gt; d&#39;altération. IPeva décline toute responsabilité au titre de ce message s&#39;il<br>
&gt;&gt;&gt; a été altéré, déformé ou falsifié. Si vous n&#39;êtes pas destinataire de ce<br>
&gt;&gt;&gt; message, merci de le détruire immédiatement et d&#39;avertir l&#39;expéditeur.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Le 27/06/2011 à 20:36, Kurtis Heimerl a écrit :<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; That would explain why removing them didn&#39;t do anything!<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Thanks.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; On Mon, Jun 27, 2011 at 6:25 AM, Steven Ayre &lt;<a href="mailto:steveayre@gmail.com">steveayre@gmail.com</a>&gt; wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Just so you know...<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;      &lt;param name=&quot;accept-blind-reg&quot; value=&quot;true&quot;/&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;      &lt;param name=&quot;accept-blind-auth&quot; value=&quot;true&quot;/&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; These will have no effect in the user directory. They only apply to SIP<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; profiles.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; -Steve<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; On 27 June 2011 02:23, Kurtis Heimerl &lt;<a href="mailto:kheimerl@cs.berkeley.edu">kheimerl@cs.berkeley.edu</a>&gt; wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Hello FS Users!<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; I&#39;m trying to create the following setup. When a user registers, if<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; they register on a known account (lets say X), they do not need a<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; password. X&#39;s registration is immediately OK&#39;d, and everything is<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; great. I&#39;ve gotten that working using the ACL. The IP address of our<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; SIP clients are added through cidr and the clients do not need to give<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; passwords.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; However, for some reason, if another account that does not exist in<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; the directory (let&#39;s say Y) registers, FS returns with a 200 OK,<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; instead of rejecting Y. I&#39;m trying to figure out why this is the case,<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; and how to remedy that fact.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; I have the following line in my internal.xml file, which I had assumed<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; would force this function:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;   &lt;!-- Force the user and auth-user to match. --&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;   &lt;param name=&quot;inbound-reg-force-matching-username&quot; value=&quot;true&quot;/&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; However, it does not work. In my directory, each individual account as<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; the following lines:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;  &lt;user id=&quot;1303&quot;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;    &lt;params&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;      &lt;param name=&quot;accept-blind-reg&quot; value=&quot;true&quot;/&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;      &lt;param name=&quot;accept-blind-auth&quot; value=&quot;true&quot;/&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;      &lt;param name=&quot;vm-password&quot; value=&quot;1000&quot;/&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;    &lt;/params&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Though I&#39;ve found that removing it (from all users in the directory)<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; doesn&#39;t help.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; I&#39;m primarily concerned with the line in internal.xml; it seems<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; possible that the fact that we do not have an auth-user (because we do<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; not require auth) means that this won&#39;t work. However, I have yet to<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; test that hypothesis. The ACL has been the most confusing aspect of<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; this installation, with a lot of undocumented aspects, and I get the<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; nagging feeling this is another. I could very well be wrong though.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Thanks for any direction.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Join us at ClueCon 2011, Aug 9-11, Chicago<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://www.cluecon.com" target="_blank">http://www.cluecon.com</a> 877-7-4ACLUE<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; FreeSWITCH-users mailing list<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="mailto:FreeSWITCH-users@lists.freeswitch.org">FreeSWITCH-users@lists.freeswitch.org</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Join us at ClueCon 2011, Aug 9-11, Chicago<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://www.cluecon.com" target="_blank">http://www.cluecon.com</a> 877-7-4ACLUE<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; FreeSWITCH-users mailing list<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="mailto:FreeSWITCH-users@lists.freeswitch.org">FreeSWITCH-users@lists.freeswitch.org</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; Join us at ClueCon 2011, Aug 9-11, Chicago<br>
&gt;&gt;&gt; <a href="http://www.cluecon.com" target="_blank">http://www.cluecon.com</a> 877-7-4ACLUE<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; FreeSWITCH-users mailing list<br>
&gt;&gt;&gt; <a href="mailto:FreeSWITCH-users@lists.freeswitch.org">FreeSWITCH-users@lists.freeswitch.org</a><br>
&gt;&gt;&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
&gt;&gt;&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
&gt;&gt;&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; Join us at ClueCon 2011, Aug 9-11, Chicago<br>
&gt;&gt;&gt; <a href="http://www.cluecon.com" target="_blank">http://www.cluecon.com</a> 877-7-4ACLUE<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; FreeSWITCH-users mailing list<br>
&gt;&gt;&gt; <a href="mailto:FreeSWITCH-users@lists.freeswitch.org">FreeSWITCH-users@lists.freeswitch.org</a><br>
&gt;&gt;&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
&gt;&gt;&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
&gt;&gt;&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;<br>
&gt;<br>
<br>
_______________________________________________<br>
Join us at ClueCon 2011, Aug 9-11, Chicago<br>
<a href="http://www.cluecon.com" target="_blank">http://www.cluecon.com</a> 877-7-4ACLUE<br>
<br>
FreeSWITCH-users mailing list<br>
<a href="mailto:FreeSWITCH-users@lists.freeswitch.org">FreeSWITCH-users@lists.freeswitch.org</a><br>
<a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
<a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
</div></div></blockquote></div><br><div style="visibility: hidden; left: -5000px; position: absolute; z-index: 9999; padding: 0px; margin-left: 0px; margin-top: 0px; overflow: hidden; word-wrap: break-word; color: black; font-size: 10px; text-align: left; line-height: 130%;" id="avg_ls_inline_popup">

</div>