<div dir="ltr">Mike user IP may be added to ACL and then FreeSwitch will send directory lookup request.</div><br><div class="gmail_quote"><div dir="ltr">вт, 20 июн. 2017 г. в 21:31, Michael Jerris <<a href="mailto:mike@jerris.com">mike@jerris.com</a>>:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div style="word-wrap:break-word">the user directory lookup for auth is not done until after we send the 407.  To do this without an acl you need to not do auth on the sip profile, and handle it in dial plan instead.</div><div style="word-wrap:break-word"><div><br><div><blockquote type="cite"><div>On Jun 20, 2017, at 2:22 PM, Joseph Waite <<a href="mailto:joelists@tm.net.uk" target="_blank">joelists@tm.net.uk</a>> wrote:</div><br class="m_6318568699040109078Apple-interchange-newline"><div><div style="word-wrap:break-word">There are no users configured on FreeSwitch, all user config is done on JeraSoft VCS and FreeSwitch authenticates via radius!<div><br></div><div>FreeSwitch should allow an INVITE from any IP, not send 407, but authenticate via Radius<br><div><blockquote type="cite"><div>On 20 Jun 2017, at 19:12, Sergey Safarov <<a href="mailto:s.safarov@gmail.com" target="_blank">s.safarov@gmail.com</a>> wrote:</div><br class="m_6318568699040109078Apple-interchange-newline"><div><div dir="ltr">you can add cidr attribute for all users</div><br><div class="gmail_quote"><div dir="ltr">вт, 20 июн. 2017 г. в 20:25, Jospeh Waite <<a href="mailto:joelists@tm.net.uk" target="_blank">joelists@tm.net.uk</a>>:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div style="word-wrap:break-word">I don’t want to allow certain users, I want all calls that come in on this Sofia profile to not send the 407 but still authenticate via Radius based on the IP.</div><div style="word-wrap:break-word"><br><div><br><div><blockquote type="cite"><div>On 20 Jun 2017, at 18:15, Sergey Safarov <<a href="mailto:s.safarov@gmail.com" target="_blank">s.safarov@gmail.com</a>> wrote:</div><br class="m_6318568699040109078m_8968711398784479929Apple-interchange-newline"><div><div dir="ltr">When you generate manually ACL with trusted IP or via mod_xml_radius then you can accept call without 407 message.<br>Also if you add cird attribute to user directory then FreeSwitch can map call to user via cidr attribute.</div><br><div class="gmail_quote"><div dir="ltr">вт, 20 июн. 2017 г. в 19:43, Joseph Waite <<a href="mailto:joelists@tm.net.uk" target="_blank">joelists@tm.net.uk</a>>:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div style="word-wrap:break-word">I am using mod_xml_radius, however my issue is that if I enable auth_calls in profile it sends a 407 Proxy Authentication Required sip message, and if I set auth_calls to false it doesn’t authenticate with Radius, it simply passes call straight into the dial plan.</div><div style="word-wrap:break-word"><div><br></div><div><br><div><blockquote type="cite"><div>On 20 Jun 2017, at 17:32, Sergey Safarov <<a href="mailto:s.safarov@gmail.com" target="_blank">s.safarov@gmail.com</a>> wrote:</div><br class="m_6318568699040109078m_8968711398784479929m_4096173545130519898Apple-interchange-newline"><div><p dir="ltr">You can try mod_xml_radius and generate directory record with cidr adribute.</p>
<br><div class="gmail_quote"><div dir="ltr">вт, 20 июня 2017 г., 19:25 Joseph Waite <<a href="mailto:joelists@tm.net.uk" target="_blank">joelists@tm.net.uk</a>>:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi Guys<br>
<br>
I am trying to configure a Sofia Profile that will not send a 407 Proxy Authentication Required, but will still authenticate the incoming invite via Radius based on the IP address of the INVITE.<br>
<br>
If I change the Auth_calls to false on the Sofia profile, it doesn’t send the 407, but then it doesn’t authenticate the call.<br>
<br>
Any help would be most appreciated.<br></blockquote></div></div></blockquote></div></div></div></blockquote></div></div></blockquote></div></div></div></blockquote></div></div></blockquote></div></div></div></div></blockquote></div><br></div></div>_________________________________________________________________________<br>
Professional FreeSWITCH Consulting Services:<br>
<a href="mailto:consulting@freeswitch.org" target="_blank">consulting@freeswitch.org</a><br>
<a href="http://www.freeswitchsolutions.com" rel="noreferrer" target="_blank">http://www.freeswitchsolutions.com</a><br>
<br>
Official FreeSWITCH Sites<br>
<a href="http://www.freeswitch.org" rel="noreferrer" target="_blank">http://www.freeswitch.org</a><br>
<a href="http://confluence.freeswitch.org" rel="noreferrer" target="_blank">http://confluence.freeswitch.org</a><br>
<a href="http://www.cluecon.com" rel="noreferrer" target="_blank">http://www.cluecon.com</a><br>
<br>
FreeSWITCH-users mailing list<br>
<a href="mailto:FreeSWITCH-users@lists.freeswitch.org" target="_blank">FreeSWITCH-users@lists.freeswitch.org</a><br>
<a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" rel="noreferrer" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" rel="noreferrer" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
<a href="http://www.freeswitch.org" rel="noreferrer" target="_blank">http://www.freeswitch.org</a></blockquote></div>