很多廠家對(duì)電話錄音解決方案的問題也非常頭疼,因?yàn)殇浺舨粏螁问且粋(gè)電話錄音本身,還要涉及管理,安全,備份,存儲(chǔ)問題,媒體服務(wù)器負(fù)載等等相關(guān)的技術(shù)解決方案。
開源軟交換平臺(tái)OpenSIPS及時(shí)感覺到了用戶的痛點(diǎn),在本身交換的能力上,對(duì)電話錄音和媒體處理做了處理調(diào)度,通過OpenSIPS加一個(gè)第三方開源錄音服務(wù)器實(shí)現(xiàn)對(duì)電話的錄音,F(xiàn)在,我們通過官方文檔的安裝指導(dǎo),首先解讀一下安裝配置的設(shè)置,然后分析一下關(guān)于此錄音解決方案和其他第三方解決方案,最后,我們介紹了關(guān)于SIPREC標(biāo)準(zhǔn)之間的沖突或容易引起歧義的地方。
關(guān)于SIPREC標(biāo)準(zhǔn)介紹
SIPREC是一個(gè)對(duì)SIP錄音標(biāo)準(zhǔn)的協(xié)議規(guī)范。它使用非干預(yù)的外部錄音服務(wù)器對(duì)媒體進(jìn)行實(shí)時(shí)錄音,不影響真正的RTP語音流。根據(jù)RFC3245的定義,它主要的兩個(gè)核心模塊是:
Session Recording Server (SRS),它是一個(gè)SIP 錄音服務(wù)器,接收forked 過來SRC,存儲(chǔ)在SRS服務(wù)器。這里的SRS是OrecX-開源的錄音服務(wù)器。
Session Recording Client (SRC),它負(fù)責(zé)在SIP session 路徑上觸發(fā)錄音服務(wù)。這里的SRC就是OpenSIPS。
錄音實(shí)現(xiàn)架構(gòu)
現(xiàn)在,讓我們看看如何通過OpenSIPS結(jié)合第三方開源錄音服務(wù)器實(shí)現(xiàn)錄音的實(shí)現(xiàn)原理。
在這個(gè)SIP開源錄音服務(wù)器的實(shí)現(xiàn)架構(gòu)中:
- OpenSIPS工作方式是SRC,提供SIP呼叫的所需metadata,這些metadata 會(huì)保存到錄音服務(wù)器,以方便將來對(duì)錄音的文件的匹配和管理。
- Oreka對(duì)forked的呼叫進(jìn)行錄音,執(zhí)行錄音服務(wù)。
- RTPProxy將會(huì)分拆RTP語音流量到錄音服務(wù)器。
根據(jù)以上的架構(gòu)圖,我們可以看出,兩個(gè)SIP分機(jī)直接可以互相呼叫,現(xiàn)在本身終端沒有任何錄音功能支持。正常情況下,終端會(huì)發(fā)生SIP信令到OpenSIPS,然后RTPProxy負(fù)責(zé)創(chuàng)建一個(gè)媒體流。
在我們的案例中:
- 當(dāng)發(fā)起一個(gè)呼叫以后,OpenSIPS需要通知SRS,并且對(duì)SRS啟動(dòng)一個(gè)SIPREC會(huì)話,在SDP中提供雙方的metadata 描述,媒體消息描述。通過SDP描述,SRS決定是否對(duì)此呼叫啟動(dòng)錄音。
- 如果需要錄音,則發(fā)送200 OK消息,消息中包含一個(gè)fork的消息,通知在什么地方分拆媒體流
- 當(dāng)OpenSIPS收到消息以后,它通知RTPProxy把客戶端的RTP語音流分拆給SRS服務(wù)器,對(duì)分拆出來的語音進(jìn)行錄音。
- 當(dāng)通話結(jié)束后,OpenSIPS SIPREC結(jié)束會(huì)話,然后結(jié)束錄音。
配置方法
此案例不會(huì)列出如何安裝OpenSIPS,如何安裝RTPProxy和Oreka,請(qǐng)用戶按照文檔的提示什么自行安裝。
這里需要說明的是,根據(jù)RFC7245的規(guī)定,B2BUA可以支持SRC,終端也可以實(shí)現(xiàn)SRC,但是SIP Proxy不能實(shí)現(xiàn)SRC,因?yàn)樗荒茉L問媒體流。因此,這里的OpenSIPs需要加載b2b模塊。
以下流程圖解釋了B2BUA如何配合SRS實(shí)現(xiàn)錄音的過程。終端錄音的實(shí)現(xiàn)方式有所不同,我們這里不做討論。
為了實(shí)現(xiàn)OpenSIPS對(duì)呼叫進(jìn)行錄音的調(diào)度,用戶必須首先加載所需的模塊,這些模塊包括:
loadmodule "dialog.so" // 對(duì)會(huì)話確認(rèn)
loadmodule "b2b_entities.so" // 設(shè)置為B2B模式支持,管理SIPREC Session。
loadmodule "siprec.so" // 設(shè)置SIPREC模塊
loadmodule "rtpproxy.so"// 設(shè)置RTP引擎模塊
其次,確認(rèn)對(duì)接RTP 引擎的接口:
modparam("rtpproxy", "rtpproxy_sock", "udp:127.0.0.1:7899")
最后修改INVITE消息檢測,執(zhí)行INVITE的以后的流程處理。這里,假設(shè)所有用戶錄音。
# account only INVITEs
if (is_method("INVITE")) { // 如果是INVITE
create_dialog(); // 創(chuàng)建dialog來管理呼叫。
rtpproxy_engage();// 啟動(dòng)RTP引擎,創(chuàng)建語音流
siprec_start_recording("sip:127.0.0.1:5090"); // 啟動(dòng)SIPREC 錄音
do_accounting("log");// 記錄log日志。
}
這里我們僅列出需要關(guān)注的配置選項(xiàng)部分,因?yàn)镺penSIPS的配置文件比較長,不宜與在這里全部展現(xiàn),請(qǐng)讀者訪問參考資料的鏈接獲取。
高級(jí)配置
高級(jí)配置選項(xiàng)里面可以支持幾個(gè)選項(xiàng)的配置:
修改UDP傳輸支持TCP傳輸。一般情況下,如果使用RTP傳輸還能承受數(shù)據(jù)的負(fù)載,實(shí)現(xiàn)輕量級(jí)的傳輸。如果通過SIPREC添加比較大的數(shù)據(jù) payload,或者metadata XML數(shù)據(jù),則可能超過最大傳輸單元MTU的限制(不能大于1500字節(jié)),這樣可能導(dǎo)致數(shù)據(jù)丟失或者數(shù)據(jù)受損。關(guān)于使用UCP還是TCP的傳輸方式,我們?cè)谝郧暗挠懻撝幸沧鲞^介紹。以下圖例是SIP消息中的xml數(shù)據(jù)。
以上這些數(shù)據(jù)都會(huì)加大數(shù)據(jù)流量。對(duì)于UDP傳輸則可能出現(xiàn)很多問題,TCP傳輸則避免了類似的問題。為了解決這個(gè)問題,用戶可以通過修改傳輸方式來支持TCP傳輸而不使用UDP傳輸。
當(dāng)然,用戶首先需要加載TCP模塊:
loadmodule "proto_tcp.so"
然后監(jiān)聽TCP端口,最后配置模塊參數(shù)。
listen = tcp:127.0.0.1:5060
最后,修改SRC URL:
siprec_start_recording("sip:127.0.0.1:5090;transport=tcp");
第二種配置選項(xiàng)就是修改特別指定接口和SRS進(jìn)行通信,強(qiáng)制使用此接口。
force_send_socket(tcp:127.0.0.1:5060);
siprec_start_recording("sip:127.0.0.1:5060;transport=tcp");
force_send_socket(udp:127.0.0.1:5060); #這里必須強(qiáng)制發(fā)送 restore the initial interface
第三種高級(jí)設(shè)置是支持對(duì)指定用戶組進(jìn)行錄音。通常來說,RTP引擎一般對(duì)所有用戶進(jìn)行錄音,如果用戶需要對(duì)某些特定組進(jìn)行錄音時(shí),可以使用以下設(shè)置方式,通過可信任的SDP中的IP地址進(jìn)行分組管理:
rtpproxy_offer(,,"5");
siprec_start_recording("sip:127.0.0.1:5060;transport=tcp",,,,"5");
注意,這里的組都是5。
第四種高級(jí)設(shè)置,修改呼叫參與方的metadata支持更多業(yè)務(wù)需求。在默認(rèn)配置中,OpenSIPS僅支持from頭和to頭。在實(shí)際應(yīng)用環(huán)境中,用戶可能還需要收到的DID號(hào)碼,用戶別名等消息。用戶可以開啟另外兩個(gè)傳輸支持傳輸其他的metadata內(nèi)容:
$var(caller) = "\"John Doe\" <sip:john@opensips.org>\r\n";
$var(callee) = "\"Jane Doe\" <sip:jane@opensips.org>\r\n";
siprec_start_recording("sip:127.0.0.1:5060;transport=tcp",, "$var(caller)", "$var(callee)");
通過參數(shù)3和參數(shù)4支持了呼叫方和被呼叫方的號(hào)碼信息。此功能也支持呼叫分組的功能,根據(jù)rfc7865的定義添加一個(gè)標(biāo)簽(第二個(gè)參數(shù)):
siprec_start_recording("sip:127.0.0.1:5060;transport=tcp", "regular", "$var(caller)", "$var(callee)");
語法規(guī)則:
- srs - a comma-separated list of SRS URIs. These URIs are used in the order specified. See siprec_srs_failover for more information.
- group (optional) - an opaque values used by the SIPREC protocol to group calls in certain profiles.
- caller (optional) - a nameaddr header containing information about the caller. If absent, the From header is used.
- callee (optional) - a nameaddr header containing information about the callee. If absent, the To header is used.
- rtpproxy_set (optional) - the RTPProxy set used for this call. If absent, the default set provisioned in the rtpproxy module is used.
SRS 錄音服務(wù)器逃生設(shè)置
通信系統(tǒng)一般都是全天候工作,如果出現(xiàn)任何的故障都會(huì)導(dǎo)致整個(gè)通信系統(tǒng)或者公司日常業(yè)務(wù)不能正常工作。所以,部署一套可靠的系統(tǒng)支持逃生處理是非常重要的任務(wù)。SRC錄音可以支持多臺(tái)錄音服務(wù)器進(jìn)行調(diào)度。使用方式如下:
siprec_start_recording("sip:127.0.0.1:5060;transport=tcp, sip:127.0.0.1:5060");
這里假設(shè)第一臺(tái)錄音服務(wù)器使用的是TCP的傳輸方式,如果第一臺(tái)服務(wù)器不能正常工作,則自動(dòng)啟動(dòng)第二臺(tái)服務(wù)器,第二臺(tái)錄音服務(wù)器默認(rèn)使用的是UDP傳輸方式。
這里需要大家注意,默認(rèn)的錄音服務(wù)器之間的切換是通過SRS的協(xié)商響應(yīng)來實(shí)現(xiàn)的。在實(shí)際生產(chǎn)環(huán)境中,用戶可以自定義其他的響應(yīng)消息來實(shí)現(xiàn)響應(yīng)的逃生處理。
在以上標(biāo)注的紅色的逃生處理中,只有收到5xx或者6xx才執(zhí)行逃生。
SIPREC模塊更多討論
SIPERC是一個(gè)比較大的技術(shù)范疇,不僅僅局限于SRC或SRS,這里還要涉及安全問題,轉(zhuǎn)碼問題,和錄音控制等問題。SIPREC模塊局限性的問題,根據(jù)OpenSIPS官方的解釋,目前SIPREC模塊仍然存在兩個(gè)方面的局限性:
- 不支持對(duì)被呼叫方播放語音提示音。根據(jù)很多國家的相關(guān)法律規(guī)定,如果電話系統(tǒng)需要對(duì)用戶錄音時(shí),必須首先對(duì)用戶播放錄音提示,否則,視為違法。所以在一般的商業(yè)環(huán)境中,如果需要對(duì)通話進(jìn)行錄音時(shí),系統(tǒng)必須提前對(duì)被呼叫方提示,例如,你的通話將被錄音等類似的提示。
- 不能支持由SRS 錄音服務(wù)器發(fā)起的錄音會(huì)話。如果錄音服務(wù)器突然在會(huì)話中途開啟錄音的話,這是不能支持的。此局限性和RFC 7245中的規(guī)定有差距。
根據(jù)RFC 7245的規(guī)定,SRC或SRS(May)可能可以支持錄音暫;蛑貑。筆者在官方的模塊文檔和SRS Oreka錄音服務(wù)器中還沒有發(fā)現(xiàn)如何設(shè)置此功能。
根據(jù)RFC標(biāo)準(zhǔn)的規(guī)定,可以通過SRS錄音轉(zhuǎn)碼,Oreka滿足了這一要求。
SIPREC模塊的局限性中提到,它本身不能支持有SRS發(fā)起的錄音,但是在RFC 7245中規(guī)定了由SRS發(fā)起錄音的相關(guān)流程規(guī)定,所以這個(gè)功能有待于進(jìn)一步提高。
SIPREC的模塊中,沒有提到關(guān)于關(guān)于安全方面的設(shè)置。根據(jù)RFC 7866的規(guī)定,應(yīng)該支持TLS。同時(shí),RFC7866規(guī)定,SRC和SRS應(yīng)該同時(shí)支持同樣的安全策略。
關(guān)于認(rèn)證和簽權(quán)的設(shè)置,在RFC7866中規(guī)定,SRC和SRS必須使用TLS,但是在內(nèi)網(wǎng)環(huán)境中,RFC7866則允許使用其他的認(rèn)證策略。在這一點(diǎn)上,SIPREC模塊似乎可以滿足用戶的需求。
通過對(duì)OpenSIPS結(jié)合第三方開源錄音服務(wù)器Oreka的介紹,讀者可以了解了如何通過OpenSIPS,TTPProxy和Oreka的錄音功能,筆者在本討論中也探討了錄音環(huán)境下的一些參數(shù)優(yōu)化,最后討論了一些和RFC規(guī)定相關(guān)的技術(shù)要求。總體來說,這個(gè)方案可以基本滿足通過OpenSIPS對(duì)接第三方的錄音服務(wù)器的要求,但是更多對(duì)支持RFC的功能還要有待進(jìn)一步的完善。
另外,除了我們正在討論的使用OpenSIPS加第三方錄音以外,基于其他開源的媒體服務(wù)器或者結(jié)合錄音服務(wù)器也可以實(shí)現(xiàn)電話錄音功能,但是不一定滿足SIPREC 標(biāo)準(zhǔn),例如:
- Asterisk+Oreka方式,使用Asterisk作為媒體服務(wù)器,通過Oreka實(shí)現(xiàn)錄音服務(wù)器功能。
- FreeSWITCH+Oreka方式,使用FreeSWITCH作為媒體服務(wù)器,通過Oreka實(shí)現(xiàn)電話錄音功能。
- 直接通過抓包的方式來實(shí)現(xiàn)電話錄音的獲取,這樣的優(yōu)勢在于不涉及媒體服務(wù)器,部署簡單。筆者朋友也提供了類似的解決方案,用戶可以下載測試。
以上前兩種方式,都是通過一個(gè)Oreka模塊,通過IP地址和端口來監(jiān)聽語音流,然后添加需要的自定義的metadata實(shí)現(xiàn)對(duì)每個(gè)呼叫的號(hào)碼對(duì)應(yīng),通過是否混音來通知服務(wù)器混音處理。
關(guān)于SIPREC模塊的配置,OpenSIPS官方有非常詳細(xì)地的說明,筆者引用了部分的文檔內(nèi)容,結(jié)合RFC標(biāo)準(zhǔn)對(duì)此解決方案進(jìn)行的探討,更多關(guān)于SIPREC的問題,請(qǐng)讀者參考以下鏈接。
參考鏈接:
https://tools.ietf.org/html/rfc7245
https://tools.ietf.org/html/rfc6341
https://tools.ietf.org/html/rfc7866
OpenSIPS錄音配置文件:http://opensips.org/pub/opensips-scripts/2017/opensips-siprec.cfg
http://oreka.sourceforge.net/
http://www.opensips.org/Documentation/Tutorials-SIPREC-2-4
錄音服務(wù)器ISO光盤下載:https://pan.baidu.com/s/1o7Ng66i
關(guān)注微信號(hào):asterisk-cn 獲得更多行業(yè)技術(shù)信息,訪問技術(shù)論壇很多更多關(guān)于開源IPPBX的技術(shù)幫助:www.issabel.cn/forum