<div dir="ltr">Estranho, esta instalado e rodando.<div><br></div><div>ntp 1331 0.0 0.0 30716 720 ? Ss Jul28 0:07 ntpd -u ntp:ntp -p /var/run/ntpd.pid -g<br></div><div><br>Eu faço a captura passando o -t, pra marcar o pacote com o horário.<br>
Basicamente <i><b>ngrep -d any -tW byline "NUMERO" port 5060.</b></i></div><div><i><b><br></b></i></div><div>E notei que no pacote vem um terceiro horário diferente 4 horas adiantado em relação ao horário do sngrep.</div>
<div><br></div><div><div><i>U 2014/08/26 11:33:49.361718 <a href="http://192.168.1.100:5060">192.168.1.100:5060</a> -> <a href="http://192.168.1.254:5060">192.168.1.254:5060</a></i></div><div><i>INVITE <a href="http://sip:3199990000@192.168.1.100:5060">sip:3199990000@192.168.1.100:5060</a> SIP/2.0</i></div>
<div><i>Record-Route: <sip:192.168.1.100;lr;ftag=as1b6d53ed></i></div><div><i>Via: SIP/2.0/UDP 192.168.1.100:5060;branch=z9hG4bKccd9.021451a4.0</i></div><div><i>Via: SIP/2.0/UDP 192.168.1.1:5060;received=192.168.1.1;branch=z9hG4bK2b6a367e;rport=5060</i></div>
<div><i>From: "Ramal" <<a href="mailto:Ramal@192.168.1.100">Ramal@192.168.1.100</a>>;tag=as1b6d53ed</i></div><div><i>To: <sip:</i><i>3199990000</i><i>@<a href="http://192.168.1.100:5060">192.168.1.100:5060</a>></i></div>
<div><i>Contact: <sip:00000100@1192.168.1.1:5060></i></div><div><i>Call-ID: <a href="mailto:794ba40806472a483f2c157141ed7bc6@192.168.1.100">794ba40806472a483f2c157141ed7bc6@192.168.1.100</a></i></div><div><i>X-accountcode: 26253</i></div>
<div><i>X-context: a2billing_teste</i></div><div><i>CSeq: 103 INVITE</i></div><div><i>User-Agent: PABX-ASTERISK</i></div><div><i>Max-Forwards: 69</i></div><div><b><i>Date: Tue, 26 Aug 2014 14:30:18 GMT</i></b></div><div><i>Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO</i></div>
<div><i>Supported: replaces</i></div><div><i>Content-Type: application/sdp</i></div><div><i>Content-Length: 288</i></div></div><div><br></div><div>Não faço ideia de onde esse horário vem.</div><div><br></div><div>att,</div>
<div>Vinícios Araújo</div><div><i><b><br></b></i></div></div><div class="gmail_extra"><br><br><div class="gmail_quote">Em 26 de agosto de 2014 11:59, Angelo Delphini™ <span dir="ltr"><<a href="mailto:angelo.delphini@gmail.com" target="_blank">angelo.delphini@gmail.com</a>></span> escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div>Instale NTP no seu servidor.<br><br><a href="http://www.ntp.br/" target="_blank">http://www.ntp.br/</a><br>
<br></div>Att.<br></div><div class="gmail_extra"><br clear="all"><div><div>-- <br><span><font color="#888888">Angelo Delphini | Asterisk Libre | Telecommunications Analyst Senior<br>
Telf: 55 (21) 4062 7539 | Móvel: 55 <a value="+12195414757">(21) 9541 4757</a> | <a href="http://www.asterisklibre.org" target="_blank">www.asterisklibre.org</a><br>
E-mail: <a href="mailto:angelo@delphini.com.br" target="_blank">angelo@delphini.com.br</a> | Gtalk: <a href="mailto:angelo@delphini.com.br" target="_blank">angelo@delphini.com.br</a><br>Linux User #472499 | Ubuntu User #22452 | ICQ User #861197719<br>
Idealizador do Projeto Asterisk Libre e-Learning para Asterisk<br></font></span><a href="http://www.asterisklibre.org" target="_blank"></a><br></div><div>“A Vontade de Deus nunca irá levá-lo aonde a Graça dEle não possa protegê-lo"<br>
<div style="text-align:center"><img src="https://1.bp.blogspot.com/-F7er13_qnfI/UAQFnbcFRgI/AAAAAAAAADQ/lx1ELOL37rU/s300/paper.jpg" height="96" width="66"><br></div><font color="#FF0000" face="verdana, helvetica, arial" size="1"><b><font color="#000000"><font face="Georgia, Times New Roman, Times, serif"></font></font>
<p align="center"><font color="#3333FF" face="Georgia, Times New Roman, Times, serif" size="+2"><b><font size="1"><font color="#000000">Pense
bem antes de imprimir</font></font></b></font><br>
<font color="#3333FF" face="Georgia, Times New Roman, Times, serif" size="+2"><b><font size="1"><font color="#000000">
Você esta preservando a natureza, as árvores agradecem!</font></font></b></font>
<font color="#3333FF" face="Georgia, Times New Roman, Times, serif" size="+2"><b><br>
</b></font></p>
</b></font></div></div>
<br><br><div class="gmail_quote">Em 26 de agosto de 2014 10:01, Vinicios Araújo <span dir="ltr"><<a href="mailto:v.araujo1989@gmail.com" target="_blank">v.araujo1989@gmail.com</a>></span> escreveu:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div><div class="h5">
<div dir="ltr">Pessoal, boa tarde,<br><br>Estou usando o sngrep, e esta me atendendo muito bem!<div>Mas tenho uma ultima dúvida. <br>O horário das minhas capturas, não esta batendo com o horário da minha máquina, esta uma hora atrasado, e isso incomoda e tem hora que gera dúvidas, pois preciso as vezes, bater com registros de ligações.<br>
Alguem sabe onde devo corrigir?</div><div><br></div><div><div><b><i>[root@sipproxy2 ~]# date</i></b></div><div><b><i>Tue Aug 26 10:00:16 BRT 2014</i></b></div></div><div><b><i><br></i></b></div><div><div><b><i>09:00:01.211330 │ INVITE (SDP) │ │ │Max-Forwards: 70 </i></b></div>
</div><div><br></div><div>Agradeço desde já.</div><div><br></div><div>att,</div><div>Vinícios Araújo</div><div><br></div></div><div class="gmail_extra"><br><br><div class="gmail_quote">Em 19 de agosto de 2014 12:26, Vinicios Araújo <span dir="ltr"><<a href="mailto:v.araujo1989@gmail.com" target="_blank">v.araujo1989@gmail.com</a>></span> escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><p dir="ltr">Recebido.</p>
<p dir="ltr">att,<br>
Vinicios Araujo<br>
via mobile</p>
<div class="gmail_quote">Em 19/08/2014 10:14, "Hudson Cardoso" <<a href="mailto:hudsoncardoso@hotmail.com" target="_blank">hudsoncardoso@hotmail.com</a>> escreveu:<div><div><br type="attribution">
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div><div dir="ltr"><font style="font-size:12pt" face="Arial" size="3">Teste.</font><div><font style="font-size:12pt" face="Arial" size="3">Não estou conseguindo acesso, se alguém receber, favor responder.<br>Lista ainda funciona ?<br>
</font><br><br><pre style="line-height:17px;white-space:normal;color:rgb(42,42,42);background-color:rgb(255,255,255)">Hudson <br>(048) 8413-7000<br>Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa. </pre>
<br><br><div><hr>From: <a href="mailto:angelo.ti@viareal.com.br" target="_blank">angelo.ti@viareal.com.br</a><br>To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org" target="_blank">asteriskbrasil@listas.asteriskbrasil.org</a><br>
Date: Tue, 29 Jul 2014 14:18:32 -0300<br>Subject: [AsteriskBrasil] RES: Analisar comunicação SIP<br><br><div><p><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Os procedimentos para instalar e usar se encontra aqui.</span></p>
<p><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"> </span></p><p><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><a href="http://www.asterisklibre.org/?p=454" target="_blank">http://www.asterisklibre.org/?p=454</a></span></p>
<p><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"> </span></p><p><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Att.</span></p>
<p><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"> </span></p><p><img src="cid:image003.jpg@01CFAB37.F9DCC5A0" alt="Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: C:\Users\Cristian\Desktop\VIAREAL_TELECOM_LOGO.png" align="left" height="77" hspace="12" width="81"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Angelo de Barros Delphini</span><b><span style="font-size:8.0pt;font-family:"Calibri","sans-serif";color:#4f6228"></span></b></p>
<p><span style="font-size:8.0pt;font-family:"Calibri","sans-serif";color:#17365d">Gerente de Telecomunicações - Setor: Telefonia</span></p><p><span style="font-size:8.0pt;font-family:"Calibri","sans-serif";color:#17365d">Fixo: (031) 3939-2039 | Móvel: (031) 8634 0143 </span></p>
<p><span style="font-size:8.0pt;font-family:"Calibri","sans-serif";color:#1f497d">E-mail: <a href="mailto:angelo.ti@viareal.com.br" target="_blank">angelo.ti@viareal.com.br</a> | Skype: dell.viareal </span></p>
<p><span style="font-size:8.0pt;font-family:"Calibri","sans-serif";color:#1f497d">LinkedIn: <a href="http://br.linkedin.com/in/delphini" target="_blank">br.linkedin.com/in/delphini</a> | <a href="http://www.viareal.com.br" target="_blank">www.viareal.com.br</a></span></p>
<p><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"> </span></p><p><b><span style="font-size:11.0pt;font-family:"Calibri","sans-serif"">De:</span></b><span style="font-size:11.0pt;font-family:"Calibri","sans-serif""> <a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-bounces@listas.asteriskbrasil.org</a> [mailto:<a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-bounces@listas.asteriskbrasil.org</a>] <b>Em nome de </b>Ernani Azevedo<br>
<b>Enviada em:</b> terça-feira, 29 de julho de 2014 13:45<br><b>Para:</b> asteriskbrasil<br><b>Assunto:</b> Re: [AsteriskBrasil] Analisar comunicação SIP</span></p><p> </p><div><div><div><p>Vinicios,</p></div><p>um que gosto de usar é o sngrep (<a href="https://github.com/irontec/sngrep" target="_blank">https://github.com/irontec/sngrep</a>). Ele mostra em tempo real as ligações, e é muito prático para análise do tráfego. Utiliza ncurses, ou seja, console.</p>
</div><p>Atenciosamente,<br clear="all"></p><div><div><div><p>--<br>Ernani Azevedo</p></div></div><p> </p><div><p>2014-07-29 13:08 GMT-03:00 Vinicios Araújo <<a href="mailto:v.araujo1989@gmail.com" target="_blank">v.araujo1989@gmail.com</a>>:</p>
<blockquote style="border:none;border-left:solid #cccccc 1.0pt;padding:0cm 0cm 0cm 6.0pt"><div><p>Caros, boa tarde!<br><br>Mais uma vez venho abusar um pouquinho do conhecimento dos colegas da lista.</p><div><p><br>A situação é a seguinte, estou precisando de entender mais a fundo a comunicação do protocolo SIP, alem de tornar a analise dos mesmos mais acessível a minha equipe. Diariamente eu já salvo alguns logs em formato PCAP, e tenho de baixar esses pacotes (de um servidor Linux), pra minha máquina (sou usuário de windows, rs), e usar o wireshark pra abrir.</p>
</div><div><p><br>Não tenho o que reclamar com relação ao wireshark, é uma ferramenta poderosíssima. Mas eu procurava por algo mais simples, pratico e ágil que não seja o log cru. <br>Pergunto se alguém conhece alguma ferramenta pra centOS, que possa ser instalado no próprio servidor, pra facilitar essa analise por lá.<br>
<br>Estava pesquisando, e a principio li sobre um tal de Empirix Hammer, mas achei pouca informação a respeito, e aparentemente ele não é free, hehe.</p></div><div><p> </p></div><div><p>Se alguém tiver uma opinião/sugestão, agradeço desde já.<br>
<br>Abraços!</p></div><div><p> </p></div><div><p>att,</p></div><div><p>Vinícios Araújo</p></div></div><p><br>_______________________________________________<br><br>WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu<br>
conhecimento na tecnologia e portfólio Khomp. Próxima edição<br>em CURITIBA, 7 de agosto. Inscrições GRATUITAS.<br>Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>
_______________________________________________<br><br>ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>Banco de Canais Analógicos – Appliance Asterisk<br>
Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>_______________________________________________<br>Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></p>
</blockquote></div><p> </p></div></div></div><br>_______________________________________________
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portf�lio Khomp. Pr�xima edi��o
em CURITIBA, 7 de agosto. Inscri��es GRATUITAS.
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a>
_______________________________________________
ALIGERA � Fabricante e desenvolvedor nacional de Solu��es para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Anal�gicos � Appliance Asterisk
Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></div>
</div>                                            </div></div>
<br>_______________________________________________<br>
<br>
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu<br>
conhecimento na tecnologia e portfólio Khomp. Próxima edição<br>
em CURITIBA, 7 de agosto. Inscrições GRATUITAS.<br>
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>
_______________________________________________<br>
<br>
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Banco de Canais Analógicos – Appliance Asterisk<br>
Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote>
</div></div></div>
</blockquote></div><br></div>
<br></div></div><div class="">_______________________________________________<br>
WORKOFFEES KHOMP: Eventos KHOMP na sua cidade. Próximas<br>
edições em BRASÍLIA, dia 28 de agosto e RIO DE JANEIRO, dia<br>
04 de setembro. Inscrições GRATUITAS e sorteio de BRINDES.<br></div><div class="">
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>
<br></div><div class="">
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Banco de Canais Analógicos – Appliance Asterisk<br>
Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></div>
</blockquote></div>
<br></div>
<br>_______________________________________________<br>
WORKOFFEES KHOMP: Eventos KHOMP na sua cidade. Próximas<br>
edições em BRASÍLIA, dia 28 de agosto e RIO DE JANEIRO, dia<br>
04 de setembro. Inscrições GRATUITAS e sorteio de BRINDES.<br>
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>
<br>
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Banco de Canais Analógicos – Appliance Asterisk<br>
Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div>
<br></div>