<div dir="ltr">Estranho, esta instalado e rodando.<div><br></div><div>ntp       1331  0.0  0.0  30716   720 ?        Ss   Jul28   0:07 ntpd -u ntp:ntp -p /var/run/ntpd.pid -g<br></div><div><br>Eu faço a captura passando o -t, pra marcar o pacote com o horário.<br>
Basicamente <i><b>ngrep -d any -tW byline &quot;NUMERO&quot; port 5060.</b></i></div><div><i><b><br></b></i></div><div>E notei que no pacote vem um terceiro horário diferente 4 horas adiantado em relação ao horário do sngrep.</div>
<div><br></div><div><div><i>U 2014/08/26 11:33:49.361718 <a href="http://192.168.1.100:5060">192.168.1.100:5060</a> -&gt; <a href="http://192.168.1.254:5060">192.168.1.254:5060</a></i></div><div><i>INVITE <a href="http://sip:3199990000@192.168.1.100:5060">sip:3199990000@192.168.1.100:5060</a> SIP/2.0</i></div>
<div><i>Record-Route: &lt;sip:192.168.1.100;lr;ftag=as1b6d53ed&gt;</i></div><div><i>Via: SIP/2.0/UDP 192.168.1.100:5060;branch=z9hG4bKccd9.021451a4.0</i></div><div><i>Via: SIP/2.0/UDP 192.168.1.1:5060;received=192.168.1.1;branch=z9hG4bK2b6a367e;rport=5060</i></div>
<div><i>From: &quot;Ramal&quot; &lt;<a href="mailto:Ramal@192.168.1.100">Ramal@192.168.1.100</a>&gt;;tag=as1b6d53ed</i></div><div><i>To: &lt;sip:</i><i>3199990000</i><i>@<a href="http://192.168.1.100:5060">192.168.1.100:5060</a>&gt;</i></div>
<div><i>Contact: &lt;sip:00000100@1192.168.1.1:5060&gt;</i></div><div><i>Call-ID: <a href="mailto:794ba40806472a483f2c157141ed7bc6@192.168.1.100">794ba40806472a483f2c157141ed7bc6@192.168.1.100</a></i></div><div><i>X-accountcode: 26253</i></div>
<div><i>X-context: a2billing_teste</i></div><div><i>CSeq: 103 INVITE</i></div><div><i>User-Agent: PABX-ASTERISK</i></div><div><i>Max-Forwards: 69</i></div><div><b><i>Date: Tue, 26 Aug 2014 14:30:18 GMT</i></b></div><div><i>Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO</i></div>
<div><i>Supported: replaces</i></div><div><i>Content-Type: application/sdp</i></div><div><i>Content-Length: 288</i></div></div><div><br></div><div>Não faço ideia de onde esse horário vem.</div><div><br></div><div>att,</div>
<div>Vinícios Araújo</div><div><i><b><br></b></i></div></div><div class="gmail_extra"><br><br><div class="gmail_quote">Em 26 de agosto de 2014 11:59, Angelo Delphini™ <span dir="ltr">&lt;<a href="mailto:angelo.delphini@gmail.com" target="_blank">angelo.delphini@gmail.com</a>&gt;</span> escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div>Instale NTP no seu servidor.<br><br><a href="http://www.ntp.br/" target="_blank">http://www.ntp.br/</a><br>
<br></div>Att.<br></div><div class="gmail_extra"><br clear="all"><div><div>-- <br><span><font color="#888888">Angelo Delphini | Asterisk Libre | Telecommunications Analyst Senior<br>
Telf: 55 (21) 4062 7539 | Móvel: 55 <a value="+12195414757">(21) 9541 4757</a> | <a href="http://www.asterisklibre.org" target="_blank">www.asterisklibre.org</a><br>
E-mail: <a href="mailto:angelo@delphini.com.br" target="_blank">angelo@delphini.com.br</a> | Gtalk: <a href="mailto:angelo@delphini.com.br" target="_blank">angelo@delphini.com.br</a><br>Linux User #472499 | Ubuntu User #22452 | ICQ User #861197719<br>

Idealizador do Projeto Asterisk Libre e-Learning para Asterisk<br></font></span><a href="http://www.asterisklibre.org" target="_blank"></a><br></div><div>“A Vontade de Deus nunca irá levá-lo aonde a Graça dEle não possa protegê-lo&quot;<br>

<div style="text-align:center"><img src="https://1.bp.blogspot.com/-F7er13_qnfI/UAQFnbcFRgI/AAAAAAAAADQ/lx1ELOL37rU/s300/paper.jpg" height="96" width="66"><br></div><font color="#FF0000" face="verdana, helvetica, arial" size="1"><b><font color="#000000"><font face="Georgia, Times New Roman, Times, serif"></font></font>
<p align="center"><font color="#3333FF" face="Georgia, Times New Roman, Times, serif" size="+2"><b><font size="1"><font color="#000000">Pense 
        bem antes de imprimir</font></font></b></font><br>
<font color="#3333FF" face="Georgia, Times New Roman, Times, serif" size="+2"><b><font size="1"><font color="#000000">
        Você esta preservando a natureza, as árvores agradecem!</font></font></b></font> 
        <font color="#3333FF" face="Georgia, Times New Roman, Times, serif" size="+2"><b><br>
        </b></font></p>
</b></font></div></div>
<br><br><div class="gmail_quote">Em 26 de agosto de 2014 10:01, Vinicios Araújo <span dir="ltr">&lt;<a href="mailto:v.araujo1989@gmail.com" target="_blank">v.araujo1989@gmail.com</a>&gt;</span> escreveu:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div><div class="h5">
<div dir="ltr">Pessoal, boa tarde,<br><br>Estou usando o sngrep, e esta me atendendo muito bem!<div>Mas tenho uma ultima dúvida. <br>O horário das minhas capturas, não esta batendo com o horário da minha máquina, esta uma hora atrasado, e isso incomoda e tem hora que gera dúvidas, pois preciso as vezes, bater com registros de ligações.<br>


Alguem sabe onde devo corrigir?</div><div><br></div><div><div><b><i>[root@sipproxy2 ~]# date</i></b></div><div><b><i>Tue Aug 26 10:00:16 BRT 2014</i></b></div></div><div><b><i><br></i></b></div><div><div><b><i>09:00:01.211330   │        INVITE (SDP)         │                             │          │Max-Forwards: 70 </i></b></div>


</div><div><br></div><div>Agradeço desde já.</div><div><br></div><div>att,</div><div>Vinícios Araújo</div><div><br></div></div><div class="gmail_extra"><br><br><div class="gmail_quote">Em 19 de agosto de 2014 12:26, Vinicios Araújo <span dir="ltr">&lt;<a href="mailto:v.araujo1989@gmail.com" target="_blank">v.araujo1989@gmail.com</a>&gt;</span> escreveu:<br>


<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><p dir="ltr">Recebido.</p>
<p dir="ltr">att,<br>
Vinicios Araujo<br>
via mobile</p>
<div class="gmail_quote">Em 19/08/2014 10:14, &quot;Hudson Cardoso&quot; &lt;<a href="mailto:hudsoncardoso@hotmail.com" target="_blank">hudsoncardoso@hotmail.com</a>&gt; escreveu:<div><div><br type="attribution">
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">



<div><div dir="ltr"><font style="font-size:12pt" face="Arial" size="3">Teste.</font><div><font style="font-size:12pt" face="Arial" size="3">Não estou conseguindo acesso, se alguém receber, favor responder.<br>Lista ainda funciona ?<br>



</font><br><br><pre style="line-height:17px;white-space:normal;color:rgb(42,42,42);background-color:rgb(255,255,255)">Hudson <br>(048) 8413-7000<br>Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa. </pre>



<br><br><div><hr>From: <a href="mailto:angelo.ti@viareal.com.br" target="_blank">angelo.ti@viareal.com.br</a><br>To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org" target="_blank">asteriskbrasil@listas.asteriskbrasil.org</a><br>



Date: Tue, 29 Jul 2014 14:18:32 -0300<br>Subject: [AsteriskBrasil] RES:  Analisar comunicação SIP<br><br><div><p><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d">Os procedimentos para instalar e usar se encontra aqui.</span></p>



<p><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d"> </span></p><p><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d"><a href="http://www.asterisklibre.org/?p=454" target="_blank">http://www.asterisklibre.org/?p=454</a></span></p>



<p><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d"> </span></p><p><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d">Att.</span></p>



<p><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d"> </span></p><p><img src="cid:image003.jpg@01CFAB37.F9DCC5A0" alt="Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: Descrição: C:\Users\Cristian\Desktop\VIAREAL_TELECOM_LOGO.png" align="left" height="77" hspace="12" width="81"><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d">Angelo de Barros Delphini</span><b><span style="font-size:8.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#4f6228"></span></b></p>



<p><span style="font-size:8.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#17365d">Gerente de Telecomunicações -  Setor: Telefonia</span></p><p><span style="font-size:8.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#17365d">Fixo: (031) 3939-2039 | Móvel: (031) 8634 0143 </span></p>



<p><span style="font-size:8.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d">E-mail: <a href="mailto:angelo.ti@viareal.com.br" target="_blank">angelo.ti@viareal.com.br</a> | Skype: dell.viareal </span></p>



<p><span style="font-size:8.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d">LinkedIn: <a href="http://br.linkedin.com/in/delphini" target="_blank">br.linkedin.com/in/delphini</a> | <a href="http://www.viareal.com.br" target="_blank">www.viareal.com.br</a></span></p>



<p><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1f497d"> </span></p><p><b><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;">De:</span></b><span style="font-size:11.0pt;font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;"> <a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-bounces@listas.asteriskbrasil.org</a> [mailto:<a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-bounces@listas.asteriskbrasil.org</a>] <b>Em nome de </b>Ernani Azevedo<br>



<b>Enviada em:</b> terça-feira, 29 de julho de 2014 13:45<br><b>Para:</b> asteriskbrasil<br><b>Assunto:</b> Re: [AsteriskBrasil] Analisar comunicação SIP</span></p><p> </p><div><div><div><p>Vinicios,</p></div><p>um que gosto de usar é o sngrep (<a href="https://github.com/irontec/sngrep" target="_blank">https://github.com/irontec/sngrep</a>). Ele mostra em tempo real as ligações, e é muito prático para análise do tráfego. Utiliza ncurses, ou seja, console.</p>



</div><p>Atenciosamente,<br clear="all"></p><div><div><div><p>--<br>Ernani Azevedo</p></div></div><p> </p><div><p>2014-07-29 13:08 GMT-03:00 Vinicios Araújo &lt;<a href="mailto:v.araujo1989@gmail.com" target="_blank">v.araujo1989@gmail.com</a>&gt;:</p>



<blockquote style="border:none;border-left:solid #cccccc 1.0pt;padding:0cm 0cm 0cm 6.0pt"><div><p>Caros, boa tarde!<br><br>Mais uma vez venho abusar um pouquinho do conhecimento dos colegas da lista.</p><div><p><br>A situação é a seguinte, estou precisando de entender mais a fundo a comunicação do protocolo SIP, alem de tornar a analise dos mesmos mais acessível a minha equipe. Diariamente eu já salvo alguns logs em formato PCAP, e tenho de baixar esses pacotes (de um servidor Linux), pra minha máquina (sou usuário de windows, rs), e usar o wireshark pra abrir.</p>



</div><div><p><br>Não tenho o que reclamar com relação ao wireshark, é uma ferramenta poderosíssima. Mas eu procurava por algo mais simples, pratico e ágil que não seja o log cru. <br>Pergunto se alguém conhece alguma ferramenta pra centOS, que possa ser instalado no próprio servidor, pra facilitar essa analise por lá.<br>



<br>Estava pesquisando, e a principio li sobre um tal de Empirix Hammer, mas achei pouca informação a respeito, e aparentemente ele não é free, hehe.</p></div><div><p> </p></div><div><p>Se alguém tiver uma opinião/sugestão, agradeço desde já.<br>



<br>Abraços!</p></div><div><p> </p></div><div><p>att,</p></div><div><p>Vinícios Araújo</p></div></div><p><br>_______________________________________________<br><br>WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu<br>



conhecimento na tecnologia e portfólio Khomp. Próxima edição<br>em CURITIBA, 7 de agosto. Inscrições GRATUITAS.<br>Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>



_______________________________________________<br><br>ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>Banco de Canais Analógicos  – Appliance Asterisk<br>



 Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>_______________________________________________<br>Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></p>



</blockquote></div><p> </p></div></div></div><br>_______________________________________________

WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portf�lio Khomp. Pr�xima edi��o
em CURITIBA, 7 de agosto. Inscri��es GRATUITAS. 
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a>
_______________________________________________

ALIGERA � Fabricante e desenvolvedor nacional de Solu��es para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Anal�gicos  � Appliance Asterisk
 Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></div>



</div>                                               </div></div>
<br>_______________________________________________<br>
<br>
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu<br>
conhecimento na tecnologia e portfólio Khomp. Próxima edição<br>
em CURITIBA, 7 de agosto. Inscrições GRATUITAS.<br>
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>
_______________________________________________<br>
<br>
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Banco de Canais Analógicos  – Appliance Asterisk<br>
 Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote>


</div></div></div>
</blockquote></div><br></div>
<br></div></div><div class="">_______________________________________________<br>
WORKOFFEES KHOMP: Eventos KHOMP na sua cidade. Próximas<br>
edições em BRASÍLIA, dia 28 de agosto e RIO DE JANEIRO, dia<br>
04 de setembro. Inscrições GRATUITAS e sorteio de BRINDES.<br></div><div class="">
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>
<br></div><div class="">
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Banco de Canais Analógicos  – Appliance Asterisk<br>
 Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></div>
</blockquote></div>
<br></div>
<br>_______________________________________________<br>
WORKOFFEES KHOMP: Eventos KHOMP na sua cidade. Próximas<br>
edições em BRASÍLIA, dia 28 de agosto e RIO DE JANEIRO, dia<br>
04 de setembro. Inscrições GRATUITAS e sorteio de BRINDES.<br>
Garanta a sua vaga e saiba mais em: <a href="http://www.workoffee.com.br" target="_blank">www.workoffee.com.br</a><br>
<br>
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .<br>
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Banco de Canais Analógicos  – Appliance Asterisk<br>
 Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div>
<br></div>