Télécom et cellules carrier

Frontière télécom et cellules carrier8 composants
Carrier UE, DID et publication A/BExterne
Rôle / owner
PSTN, DIDs E.164, trunk SIP et média. Owner opérateur contracté, gouvernance Navy Phone.
Interfaces / confiance
SIP mTLS 5061 et RTP/SRTP cible 10000-20000 vers deux IP; CN, CIDR, codecs et DTMF contractuels.
État / dépendances
Contrat A priorité 10 puis B priorité 20; aucun DID, trunk, DNS/SRV, ACL ou interopérabilité provisionné.
HA / panne
Le carrier contracté possède le failover des nouveaux appels: 503 ou timeout 4 s vers B, hold-down modèle 30 s; aucun appel établi ne migre et aucune redirection SIP n’est suivie.
Sécurité / preuve / source
Modèle local fermé PASS, promotion NO-GO; aucun carrier/PSTN ou appel externe. Caller-ID, SLA, fraude et support restent externes. Voir contrat de résilience.

Ouvrir la fiche composant

Cellules carrier A et BCible
Rôle / owner
Deux domaines de panne fr-par-1/fr-par-2, chacun Kamailio + RTPEngine + Asterisk. Owner plateforme téléphonie.
Interfaces / confiance
NIC public carrier, Private Network edge 8089, Private Network management SSH 22.
État / dépendances
Images zonales et policy cloud-init; aucune image ou Instance produite.
HA / panne
Perte cellule coupe potentiellement actifs; nouveaux appels dépendent du carrier.
Sécurité / preuve / source
Gates image, firewall, PKI, NTP et VPN. Source: infra/opentofu/scaleway/telephony-edge-ha/main.tf.

Ouvrir la fiche composant

Kamailio SBC A/BLab local
Rôle / owner
SBC d’admission SIP par cellule. Owner plateforme téléphonie.
Interfaces / confiance
mTLS 5061 carrier, mTLS 5063 interne avec CA cellule, SIP TLS loopback 5062, NG UDP 22222.
État / dépendances
Transactions SIP, routes offre/réponse, DID/alias et peer strict; dépend PKI et nftables.
HA / panne
Fail-closed si RTPEngine ou politique invalide; aucune réplication cross-cell.
Sécurité / preuve / source
Kamailio 6.0.7, proxy stateful et mTLS séparé. np_admission ferme les nouveaux appels sans bail santé; np_oa_lock sérialise ensuite par Call-ID, avec admission CSeq typée, owners et tombstone BYE. Le runtime-lab prouve drain initial, OPTIONS, bail/expiration et dialogue établi survivant. Les labs ciblent aussi 491/500/500/481; l’ACK anormal reste sans observation PBX indépendante et PRACK unmatched garde un risque aval. Détails: profil SIP.

Ouvrir la fiche composant

RTPEngine A/BLab local
Rôle / owner
Ancrage SDP/RTP local à chaque cellule. Owner plateforme média.
Interfaces / confiance
NG UDP 127.0.0.1:22222; média public borné vers carrier et Asterisk.
État / dépendances
Sessions éphémères; dépend IP publique exacte, plage nftables et SDP valide.
HA / panne
Perte process coupe média de la cellule; aucune migration active.
Sécurité / preuve / source
26.0.1.13 userspace UID 1000, source verrouillée, ping pong. NG 127.0.0.1:22222, SDP 8.8.8.8:10000-11000 et RTP bidirectionnel synthétique >0 sont exercés sur le même appel exact-edge local. Le lab SBC séparé borne 4 sessions, sans prouver la capacité. Source: component-lock.json, runtime-lab, lab SBC.

Ouvrir la fiche composant

Asterisk A/BLab local
Rôle / owner
PBX, dialplan minimal, Stasis, bridges et média applicatif. Owner téléphonie Navy Phone.
Interfaces / confiance
SIP TLS loopback 5062, média via RTPEngine, ARI TLS et Media WS privé 8089.
État / dépendances
Canaux/bridges éphémères; 100rel et timers 90/1800 configurés; dépend secrets, Kamailio et contrôle Navy.
HA / panne
État local non répliqué; perte PBX coupe les appels de la cellule.
Sécurité / preuve / source
Asterisk 22.9.0 et PJSIP TLS 127.0.0.1:5062 exercés dans le namespace partagé. Le même appel impose un canal PJSIP corrélé au Call-ID et un bridge ARI contenant exactement les canaux PJSIP et Media WS attendus. Aucune image cloud construite. Source: templates Asterisk, runtime-lab et lab SBC.

Ouvrir la fiche composant

ARI TLS et Media WebSocketCode + lab
Rôle / owner
Contrôle PBX et échange PCM slin16 avec Navy Phone. Owner contrôle téléphonique.
Interfaces / confiance
HTTPS/WSS 8089 sur réseau edge, credential ARI dédié et CA interne.
État / dépendances
Connexion, backpressure et génération média. Le même appel exact-edge local exerce WSS, slin16 synthétique entrant/sortant, signatures directionnelles, MARK_MEDIA, FLUSH_MEDIA, DTMF et nettoyage.
HA / panne
Perte contrôle sans reprise transparente; drain et reconnect à prouver.
Sécurité / preuve / source
TLS 1.2+, ACL privée et identités de lab. La purge transport annule l’ancien mark et reçoit le mark post-flush, sans prouver VAD, arrêt acoustique ou audition. Aucun cloud/PSTN n’est prouvé. Source: http.conf.tpl, ari.conf.tpl, chan_websocket.conf, server/ari-app.ts et runtime-lab.

Ouvrir la fiche composant

Admission DID vers alias opaqueCode
Rôle / owner
Transforme une destination E.164 allowlistée en alias dialplan non devinable.
Interfaces / confiance
Entrée To/R-URI validée; sortie locale vers contexte inbound.
État / dépendances
Table injectée par policy; aucun tenant secret ou route sortante.
HA / panne
DID inconnu = 404/refus; config divergente doit bloquer promotion.
Sécurité / preuve / source
Validation E.164 stricte et digest de policy. Source: edge.py, extensions.conf.tpl, variable inbound_routes.

Ouvrir la fiche composant

Pare-feu hôte et trois NICLab local
Rôle / owner
nftables fail-closed sur public, edge et management. Owner sécurité plateforme.
Interfaces / confiance
5061/RTP public, 8089 edge, 22/123 management; input/output/forward drop.
État / dépendances
Identité lie policy canonique, modes, fichier rendu et règles actives.
HA / panne
Une ambiguïté NIC garde le runtime arrêté; politique locale sans dépendance centrale.
Sécurité / preuve / source
Mauvaise interface refusée; quatre dérives health-lab détectées. Source: edge.py:render_nft, health.py.

Ouvrir la fiche composant