我碰到的 Kamailio trunk_auth 问题

启动 Kamailio 报了一个告警

(7) WARNING: tm [tm.c:543]: fixup_routes(): t_on_failure("TRUNK_AUTH"): empty/non existing route

我把路由脚本和warning"喂"给 Gemini2.5

下面是回复

您遇到的这个 WARNING 是 Kamailio 启动时进行静态配置检查发现的一个常见问题。它的意思是 tm (Transaction Management) 模块在解析你的配置文件时,发现你通过 t_on_failure("TRUNK_AUTH") 指定了一个名为 TRUNK_AUTH 的失败路由,但是 Kamailio 认为这个路由块在某些逻辑分支下是"空的"或者"不存在有效处理"。

我们来分析一下您的配置文件,就能找到根本原因。

问题定位

失败路由的设置点

在您的 route[DISPATCH_TO_IMS] 中,有这样一行:

route[DISPATCH_TO_IMS] {

...

t_on_failure("TRUNK_AUTH"); // <--- 在这里设置了失败路由

xinfo("ci\|DISPATCH: going to \<ru> via <$du>\n");

route(RELAY);

exit;

}

这行代码告诉 Kamailio:如果后续 route(RELAY) 中继出去的请求失败了(例如收到 4xx, 5xx 的回复或者超时),请执行 route[TRUNK_AUTH] 里的逻辑。

失败路由的定义

我们再来看 route[TRUNK_AUTH] 的具体实现:

route[TRUNK_AUTH] {

if (t_is_canceled()) {

exit;

}

xinfo("TRUNK_AUTH\n");

if (t_check_status("401|407")) {

// ... 处理认证逻辑 ...

if (pv_isset("$avp(s:auth_password)")) {

...

uac_auth();

route(RELAY); // <--- 这是一个有效的处理

}

}

return 1; // <--- 问题就在这里!

}

根本原因

失败路由 (failure_route) 有一个特殊要求:它的所有逻辑分支都必须以一个"终止性"的 SIP 事务处理函数结束。

常见的终止性函数包括:

t_relay(): 重新尝试发送请求。

send_reply() / sl_send_reply(): 发送一个最终的回复。

drop;: 丢弃请求。

exit;: 明确地退出当前路由块的执行。

在您的 route[TRUNK_AUTH] 逻辑中:

如果收到的失败应答是 401 或 407,并且找到了密码,它最终会调用 route(RELAY),其中包含了 t_relay()。这是一个有效的处理路径。

但是,如果收到的失败应答不是 401 或 407 (例如是 503 Service Unavailable 或 404 Not Found),if (t_check_status("401|407")) 条件不满足,代码会直接执行到最后的 return 1;。

对于 Kamailio 的启动检查器来说,return 1; 并不算一个有效的事务处理动作。它仅仅表示从这个路由块返回。因此,检查器认为这条逻辑路径是"空的",因为它没有明确地处理这个失败的事务。于是,就报出了 empty/non existing route 的警告。

如何修复

修复方法很简单,就是确保所有逻辑路径都有一个明确的收尾动作。在您这个场景下,如果失败不是因为认证问题,您可能不打算做任何特殊处理,只想让事务按默认流程结束。最简单的明确指令就是 exit;。

将 route[TRUNK_AUTH] 修改如下:

修改前:

route[TRUNK_AUTH] {

if (t_is_canceled()) {

exit;

}

xinfo("TRUNK_AUTH\n");

if (t_check_status("401|407")) {

sql_pvquery("ca", "select auth_password from uacreg where r_username = 'fU' limit 1", "avp(s:auth_password)");

if (pv_isset("$avp(s:auth_password)")) {

avp(auser) = fU;

avp(apasswd) = avp(s:auth_password);

uac_auth();

route(RELAY);

}

}

return 1;

}

修改后:

route[TRUNK_AUTH] {

if (t_is_canceled()) {

exit;

}

xinfo("TRUNK_AUTH\n");

if (t_check_status("401|407")) {

sql_pvquery("ca", "select auth_password from uacreg where r_username = 'fU' limit 1", "avp(s:auth_password)");

if (pv_isset("$avp(s:auth_password)")) {

avp(auser) = fU;

avp(apasswd) = avp(s:auth_password);

uac_auth();

route(RELAY);

exit; // 加上 exit 更好,因为 route(RELAY) 内部已经有 exit 了,这里是为了明确

}

}

// 如果不是401/407,或者没找到密码,我们在这里明确退出失败路由,

// 让Kamailio执行默认的失败处理逻辑。

exit;

}

核心改动就是将末尾的 return 1; 替换为 exit;。这样就告诉 Kamailio 的静态检查器:对于所有未被 if 语句捕获的失败情况,我的处理方式就是"明确地退出",这是一个有效的指令。

修改后保存配置文件并重启 Kamailio,这个 WARNING 就会消失。

但其实 Gemini 是错的

重点是 route[TRUNK_AUTH] 要改成 failure_route[TRUNK_AUTH]

这段代码(正确版本)如下:

failure_route[TRUNK_AUTH] {

if (t_is_canceled()) {

exit;

}

xinfo("TRUNK_AUTH\n");

if (t_check_status("401|407")) {

sql_pvquery("ca", "select auth_password from uacreg where r_username = 'fU' limit 1", "avp(s:auth_password)");

if (pv_isset("$avp(s:auth_password)")) {

uac_auth();

route(RELAY);

}

}

}

现阶段 AI 不一定是对的, Gemini 也如此

相关推荐
421!18 小时前
ESP32学习笔记之UART
笔记·学习·嵌入式·esp32·通信
物联通信量讯说2 天前
从5G迈向未来通信时代,量讯物联深耕连接基础能力
物联网·5g·信息与通信·iot·通信·6g·量讯物联
xixixi777773 天前
详细梳理移动通信技术从1G到5G(及展望6G)的核心特征、区别以及迭代背后的驱动原因
人工智能·网络安全·信息与通信·通信
liulilittle6 天前
OPENPPP2静态隧道UDP中断问题排查与解决
网络·网络协议·ubuntu·udp·debian·信息与通信·通信
xixixi777776 天前
从图灵测试到大模型:人工智能的演进之路(最近open claw及重看流浪地球有感)
安全·ai·大模型·模型·通信
liulilittle6 天前
手动安装 Ubuntu 18.04 到 WSL(即使官方列表里没有它)
linux·运维·服务器·ubuntu·wsl·通信·vm
liulilittle8 天前
IP 溯源技术原理
服务器·网络·tcp/ip·ip·trace·通信·sy
HalvmånEver9 天前
Linux:初始网络(上)
linux·网络·学习·通信
物联通信量讯说10 天前
企业级物联网连接服务商怎么选?和物联网卡代理的核心区别
物联网·通信·物联网卡·企业级物联网连接服务商
无名3871 个月前
测试 Kamailio 的 evapi 模块
通信