Meu softphone não registra no servidor SIP: o que verificar?
Por NumioPublicado em
Sete causas explicam quase todos os casos, e elas se testam nesta ordem: transporte diferente de UDP, senha já regenerada no painel, usuário escrito errado (tem que ser o número com DDD, sem +55, sem espaço nem parêntese), domínio em branco no software, adicional de chamadas ainda não ativo no número, SIP ALG ligado no roteador e firewall bloqueando a saída na porta 5060.
O código de erro ajuda: 401/407 é desafio de autenticação normal, e só vira problema quando se repete — indica senha ou usuário errados. 403 Forbidden costuma ser credencial válida em contexto errado (número sem chamadas ativas, ou entregue por IP e tentando registrar). Ficar eternamente em "registrando", sem resposta nenhuma, aponta pra rede: pacote não está chegando ou a resposta não está voltando.
Antes de qualquer coisa, confirme o básico: a seção Chamadas existe na página do número? Se não existe, o número não tem o adicional — e sem ele não há conta SIP pra registrar.
A ordem de teste
| # | O que verificar | Como confirmar |
|---|---|---|
| 1 | Transporte em UDP | Nas opções avançadas da conta. TLS/TCP não são oferecidos e o registro nunca completa. |
| 2 | Senha atual | Se alguém gerou uma senha nova no painel, a anterior morreu na hora. Gere outra e reconfigure. |
| 3 | Usuário | O número com DDD, sem +55, sem espaço, ponto ou parêntese — dez dígitos. |
| 4 | Domínio preenchido | Softphones que separam "servidor" de "domínio" precisam do mesmo valor nos dois. |
| 5 | Adicional de chamadas ativo | Sem a seção Chamadas no painel, não existe credencial. |
| 6 | SIP ALG desligado | No roteador, em Firewall/ALG. Ligado, ele reescreve a sinalização e quebra o registro. |
| 7 | Saída liberada no firewall | UDP 5060 pro servidor, e a faixa RTP de volta. Em rede corporativa, peça ao time de redes. |
O que cada código quer dizer
| Código | Significado prático | O que fazer |
|---|---|---|
| 401 / 407 | O servidor pediu autenticação — normal na primeira troca | Só é problema se repetir: revise usuário e senha |
| 403 Forbidden | Credencial recusada no contexto | Confirme se o número tem chamadas ativas e se não está em entrega por IP |
| 404 Not Found | Usuário inexistente | Quase sempre o número foi digitado com +55, com 9 a mais ou com pontuação |
| 408 / sem resposta | Nada chegou ou nada voltou | Rede: firewall, ALG, ou o app apontando pro servidor errado |
| 503 | Serviço indisponível no caminho | Tente de outra rede pra separar problema local de problema de rota |
Teste que separa rede de credencial em 2 minutos
1. Registre pelo 4G do celular
Configure o mesmo número num softphone usando dados móveis, fora do Wi-Fi da empresa. Registrou? O problema é a rede local (firewall ou ALG), não a credencial.
2. Gere uma senha nova
Se não registrou em nenhuma rede, gere uma senha no painel e reconfigure — é o cenário mais comum quando mais de uma pessoa mexe no mesmo número.
3. Confira o número digitado
Dez dígitos, DDD junto, sem +55. Copiar e colar do painel elimina essa classe de erro.
4. Só então abra chamado
Com o que você já testou descrito, o suporte confirma do nosso lado se o registro está chegando.
Os dados corretos, pra conferir lado a lado
| Campo | Valor | Nome do campo no app ou aparelho |
|---|---|---|
| Servidor | Endereço do softswitch, mostrado no painel | Servidor SIP, Domínio ou Host |
| Porta | 5060 | Porta — só onde houver campo próprio |
| Transporte | UDP | Transporte |
| Usuário | O próprio número, com DDD e sem +55 — 10 dígitos, tudo junto | Usuário ou Nome de usuário (e o de autenticação, se o app pedir) |
| Senha | Gerada no painel e exibida uma única vez | Senha |
| Codec | G.711 — PCMA (alaw) e PCMU (ulaw) | Lista de codecs do app, aparelho ou PABX |
| Identificação de quem liga | O próprio número, nas ligações que você faz | Nada a configurar — é fixo |
Perguntas frequentes
Quase sempre rede: transporte diferente de UDP, SIP ALG no roteador ou firewall bloqueando a porta 5060 de saída.
Confira se o número tem o adicional de chamadas ativo e se ele não está configurado para entrega por IP — nesse modo não existe usuário e senha.
Não dá pra ver a senha de novo. Se houver dúvida, gere uma nova no painel: a antiga deixa de valer na hora e você reconfigura.
Não. Só UDP na porta 5060.
Ajuste o tempo de expiração pra 120–300 segundos e ligue o keep-alive; em roteador doméstico, desligue também o SIP ALG.
Funciona, desde que UDP 5060 e o RTP saiam. Proxy HTTP não intermedia SIP — é preciso liberar no firewall.