Thanks for the update.  I did notice that parameter, but I don&#39;t want to disable it.  I guess for now I will just accept the higher load of authing every register.  I also found that I had a device that was not behaving right either.  I will look into this one further.  Sorry for the flood of emails, I was really banging my head the other day on this one.<br>
<br>-dg<br>
<br><br><div class="gmail_quote">On Fri, Apr 2, 2010 at 11:38 PM, Bogdan-Andrei Iancu <span dir="ltr">&lt;<a href="mailto:bogdan@voice-system.ro">bogdan@voice-system.ro</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
Hi Daniel,<br>
<br>
it it because the nonce reusage - opensips (by default) uses a nonce for<br>
a single authentication, after that it reports it as stale.<br>
If you want to disable this behaviour (to enable nonce reusage), see the<br>
auth param &quot;disable_nonce_check&quot; :<br>
    <a href="http://www.opensips.org/html/docs/modules/1.6.x/auth.html#id228317" target="_blank">http://www.opensips.org/html/docs/modules/1.6.x/auth.html#id228317</a><br>
<br>
Regards,<br>
Bogdan<br>
<div class="im"><br>
Daniel Goepp wrote:<br>
&gt; Ah...I see what that retcode is anyway, 2^32 = 4294967296, so those<br>
&gt; are really just -4 first, no credentials, then -3 stale nonce<br>
&gt;<br>
&gt; -dg<br>
&gt;<br>
&gt;<br>
&gt; On Fri, Apr 2, 2010 at 1:50 PM, Daniel Goepp &lt;<a href="mailto:dan@goepp.net">dan@goepp.net</a><br>
</div><div class="im">&gt; &lt;mailto:<a href="mailto:dan@goepp.net">dan@goepp.net</a>&gt;&gt; wrote:<br>
&gt; &gt;<br>
&gt; &gt; A quick follow up on this, I enabled some logging, but the retcode<br>
&gt; is not making any sense to me (probably because I&#39;m using it wrong).<br>
&gt; &gt;<br>
&gt; &gt; From my config:<br>
&gt; &gt;<br>
&gt; &gt;                 xlog (&quot;REGISTER $fu&quot;);<br>
&gt; &gt;                 # authenticate the REGISTER requests (uncomment to<br>
&gt; enable auth)<br>
&gt; &gt;                 if (!www_authorize(&quot;&quot;, &quot;subscriber&quot;))<br>
&gt; &gt;                 {<br>
&gt; &gt;                         xlog (&quot;Not authorized - challenging, error:<br>
&gt; $retcode&quot;);<br>
&gt; &gt;                         www_challenge(&quot;&quot;, &quot;1&quot;);<br>
&gt; &gt;                         exit;<br>
&gt; &gt;                 }<br>
&gt; &gt;<br>
&gt; &gt; Then in the log:<br>
&gt; &gt;<br>
&gt; &gt; Apr  2 13:49:38 ip-10-160-23-47 /usr/local/sbin/opensips[30180]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt; Apr  2 13:49:38 ip-10-160-23-47 /usr/local/sbin/opensips[30180]: Not<br>
&gt; authorized - challenging, error: 4294967293<br>
&gt; &gt; Apr  2 13:49:38 ip-10-160-23-47 /usr/local/sbin/opensips[30182]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt; Apr  2 13:49:58 ip-10-160-23-47 /usr/local/sbin/opensips[30180]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt; Apr  2 13:50:18 ip-10-160-23-47 /usr/local/sbin/opensips[30182]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt; Apr  2 13:50:18 ip-10-160-23-47 /usr/local/sbin/opensips[30182]: Not<br>
&gt; authorized - challenging, error: 4294967292<br>
&gt; &gt; Apr  2 13:50:18 ip-10-160-23-47 /usr/local/sbin/opensips[30180]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt; Apr  2 13:50:38 ip-10-160-23-47 /usr/local/sbin/opensips[30182]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt; Apr  2 13:50:58 ip-10-160-23-47 /usr/local/sbin/opensips[30180]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt; Apr  2 13:50:58 ip-10-160-23-47 /usr/local/sbin/opensips[30180]: Not<br>
&gt; authorized - challenging, error: 4294967292<br>
&gt; &gt; Apr  2 13:50:58 ip-10-160-23-47 /usr/local/sbin/opensips[30182]:<br>
</div>&gt; REGISTER <a href="mailto:sip%3A1001@vidtel.com">sip:1001@vidtel.com</a> &lt;mailto:<a href="mailto:sip%253A1001@vidtel.com">sip%3A1001@vidtel.com</a>&gt;<br>
<div class="im">&gt; &gt;<br>
&gt; &gt; Also I&#39;m running 1.6.2-tls compiled today from latest 1_6 branch in SVN.<br>
&gt; &gt;<br>
&gt; &gt; -dg<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; On Fri, Apr 2, 2010 at 1:40 PM, Daniel Goepp &lt;<a href="mailto:dan@goepp.net">dan@goepp.net</a><br>
</div><div class="im">&gt; &lt;mailto:<a href="mailto:dan@goepp.net">dan@goepp.net</a>&gt;&gt; wrote:<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; I&#39;m having some trouble with nonce expiring I believe.  The problem<br>
&gt; is that every other one of my endpoint registrations is doing an auth<br>
&gt; challenge w/401.<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; From my config:<br>
&gt; &gt;&gt; modparam(&quot;registrar&quot;, &quot;default_expires&quot;, 60)<br>
&gt; &gt;&gt; modparam(&quot;registrar&quot;, &quot;min_expires&quot;, 60)<br>
&gt; &gt;&gt; modparam(&quot;registrar&quot;, &quot;max_expires&quot;, 60<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; modparam(&quot;auth&quot;, &quot;nonce_expire&quot;, 3600)<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; From this I would expect the devices to try to register every 60<br>
&gt; seconds, and get challenged every hour with a new nonce.<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; Comments on why OpenSIPS is challenging every other registration?<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; Thanks<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; -dg<br>
&gt; &gt;<br>
&gt;<br>
</div>&gt; ------------------------------------------------------------------------<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Users mailing list<br>
&gt; <a href="mailto:Users@lists.opensips.org">Users@lists.opensips.org</a><br>
&gt; <a href="http://lists.opensips.org/cgi-bin/mailman/listinfo/users" target="_blank">http://lists.opensips.org/cgi-bin/mailman/listinfo/users</a><br>
&gt;<br>
<br>
<br>
--<br>
Bogdan-Andrei Iancu<br>
<a href="http://www.voice-system.ro" target="_blank">www.voice-system.ro</a><br>
<br>
<br>
_______________________________________________<br>
Users mailing list<br>
<a href="mailto:Users@lists.opensips.org">Users@lists.opensips.org</a><br>
<a href="http://lists.opensips.org/cgi-bin/mailman/listinfo/users" target="_blank">http://lists.opensips.org/cgi-bin/mailman/listinfo/users</a><br>
</blockquote></div><br>