@asterisk_ru

Страница 132 из 905
Archawka
14.02.2017
08:01:06
?simplemice
14.02.2017
08:02:27
помойму летсинкрипт для https

не?

Google
Ruslan
14.02.2017
08:04:32
по-моему там невозможно было подтвердить генерацию сертификата, если не ошибаюсь

Mike
14.02.2017
08:04:34
а я написал про 11 астериск )

Дмитрий
14.02.2017
08:05:01
а я написал про 11 астериск )
Уверен что принцип ничем не отличается.

Я использую единые сертификаты для сайта, для ejabberd, для asterisk.

подтверждение, конечно, через сайт.

Mike
14.02.2017
08:06:27
и в качестве сертификата cert.pem?

mad
14.02.2017
08:37:53
Коллеги, а кто использует PJSIP, кто то из вас делал сравнение производительности двух каналов? PJSIP по производительности какие результаты показывает?

Akamit
14.02.2017
08:39:56
Я использую единые сертификаты для сайта, для ejabberd, для asterisk.
а у меня вот так ругается TLS/SSL error loading private key file. </etc/asterisk/keys/asterisk.pem>

VLAD
14.02.2017
08:40:35
У тебя поди приватный ключ с паролем

Akamit
14.02.2017
08:41:00
хмм.. да

VLAD
14.02.2017
08:41:09
снимай и пользуйся

Akamit
14.02.2017
08:41:22
startssl вроде не может без пароля

или я не нашел

Google
Akamit
14.02.2017
08:41:52
у тебя letsencrypt?

VLAD
14.02.2017
08:41:54
с опенссл вообще можно сделать всё в cli

не, просто столкнулся с тем же что и ты

Удаление секретной фразы-пароля из приватного ключа openssl rsa -in private.pem -out newPrivate.pem

Вообще экзотику встречал один раз всего - циски SPA требовали мини-сертификаты, вот проги для их генерации нашел с великим трудом, года древние

VLAD
14.02.2017
08:53:54
Ну вот, хорошо что прояснилось ?

?simplemice
14.02.2017
09:19:47
интересно, на даунлоадс астериск орг когда нить пофиксят 14-курент? gzip: stdin: invalid compressed data--format violated со вчера битый архив скачивается....

Дмитрий
14.02.2017
09:21:55
Уже написали в рассылку об этом

Вчера при фиксе релиза вообще все тем уронили... долго чинили. Может это и есть результат

?simplemice
14.02.2017
09:41:54
читал да, интересно когда пофиксят)

Kirill
14.02.2017
11:30:38
мужики, а как сделать, вот как в стационарных телефонах поднял трубку и телефон сам звонит куда-то

Александр
14.02.2017
11:31:07
hotline

Kirill
14.02.2017
11:43:24
вот так просто ?

Sergey
14.02.2017
11:58:38
еще бы эта каза что то нажала, у нее клавиатуры нет

Archawka
14.02.2017
12:37:40
VLAD
14.02.2017
12:53:09
VLAD
14.02.2017
12:55:05
Ну не
А как?обычный ip телефон?

Kirill
14.02.2017
13:00:01
Обычный. иП телефон

Google
VLAD
14.02.2017
13:03:42
Обычный. иП телефон
Тогда средствами диалплана,зависит от телефона.Можно так: завернуть до минимума время набора и по его истечению набирать нужный номер

Kirill
14.02.2017
13:04:50
Просто помните были телефоны срочного вызова типа

Поднял звонит

VLAD
14.02.2017
13:05:53
Да я понимаю о чем вы.Это так и называется- хотлайн(hotline).Есть еще warmline - есть вермя на набор но оно специально небольшое

В шлюзах этот функционал по умолчанию есть

Kirill
14.02.2017
13:07:13
надо будет посмотреть, спасибо

VLAD
14.02.2017
13:31:10
Вот примерно так http://pro-voip.com.ua/cisco-spa-hotline/

Но смотрите на свой телефон, у всех детали разняться

Дмитрий
14.02.2017
13:33:29
А то хочу шифрование включить. Власти начали сип резать(ироды)

Александр
14.02.2017
13:35:37
оО Где режут сип?

VLAD
14.02.2017
13:35:58
Да, и власти ли :)

Дмитрий
14.02.2017
13:36:29
оО Где режут сип?
Узб. Раньше только скайп резали. Родителей на сип перевел. А теперь и сип не доходит

Александр
14.02.2017
13:37:12
А. Тогда не удивлен. Помню как в РБ выбивали сип, испугался - где еще это предстоит

VLAD
14.02.2017
13:40:26
Такими темпами скоро до комических вложений с записью диалога по емейлу дойдем.Давно у РТК когда он еще был "Волгателекомом" была услуга- "зачитывание электронной почты абоненту по телефону"

Dmitriy
14.02.2017
13:41:42
Узб. Раньше только скайп резали. Родителей на сип перевел. А теперь и сип не доходит
+ тоже родители остались в Уз. Но я сразу им сип телефон купил и шифрование настроил. А то мало ли

VLAD
14.02.2017
13:43:27
Давно не следил за провайдерами, но у того же сипнета появилась интересная услуга(бесплатная)- поднимаешь vpn ( несколько видов ) и получаешь доступ к услугам.По моему очень актуально, масса вопросов снимается по безопасности

Artem DieZel
14.02.2017
13:43:50
и по кривым NAT-ам

VLAD
14.02.2017
13:44:19
Точно

Artem DieZel
14.02.2017
13:44:29
чисто теоритически можно выставлять в продакшн какой-нить openvpn сервер, за которым будут доступны сервисы телефонии

Google
wildmoon
14.02.2017
13:45:35
но впн тоже скоро резать будут все подряд

Artem DieZel
14.02.2017
13:45:52
я с операторской точки зрения

VPN вряд-ли будут резать

VLAD
14.02.2017
13:46:17
Вы можете использовать SIPNET VPN: для шифрования сигнального и голосового трафика (чтобы не перехватили и не подслушали Ваши разговоры) для устранения проблем с NAT / SIP ALG / firewall (чтобы не перекрыли доступ, как в Белоруссии) для предотвращения доступа к своему SIP-серверу из публичной сети (чтобы неразумный админ не разорил организацию) SIPNET VPN поддерживает протоколы SoftEther, OpenVPN, L2TP/IPSec и MS-SSTP.

Dmitriy
14.02.2017
13:46:18
еще бы опенвпн везде бы поддерживался. Шифрования пока за глаза

Admin
ERROR: S client not available

Artem DieZel
14.02.2017
13:46:26
если только DPI какие-нибудь очень умныке.

и в ios/android

wildmoon
14.02.2017
13:47:08
Artem DieZel
14.02.2017
13:47:08
ну про linux-based PBX я вообще молчу

Dmitriy
14.02.2017
13:47:10
Полно обычных сип телефонов . Там такого нет

VLAD
14.02.2017
13:47:25
Еалинки хвалились что есть.Даже наверно с урезаной криптой, как положено по закону

Не сочтите за рекламу, мож кому полезно https://wiki.sipnet.ru/index.php?title=Категория:VPN_доступ_к_SIPNET

Лет *надцать назад как легло на сипнет 20 уе так и лежит...аккаунт уютно настроен на ip-dect 510 и дома межгород идет через него.Как то всё работает и работает, и денег особо не просит.

Дмитрий
14.02.2017
14:02:58
Каждые 3 месяца автоматом меняется ?
меняется. За это же отвечает функционал letsencrypt

Mike
14.02.2017
14:03:46
а можно пример конфига для 13-го астериска, с сертификатами от le?

Дмитрий
14.02.2017
14:20:58
cert_file=/etc/letsencrypt/live/talk37.ru/fullchain.pem priv_key_file=/etc/letsencrypt/live/talk37.ru/privkey.pem ;cipher=ALL method=tlsv1

VLAD
14.02.2017
14:23:16
Дмитрий, 5 баллов!

Google
Mike
14.02.2017
14:39:13
увы, чуда не произошло )

tlsenable=yes tlscertfile=/etc/letsencrypt/live/***.ru/fullchain.pem tlsprivatekey=/etc/letsencrypt/live/***.ru/privkey.pem method=tlsv1 и получаем SSL error loading cert file. </etc/letsencrypt/live/***.ru/fullchain.pem>

я так понимаю, что в pjsip поменяли требования(алоритм?) к сертификатам

и да - этот сертификат абсолютно рабочий, апач с ним крутится, на этой же машине

update: немного магии cat privkey.pem > /etc/asterisk/a-keycert.pem cat fullchain.pem >> /etc/asterisk/a-keycert.pem получившийся сертификат астер съедает на ура. вопрос - какого черта его не устраивает связка tlscertfile & tlsprivatekey?

Дмитрий
14.02.2017
14:47:56
tlsenable=yes tlscertfile=/etc/letsencrypt/live/***.ru/fullchain.pem tlsprivatekey=/etc/letsencrypt/live/***.ru/privkey.pem method=tlsv1 и получаем SSL error loading cert file. </etc/letsencrypt/live/***.ru/fullchain.pem>
права на файлы? Сертификаты точно те, что выдаёт letsencrypt. В частности сейчас они от 6 февраля.. а я не менял уже очень давно

права на файлы и каталоги

Mike
14.02.2017
14:53:54
права на файлы и каталоги
каталог!!! спасибо вам, добрый человек. про права доступа к каталогу я и не вспомнил

Саян
14.02.2017
17:22:31
народ кто в курсе в дебиане dahdi с репозиториев уже включает oslec?

Sazanof
15.02.2017
05:34:39
Эх, товарищи, здрасьте. Наверняка кто-нить из вас сталкивался с тем, что если астер в улице, и скажем, cisco mx700 тоже в ней. Так вот-меня задолбали звонки с анонимных непонятных номеров. Хотя во freepbx отключены анонимные звонки и гостевые. Также поменял дефолтный контекст на from-internal, fail2ban банит, но только ssh. Как избавится от спама? В следующем сообщении напишу зачем я засунул все в улицу:)

енот
15.02.2017
05:36:32
А циска это телефон?

Sazanof
15.02.2017
05:37:05
Это система видеоконференций

енот
15.02.2017
05:37:17
звонки на неё приходят?

закрой её для всех кроме астера, мне так на длинк всякие черти звонить пытались. 5060 он слушает.

Sazanof
15.02.2017
05:38:19
Ага, причем если у нее айпи 1.2.3.4 , то звонки приходят от 9999@1.2.3.4

Например

енот
15.02.2017
05:38:31
астер тут непричем

Страница 132 из 905