
Archawka
14.02.2017
08:01:06

?simplemice
14.02.2017
08:02:27
помойму летсинкрипт для https
не?

Дмитрий
14.02.2017
08:04:11

Google

Ruslan
14.02.2017
08:04:32
по-моему там невозможно было подтвердить генерацию сертификата, если не ошибаюсь

Mike
14.02.2017
08:04:34
а я написал про 11 астериск )

Дмитрий
14.02.2017
08:05:01
Я использую единые сертификаты для сайта, для ejabberd, для asterisk.
подтверждение, конечно, через сайт.

Mike
14.02.2017
08:06:27
и в качестве сертификата cert.pem?

mad
14.02.2017
08:37:53
Коллеги, а кто использует PJSIP, кто то из вас делал сравнение производительности двух каналов? PJSIP по производительности какие результаты показывает?

Akamit
14.02.2017
08:39:56

VLAD
14.02.2017
08:40:35
У тебя поди приватный ключ с паролем

Akamit
14.02.2017
08:41:00
хмм.. да

VLAD
14.02.2017
08:41:09
снимай и пользуйся

Akamit
14.02.2017
08:41:22
startssl вроде не может без пароля
или я не нашел

Google

Akamit
14.02.2017
08:41:52
у тебя letsencrypt?

VLAD
14.02.2017
08:41:54
с опенссл вообще можно сделать всё в cli
не, просто столкнулся с тем же что и ты
Удаление секретной фразы-пароля из приватного ключа
openssl rsa -in private.pem -out newPrivate.pem
Вообще экзотику встречал один раз всего - циски SPA требовали мини-сертификаты, вот проги для их генерации нашел с великим трудом, года древние

Akamit
14.02.2017
08:53:17

VLAD
14.02.2017
08:53:54
Ну вот, хорошо что прояснилось ?

?simplemice
14.02.2017
09:19:47
интересно, на даунлоадс астериск орг когда нить пофиксят 14-курент?
gzip: stdin: invalid compressed data--format violated
со вчера битый архив скачивается....

Дмитрий
14.02.2017
09:21:55
Уже написали в рассылку об этом
Вчера при фиксе релиза вообще все тем уронили... долго чинили.
Может это и есть результат

?simplemice
14.02.2017
09:41:54
читал да, интересно когда пофиксят)

Kirill
14.02.2017
11:30:38
мужики, а как сделать, вот как в стационарных телефонах поднял трубку и телефон сам звонит куда-то

Александр
14.02.2017
11:31:07
hotline

Kirill
14.02.2017
11:43:24
вот так просто ?

Sergey
14.02.2017
11:58:38
еще бы эта каза что то нажала, у нее клавиатуры нет

Archawka
14.02.2017
12:37:40

VLAD
14.02.2017
12:53:09

Kirill
14.02.2017
12:53:50

VLAD
14.02.2017
12:55:05
Ну не
А как?обычный ip телефон?

Kirill
14.02.2017
13:00:01
Обычный. иП телефон

Google

VLAD
14.02.2017
13:03:42
Обычный. иП телефон
Тогда средствами диалплана,зависит от телефона.Можно так: завернуть до минимума время набора и по его истечению набирать нужный номер

Kirill
14.02.2017
13:04:50
Просто помните были телефоны срочного вызова типа
Поднял звонит

VLAD
14.02.2017
13:05:53
Да я понимаю о чем вы.Это так и называется- хотлайн(hotline).Есть еще warmline - есть вермя на набор но оно специально небольшое
В шлюзах этот функционал по умолчанию есть

Kirill
14.02.2017
13:07:13
надо будет посмотреть, спасибо

VLAD
14.02.2017
13:31:10
Вот примерно так http://pro-voip.com.ua/cisco-spa-hotline/
Но смотрите на свой телефон, у всех детали разняться

Дмитрий
14.02.2017
13:33:29
А то хочу шифрование включить. Власти начали сип резать(ироды)

Александр
14.02.2017
13:35:37
оО Где режут сип?

VLAD
14.02.2017
13:35:58
Да, и власти ли :)

Дмитрий
14.02.2017
13:36:29
оО Где режут сип?
Узб. Раньше только скайп резали. Родителей на сип перевел. А теперь и сип не доходит

Александр
14.02.2017
13:37:12
А. Тогда не удивлен. Помню как в РБ выбивали сип, испугался - где еще это предстоит

VLAD
14.02.2017
13:40:26
Такими темпами скоро до комических вложений с записью диалога по емейлу дойдем.Давно у РТК когда он еще был "Волгателекомом" была услуга- "зачитывание электронной почты абоненту по телефону"

Dmitriy
14.02.2017
13:41:42

VLAD
14.02.2017
13:43:27
Давно не следил за провайдерами, но у того же сипнета появилась интересная услуга(бесплатная)- поднимаешь vpn ( несколько видов ) и получаешь доступ к услугам.По моему очень актуально, масса вопросов снимается по безопасности

Artem DieZel
14.02.2017
13:43:50
и по кривым NAT-ам

VLAD
14.02.2017
13:44:19
Точно

Artem DieZel
14.02.2017
13:44:29
чисто теоритически можно выставлять в продакшн какой-нить openvpn сервер, за которым будут доступны сервисы телефонии

Google

wildmoon
14.02.2017
13:45:35
но впн тоже скоро резать будут все подряд

Artem DieZel
14.02.2017
13:45:52
я с операторской точки зрения
VPN вряд-ли будут резать

VLAD
14.02.2017
13:46:17
Вы можете использовать SIPNET VPN:
для шифрования сигнального и голосового трафика (чтобы не перехватили и не подслушали Ваши разговоры)
для устранения проблем с NAT / SIP ALG / firewall (чтобы не перекрыли доступ, как в Белоруссии)
для предотвращения доступа к своему SIP-серверу из публичной сети (чтобы неразумный админ не разорил организацию)
SIPNET VPN поддерживает протоколы SoftEther, OpenVPN, L2TP/IPSec и MS-SSTP.

Dmitriy
14.02.2017
13:46:18
еще бы опенвпн везде бы поддерживался. Шифрования пока за глаза

Admin
ERROR: S client not available

Artem DieZel
14.02.2017
13:46:26
если только DPI какие-нибудь очень умныке.
и в ios/android

wildmoon
14.02.2017
13:47:08

Artem DieZel
14.02.2017
13:47:08
ну про linux-based PBX я вообще молчу

Dmitriy
14.02.2017
13:47:10
Полно обычных сип телефонов . Там такого нет

VLAD
14.02.2017
13:47:25
Еалинки хвалились что есть.Даже наверно с урезаной криптой, как положено по закону
Не сочтите за рекламу, мож кому полезно https://wiki.sipnet.ru/index.php?title=Категория:VPN_доступ_к_SIPNET
Лет *надцать назад как легло на сипнет 20 уе так и лежит...аккаунт уютно настроен на ip-dect 510 и дома межгород идет через него.Как то всё работает и работает, и денег особо не просит.

Дмитрий
14.02.2017
14:02:58

Mike
14.02.2017
14:03:46
а можно пример конфига для 13-го астериска, с сертификатами от le?

Дмитрий
14.02.2017
14:20:58
cert_file=/etc/letsencrypt/live/talk37.ru/fullchain.pem
priv_key_file=/etc/letsencrypt/live/talk37.ru/privkey.pem
;cipher=ALL
method=tlsv1

VLAD
14.02.2017
14:23:16
Дмитрий, 5 баллов!

Google

Mike
14.02.2017
14:39:13
увы, чуда не произошло )
tlsenable=yes
tlscertfile=/etc/letsencrypt/live/***.ru/fullchain.pem
tlsprivatekey=/etc/letsencrypt/live/***.ru/privkey.pem
method=tlsv1
и получаем
SSL error loading cert file. </etc/letsencrypt/live/***.ru/fullchain.pem>
я так понимаю, что в pjsip поменяли требования(алоритм?) к сертификатам
и да - этот сертификат абсолютно рабочий, апач с ним крутится, на этой же машине
update: немного магии
cat privkey.pem > /etc/asterisk/a-keycert.pem
cat fullchain.pem >> /etc/asterisk/a-keycert.pem
получившийся сертификат астер съедает на ура. вопрос - какого черта его не устраивает связка tlscertfile & tlsprivatekey?

Дмитрий
14.02.2017
14:47:56
права на файлы и каталоги

Mike
14.02.2017
14:53:54

Саян
14.02.2017
17:22:31
народ кто в курсе в дебиане dahdi с репозиториев уже включает oslec?

Sazanof
15.02.2017
05:34:39
Эх, товарищи, здрасьте. Наверняка кто-нить из вас сталкивался с тем, что если астер в улице, и скажем, cisco mx700 тоже в ней. Так вот-меня задолбали звонки с анонимных непонятных номеров. Хотя во freepbx отключены анонимные звонки и гостевые. Также поменял дефолтный контекст на from-internal, fail2ban банит, но только ssh. Как избавится от спама?
В следующем сообщении напишу зачем я засунул все в улицу:)

енот
15.02.2017
05:36:32
А циска это телефон?

Sazanof
15.02.2017
05:37:05
Это система видеоконференций

енот
15.02.2017
05:37:17
звонки на неё приходят?
закрой её для всех кроме астера, мне так на длинк всякие черти звонить пытались. 5060 он слушает.

Sazanof
15.02.2017
05:38:19
Ага, причем если у нее айпи 1.2.3.4 , то звонки приходят от 9999@1.2.3.4
Например

енот
15.02.2017
05:38:31
астер тут непричем