
Sazanof
15.02.2017
05:39:10
Циску закрыть? Но есть проблема: она имеет уличный айпи-это вопрос к провайдеру?

енот
15.02.2017
05:39:18
ну
понимаешь
тупой длинк за 50 копеек имеет фаервол на борту

Google

енот
15.02.2017
05:39:40
как ты будешь циску закрывать, я не знаю, но пров такого не предоставляет, по идее
во всяком случае мои провы все так не делают, это твои личные трудности
фаервол-прятать-страдать, вот твои варианты
у тебя один ип для неё от прова? если тебе выдали подсеть то я не вижу проблемы роутер воткнуть между улицой и циской

Sazanof
15.02.2017
05:41:07
Был aster 13 и freepbx. Находился в локалке с айпи 10.0.0.4. есть в этой же сети циска с поддержкой видео. И есть другой офис-там тоже есть циска такая же. Так вот был настроен впн туннель. Все было хорошо, все звонили и были счастливы. Сейчас же, через 2года связь посоянно начинает рваться-то 5мин,то час, то 15, то 45.нет закономерности
Далее....
Тенуль керио - керио
Потом начал обнаруживать то, что с одного добавочного нельзя позвонитт на другой, а наоборот можно. Засунул в длинк за 50 копеек-также. Только если одну в улицу засунуть и астер в улицу тоже, то работает, но парят звонки

енот
15.02.2017
05:44:05
что значит нельзя?
маршрут настраивал?
инвайт приходит?
что в дампе?

Sazanof
15.02.2017
05:45:13

Google

Sazanof
15.02.2017
05:45:14
Ща до работы доеду, скину. Инвайт не проходит

Andrey
15.02.2017
05:46:07
Сколько про пробелмы с файерволом не слышал, в 80% случаев звучало Kerio ?

Sazanof
15.02.2017
05:46:08
А с другой стороны проходит

Andrey
15.02.2017
05:46:13
проблемы*

Sazanof
15.02.2017
05:46:17

енот
15.02.2017
05:46:37
Сазаноф, ну ты как-то неправильно проблемы решил у себя
вместо того, чтобы разобраться, ты выставил голой жопой без защиты всякое в инет

Sazanof
15.02.2017
05:47:15

енот
15.02.2017
05:47:21
и ждешь что с тобой по джентельменски там обойдутся? да хрена с два, боты, видя 5060, озверевают, скоты

Sazanof
15.02.2017
05:48:25
Это хрень вся придумывалась только чтоб дядьки могли поговорить на совещаниях

енот
15.02.2017
05:48:55
ну тебе шашечки или ехать?

Sazanof
15.02.2017
05:56:00
Мне б восстановить работу этого всего. И чтоб связь без разрывов была
Через inbound routes как то можно их всех хэнгапить?
Я думал, что есть такая настрояка типа разрешать подключения только для НУЖНЫХ эктеншенов. Но как-то все плачевно.

?simplemice
15.02.2017
06:23:23
есть мнение, что acl на экстеншен/транк немножко помогает, и так же смена портов на не стандартные, например
Deny=0.0.0.0/0.0.0.0
Permit=192.168.1.0/24
утра чатик

Andrey
15.02.2017
06:27:07
Смена на нестандартные не всегда помогает
А вот что отдельным изуверством является, так это отдавать в UA не Asterisk-13.11 а какой нибудь CallManager-6.2 ?

?simplemice
15.02.2017
06:28:29
просто смена нет, а в совокупности с остальными средствами защиты - помогает )

Google

Sazanof
15.02.2017
06:31:43
все таки надо прятать все за фаервол наверно и уже там смотреть почему не звонит из точки А в точку Б, а из точки Б в А все норм, но связь рвется. Какой диапазон портов открывать? UDP 10000-20000
bи 5061 5060

?simplemice
15.02.2017
06:32:02
да

Andrey
15.02.2017
06:32:04
Я вообще хотел проксировать через камаилио, чтобы левым регистрациям отдавать 403 с рандомным выбором текста из "Денег нет, но вы держитесь" и "Счастья, здоровья всего хорошего" ))))
Но у меня нет столько свободного времени ?

VLAD
15.02.2017
06:33:43
Про "денег нет идите в бизнес" надо стандартизировать в RFC.Может кто пробовал с бюрократами списываться?Или не поймут?

?simplemice
15.02.2017
06:34:07
они не поймут тонкий Российский прикол :(

Andrey
15.02.2017
06:34:53
Киберпреступность интернациональна )

VLAD
15.02.2017
06:36:44
До RFC не дотянуться, санкции вся херня....А вот в какой нибудь национальный фреймворк крипты можно, типа "вектора инициализации" для соли.Подмешивать в содержимое, имитозащита
403 SIP/2.0 Deneg net no vi вукошеуы

Sazanof
15.02.2017
06:45:23
Пока полет нормальный все в лвс

Sazanof
15.02.2017
06:45:58
Толтко фпс почемуто низкий у одного и джиттер 6-9мс

VLAD
15.02.2017
06:55:48
Где в исходниках добавить к обработке 403 ошибки?

Artem DieZel
15.02.2017
06:56:34

Andrey
15.02.2017
07:17:30
@simplemice хочешь порыдать?ъ

?simplemice
15.02.2017
07:17:40
ау?
что ты сломал? )

Andrey
15.02.2017
07:18:24
Я тут с одним из нашей большой тройки общался. Они у нас канал берут до дальней точки, чтобы порты выгнать с АТС одного клиента
Схема такая: FXS-спутник-FXO
И удивляются "А что не так? Проблема с голосом - это ваш канал плохо работает - делайте!"
На предложения добавить хоть чтото что RTP будет на себя брать удивляются - "По нашему опыту чем меньше устройств, тем надежней. И вообще чем обработка RTP может помочь - порт порт у нас на других каналах же работает!"

Google

Andrey
15.02.2017
07:19:10
Угу. Вот только на тех каналах задержки не 650-700 мс и джиттер не плавает 20-50 мс

?simplemice
15.02.2017
07:19:26
увеличить житер же!
в 5 раз)
и убрать спутник, он лишний, пустить по меди

Andrey
15.02.2017
07:20:45
К моменту когда я продавил хотя бы через наш астериск пропускать вызов до них дошло что они могут его пропускать через свой SBC и увидят, внимание, СТАТИСТИКУ по качеству работы SIP

?simplemice
15.02.2017
07:21:37
дай угадаю... мегафон жы?

Andrey
15.02.2017
07:22:23
Не могу озвучить оператора ?

?simplemice
15.02.2017
07:23:14
тебя расстреляют, я помню, да)))

Admin
ERROR: S client not available

Andrey
15.02.2017
07:23:21
Ага)
Что самое печальное мы для теста второй раз приземляем FXS на спутнике на астериск и абонент говорит что стало намного лучше чем был прямой вызов перед этим - исчезло эхо, шумы, помехи и тд.
Знаешь что мне технари ответили? - Ну вы же на свою сеть вывели для теста? Или через другой спутник отправили?
Я технарям заявил что канал тот же, все настройки те же, канал не изменялся, но по секрету могу сказать, что там потери на 1-2% возросли. То есть канал немного просел, а качество оказалось лучше
Я панда. Хочу жевать бамбук и вымирать ?


Sazanof
15.02.2017
07:30:07
2017-02-15T07:28:45.697+00:00 smol appl[1274]: 48581.55 SipPacket I: SIP Msg: Outgoing => 200 OK, CSeq: 102 OPTIONS, Remote: 10.0.0.220:5061, CallId: 0dafdd11719b0fe20369c0102ca75ea2@10.0.0.220:5061
2017-02-15T07:28:45.697+00:00 smol appl[1274]: 48581.55 SipPacket SIP/2.0 200 OK
2017-02-15T07:28:45.697+00:00 smol appl[1274]: 48581.55 SipPacket Via: SIP/2.0/UDP 10.0.0.220:5061;branch=z9hG4bK04082b3c;received=10.0.0.220
2017-02-15T07:28:45.698+00:00 smol appl[1274]: 48581.55 SipPacket Call-ID: 0dafdd11719b0fe20369c0102ca75ea2@10.0.0.220:5061
2017-02-15T07:28:45.698+00:00 smol appl[1274]: 48581.55 SipPacket CSeq: 102 OPTIONS
2017-02-15T07:28:45.698+00:00 smol appl[1274]: 48581.55 SipPacket From: "Unknown" <sip:Unknown@10.0.0.220:5061>;tag=as59820b79
2017-02-15T07:28:45.698+00:00 smol appl[1274]: 48581.55 SipPacket To: <sip:111@10.0.2.24:5060>;tag=dbb89bfb9b5833d1
2017-02-15T07:28:45.698+00:00 smol appl[1274]: 48581.55 SipPacket Server: TANDBERG/528 (TC7.3.7.01c84fd) Cisco-MX700ST
2017-02-15T07:28:45.698+00:00 smol appl[1274]: 48581.55 SipPacket Content-Length: 0
2017-02-15T07:28:45.698+00:00 smol appl[1274]: 48581.55 SipPacket
почему unknown?
2017-02-15T07:28:30.850+00:00 smol appl[1274]: 48566.70 SipStack I: SipTransport: NETConnectRej: failure at OS level
2017-02-15T07:28:30.850+00:00 smol appl[1274]: 48566.70 SipStack W: SipTransport: NETConnectRej: could not connect to 10.0.0.220:5061
2017-02-15T07:28:30.851+00:00 smol appl[1274]: 48566.71 SipStack I: SipTransport: NETConnectRej: failure at OS level
2017-02-15T07:28:30.851+00:00 smol appl[1274]: 48566.71 SipStack W: SipTransport: NETConnectRej: could not connect to 10.0.0.220:5061
а где нормальные логи астера почитать?
[2017-02-15 10:32:02] VERBOSE[1740][C-00000008] chan_sip.c: Got SIP INFO response 503 "Service Unavailable" back from host '10.0.2.24:5060'
вот что выходит периодически


mad
15.02.2017
08:05:44
настройте fail2ban на sip

Google

Sazanof
15.02.2017
13:00:44
Ребята, подскажите пожалуйста, какова вероятность того, что астер самопроизвольно может заканчивать вызов (длительность вызова всегда разная)?
Я все голову ломаю и не могу найти причину.

Александр
15.02.2017
13:01:26
Может при отсутствии трафика, вроде
Точно астериск кончает вызов? Покажи

Sazanof
15.02.2017
13:03:22
где точнее смотреть? Может дебаг включить где

Александр
15.02.2017
13:03:58
var/log/asterisk/full*
/stat@combot

Combot
15.02.2017
13:04:01
combot.org/chat/-1001064984391

Александр
15.02.2017
13:04:13
Да что за бот. блин

Sazanof
15.02.2017
13:09:12

Александр
15.02.2017
13:20:49
Около 15:42:09 можно?
Тот, что в последней картинке

Sazanof
15.02.2017
13:23:56

Александр
15.02.2017
14:58:26
Сорян, я пропал. Сходу - я бы погуглил варнинги про кодек, но вроде не оно.
А еще я не вижу строку, в которой разрывается разговор, вижу в 2, что они оба покинули, но не понимаю, почему