@asterisk_ru

Страница 626 из 905
martastuart
02.05.2018
20:08:07
есть еще sip.js - жесточайши форк jssip

>> У Астериска этот функционал пока "не очень". а что не очень? не с целью посраться интересуюсь

Anton
02.05.2018
20:10:05
SIPml5 наше все!!!!

Google
Andrew
02.05.2018
20:10:07
Sergey
02.05.2018
20:10:35
>> У Астериска этот функционал пока "не очень". а что не очень? не с целью посраться интересуюсь
не скажу в деталях, но по факту родное решение для корпорейта неприменимо. из того что у меня в памяти, так это то, что с NAT-ом там все не очень работает, но это не большая из проблем. просто знаю, что наши инженеры потыркались и делают с Kamailio решения.

martastuart
02.05.2018
20:10:50
SIPml5 наше все!!!!
он похудел? в прошлом году около мегабайта все весило

Sergey
02.05.2018
20:11:05
Отбойник от оператора на хэнгап всегда один - call rejected, вне зависимости от занято\недоступно и т.д.
так это вам тогда к оператору. Астер телепатическими свойствами пока не обладает, что именно послужило реальной причиной отбоя.

Anton
02.05.2018
20:11:41
дак sip в принципе с натом не очень работает. Pjsip наше все

Но... Его ой как мало

Sergey
02.05.2018
20:12:11
дак sip в принципе с натом не очень работает. Pjsip наше все
у меня на моей практике пока не было случаев, где родной chan_sip не справился бы с NAT-ом

так а ICE жеж, и с натом все хорошо
это не для всех клиентов применимо

Anton
02.05.2018
20:12:41
В чем проблема google stun использовать?

Sergey
02.05.2018
20:13:14
например, когда у клиента по религиозным причинам сервер находится на внутренних IP и он ничего не хочет публиковать на внешних

В чем проблема google stun использовать?
воу-воу, давайте не путать STUN и ICE

Google
Sergey
02.05.2018
20:13:35
это как бы даже не брат и сестра.

это брат и корова. такая же у них степень родства

STUN помогает узнать тип NAT и свой IP и порт. ICE помогает проксировать трафик.

Anton
02.05.2018
20:15:19
Сорян... Сообщение полетело мимо

Буду внимательней

martastuart
02.05.2018
20:18:19
например, когда у клиента по религиозным причинам сервер находится на внутренних IP и он ничего не хочет публиковать на внешних
так и что, его звонилка открывается в браузере и идет на локальный адрес, не нужен ICE, не нужен nat

все в одной сети

Sergey
02.05.2018
20:18:47
так речь про те случаи, когда не из локалки

Anton
02.05.2018
20:18:59
Впн?

Sergey
02.05.2018
20:19:00
а проброс портов

martastuart
02.05.2018
20:19:12
так он же не публикует ничего наружу, под ничего я понимаю и sip

Sergey
02.05.2018
20:19:29
будет впн - не будет нат. не будет нат - не будет и проблемы. но раз мы обсуждаем, то впна там не оказалось

так он же не публикует ничего наружу, под ничего я понимаю и sip
не понял утверждения. там механизм согласования медиапотоков в целом напоминает SDP. а оттуда все остальное вытекает

Anton
02.05.2018
20:20:48
Нет сервиса нет проблем. Возвращаемся к счетам и книгам бух учёта

Sergey
02.05.2018
20:21:58
таки да. но лучше сделать, чтоб работало. в этом инженерная задача

Anton
02.05.2018
20:21:59
Мы webrtc запускали через sslvpn

martastuart
02.05.2018
20:22:15
не понял утверждения. там механизм согласования медиапотоков в целом напоминает SDP. а оттуда все остальное вытекает
ну Вы сказали что клиент ничего не публикует наружу, и ICE не годится, но раз есть проблема с натом, значит все же публикует, да?

Anton
02.05.2018
20:22:21
Так что все реально

Sergey
02.05.2018
20:23:02
ну Вы сказали что клиент ничего не публикует наружу, и ICE не годится, но раз есть проблема с натом, значит все же публикует, да?
я сказал что он не хочет публиковать на внешних адресах. а проброс портов - это пожалуйста

Anton
02.05.2018
20:23:18
Странный клиент

Google
martastuart
02.05.2018
20:23:33
=)

Sergey
02.05.2018
20:23:46


martastuart
02.05.2018
20:23:57
это тот который джековые гарнитуры за 200р покупал

Sergey
02.05.2018
20:24:23
ой нет, у этих на нас денег не хватает, так что мы расходимся в разных воздушных эшелонах

Anton
02.05.2018
20:24:24
Хотя чему я удивиляюсь...у нас партнёр такой же

Alexander
02.05.2018
20:27:59
да, спасибо

Sergey
02.05.2018
20:28:39
так вы это в продукт или для конкретного клиента?

Алексей
03.05.2018
02:15:04
Ребят привет! Помощь нужна.... есть транк без регистрации собран на chan_sip Тупой как пробка Host=ip type=friend context=internal qualify=yes Его перевел в pjsip но endpoint не появляется и позвонить через него я соответсвенно не могу

Какие идеи?

Отбой - понял

Саян
03.05.2018
03:07:41
Всем привет! Люди кто у себя на серверах отключает strictrtp?

Алексей
03.05.2018
04:23:04
Понадеялся на скрипт sip_to_pjsip И недосмотрел

Кстати в какой секции прописывать acl?

Andrew
03.05.2018
05:52:11
Парни, привет! Подскажите, можно ли научить астер совершать вызовы в международном формате? +7 +9 +375 и т.д.

Trushakov
03.05.2018
05:54:13
Можно

Sergioss
03.05.2018
08:29:31
Ребят а может кто-то поделиться настройками нат для сип через иптейбл, а то у меня вроде порты все прокинуты а в трубках тишина, раньше она была в дмз, но vlan потерялся( и теперь вот такие извращения.

Google
Богдан
03.05.2018
08:36:55
тебе нужна не готовая херня а понимание задачи и дока по iptables

правильно поставленная задача это уже половина решения

ида

в трубка тишина может быть в том числе и после правильно настроенного iptables

кури маны в сторону SDP и его тюнинга

Admin
ERROR: S client not available

Pavel
03.05.2018
08:38:13
нууу никто не мешает выключить и проверить

Богдан
03.05.2018
08:38:18
иначе ничему сам не научишься

Pavel
03.05.2018
08:38:46
...кроме русских sip-хакеров...

Богдан
03.05.2018
08:39:08
эт кто такие? ;)

Pavel
03.05.2018
08:43:00
А хз. Как файрвол снимаю, так и начинается

я как язычник могу верить в кого хочу :)

Богдан
03.05.2018
08:43:53
у меня есть потребность в доступности из инета, с такими хакерами разбираюсь с помощью iptables

плюс acl на учетки, ну и учетки не совпадают с номерами от слова совсем

оо

напиздел

не iptables а fail2ban

он просто использует iptables

ну и логи в итоге довольно чистые и продрочки переборами нет

Pavel
03.05.2018
08:47:37
Потом начинаешь считать что-то в cdr - а там адище и атака клонов

Google
Pavel
03.05.2018
08:48:13
Т.е. он же пропустит первых несколько переборов

Богдан
03.05.2018
08:50:25
ну я даю примерно 10ток попыток за 15 минут

или типа того, точные цифры не помню

а дальше в бан на тоже не помню сколько

но не меньше суток

наглых переборщиков отсекает сразу, остаются осторожные, которые пробуют по чуть чуть, но их тоже по совокупности накрывает в итоге

короче 10 паролей за 15 минут при не знании имени пользователя да и еще и когда ему acl не позволяет вообще регаться извне не оставляют шансов злоумышленнику

остаются только опасности связанные с уязвимостями

Sergioss
03.05.2018
08:55:32
отправлю маны читать сам не знаю не зуя

вырвалось)

Andrey
03.05.2018
08:58:23


Sergey
03.05.2018
08:59:10
Разверните мысль

Andrey
03.05.2018
09:00:37
https://www.snort.org/faq/readme-sip

Sergey
03.05.2018
09:01:39
И как, он и блочит сам?

Богдан
03.05.2018
09:01:52
он никак

Страница 626 из 905