
Andrey
24.06.2018
16:47:52
социальную инженерию еще никто не отменял
всегда слабое звено в любой системе - живой человек

Yuriy
24.06.2018
16:48:34
Ну мы сейчас говорим о фаерволе

Andrey
24.06.2018
16:48:47
а чо фаервол

Google

Andrey
24.06.2018
16:48:51
pf, iptables
ставь не хочу
пользуйся не хочу
поддерживают динамический релоад правил, а в конфиги подсовывайте хоть из жопы мамонта через баш скрипт
ну или готовыми сигнатурами, ебалка это fail2ban
который инициирует создание правил через какие то логи по паттернам
чтобы не ебаться

Yuriy
24.06.2018
16:51:50
ну как бы это уже и написали.
вопрос был как бы простой - за нат прятать иил не прятать
При чем тут социальная инженерия?

Andrey
24.06.2018
16:52:19
ну можете прятать, можете нет
какая разница
если внешний ip -то фаервол локально ставьте
iptables там, с конфигами из гита

Yuriy
24.06.2018
16:53:37
разница в том кто будет обрабатывать долбящиеся по другим сервисам флуды

Google

Andrey
24.06.2018
16:53:51
ну fail2ban
я же сказал что он правила по паттернам генерит

Yuriy
24.06.2018
16:54:18
Я имею ввиду какой сервер

Andrey
24.06.2018
16:54:37
что такое сервер
в вашем понимании

Yuriy
24.06.2018
16:54:44
Вы вопрос вообще начальный читали?
ТС четко обозначил пробелматику вроде...
В моем понимании - какая железка

Andrey
24.06.2018
16:55:36
ну я же написал по этому кейсу что без разницы

Yuriy
24.06.2018
16:55:38
Лично мое мнение - в провайдерских условиях нагрузку надо распределять

Andrey
24.06.2018
16:55:44
где реализовывать политики безопасности
можете в одном узле если nat
или можете в каждом хосте
вопрос вкуса

Yuriy
24.06.2018
16:56:35
вопрос не вкуса
вопрос нагрузки

Andrey
24.06.2018
16:56:55
ну в провайдерских условиях бывают стандарты, которые измерены, и на основании этого формируется кейс услуг

Yuriy
24.06.2018
16:56:58
и в рарезе провайдера как большого узла - вполне правилньый и резоннй вопрос

Andrey
24.06.2018
16:57:05
распределение износа на одного клиента
и выходит финальная цена услуг

Google

Andrey
24.06.2018
16:57:27
экономика
если ваша нагрузка выходит за пределы одной ноды с заранее определенной ценой - берите второй
а замеры Вашей услуги это ваша головная боль, так как вы архитектор
как и распрадедение нагрузок

Yuriy
24.06.2018
17:00:10

Ибрагим
24.06.2018
17:33:49

Yuriy
24.06.2018
17:43:20

Sergey
24.06.2018
17:58:02
Мастер-Класс на тему: "Как дать максимально развернутый и одновременно бесполезный ответ"

Ибрагим
24.06.2018
19:39:00
но если много чуваков с левых ИПов, то можно какое то пптп наверное

Sqsmile
24.06.2018
20:05:52

Андрей
24.06.2018
20:26:32
Добрый вечер. Необходимо настроить автообзвон по базе клиентов. Пишите в ЛС.

Trushakov
24.06.2018
21:53:09

Yuriy
24.06.2018
21:53:40

Trushakov
24.06.2018
22:02:22
б-безопасность
комерсы не желали брать с клиентов дополнительные условия о безопасности, что если они проебут каким-либо образом логины/пароли от своей же телефонии, и под их учеткой назвонят в гуалр-лумпу на круглую сумму, то эта проблема клиента.

Yuriy
24.06.2018
22:14:51

Trushakov
24.06.2018
22:15:20
ну в рамках конкретного оператора были свои тонкости
но опять же. это был оператор городской телефонии: с ТДМ, потоками и блекджеком. Все кто были юр.лица, у них почти всегда априори были белые адреса. а для физ лиц, была отдельная услуга - мобильный клиент домашнего телефона, там уже целпяйся откуда хочешь.

Vadim
25.06.2018
01:17:17

Google

Alexandr
25.06.2018
02:28:50


Саян
25.06.2018
03:25:08
Позвольте я просто напомню как у меня, может кто сталкивался?
Первый звонок - звонят три трубки 710, 711, 712 - ответил 711 - ок
Второй звонок - звонят уже две трубки 710, 712 - ответил 710 - должно звонить три
Третий звонок - звонит уже одна трубка 712 - ответил - - должно звонить три
Четвертый звонок - ни одна трубка не звонит... - должно звонить три
ASTERISK + Eltex tau-8.ip
====================
# cat queues.conf
[general]
monitor-type = MixMonitor
maxlen=0
autofill=no
retry=0
[queue_default]
member => SIP/710
member => SIP/711
member => SIP/712
;member => Local/disaster_line@ALL_DIAL/n
strategy = ringall
timeout = 10
ringinuse = yes
====================
Сейчас ситуацию спасает только ringinuse=yes


SilverJoe
25.06.2018
04:40:26

Admin
ERROR: S client not available

Саян
25.06.2018
04:52:37
че-т не помогло

Roman
25.06.2018
05:00:08

Саян
25.06.2018
05:01:22
Asterisk 13.14.1~dfsg-2+deb9u3
самое интересное, что на аналогичном шлюзе но прошивка более старая, такой проблемы нету....
но конфиг там другой на астере
там 11-й и pbx_config, а я на lua... можно ли было испортить неправильным диалпланом

Roman
25.06.2018
05:06:39
В любом случае начни с обновления элтексов. И еще проверь настройки пенальти. И покажи вербозный лог того, что ты описывал выше.
Астериск считает каналы занятыми и потому не звонит туда (ringinuse=no). Надо смотреть core show channels и queue show в момент проблемы. Ты протаскиваешь через локальный канал. Может он там активничает, делает чота, в базу кладет и т.д.

Саян
25.06.2018
05:15:24

Google

Roman
25.06.2018
05:24:05

Саян
25.06.2018
05:25:30
в core show channels был 1 звонок в это время
т.е. мой входящий

Roman
25.06.2018
05:29:11
план набора показывай после Queue

Саян
25.06.2018
05:32:53
блин щас увидел, что нету waitexten-а

SilverJoe
25.06.2018
05:36:03
Пропиши телефоны мемберов в devhint и в очереди их ставь с указанием тех же devhint

Roman
25.06.2018
05:37:11
lua план не соответствует логу выше. Приложение Queue запускается с ключем "с", что заставляет его работать после того, как "the callee hangs up"

SilverJoe
25.06.2018
05:37:11
Лучше Read вместо waitexten
Но это пока не важно

Саян
25.06.2018
05:37:36

Roman
25.06.2018
05:37:56
может там что-то такое есть, что заставляет * не освобождать статус агента. Предлагаю сейчас максимально упростить рингплан.

SilverJoe
25.06.2018
05:38:19

Саян
25.06.2018
05:38:31

Yuriy
25.06.2018
05:39:43

Roman
25.06.2018
05:40:12
Кароче, Саян, нужна полная картина настроек и плана набора. А то пока гадание какое-то...

Саян
25.06.2018
05:47:13
в extconfig льется queue_log

Trushakov
25.06.2018
05:47:47
А в s hangup не надо?

Саян
25.06.2018
05:49:35