
Vadim
28.06.2018
14:25:01
Это мне тоже нравится, но есть те у которых доменные имена и айпи меняются. Или в ацл домены можно?

Andrey
28.06.2018
14:26:35
Snort с pfsense если pbx-ов много

Vadim
28.06.2018
14:27:10
service fail2ban restart молча проглатывает команду, в iptables цепочки не появляются

Andrey
28.06.2018
14:27:50
Странно а в конфиге iptables что

Google

Andrey
28.06.2018
14:28:09
Видимо в конфиг не высирает строки
Не инклюден

Vadim
28.06.2018
14:33:27
А у 1604 до когда поддержка? Вдруг у 1804 что еще вылезет. ХЗ как это решить. Не знаю пока. Конечно , загуглю, скорее всего опять что-то поменяли...

Mark
28.06.2018
14:38:49
што

Shurup
28.06.2018
14:44:48
Уважаемые камрады. Вопрос по очередям. В обиходе Астер 14.6.2, драйвер PJSIP, Диалплан на lua писан. Задачка: вызов внешних абонентов в качестве отвечающей стороны. При использовании функции app.dial('PJSIP/Номер@Транк') в диалплане, все шикарно вызывается. Как только пытаюсь использовать аналогичную схему в queues.conf,
[queue_mob]
strategy = ringall
member = PJSIP/Номер@Транк
member = PJSIP/101
ringinuse = no
То сразу в очередях указанный абонент становится Invalid и на него вызов не идет. Есть какие-то хитрости в описании внешних абонентов в queues?

Dmitriy
28.06.2018
14:56:48
внешние агенты-через Local
Что-то описано в queues.conf.sample из дистрибутива или GitHub

Victor
28.06.2018
15:39:07
кто нибудь делал auto provisioning при помощи http запроса?

Yuriy
28.06.2018
16:14:15
Вообще или для asterisk?

Vadim
28.06.2018
16:19:38
Вот сейчас специально поставил 1604 в виртуалку - прямо вообще никаких проблем с fail2ban - всё как надо. Что-то явно в 1804 испортили (заменили)

Rgboy
28.06.2018
16:42:49
Ребят, такой вопрос:
Почему не стоит вещать все сервера на один внешний ip , при включённом нате и портфорвардинге?
Никак не могу найти ответ.

Yuriy
28.06.2018
16:45:39
Вообще все в мире?

Google

Rgboy
28.06.2018
17:30:58
Вообще все в мире?
Лол, щас объясню.
У нас есть произвольное количество серверов которые сидят за натом, и для каждого из них выделен свой ip адрес, так вот а почему бы не повестить все эти севера на один внешний ip и не настроить перенаправление с этого ip и выделенного порта на локальный ip.
Например с xxx.xxx.xx.xxx:2022 на yyy.yyy.yyy.yyy:22
xxx - октет внешнего ip
yyy - октет локального
Ps
Nat работает на pfsence и все сервера сидят за ним, и рулятся через порт форвадинг.
Я плаваю в этой теме, и даже толком не могу выделить плюсы или минусы этого подхода.

st1mset
28.06.2018
17:31:48
тоже пфсенс стоит

Rgboy
28.06.2018
17:35:45
тоже пфсенс стоит
А у нас 3 админа было за последний год и кто-то из них настроил сервера на выделеные ip, у меня спросили почему именно так а я впервые об этом задумался и тоже хз, просто не понятно. Для чего-то ведь это было сделано.
Как бы сделать-то сделаю как хочу, но вот вопрос а зачем, какие риски. Чем хуже или лучше, понимаешь ?

st1mset
28.06.2018
17:36:55
каких-то фтп и т.п.
freepbx и т.п. сервисы за натом сидят

Rgboy
28.06.2018
17:39:57
Но почему, чем хуже? Что мешает делегировать, скажем, домен на ip pfsens’а с указанием порта за которым сидит, к примеру, праймери dns ?
Про предназначение ната я знаю, и то что он заголовок пакета меняет тоже знаю, про вытекающую из этого е*лю с легаси и пассивным режимом ftp тоже в курсах, то что у нас со скрипом пытаются реализовать ipv6 тоже слышал, но неужели только это существенные недостатки nat ?

Victor_sc120
28.06.2018
17:49:28
там еще куча недостатков
начиная от поддрежки трансляции
и OPTIONS именно для этого придумали
Keep-Alive

Rgboy
28.06.2018
17:55:06
Keep-Alive
наконец могу толком сформулировать вопрос гуглу, спасибо за ответ.
Всем спасибо за отклик

Yuriy
28.06.2018
18:16:29

Pavel
28.06.2018
18:23:30
может там про FTP речь) забытое искусство)

Alex
28.06.2018
20:40:41
Ну и телефон то сам некрофильный, хотя конечно надежный и простой как АК ;)

Trushakov
28.06.2018
21:00:39

Google

дядя Паша
28.06.2018
21:15:10

Vadim
28.06.2018
21:16:40

Trushakov
28.06.2018
21:17:21
Каких пробовали?

Vadim
28.06.2018
21:21:40
Из не местных Билайн. Но его нужно еще попробовать. .. что-то с ним не то получилось вроде. Я потом другую задачу начал решать и отложил на время тесты. Так ли важно наименование провайдера, я пользуюсь тем, к чему доступ есть. Могу с Мегафоном попробовать или с Ростелеком, но может такое быть, что Ростелеком в разных местах использует разное оборудование и поэтому можно не обращать внимание, что это Ростелеком.
Задарму не хочу пробовать
Но ведь везде, кроме Мегафона , callbackextension chan_sip работал правильно! С Мегафоном почему-то не получилось
С другими провайдерами проблем не заметил. А вот с новым канальным драйвером я ещё не смог воспроизвести работающий аналог callbackextension

Nikolay
28.06.2018
21:29:59
чем не подходит?

Trushakov
28.06.2018
21:31:38
Да всё там подходит , кроме того , что канал имеет имя не то
Причем меня там больше удивляет другой факт. При регистрациях я секцию идентифи не использую , а вот Вадим говорит, что без нее звонки не идут

Nikolay
28.06.2018
21:33:40
ну без нее как астер поймет куда отдавать звонок на обработку - не понятно

Trushakov
28.06.2018
21:34:17
В смысле?

Nikolay
28.06.2018
21:34:22
только если оператор связи согласится авторизоваться после вашего 401

Trushakov
28.06.2018
21:34:29
А регистрация тогда зачем?

Nikolay
28.06.2018
21:34:58
регистрация - не авторизация

Trushakov
28.06.2018
21:35:36
Что то я делаю тогда на так

Nikolay
28.06.2018
21:35:37
регистрацией вы сообщаете оператору связи где вы щас есть
до регистрации оператор просто не знает куда ваши инвайты вам доставлять

Trushakov
28.06.2018
21:36:41
Так.

Google

Nikolay
28.06.2018
21:37:11
после регистрации он вам сможет прислать инвайт
но астре получив этот инвайт должен его отнести к какому-то эндпоинту (в pjsip)

Vadim
28.06.2018
21:38:33

Nikolay
28.06.2018
21:39:19
и в зависимости от этого потом в тот контекст котоый для этого энпоинта присвоен

Trushakov
28.06.2018
21:40:01
Ну а как у меня оно без идентифи работает?
Ну вот у части операторов нет
Идентифи и пихает от одного оператора в один эндпоинт

Vadim
28.06.2018
21:40:58

Trushakov
28.06.2018
21:41:10
И хоть как изворачиваться
Не сможешь в другие

Nikolay
28.06.2018
21:41:48

Vadim
28.06.2018
21:41:57
Да я насчет того что секции идентифи у вас нет

Trushakov
28.06.2018
21:42:01
Нет.

Vadim
28.06.2018
21:42:46
Вот про это и сказал, что провайдеру вашему пофиг... Скорее в шутку юмора :)

Nikolay
28.06.2018
21:42:55
Нет.
а в какой контекст залетают входящие вызовы?

Trushakov
28.06.2018
21:43:24
Входящий летит ровно в тот , который прописан в эндпоинте
20 регистраций = 20 ендпоинтов и контекстов штук 8
Для разных оператор
Анонимных звонков нет

Google

Trushakov
28.06.2018
21:44:42
Они и закрыты в pjsip

Vadim
28.06.2018
21:44:44
А когда вы cli смотрите входящий канал как виден? PJSIP/разный канал ?

Trushakov
28.06.2018
21:44:51
Да
Я про это не раз говорил
И специально добивался

Vadim
28.06.2018
21:45:17
Да я помню

Trushakov
28.06.2018
21:45:35
Что б потом самому в cdr не блуждать

Vadim
28.06.2018
21:45:41
И настройки у меня те же
А у вас задарма или кто?
С Мегафоном пробовали?

Trushakov
28.06.2018
21:46:34
Задармы тоже есть