
Mr
18.09.2018
07:18:13
Прекрасно, дальше куда копать?

Yuriy
18.09.2018
07:18:13

SilverJoe
18.09.2018
07:18:47
С головой у него... скорее всего. Но это не точно

Ramil
18.09.2018
07:19:36
Что ужасного в сип по ВПН а голос по интернет?

Google

Yuriy
18.09.2018
07:19:42
То есть сейчас сам астериск будет слать голос с внешнего IP но вот слать он будет его на IP который прилетит от телефона
соотвествеено пофиксив его на IP VPN Сети

Игорь
18.09.2018
07:20:02
телепатов тут нету, они остались в jabber канале :)

Ramil
18.09.2018
07:20:44

Игорь
18.09.2018
07:21:57
@Gjiugdbjiiygfdethvfdtuh2347 Схемы подключения Астер-Телефон-Транк мы не вкурсе
в каких звонках и как нет звука тоже

SilverJoe
18.09.2018
07:22:31
Если у тебя действительно без впн быстрее

Ramil
18.09.2018
07:23:20
Ну, есть печальный опыт выставления sip наружу
Теперь на уровне фобии

Sergey
18.09.2018
07:24:32
SIP через интернет, потому что раньше нас хакали и у меня теперь фобия.
Шта??

Ramil
18.09.2018
07:24:38
Хотя то был голый сип без тлс

Sergey
18.09.2018
07:24:56
Чтоб вас снова хакнули и голос хакера пошел в VPN?)
Клева!

Ramil
18.09.2018
07:25:39
Ну не о взломе ВПН речь)

Google

Sergey
18.09.2018
07:26:03
А я и не о взломе VPN говорю

Sergey
18.09.2018
07:26:27
врятли хакали, скорей всего всё открыто было
а про хакали это руководству сказали

Yuriy
18.09.2018
07:26:53
вам сначала с сигналкой разобраться надо
прочитайте внимательно что я вам написал

Ramil
18.09.2018
07:28:26

Sergey
18.09.2018
07:28:47

Yuriy
18.09.2018
07:28:52
Если есть воможность контролировать данные которые присылает телефон и правилньо их фиксить то да
но на сколкьо я понимаю в Вашем случае этой вомонжости нет

SilverJoe
18.09.2018
07:30:42
Изза одного телефона столько флуда
?♂️

Саян
18.09.2018
07:31:38

Ramil
18.09.2018
07:31:42
IPsec vs TLS/SRTP в обеспечении безопасности VoIP / Хабр
https://habr.com/post/346862/

Sergey
18.09.2018
07:34:21
Логин пароль admin admin по https не становятся безопаснее http

Ramil
18.09.2018
07:35:52
Я так думаю сертификаты

Kirill
18.09.2018
07:35:55

SilverJoe
18.09.2018
07:36:11
Я так думаю сертификаты
Я думаю что проблемы безопасности надо решать другими способами, чем костылить то что ты хочешь сделать.
Тем более при наличии микротика перед астером

Google

SilverJoe
18.09.2018
07:57:21
@voxlink тут нужна реклама доклада Романа на астерконфе :)))

Sqsmile
18.09.2018
08:11:12

SilverJoe
18.09.2018
08:12:58
Вот и я про то

Sergey
18.09.2018
08:14:47
Да лан, там особо усердия не надо. Особенно, если http у фряхи жопой вперед в интернет торчит
Под фряхой имеется в виду FreePBX. Мы ж в чате Астерискеров)

Игорь
18.09.2018
09:39:31
Товарищи, напомните, если у меня в шаблоне стоит вконце ! это обозначает всё кроме?
пример:
_000!

Sergey
18.09.2018
09:51:22
Добрый день!
Задача - АТС, торчащая наружу (в DMZ)
Количество внутренних номеров в перспективе порядка 200+. (Сейчас ~70)
Подскажите, пожалуйста, какая архитектура будет недежнее и безопаснее:
1. VPN-client + SIP (без какого-то шифрования)
2. SIP TLS/SRTP
3. Что-то еще?

Sergey
18.09.2018
09:54:01
1.
плюс что-то еще.
т.к. от угроз внутри никто не защищается обычно.
и от угрозы "а давайте-ка мы для теста пробросим 5060 и забудем, что мы это сделали"
пример:
_000!
! - это шаблон, означаюший 0 и более любых символов.
типа того что под него подойдет и ваше 000 и 0000

Sergey
18.09.2018
09:56:21
"плюс что-то еще" - это какая-то другая архитектура или это какая-то дополнительная защита? (меня интересует именно концепция подключения удаленных сотрудников)

Sergey
18.09.2018
09:56:52
дополнительная защита.
понимание того, как работает f2b, чем сложный пароль от простого отличается, мониторинг, защита на уровне диалплана и всякое-всякое-всякое

Sergey
18.09.2018
09:57:18
у нас пошли по п.2...

Sergey
18.09.2018
09:58:03
млять, вот сколько раз всем говорить, что TLS/SRTP (с подключением по паролю) - это вообще ни разу не про безопасность. это про защиту от прослушки

Sergey
18.09.2018
09:58:47
SIP торчит наружу, доступен с любых IP адресов (сотрудники будут подключаться из любой точки)
у меня не хватило аргументов в пользу VPN + SIP
поэтому как сказали - так и сделали )))
вопрос скорее был для личного успокоения (своей версии с использованием VPN)...но за безопасность отвечают другие )))

Google

Sergey
18.09.2018
10:01:45
если за безопасность отвечают другие - в этом и есть ваше успокоение)

Sergey
18.09.2018
10:02:52

Sergey
18.09.2018
10:03:09
без SRTP - да.
а с SRTP нормально настроенным - то никуда не встанете

Sergey
18.09.2018
10:03:43

Sergey
18.09.2018
10:03:55
сказал Карлсон и улетел на крышу

Sergey
18.09.2018
10:03:58
ну у нас с SRTP

Роман
18.09.2018
10:05:17

Sergey
18.09.2018
10:07:38
я бы это еще проверил)
В >sip show peer
Prim.Transp. : TLS
Allowed.Trsp : UDP,TLS
Reg. Contact : sip:20000@192.168.1.3:5079;transport=tls
Encryption : Yes
Так пойдет? )

Роман
18.09.2018
10:09:55
пойдет)

Sergey
18.09.2018
10:10:54
пойдет)
Спасибо! )))
Тогда можно и на обед сходить )))
"Approved by Voxlink" )))))

Sergey
18.09.2018
10:13:33

Yuriy
18.09.2018
10:40:29
И послать нахер всех клиентов с динамическим IP - ништяк совет)))
на 3G например
чтобы либо голос либо сигналка ))
Ну так сложилось в России что дохрена кто 3G gпользует
потому что 4G покрытие даже в 2018 - херовое
сценарии тетечек продованов живущих в частных домах и удаленно работающих
Домой интернет вести дорого
проще купить симку и шарить на комп интернет

Google

Sergey
18.09.2018
10:50:33
да все это в топку.
самый норм - это FMC

Yuriy
18.09.2018
10:52:18
Ахренеть как портит
потери поакетов о 70%
Да пофигу там на условия
Просаживается канал сильно
Не стабильным становится
Оператор и так приоритет voip траффику отдает а тут еще и постоянная нагрузка
Любой мобильный оператор первым делом режет такой траффик
Просто этого не вино при обычном интернет серфинге
а как только дело касается реалтайм сервисов - все сразу приобретает совсем другую картину
именно по этой причине mobile apps практически никогда не используют websockets
Потому что они подобную нагрузку так же дают
И подобные проблемы отгребают

Vadim
18.09.2018
10:59:46
Если там внешние по отношению к АТС пользователи, то если мы привяжем провайдеров к iptables, то только через vpn внешних клиентов подключать, а вот если нужно без vpn , например? На сколько это распространено? У провайдеров-то это (почти) всегда без vpn .