@asterisk_ru

Страница 833 из 905
Mr
18.09.2018
07:18:13
Прекрасно, дальше куда копать?

Yuriy
18.09.2018
07:18:13
Внимание студия! Вопрос! А почему он слабый?
Ну писал человек что наблюдал проблемы

SilverJoe
18.09.2018
07:18:47
С головой у него... скорее всего. Но это не точно

Ramil
18.09.2018
07:19:36
Что ужасного в сип по ВПН а голос по интернет?

Google
Yuriy
18.09.2018
07:19:42
То есть сейчас сам астериск будет слать голос с внешнего IP но вот слать он будет его на IP который прилетит от телефона соотвествеено пофиксив его на IP VPN Сети

Игорь
18.09.2018
07:20:02
телепатов тут нету, они остались в jabber канале :)

Игорь
18.09.2018
07:21:57
@Gjiugdbjiiygfdethvfdtuh2347 Схемы подключения Астер-Телефон-Транк мы не вкурсе в каких звонках и как нет звука тоже

SilverJoe
18.09.2018
07:22:31
Телефон шлёт первый пакет на Астер по открытому порту ртп, Астер шлёт голос в обратку.
Не выдержал я. Да нахера ты сигналку прячешь в впн, если медиа голая бегать будет??? Настрой уже без всяких впн-ов TLS SIP + SRTP

Если у тебя действительно без впн быстрее

Ramil
18.09.2018
07:23:20
Ну, есть печальный опыт выставления sip наружу

Теперь на уровне фобии

Sergey
18.09.2018
07:24:32
SIP через интернет, потому что раньше нас хакали и у меня теперь фобия. Шта??

Ramil
18.09.2018
07:24:38
Хотя то был голый сип без тлс

Sergey
18.09.2018
07:24:56
Чтоб вас снова хакнули и голос хакера пошел в VPN?) Клева!

Ramil
18.09.2018
07:25:39
Ну не о взломе ВПН речь)

Google
Sergey
18.09.2018
07:26:03
А я и не о взломе VPN говорю

Sergey
18.09.2018
07:26:27
врятли хакали, скорей всего всё открыто было

а про хакали это руководству сказали

Yuriy
18.09.2018
07:26:53
вам сначала с сигналкой разобраться надо

прочитайте внимательно что я вам написал

Ramil
18.09.2018
07:28:26
Sergey
18.09.2018
07:28:47


Yuriy
18.09.2018
07:28:52
Если есть воможность контролировать данные которые присылает телефон и правилньо их фиксить то да

но на сколкьо я понимаю в Вашем случае этой вомонжости нет

SilverJoe
18.09.2018
07:30:42
Изза одного телефона столько флуда

?‍♂️

Саян
18.09.2018
07:31:38
https://voxlink.ru/kb/asterisk-configuration/ispolzovanie-pravil-ocheredi-dlya-izmeneniya-operatorov/
Что-то не то, мне нужно добиться того, чтобы сначала звонил у сотрудника 1, а потом вместе зазвонили 1 и 2 одновременно. У меня получается, что вызов просто переходит на 2. Не подскажете в чем проблема? Я так понял что пенальти работает, если сотрудник 1 занят или недоступен

Ramil
18.09.2018
07:31:42
IPsec vs TLS/SRTP в обеспечении безопасности VoIP / Хабр https://habr.com/post/346862/

Sergey
18.09.2018
07:34:21
IPsec vs TLS/SRTP в обеспечении безопасности VoIP / Хабр https://habr.com/post/346862/
Это обеспечивает шифрование, а не безопасность

Логин пароль admin admin по https не становятся безопаснее http

Ramil
18.09.2018
07:35:52
Я так думаю сертификаты

SilverJoe
18.09.2018
07:36:11
Это обеспечивает шифрование, а не безопасность
+1 Безопасность - это комплекс мер, на разных уровнях системы

Я так думаю сертификаты
Я думаю что проблемы безопасности надо решать другими способами, чем костылить то что ты хочешь сделать. Тем более при наличии микротика перед астером

Google
SilverJoe
18.09.2018
07:57:21
@voxlink тут нужна реклама доклада Романа на астерконфе :)))

Sqsmile
18.09.2018
08:11:12
Ну, есть печальный опыт выставления sip наружу
Господи, как вы это делаете то... Почти год, сипом в мир смотрю, и все ок

SilverJoe
18.09.2018
08:12:58
Вот и я про то

Sergey
18.09.2018
08:14:47
Да лан, там особо усердия не надо. Особенно, если http у фряхи жопой вперед в интернет торчит

Под фряхой имеется в виду FreePBX. Мы ж в чате Астерискеров)

Игорь
18.09.2018
09:39:31
Товарищи, напомните, если у меня в шаблоне стоит вконце ! это обозначает всё кроме?

пример: _000!

Sergey
18.09.2018
09:51:22
Добрый день! Задача - АТС, торчащая наружу (в DMZ) Количество внутренних номеров в перспективе порядка 200+. (Сейчас ~70) Подскажите, пожалуйста, какая архитектура будет недежнее и безопаснее: 1. VPN-client + SIP (без какого-то шифрования) 2. SIP TLS/SRTP 3. Что-то еще?

Sergey
18.09.2018
09:54:01
1.

плюс что-то еще. т.к. от угроз внутри никто не защищается обычно. и от угрозы "а давайте-ка мы для теста пробросим 5060 и забудем, что мы это сделали"

пример: _000!
! - это шаблон, означаюший 0 и более любых символов. типа того что под него подойдет и ваше 000 и 0000

Sergey
18.09.2018
09:56:21
"плюс что-то еще" - это какая-то другая архитектура или это какая-то дополнительная защита? (меня интересует именно концепция подключения удаленных сотрудников)

Sergey
18.09.2018
09:56:52
дополнительная защита.

понимание того, как работает f2b, чем сложный пароль от простого отличается, мониторинг, защита на уровне диалплана и всякое-всякое-всякое

Sergey
18.09.2018
09:57:18
у нас пошли по п.2...

Sergey
18.09.2018
09:58:03
млять, вот сколько раз всем говорить, что TLS/SRTP (с подключением по паролю) - это вообще ни разу не про безопасность. это про защиту от прослушки

Sergey
18.09.2018
09:58:47
SIP торчит наружу, доступен с любых IP адресов (сотрудники будут подключаться из любой точки)

у меня не хватило аргументов в пользу VPN + SIP

поэтому как сказали - так и сделали )))

вопрос скорее был для личного успокоения (своей версии с использованием VPN)...но за безопасность отвечают другие )))

Google
Sergey
18.09.2018
10:01:45
если за безопасность отвечают другие - в этом и есть ваше успокоение)

Sergey
18.09.2018
10:02:52
млять, вот сколько раз всем говорить, что TLS/SRTP (с подключением по паролю) - это вообще ни разу не про безопасность. это про защиту от прослушки
Я правильно понимаю, что мне надо стать MITM, чтобы перехватить трафик и прослушать его? (в Wireshark-е)

Sergey
18.09.2018
10:03:09
без SRTP - да.

а с SRTP нормально настроенным - то никуда не встанете

Sergey
18.09.2018
10:03:43
Sergey
18.09.2018
10:03:55
сказал Карлсон и улетел на крышу

Sergey
18.09.2018
10:03:58
ну у нас с SRTP

Роман
18.09.2018
10:05:17
ну у нас с SRTP
я бы это еще проверил)

Sergey
18.09.2018
10:07:38
я бы это еще проверил)
В >sip show peer Prim.Transp. : TLS Allowed.Trsp : UDP,TLS Reg. Contact : sip:20000@192.168.1.3:5079;transport=tls Encryption : Yes

Так пойдет? )

Роман
18.09.2018
10:09:55
пойдет)

Sergey
18.09.2018
10:10:54
пойдет)
Спасибо! ))) Тогда можно и на обед сходить )))

"Approved by Voxlink" )))))

Sergey
18.09.2018
10:13:33


Yuriy
18.09.2018
10:40:29
И послать нахер всех клиентов с динамическим IP - ништяк совет)))

на 3G например чтобы либо голос либо сигналка ))

Ну так сложилось в России что дохрена кто 3G gпользует потому что 4G покрытие даже в 2018 - херовое

сценарии тетечек продованов живущих в частных домах и удаленно работающих

Домой интернет вести дорого

проще купить симку и шарить на комп интернет

Google
Sergey
18.09.2018
10:50:33
да все это в топку. самый норм - это FMC

Yuriy
18.09.2018
10:52:18
Ахренеть как портит потери поакетов о 70%

Да пофигу там на условия Просаживается канал сильно Не стабильным становится Оператор и так приоритет voip траффику отдает а тут еще и постоянная нагрузка Любой мобильный оператор первым делом режет такой траффик

Просто этого не вино при обычном интернет серфинге

а как только дело касается реалтайм сервисов - все сразу приобретает совсем другую картину

именно по этой причине mobile apps практически никогда не используют websockets Потому что они подобную нагрузку так же дают

И подобные проблемы отгребают

Vadim
18.09.2018
10:59:46
Если там внешние по отношению к АТС пользователи, то если мы привяжем провайдеров к iptables, то только через vpn внешних клиентов подключать, а вот если нужно без vpn , например? На сколько это распространено? У провайдеров-то это (почти) всегда без vpn .

Страница 833 из 905