Sziasztok,
Szeretnem kikerni a velemenyeteket az alabbi dologban:
Adott egy pici vallalkozas a kovetkezokkel:
1db analog inviteles telefonvonal rakotve egy fax es egy dect keszulek
3db okostelefon
Egyre komolyabb havi szamlak jonnek igy gondoltam, hogy megprobalom lecsokkenteni a koltsegeket egy asterisk alkozpont bevezetesevel.
Feltelepitettem egy alap asterisknow rendszert amire beregisztraltam egy actionvoip (Kedvezmenyes magyar mobil 11ft/perc) es egy voipdiscount (ingyenes magyar vezetekes) trunkot.
Beallitottam a kimeno szabalyokat mukodnek is szepen a hivasok belso halozatrol a letrehozott sip mellekeken.
Okostelefonokon beallitottam a mellekeket, ezek is mukodnek szepen.
Valahogy be kene integralni a faxot es a dect keszuleket is a rendszerbe.
Hogyan tudom ezt legegyszerubben megtenni? Egy linksys spa3102 eszkoz vasarlasaval esetleg?
Szeretnem beallitani ugy az egesz kozpontot hogy kulso halozatrol is elerheto legyen az okostelefonokrol.
Mennyire biztonsagos ez az egesz ha kiteszem publikus ipre?
- 2733 megtekintés
Hozzászólások
Siemens A580 és boldogság. 6 dect mellék és asszem 6 VoIP account. Ennél több nem kell. :) Van benne egy analóg vonal is backupnak.
A mobilt mobilról hívd, az ilyen actionvoipok külföld felé mennek természetesen, mert itthon megvan a minimáldíja a szolgáltatóknak.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
A biztonsagot szem elott tartva mondjuk, vpnen keresztul tenni elerhetove?
Milyen vpn megoldasok vannak nem rootolt androidra.
(Openvpnt hasznaltam, de ahhoz rootolni kell, ezt pedig szeretnem kihagyni)
- A hozzászóláshoz be kell jelentkezni
első körben fail2ban bekonfigol
másodikban csak a szükséges IPcímekről engeded az UDP/5060-t (azaz provider és VPNezett kliensek),
természetesen a webes gui szintén belülről elérhető csak.
- A hozzászóláshoz be kell jelentkezni
Köszönöm az infókat.
Végül is a végeredmény az lesz, hogy az openwrts routerem kap Openswan+xl2tpd párost és ezen keresztül fognak bekúszni a kliensek + beállítom a fail2bant.
Remélem a hétvégén sikerül össze hozni az egészet és nem lesz gond vele, kicsit aggódok a hang minőség miatt, nem tudom mennyiben fogja rontani a vpn kapcsolat.
- A hozzászóláshoz be kell jelentkezni
A késleltetést növelheti.
Érdemes lehet a VPN-t UDP-n keresztül beállítani.
- A hozzászóláshoz be kell jelentkezni
Android root nelkul tud PPTP-t es L2TP-t is, ebbol a PPTP az, amit viszonylag egyszeru beallitani, valszinu ez lesz a baratod.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Az SPA3102 alkalmas arra, hogy az analóg vonaladat rápakold.
Asterisk-t publikus IP-re csak fail2ban -nal szabad rakni, sok a támadó mostanában. Érdemes 5060-ról valami más portra rakni az asterisk-t a veszély csökkentése érdekében. Az okostelefonod gyorsan le fog merülni ha folyamatosan regisztrálva van, nem éri meg vele szenvedni.
- A hozzászóláshoz be kell jelentkezni
Jo tudni. Tudsz linkelni egy mukodo howto-t, gondolkodok en is egy vps-en futo asterisk-ben.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Ha a fail2ban-ra gondolsz, akkor: http://sysadminman.net/blog/2010/blocking-asterisk-hackingscanning-atte…
- A hozzászóláshoz be kell jelentkezni
Koszonom, ki fogom probalni.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Arra is vigyázz, hogy Actionvoip egy trunkről indított párhuzamos hívások esetén másként számláz... legalábbis én ezt tapasztaltam.
VoipDiscount pedig heti 300 percig ingyenes tudomásom szerint, utána 1-2 forintot számol percenként... párhuzamos hívásokkal nem tudom, hogy áll.
- A hozzászóláshoz be kell jelentkezni
Feliratkozok. A kozeli jovoben hasonloban gondolkodok en is. Erdekelnenek a tapasztalataid, illetve hozza(bb)ertok velemenyei, javaslatai.
---
Lehet, hogy kívül szőke vagyok, de belül sötét, oké?!
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
PBXes.org-ról van valakinek tapasztalata?
- A hozzászóláshoz be kell jelentkezni
Működik rendesen, egyszerű.
Ingyenes verzió havonta egyszer 2-3 órára leszakad, de azonnal értesítenek, hogy mi várható mikorra.
- A hozzászóláshoz be kell jelentkezni
+subscribe
* Én egy indián vagyok. Minden indián hazudik.
- A hozzászóláshoz be kell jelentkezni
subscribe
Szigorúan vpn. Ne kockáztass!
A fiam most vett androidos telefont. Tanácskozunk, hogy törjük vagy használjunk olyan vpn-t, amit támogat. Persze, hogy távolról is szeretné használni az asterisket :)
- A hozzászóláshoz be kell jelentkezni
Szerintem a PPTP jo valasztas lehet. Bar nem tul eros a titkositasa, megis talan nehezebb torni, mint a pure SIP-et, es hat nem allamtitkokat akartok rajta forgalmazni.
Ha jol remlik, par SOHO router van, ami tamogatja a PPTP VPN-t izombol.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
tapasztalatbol, a SIP -et trivialis torni :(
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Igen. Altalaban a usernev az egy 1 es 9999 koze eso szam, a jelszo pedig vagy valami fix szam, vagy valamilyen szamkombo, vagy valami 'almakorteszilva' cimu tortenet.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Brute force törésre gondolsz?
Ha igen, a fail2ban jó szolgálatot tehet.
- A hozzászóláshoz be kell jelentkezni
mármint igaz ez akkor, ha:
- saját központodról beszélsz (úgyértem belső irodai, nem pedig szolgáltatói)
- a SIP mellékek bárhonnan beléphetnek (nincsenek belső hálóra, egyéb IP tartományra korlátozva)
- nincsen fail2ban
- nagyvilágba nyitva a szerver (mind webadmin felület, mind udp/5060)
igen, ezt hívják orosz rulettnek. ki tudja, hogy mikor küldenek megy egy éjszakai kubai forgalommal (több)tíz csatornán...
- A hozzászóláshoz be kell jelentkezni
feliratkozás
--
Imperare sibi maximum imperium est.
- A hozzászóláshoz be kell jelentkezni
+subscribe
- A hozzászóláshoz be kell jelentkezni
+subscribe
- A hozzászóláshoz be kell jelentkezni