Size: a a a

Asterisk Russian Community

2021 March 25

Ab

Alexey b_aalexx in Asterisk Russian Community
вызов переадресует с номером на который он изначально приходит,

в этой логике у вас должна быть подстановка CALLERID(num)=${EXTEN} - набираемый номер где-то до отправки звонка в коллцентр.
источник

K

Konstantin in Asterisk Russian Community
Коллеги, добрый день. Кто-то сталкивался с проблемой при подключении Астериском к провайдеру по PRI (город), в поле  redirecting number передаётся внутренний номер абонента, с которого была переадресация. Что можно посоветовать проверить или что погуглить? Нужно подставлять в это поле городской номер. P.S. Я провайдер и конфиг Астериска не знаю.
источник

V

Victor_sc120 in Asterisk Russian Community
фриланц у нас есть
источник

V

Victor_sc120 in Asterisk Russian Community
а вообще подставляйте CALLERID  - в транк его впишите
источник

як

я никуда не тороплюс... in Asterisk Russian Community
у меня в транке стоит:


type=peer
...
defaultuser=redir-context
fromuser=redir-context
callbackextension=redir-context
context=redir-context
источник

IV

Igor Vyrva in Asterisk Russian Community
Господа, я опять с глупыми вопросами
Возможно ли послать на Астериск какие либо запросы/Инвайты и тд по портам RTP?

Суть вот в чём - руководство хочет открыть АТС для коннекта наших сотрудников без ВПН
ранее у нас все внешние коннекты были открыты только для ip провайдеров
при этом использовались правила iptables вида:
iptables -A INPUT -p udp -m udp --dport 5060 -m comment --comment "incoming SIP" -j sip-rtp
iptables -A INPUT -p udp -m udp --dport 10000:19999 -m comment --comment "incoming RTP" -j sip-rtp

а в цепочке sip-rtp список IP адресов откуда можно делать коннекты
Для внешних коннектнов изменён порт регистрации с 5060 на другой (на тесте 5061, на бою будет другой)
iptables -A INPUT -p udp -m udp --dport 5061 -m comment --comment "external Sip" -j VoIP-Scanner
в цепочке VoIP-Scanner идёт проверка на сканнеры и на наш сип клиент
iptables -A VoIP-Scaner -m comment --comment "Client" -j VoIP-Client -m string --string "SIPhone" --algo bm
ну а в VoIP-Client вторая проверка по --string

Регистрация проходит только с нашего клиента
но при попытке добавить в sip-rtp так же проверку на наш клиент - голос всё равно не ходит
если же разрешить все коннекты по портам --dport 10000:19999 - голос начинает ходить

Собственно появился вопрос надо ли защищать --dport 10000:19999 или же Астериск по ним нельзя взломать на предмет коннекта к нему
источник

DT

Dmitry Tumalanov in Asterisk Russian Community
Да, обычно никто не закрывает RTP-порты фаервол, т.к. через них ничего не сделаешь с АТС
источник

h

halt✯ in Asterisk Russian Community
Igor Vyrva
Господа, я опять с глупыми вопросами
Возможно ли послать на Астериск какие либо запросы/Инвайты и тд по портам RTP?

Суть вот в чём - руководство хочет открыть АТС для коннекта наших сотрудников без ВПН
ранее у нас все внешние коннекты были открыты только для ip провайдеров
при этом использовались правила iptables вида:
iptables -A INPUT -p udp -m udp --dport 5060 -m comment --comment "incoming SIP" -j sip-rtp
iptables -A INPUT -p udp -m udp --dport 10000:19999 -m comment --comment "incoming RTP" -j sip-rtp

а в цепочке sip-rtp список IP адресов откуда можно делать коннекты
Для внешних коннектнов изменён порт регистрации с 5060 на другой (на тесте 5061, на бою будет другой)
iptables -A INPUT -p udp -m udp --dport 5061 -m comment --comment "external Sip" -j VoIP-Scanner
в цепочке VoIP-Scanner идёт проверка на сканнеры и на наш сип клиент
iptables -A VoIP-Scaner -m comment --comment "Client" -j VoIP-Client -m string --string "SIPhone" --algo bm
ну а в VoIP-Client вторая проверка по --string

Регистрация проходит только с нашего клиента
но при попытке добавить в sip-rtp так же проверку на наш клиент - голос всё равно не ходит
если же разрешить все коннекты по портам --dport 10000:19999 - голос начинает ходить

Собственно появился вопрос надо ли защищать --dport 10000:19999 или же Астериск по ним нельзя взломать на предмет коннекта к нему
Я бы немного по другому сделал
1. Навешиваем домен на сервер
2. Прописываем в DNS SRV на sip (не нужно в софтфоне указывать порт. По крайней мере большинство софтфонов нужный порт узнают)
3. Настраиваем iptables на домен (сканеры обычно по ip пуляют)
4. По желанию прописываем дополнительно User-Agent
источник

N

Nick in Asterisk Russian Community
Igor Vyrva
Господа, я опять с глупыми вопросами
Возможно ли послать на Астериск какие либо запросы/Инвайты и тд по портам RTP?

Суть вот в чём - руководство хочет открыть АТС для коннекта наших сотрудников без ВПН
ранее у нас все внешние коннекты были открыты только для ip провайдеров
при этом использовались правила iptables вида:
iptables -A INPUT -p udp -m udp --dport 5060 -m comment --comment "incoming SIP" -j sip-rtp
iptables -A INPUT -p udp -m udp --dport 10000:19999 -m comment --comment "incoming RTP" -j sip-rtp

а в цепочке sip-rtp список IP адресов откуда можно делать коннекты
Для внешних коннектнов изменён порт регистрации с 5060 на другой (на тесте 5061, на бою будет другой)
iptables -A INPUT -p udp -m udp --dport 5061 -m comment --comment "external Sip" -j VoIP-Scanner
в цепочке VoIP-Scanner идёт проверка на сканнеры и на наш сип клиент
iptables -A VoIP-Scaner -m comment --comment "Client" -j VoIP-Client -m string --string "SIPhone" --algo bm
ну а в VoIP-Client вторая проверка по --string

Регистрация проходит только с нашего клиента
но при попытке добавить в sip-rtp так же проверку на наш клиент - голос всё равно не ходит
если же разрешить все коннекты по портам --dport 10000:19999 - голос начинает ходить

Собственно появился вопрос надо ли защищать --dport 10000:19999 или же Астериск по ним нельзя взломать на предмет коннекта к нему
Вопрос действительно глупый. Это звучит примерно так - я закрываю свою квартиру на замок, но мой почтовый ящик висит на стене у всех на виду. Скажите, есть ли вероятность что мою квартиру взломают через открытый почтовый ящик?
источник

IV

Igor Vyrva in Asterisk Russian Community
Nick
Вопрос действительно глупый. Это звучит примерно так - я закрываю свою квартиру на замок, но мой почтовый ящик висит на стене у всех на виду. Скажите, есть ли вероятность что мою квартиру взломают через открытый почтовый ящик?
лучше перебдеть чем недоспать
источник

N

Nick in Asterisk Russian Community
Igor Vyrva
лучше перебдеть чем недоспать
Ну вы же понимаете что если бы такая возможность была, то ее давно бы уже начали эксплуатировать?
источник

IV

Igor Vyrva in Asterisk Russian Community
мне просто не хочется стать первым на ком найдут эту возможность :)
источник

N

Nick in Asterisk Russian Community
А вы первый кто выпустил rtp порты наружу?
источник

h

halt✯ in Asterisk Russian Community
Igor Vyrva
мне просто не хочется стать первым на ком найдут эту возможность :)
С кого то нужно начинать))
источник

N

Nick in Asterisk Russian Community
Просто используйте sips на не стандартном порту и srtp.
источник

N

Nick in Asterisk Russian Community
+ настроенный fail2ban
источник

N

Nick in Asterisk Russian Community
Нестандартным портом вы отсеивание всех школьников и 50% не школьников, sips'ом отсеиваете 90% ботов. Fail2ban'ом баните всех остальных.
источник

N

Nick in Asterisk Russian Community
У нас эта связка работает 4 года вообще без проблем.
источник

D

Dim-soft in Asterisk Russian Community
Добрый день
Есть CentOS release 6.10 (Final)
Kernel 2.6.32-754.29.1.el6.x86_64
На ней Asterisk 11.2-cert1

В последнее время заменили безродные китайские телефоны на Grandstream GXP1610 1.0.4.138 и перестал работать перехват на них / с них ни по *номер_телефона# ни по *8#. На оставщихся аппаратах всё ОК. Что делать ? Кто готов взять эту проблему на фриланс ?
источник

EV

Eugene Vorevodsky in Asterisk Russian Community
Привет. Подскажите, пожалуйста, есть еще живая либа для ari на python, кроме ari-py?
источник