Size: a a a

2020 May 10

a

abcd_QWEasd in ru_freeswitch
Alex Sibyakin
тут по-разному, пусть будет несколько тысяч
так чем лучше защищаться от внешних врагов? iptables? firewalld?
источник

P

Pavel Balashov in ru_freeswitch
могут
Хм. Насколько помню Вы - провайдер ? При каком сценарии так выходит ? Почему не выходит сделать чтобы клиенты оперировали только доменными именами в запросах ?
источник

in ru_freeswitch
или речь о произвольном IP?
источник

in ru_freeswitch
я провайдер, но через паблик я ничего не предоставляю за деньги. так работают только внутренние заказчики моего отдела… сотрудники в движение. когда они приходят в офисы, то уже цепляются по внутренней сети
источник

AS

Alex Sibyakin in ru_freeswitch
abcd_QWEasd
так чем лучше защищаться от внешних врагов? iptables? firewalld?
авторизация только по домену, никаких ip (хакири как раз по ip подбирают), разные user id и auth id, крепкие пароли
фаервол конечно нужен, используйте тот который лучше знаете или просто стандартный. можно лимиты на подключения замутить.
источник

P

Pavel Balashov in ru_freeswitch
я провайдер, но через паблик я ничего не предоставляю за деньги. так работают только внутренние заказчики моего отдела… сотрудники в движение. когда они приходят в офисы, то уже цепляются по внутренней сети
внутренняя сеть, которая не умеет разруливать домен в ип ?
источник

a

abcd_QWEasd in ru_freeswitch
Alex Sibyakin
авторизация только по домену, никаких ip (хакири как раз по ip подбирают), разные user id и auth id, крепкие пароли
фаервол конечно нужен, используйте тот который лучше знаете или просто стандартный. можно лимиты на подключения замутить.
спасибо за советы! буду дерзать)
источник

in ru_freeswitch
умеет… как раз они по доменному имени и цепляются… придя в офис, резолвится уже адрес sbc во внутренней сети….

но в качесвте прокси и IP можно указать. мне это не мешает никак, ибо я знаю тот крайней ограниченный список юзерагентов и их версии, с которыми ко мне могут прийти.
источник

P

Pavel Balashov in ru_freeswitch
умеет… как раз они по доменному имени и цепляются… придя в офис, резолвится уже адрес sbc во внутренней сети….

но в качесвте прокси и IP можно указать. мне это не мешает никак, ибо я знаю тот крайней ограниченный список юзерагентов и их версии, с которыми ко мне могут прийти.
Вот выше Алекс написал - авторизация по домену, никаких ип итд
источник

in ru_freeswitch
sbc есть - пусть делает свою работу….
само собой там что-то типа f2ban работает и считаются не успешные запросы, фулд sip/rtp/icmp и пр
источник

in ru_freeswitch
авторизация непосредственно происходит на софтсвиче уже по login/pass… если до него что-то дойдёт. но не доходит.
источник

DK

Dmitry Krivosheia in ru_freeswitch
коллеги привет! после ESL запроса крашиться FS , как узнать почему?
источник

DK

Dmitry Krivosheia in ru_freeswitch
влогах полседнее [WARNING] fs_cli.c:748 msg_thread_run() Disconnected.
[DEBUG] fs_cli.c:862 msg_thread_run() Thread Done
источник

АХ

Алексей Хабуляк... in ru_freeswitch
а что за запрос?) и какая версия fs?
источник

DK

Dmitry Krivosheia in ru_freeswitch
fs 1.8.6,  запрос типа con:api("callcenter_config agent set status  opname available")
источник

DK

Dmitry Krivosheia in ru_freeswitch
интересно что запрос срабатывает, но ФВ крашиться
источник
2020 May 11

R

Rus in ru_freeswitch
Какие есть рабочие решения для iOS push'ей ? Пробовал mod_apn - но он юзает switch_ivr_originate() что убивает p2p SDP negotiation на корню
источник

А

Андрей in ru_freeswitch
Rus
Какие есть рабочие решения для iOS push'ей ? Пробовал mod_apn - но он юзает switch_ivr_originate() что убивает p2p SDP negotiation на корню
Если из готовых отлично работает Bria mobile с годовой подпиской
источник

R

Rus in ru_freeswitch
Имеется ввиду FS часть только - iOS клиент у меня самописный, с ним проблем нет (libre + WebRTC)
источник
2020 May 12

--

- - in ru_freeswitch
А где теперь брать spandsp ?   Официальный сайт не работает.
источник