Εμφάνιση 1-10 από 10
  1. #1
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    ....αν στείνατε ένα νέο κέντρο... το οποίο θα βγάζατε στο ιντερνετ ( udp 5060 ) για να συνδέονται οι client του, πως θα το ασφαλίζατε ( χωρίς vpn ) ώστε να μην έχετε απρόσκλητους επισκέπτες..
    η νέα έκδοση του freepbx 14 διάβαζα οτι το firewall που έχει, δεν δουλεύει σωστά...

    έχει διαφορά στο κομμάτι τις ασφάλειας... αν έχουμε πχ static ip απο ένα ddns service με την δυναμική μας ip?

    για να ακούσω γνώμες...
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  2. #2
    Εγγραφή
    06-09-2015
    Μηνύματα
    249
    Downloads
    2
    Uploads
    0
    ISP
    HOL
    To firewall δουλευει μια χαρα απ'όσο έχω δει, άλλαξε την πόρτα μόνο. Δεν έχει προσπαθήσει να μπεί κανείς στους 6 μήνες απ ότι βλέπω στα logs.

  3. #3
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από xaris333 Εμφάνιση μηνυμάτων
    To firewall δουλευει μια χαρα απ'όσο έχω δει, άλλαξε την πόρτα μόνο. Δεν έχει προσπαθήσει να μπεί κανείς στους 6 μήνες απ ότι βλέπω στα logs.
    Αυτό θα με ανησυχούσε πιο πολύ, το ότι δεν υπάρχουν προσπάθειες εισόδου

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    ....αν στείνατε ένα νέο κέντρο... το οποίο θα βγάζατε στο ιντερνετ ( udp 5060 ) για να συνδέονται οι client του, πως θα το ασφαλίζατε ( χωρίς vpn ) ώστε να μην έχετε απρόσκλητους επισκέπτες..
    η νέα έκδοση του freepbx 14 διάβαζα οτι το firewall που έχει, δεν δουλεύει σωστά...

    έχει διαφορά στο κομμάτι τις ασφάλειας... αν έχουμε πχ static ip απο ένα ddns service με την δυναμική μας ip?

    για να ακούσω γνώμες...
    Θα μπορούσες να το κάνεις με με κάποιο δεύτερο κέντρο (πχ μέσω vm) στο όποιο θα μπορεί να συνδεθεί με το κεντρικό εσωτερικά
    έτσι θα μπορείς σε εκείνα τα extensions να έχεις πιο δύσκολους κωδικούς, άλλη πόρτα, περιορισμούς στο τι να μπορούν να καλέσουν.
    Fail2ban κλπ

  4. #4
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    ναι σαν 2ο κέντρο.... με άλλη πόρτα το έχω και τώρα... το πρόβλημα είναι όμως... ότι όταν συνδέομαι πχ σε άλλο δίκτυο... που είναι πίσω από νατ... δεν έχω ήχο... ενώ με την 5060 παίζει πολύ καλά.

    οπότε θα πρέπει να βγαίνει με την 5060...

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Αυτό θα με ανησυχούσε πιο πολύ, το ότι δεν υπάρχουν προσπάθειες εισόδου
    οταν έχεις πχ την 32685 για bindport ποιος να ψάξει τι μπορεί να υπάρχει απο πίσω!
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  5. #5
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    ναι σαν 2ο κέντρο.... με άλλη πόρτα το έχω και τώρα... το πρόβλημα είναι όμως... ότι όταν συνδέομαι πχ σε άλλο δίκτυο... που είναι πίσω από νατ... δεν έχω ήχο... ενώ με την 5060 παίζει πολύ καλά.

    οπότε θα πρέπει να βγαίνει με την 5060...

    - - - Updated - - -



    οταν έχεις πχ την 32685 για bindport ποιος να ψάξει τι μπορεί να υπάρχει απο πίσω!
    ο ήχος δεν έχει να κάνει με την 5060 άλλα με τις RTP,
    Ακόμα σε εκείνες τις περιπτώσεις θα δοκίμαζα να αλλάξω και τα sip helpers αν υπάρχουν στα router

    Το ίδιο έλεγα και εγώ για την 42031 που είχα για rdp και μπήκανε

  6. #6
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    ο ήχος δεν έχει να κάνει με την 5060 άλλα με τις RTP

    Το ίδιο έλεγα και εγώ για την 42031 που είχα για rdp και μπήκανε
    οταν βάζω την μοντουλους πχ... μιλάω κανονικά.... οταν βάζω το extension μου ( rtp 15100-15110 ) έχω θέμα...δεν με ακούνε συνήθως.
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  7. #7
    Εγγραφή
    18-03-2018
    Μηνύματα
    589
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Έχεις σκεφτεί να υλοποιήσεις ένα site to site openvpn με χρήση δυο raspberry pi 3 ή 3+. Θα χρειαστεί να βάλεις μερικούς στατικούς κανόνες στα routers που να λένε ότι το δίκτυο Β θα δρομολογείτε μέσου του pi σε κάθε άκρο.

    Έχω υλοποιήσει κάτι τέτοιο με 3 κέντρα κε ένα remote extension με grandstream handytone 801. Έχω ένα pi σαν server και τρία remote pis που εκτελούν χρέη gateway. Σε κάθε router έχει μπει το κατάλληλο static route και παίζουν όλα μια χαρά.

  8. #8
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από kronos911 Εμφάνιση μηνυμάτων
    Έχεις σκεφτεί να υλοποιήσεις ένα site to site openvpn με χρήση δυο raspberry pi 3 ή 3+. Θα χρειαστεί να βάλεις μερικούς στατικούς κανόνες στα routers που να λένε ότι το δίκτυο Β θα δρομολογείτε μέσου του pi σε κάθε άκρο.

    Έχω υλοποιήσει κάτι τέτοιο με 3 κέντρα κε ένα remote extension με grandstream handytone 801. Έχω ένα pi σαν server και τρία remote pis που εκτελούν χρέη gateway. Σε κάθε router έχει μπει το κατάλληλο static route και παίζουν όλα μια χαρά.
    στο κινητό...?

    δε θέλω να μπλέξω με vpn....

    στην τελική... ο κάθε voip πάροχος... πως ασφαλίζετε.. απο επιθέσεις? δηλαδή τι εξοπλισμό μπορεί να έχει?
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  9. #9
    Εγγραφή
    11-09-2017
    Μηνύματα
    1.638
    Downloads
    1
    Uploads
    0
    ISP
    None
    Θα άλλαζα τις πόρτες και θα έκανα κι αυτό

    https://web.archive.org/web/20110411...rks-knock.html

  10. #10
    Εγγραφή
    18-03-2018
    Μηνύματα
    589
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    στο κινητό...?

    δε θέλω να μπλέξω με vpn....

    στην τελική... ο κάθε voip πάροχος... πως ασφαλίζετε.. απο επιθέσεις? δηλαδή τι εξοπλισμό μπορεί να έχει?
    Εντός wifi με το csipsimple. Εκτός wifi με το openvpn connect (android, iphone) + csipsimple.

    Το τι έχουν οι παροχοι, μπορεί και τίποτα (χλωμό το βλέπω) αλλά μπορεί και τα πάντα. Στο τέλος όμως «εσύ» πληρώνεις τα σπασμένα.

Παρόμοια Θέματα

  1. κολλήματα στο internet με το router της cyta
    Από ioanniskar στο φόρουμ ADSL
    Μηνύματα: 16
    Τελευταίο Μήνυμα: 02-08-19, 15:28
  2. Μηνύματα: 25
    Τελευταίο Μήνυμα: 24-01-19, 13:46
  3. WIN XP στο internet.
    Από eyw στο φόρουμ Windows
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 09-07-17, 09:40
  4. Μηνύματα: 22
    Τελευταίο Μήνυμα: 28-05-17, 02:14
  5. Μηνύματα: 5
    Τελευταίο Μήνυμα: 02-05-17, 21:03

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας