Καλησπέρα στην παρέα.
σκέφτηκα το εξής σενάριο:
στον υπάρχων server μου που τρέχει το freepbx...
να προσθέσω στο δίκτυο μου ένα raspberry 2 με το raspbx
αφού συνδεθούν μεταξύ τους κτλ.
να έχω το ρας μόνο για τους 4 clients (zoiper) οι οποίοι να έχουν πρόσβαση και από έξω, χωρίς vpn.
το fail2ban σε συνδυασμό πχ ενός 20 ψηφιου κωδικού... δεν θεωρείτε αρκετά ασφαλές?
στο ρούτερ πχ πρέπει απέξω να φαίνεται η 5060? δεν θα μπορούσε πχ να βάλω στο νατ 32785 -> 5060 ?
για δώστε καμιά ιδέα.
Εμφάνιση 1-15 από 15
-
04-01-17, 23:34 Freepbx - ddns - remote client χωρίς vpn #1RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
05-01-17, 17:08 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #2
Γιατι να βαλεις 2ο κέντρο για τα zoiper? Δεν υπάρχει λόγος.
Στο είπα και στο άλλο νημα, άνοιξε 1 πορτα TCP για το zoiper (32785) (φανταζομαι rtp εχεις ήδη),φτιάξε 1 ddns, και όρισε και τα 2 στο iptables.
To μόνο traffic που θα περναει απ το firewall για την πόρτα θα είναι αυτό που θα έρχεται απο το ddns μόνο, οτιδήποτε χτυπάει την πραγματική σου ip θα γίνεται drop.
Ετσι γλυτώνεις απο ip scanners και bots κτλ.
-
05-01-17, 17:32 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #3RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
05-01-17, 17:42 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #4
Τωρα δηλαδη δεν εχεις καμια πορτα ανοιχτη?
-
05-01-17, 18:37 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #5
-
05-01-17, 22:22 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #6
Αργά ή γρήγορα θα χρειαστείς ανοιχτές πόρτες για λειτουργικότητα, οπότε διάβασε για iptables για να σταματάς τη πρόσβαση στο firewall και κάι oχι το router.
Tο tutorial στο άλλο νήμα είναι πολύ καλό κι έχει comments ώστε να πάρεις μία ιδέα τι γίνεται. Εγώ πχ χρειάστηκε να βγάλω τη γραμμή που κόβει το subnet 192.168.0.0/16, καθώς οι συσκευές μου είναι στο 192.168.1.x.
Και γω δεν είχα ιδέα απ αυτά.
Mε ένα δυνατό root password είσαι ασφαλής από hacking scripts, οπότε κάνε το iptables να δουλέψει και άσε το fail2ban για μετά.
Αν χρειαστείς κάτι εδώ είμαστε.
-
13-01-17, 23:45 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #7RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
14-01-17, 01:50 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #8
Ορισες τα udp 10001-11000 στο raspbx?
Επισης το zoiper τρωει πολυ λιγοτερη μπαταρια με tcp, οποτε γυρνα το extension σε tcp only και άλλαξε και το port forward επισης (ισως χρειαζεται και tcpenable=yes στα other sip settings).
Αν θες να μιλας με 2g/3g ορισε και στις 2 μεριες μονο gsm codec.
-
14-01-17, 04:05 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #9
αυτό με το tcp... θα το τσεκάρω.
κατάφερα να κάνω κλήση χωρίς να πέφτει... ήταν θέμα των codec... τελικά μετά από δοκιμές... κατέληξα στο ulaw-alaw, επίσης στο extension ηθελε το ΝΑΤ σε yes.
τώρα το πρόβλημα είναι: αν καλέσω απο τον Η/Υ (108) που έχω το x-lite στο κινητό (201) που έχω zoiper... δεν ακούω καθαρά το κινητό... ενώ στο αντίθετο... λειτουργεί κανονικά.
κάτι με τους codec Λογικά είναι... παντού τους έχω βάλει με την ίδια σειρά κτλ.
θύρες στο ras όρισα αυτές που άνοιξα και στο ρούτερ
- - - Updated - - -
σε εισερχόμενη στο zoiper Στο κινητό... οταν απαντήσω, το άλλο άκρο δεν ακούει καθαρά (πολυ παραμορφομένα)... αν πατήσω όμως στιγμιαία την αναμονή στο zoiper... μετά στρώνει!!!RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
14-01-17, 10:57 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #10
Ωραια, προοδος.
Κι εγω ειχα θεμα με codecs, μονο ο gsm παιζει καλα.
-
14-01-17, 13:07 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #11RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
14-01-17, 21:30 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #12
-
15-01-17, 00:17 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #13RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
17-01-17, 02:05 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #14
το remote extension ποιες θύρες θέλει να ανοίξω στο ρούτερ:
udp 5060
udp 10000-20000
θέλει και καμιά άλλη θύρα μήπως?
επίσης στο ρούτερ... θέλει και καμιά άλλη αλλαγή?
οι codec ειναι οκ, γιατί αν συνδέσω το κινητό τοπικά με ιπ... λειτουργεί
κάτι μου διαφεύγει όταν μπαίνω απέξω!!!
- - - Updated - - -
.....
Στον asterisk:
άλλαξα το bind port απο 5060 σε 3000
έβαλα τα rtp ports 15100-15200
στο extension άλλαξα το port απο 5060 σε 3100 udp
στο ρούτερ άνοιξα τις πόρτες 3000 / 3100 / 15100-15200 udp ολες
στο zoiper Στο κινητό puntomania.no-ip.com:3000
στο Connectivity >>> Listening Ports >>>
Local sip port 3100
Local rtp port 15200
codecs zoiper και στο extension gsm&ulaw&alaw
με vodafone που δοκιμάζω τώρα... φαίνεται οτι λειτουργεί.RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
10-02-17, 03:57 Απάντηση: Freepbx - ddns - remote client χωρίς vpn #15
πως μπορώ να τσεκάρω, πόσο ασφαλές είναι το σύστημα μου απ τον έξω κόσμο?
με λάθος στοιχεία κάνει ban το fail2ban...
το firewall (iptables) ???
παίζει κάνα πρόγραμμα... να βάλω το dddns μου... και να δω τι αποτέλεσμα θα βγάλει?RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
Παρόμοια Θέματα
-
Mikrotik VPN Client Help
Από PROGRAMMERPC στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 21Τελευταίο Μήνυμα: 12-03-18, 01:53 -
Vpn client για διαφορετική public ip από τον adsl router.
Από peragialos στο φόρουμ Internet, web surfing και online υπηρεσίεςΜηνύματα: 0Τελευταίο Μήνυμα: 27-08-16, 19:02 -
access devices remotely with ddns
Από lakis1982 στο φόρουμ NetworkingΜηνύματα: 7Τελευταίο Μήνυμα: 17-07-16, 13:15 -
[Other] Modem/Router για VPN,DDNS
Από tsioy στο φόρουμ ADSL & Broadband Hardware, routers και modems...Μηνύματα: 13Τελευταίο Μήνυμα: 17-06-16, 16:00
Bookmarks