freeswitchforum.com

Форум поддержки FreeSWITCH

FreeSWITCH is a registered trademark of Anthony Minessale. Official FreeSWITCH site.

Текущее время: 11 май 2024 10:39

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: 10 апр 2015 10:13 

Зарегистрирован: 09 апр 2015 16:32
Сообщения: 12
добавил такие строчки, продолжают сыпаться записи о подборе...
<param name="accept-blind-auth" value="false"/>
<param name="accept-blind-reg" value="false"/>
не знаю куда и смотреть


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 10:15 
FreeSWITCH_GuRu

Зарегистрирован: 22 авг 2012 09:52
Сообщения: 1710
ну и чего вы этим хотели добиться?

сказано же apply-inbound-acl
в него прописать только те сети, с которых разрешены входящие (ваши операторы связи)

_________________
ЛС: @rostel
Сообщество: @ru_freeswitch


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 10:20 

Зарегистрирован: 28 мар 2014 13:01
Сообщения: 51
mxkorn, нужно грамотно настроить роутер, он лучше справится с уничтожением фантомных звонков, ибо чем дальше от FS левые пакеты, тем спокойнее для Вас.
А если из внешнего мира нужно попасть в FS, то VPN


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 10:27 
FreeSWITCH_GuRu

Зарегистрирован: 22 авг 2012 09:52
Сообщения: 1710
при правильно настроенном FS + fail2ban и без VPN вполне спокойно живется

_________________
ЛС: @rostel
Сообщество: @ru_freeswitch


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 10:31 

Зарегистрирован: 09 апр 2015 16:32
Сообщения: 12
Коллеги, у меня настроен как Fail2Ban так и фаервол. К сожалению адресных блоков из которых будут конектиться SIP клиенты явно выделить не получится. У меня вопрос лишь в одном. Как обойдя аутентификацию взломщик доходит до диалплана.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 10:38 

Зарегистрирован: 09 апр 2015 16:32
Сообщения: 12
Vlad1983 писал(а):
ну и чего вы этим хотели добиться?

сказано же apply-inbound-acl
в него прописать только те сети, с которых разрешены входящие (ваши операторы связи)


Влад, у меня нет gw в extrenal, есть лишь GSM свисток и сип на все внешние адреса. Возможно я не правильно сделал что запилил это в профайл extrenal..


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 10:50 
FreeSWITCH_GuRu

Зарегистрирован: 22 авг 2012 09:52
Сообщения: 1710
что подразумевается под "сип на все внешние адреса"?
все из вне регаются на external?

_________________
ЛС: @rostel
Сообщество: @ru_freeswitch


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 10:54 

Зарегистрирован: 09 апр 2015 16:32
Сообщения: 12
да, именно так


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 11:01 
FreeSWITCH_GuRu

Зарегистрирован: 22 авг 2012 09:52
Сообщения: 1710
тогда просто
Код:
<param name="auth-calls" value="true"/>

_________________
ЛС: @rostel
Сообщество: @ru_freeswitch


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 апр 2015 11:10 

Зарегистрирован: 09 апр 2015 16:32
Сообщения: 12
Спасибо большое, поменял, буду наблюдать.
А вообще архитектурно наверно неправильно так делать? Я имею ввиду Звонки Сип клиентов в extrenal.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB