Вход | Регистрация
Вы здесь: Главная / Форум / Главный форум по Asterisk / TrixBox, Elastix, FreePbx / Какие порты используются в SIP

Какие порты используются в SIP

<1 2
Avatara of romariosar
Откуда: Саратов
Сообщений: 64

Re: Какие порты используются в SIP

вообще если астер подключен к внешней сети напрямую то нужно измнить политику работа фаерволаа
все в DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

затем открываем все для внутреннего интерфейса( имхо внетренний интерфейс опасности нести не должен, если нормальные пароли стоят)
iptables -A INPUT -i [внутренний интерфейc] -j ACCEPT
iptables -A OUTPUT -o [внутренний интерфейc] -j ACCEPT
затем надо открыть полностью доступ к 127.0.0.1 (lo)
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

затем надо для того IP с которого будут подключаться к твоему серваку, открыть порты tcp 1024:65535

iptables -A INPUT -i [внешний интерфейc] -p tcp -s [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT
iptables -A INPUT -i [внешний интерфейc] -p udp -s [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT
iptables -A OUTPUT -o [внешний интерфейc] -p tcp -d [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT
iptables -A OUTPUT -o [внешний интерфейc] -p udp -d [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT

теперь у тебя все должно работать, и самое главное безопасно. Только еще надо поставить пароль на каждый Extention типа JHBCVDSsdv@#45J

а еще поменяй пароль на maint

http://www.unix-sar.ru Астериск, Linux в Саратове
2010-11-28 20:40

Сообщений: 76

Re: Какие порты используются в SIP

romariosar:

затем надо для того IP с которого будут подключаться к твоему серваку, открыть порты tcp 1024:65535

iptables -A INPUT -i [внешний интерфейc] -p tcp -s [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT
iptables -A INPUT -i [внешний интерфейc] -p udp -s [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT
iptables -A OUTPUT -o [внешний интерфейc] -p tcp -d [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT
iptables -A OUTPUT -o [внешний интерфейc] -p udp -d [ip адрес удаленного клиента] --dport 1024:65535 -j ACCEPT
Ну ничего себе диапазончик 1024:65535 =)
2010-11-28 23:15

Сообщений: 156

Re: Какие порты используются в SIP

justbox:

# Allow SIP connections

$IPTABLES -A INPUT -p udp -i eth0 --dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i eth0 --dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p udp -i eth0 --dport 10000:20000 -j ACCEPT
Разве 5060 (tcp) надо открывать ? У меня по-моему только udp открыт и работает.
2010-11-29 00:24

Сообщений: 2

Re: Какие порты используются в SIP

Эт я так понимаю, что нужно настраивать внутренний файервол Asterisk. Но я его даже не устанавливал, он у меня в Disable. Но имеется отдельно сервер CheckPoint. Через который идет весь уходящий и входящий трафик.
И если открыть такой диапазон портов - гембель будет сразу.
Может поднять VPN ?
2010-11-29 17:28

Сообщений: 40

Re: Какие порты используются в SIP

veendeer:

Может поднять VPN ?
Как, если с иптейблсами работать не умееш)
2010-11-30 18:41

Сообщений: 70

Re: Какие порты используются в SIP

стоит открыть:
UDP 5060 (SIP)
UDP 10000-20000 (по умолчанию) (RTP)
точнее не открыть а прокинуть от checkpoint до вашего астера (как я правильно понял астер за чекпоинот).


Не всё так сложно как кажется, но мозгов пока видно не хватает!
2010-12-14 20:14

<1 2
Добавить страницу в закладки:  Delicious Google Slashdot Yahoo Yandex.ru Reddit Digg Technorati Bobrdobr.ru Newsland.ru Smi2.ru Rumarkz.ru Vaau.ru Memori.ru Rucity.com Moemesto.ru News2.ru Mister-Wong.ru Myscoop.ru 100zakladok.ru