VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Найден 21 результат

pinbalist
07 сен 2020, 14:27
Форум: Готовые VoIP дистрибутивы
Тема: Настройка firewall во freepbx
Ответы: 12
Просмотры: 13334

Re: Настройка firewall во freepbx

murr писал(а):Поставьте на сервер...
ded писал(а):https://www.linode.
Благодарю, буду читать, пробовать
pinbalist
04 сен 2020, 07:20
Форум: Готовые VoIP дистрибутивы
Тема: Настройка firewall во freepbx
Ответы: 12
Просмотры: 13334

Re: Настройка firewall во freepbx

Думается что самый простой вариант - поменять "internal" на "trusted". Поменял, удалил строку с internal. Рестартанул asterisk (хотел рестартануть firewalld), рестартанул firewalld и теперь у меня iptables -L выдаёт вот что Chain INPUT (policy ACCEPT) target prot opt source dest...
pinbalist
04 сен 2020, 06:59
Форум: Готовые VoIP дистрибутивы
Тема: Настройка firewall во freepbx
Ответы: 12
Просмотры: 13334

Re: Настройка firewall во freepbx

Если я правильно помню, до firewalld был вполне себе нормальный файл с настройками iptables. Вот и думал что тут так же. Firewalld активен. iptables -L выдаёт большую простыню, среди которой есть Chain fpbxnets (1 references) target prot opt source destination zone-trusted all -- 10.49.0.71 anywhere...
pinbalist
03 сен 2020, 15:14
Форум: Готовые VoIP дистрибутивы
Тема: Настройка firewall во freepbx
Ответы: 12
Просмотры: 13334

Re: Настройка firewall во freepbx

Не настолько, насколько хотелось бы.
Я правильно понимаю что нет определённого файла с правилами iptables который можно редактировать, всё делается в командной строке?
pinbalist
02 сен 2020, 14:48
Форум: Готовые VoIP дистрибутивы
Тема: Настройка firewall во freepbx
Ответы: 12
Просмотры: 13334

Re: Настройка firewall во freepbx

А тут другое немного

-A fpbxnets -s 10.49.0.71/32 -j zone-trusted
-A fpbxregistrations -s 10.49.0.71/32 -j fpbxknownreg
pinbalist
02 сен 2020, 11:34
Форум: Готовые VoIP дистрибутивы
Тема: Настройка firewall во freepbx
Ответы: 12
Просмотры: 13334

Re: Настройка firewall во freepbx

ded писал(а): Приведите скриншот.
iptables-save | grep 10.1.2
https://prnt.sc/ua44cg


Вывод команды iptables-save | grep
-A fpbxnets -s 10.49.0.0/22 -j zone-internal
-A fpbxsmarthosts -s 10.49.0.0/22 -m mark --mark 0x1/0x1 -j ACCEPT
pinbalist
02 сен 2020, 11:00
Форум: Готовые VoIP дистрибутивы
Тема: Настройка firewall во freepbx
Ответы: 12
Просмотры: 13334

Настройка firewall во freepbx

Добрый день. FreePBX 14 Ситуация следующая: Есть дополнение которое работает в астериске, слушает порт 8085. У пользователей в браузере висит клиентская часть - подключается к серверу. После включения встроенного ФВ - работать перестало. В Firewall-Networks добавил всю подсеть в Trusted - не помогло...
pinbalist
19 авг 2020, 11:24
Форум: Конфигурация и настройка Asterisk
Тема: 888 active SIP dialogs
Ответы: 11
Просмотры: 8356

Re: 888 active SIP dialogs

ded писал(а):
И все ваши пиры с одного ИП-адреса но с разных портов, верно?
Возможная вещь: криво настроен VPN, имеет место NAT, которого не должно быть при правильном VPN.
Раньше было да, но сейчас с разных ИП.
pinbalist
19 авг 2020, 09:17
Форум: Конфигурация и настройка Asterisk
Тема: 888 active SIP dialogs
Ответы: 11
Просмотры: 8356

Re: 888 active SIP dialogs

Уточню.
allowguest=no - это у меня указано в вебморде freepbx.
Так же это (вместе с alwaysauthreject=yes) указано в файле sip_general_additional.conf
В свою очередь в файле sip.conf указано что #include sip_general_additional.conf
pinbalist
19 авг 2020, 06:35
Форум: Конфигурация и настройка Asterisk
Тема: 888 active SIP dialogs
Ответы: 11
Просмотры: 8356

Re: 888 active SIP dialogs

Следует начать с явного ляпа:) Дальше уже и ACL и fail2ban. allowguest=no alwaysauthreject=yes Это в файлах conf у меня есть, но как проверить что это работает? Я так понимаю что надо попытаться зарегаться с неверным логином или паролем и смотреть лог? Какую ошибку в логе я должен увидеть? Или како...
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH