Россия СНГ Европа
мини-атс.info

Мини АТС - оборудование и технологии связи

Рынок телекоммуникаций | Покупка | Продажа | Программирование | Услуги специалистов
 
 
Для малого бизнеса
FREEWARE

Беспрецедентное предложение: Система комплексной автоматизации и управления предприятием полного цикла

Наряду с автоматизацией управленческих и финансовых задачь, "Комендантъ" позволяет на уровне единой системы осуществить централизованный контроль и управление внешним оборудованием: контроллеры СКУД и промышленной автоматизации, аудиоконтроль, видеонаблюдение, контроль использования персональных компьютеров, мини АТС и т.п.
   
1 из 2
1

 подключение SIP-ext и безопасность в Panasonic

 07.02.12 11:21
  [ IP Nation Russian Federation ]   [ Игнорировать ]
Akelа
Avatar
RankRankRank
Сообщений:  233
Дата рег.: 17.06.10

неоднократно уже наблюдаю случаи , когда открытие на АТС сигнального SIP-порта 5060 (или проброс его с роутера) через пару дней влечет за собой флуд-атаку с крайне ощутимым затормаживанием работы АТС вплоть до полной невозможности пользоваться телефонией, не говоря уже о возможных финансовых потерях. Всвязи с этим вопрос , какими средствами можно победить этих “хулиганов” ? По возможности , прошу указывать конкретные модели или решения , а не ограничиваться общими высказываниями вроде “ставьте файерволл и будет вам счастье”.

 
 
 07.02.12 12:11
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 1 ]
mich_ya
Avatar
RankRankRankRankRankRankRank
Сообщений:  1934
Дата рег.: 04.04.11

Как вариант: все тот же VPN…

устанавливать VPN соединение между сервером за которым находится станция и удаленным абонентом. И только потом соединяться по SIP.

Но тут будут долбить уже сервак…

Пользователь группы "Эксперты"   [ Специалист оказывает услуги в области мини АТС и оборудования связи ]   Описание услуг, контакты
Местоположение: Украина г. Запорожье
 
 
 07.02.12 12:26
  [ IP Nation Russian Federation ]   [ Игнорировать ]   [ # 2 ]
Akelа
Avatar
RankRankRank
Сообщений:  233
Дата рег.: 17.06.10

дык не вариант выстраивать такую инфраструктуру в небольших фирмочках. Не поймут нас , если вместе с лицензией sip-ext будем прицепом еще VPN-железки добавлять . Хочется вариантиков попроще . Помнится, я как-то предлагал менять порт регистрациии , но это тоже не панацея , т.к. многие аппараты неспособны менять порт регистрации на нестандартный.

 
 
 07.02.12 12:31
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 3 ]
Wowa
Avatar
RankRankRankRankRankRankRank
Сообщений:  1161
Дата рег.: 29.04.08
Пользователь группы "Эксперты"

Как вариант еще Астериск между клиентами и Панасоником.
Во-первых, не нужны лицензии sip-ext.
Во вторых у Астериска звонки с каждого канала попадают в свой контекст. В то время как у Панасоника единственная таблица DDI/DID, откуда все и проблемы.
Вариант с * я сам использую, но, где возможно, все равно VPN!

 
 
 07.02.12 12:35
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 4 ]
mich_ya
Avatar
RankRankRankRankRankRankRank
Сообщений:  1934
Дата рег.: 04.04.11
Akelа - 07 Февраль 2012 12:26 P.M.

… будем прицепом еще VPN-железки добавлять ...

Ну а VPN средствами удаленного компа? а к компу уже SIP телефон подключать…

Прикол ведь в том что это недостаток SIP и такая проблема абсолютно у всех брендов…
Хотя может у кого то уже стали делать телефоны с поддержкой VNP соединения…

Пользователь группы "Эксперты"   [ Специалист оказывает услуги в области мини АТС и оборудования связи ]   Описание услуг, контакты
Местоположение: Украина г. Запорожье
 
 
 07.02.12 12:37
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 5 ]
mich_ya
Avatar
RankRankRankRankRankRankRank
Сообщений:  1934
Дата рег.: 04.04.11
Wowa - 07 Февраль 2012 12:31 P.M.

Как вариант еще Астериск между клиентами и Панасоником…

Вова, Астериск ведь еще хуже железки…

Если это стационарный офис - то и VPN сделать можно любыми средствами, а если это мобильник с установленным на нем SIP клиентом - тогда куда лепить Астериск???

Пользователь группы "Эксперты"   [ Специалист оказывает услуги в области мини АТС и оборудования связи ]   Описание услуг, контакты
Местоположение: Украина г. Запорожье
 
 
 07.02.12 12:39
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 6 ]
Wowa
Avatar
RankRankRankRankRankRankRank
Сообщений:  1161
Дата рег.: 29.04.08
Пользователь группы "Эксперты"
mich_ya - 07 Февраль 2012 12:35 P.M.

Прикол ведь в том что это недостаток SIP и такая проблема абсолютно у всех брендов…

Проблема как раз у брендов, которые не учитывают канал, по которому пришел звонок в процессе обработки вызова.

mich_ya - 07 Февраль 2012 12:37 P.M.

Если это стационарный офис - то и VPN сделать можно любыми средствами, а если это мобильник с установленным на нем SIP клиентом - тогда куда лепить Астериск???

АТС и так стоит в стационарном офисе. И в 90% случаев рядом комп, хотя-бы для статистики/управления.
Естественно, я не предлагаю ставить астериск в удаленные точки с единственным клиентом.

[ Сообщение изменено: 07.02.12 12:43 Wowa ]
 
 
 07.02.12 12:43
  [ IP Nation Russian Federation ]   [ Игнорировать ]   [ # 7 ]
НачШтаба
Avatar
RankRankRankRankRankRankRank
Сообщений:  11815
Дата рег.: 16.06.04

Вова, как астерих не защищай, один хрен всё равно проламывают. Не за год, так за два. Увы, это специфика SIP-а, имена ходят открытыми, а пароль ломануть уже проще.

Пользователь группы "Эксперты"   [ Специалист оказывает услуги в области мини АТС и оборудования связи ]   Описание услуг, контакты
Местоположение: Москва
 
 
 07.02.12 12:45
  [ IP Nation Russian Federation ]   [ Игнорировать ]   [ # 8 ]
Akelа
Avatar
RankRankRank
Сообщений:  233
Дата рег.: 17.06.10

Владимир, проблема не с отработкой единственной таблицы , а с тем , что АТС серьезно “зависает” во время атаки . Разворачивать сервак с Астером тоже не вариант , т.к. нормально поставленное данное решение дороже даже тех же VPN-маршрутизаторов вдобавок требует более квалифицированных знаний.

 
 
 07.02.12 12:46
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 9 ]
Wowa
Avatar
RankRankRankRankRankRankRank
Сообщений:  1161
Дата рег.: 29.04.08
Пользователь группы "Эксперты"
НачШтаба - 07 Февраль 2012 12:43 P.M.

Вова, как астерих не защищай, один хрен всё равно проламывают. Не за год, так за два. Увы, это специфика SIP-а, имена ходят открытыми, а пароль ломануть уже проще.

Никто не спорит, что IAX лучше. Там шифрование уже встроено в протокол.
Но и с SIPом Астериск работает в разы лучше, чем железные АТС.

 
 
 07.02.12 12:49
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 10 ]
Wowa
Avatar
RankRankRankRankRankRankRank
Сообщений:  1161
Дата рег.: 29.04.08
Пользователь группы "Эксперты"
Akelа - 07 Февраль 2012 12:45 P.M.

сервак с Астером тоже не вариант , т.к. нормально поставленное данное решение дороже даже тех же VPN-маршрутизаторов вдобавок требует более квалифицированных знаний.

Попробуйте какой-нибудь интегрированный дистрибутив.
Настройка не сложней того-же Панасоника.

 
 
 07.02.12 12:58
  [ IP Nation Russian Federation ]   [ Игнорировать ]   [ # 11 ]
Akelа
Avatar
RankRankRank
Сообщений:  233
Дата рег.: 17.06.10

ну вот сравните. Лицензия sip-ext - 1700 , софтфоны бесплатны . Как отреагирует клиент, если я предложу ему взамен этого обзавестись отдельным серваком под Астер , возьму денег за его настройку и объединение с АТС , сдается мне, что итоговая сумма будет выше на порядок . Абсурд.

 
 
 07.02.12 13:06
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 12 ]
Wowa
Avatar
RankRankRankRankRankRankRank
Сообщений:  1161
Дата рег.: 29.04.08
Пользователь группы "Эксперты"
Akelа - 07 Февраль 2012 12:58 P.M.

ну вот сравните. Лицензия sip-ext - 1700 , софтфоны бесплатны . Как отреагирует клиент, если я предложу ему взамен этого обзавестись отдельным серваком под Астер , возьму денег за его настройку и объединение с АТС , сдается мне, что итоговая сумма будет выше на порядок . Абсурд.

Давайте глянем с другой точки зрения.
Про софтфоны вообще не было ни слова. Так вот, под * есть прекрасные IAX софтфоны, работающие из под любого НАТа и уже с шифрованием. Сервера сейчас мало кто вообще поднимает на голом железе. Пару кликов мышью - и готова виртуалка. Конечно, если кого нанимать, согласен, может выйти соизмеримо по деньгам. Это если клиентов не много. А объективных затрат 0, количество клиентов - не ограничено лицензиями. Только количество одновременных разговоров зависит от ресурсов сервера.

 
 
 07.02.12 13:20
  [ IP Nation Russian Federation ]   [ Игнорировать ]   [ # 13 ]
Akelа
Avatar
RankRankRank
Сообщений:  233
Дата рег.: 17.06.10

Астер на виртуалке - это очень сомнительный способ получить безгеморройное решение , причем, даже если разворачивать его самостоятельно, это все равно ощутимые затраты времени , не надо про “пару кликов” ... . В общем, Вашу мысль и предложение про Астер я услышал , но хочется еще узнать и о других возможных вариантах решения вопроса.

[ Сообщение изменено: 07.02.12 13:44 Akelа ]
 
 
 07.02.12 13:55
  [ IP Nation Ukraine ]   [ Игнорировать ]   [ # 14 ]
mich_ya
Avatar
RankRankRankRankRankRankRank
Сообщений:  1934
Дата рег.: 04.04.11
Wowa - 07 Февраль 2012 01:06 P.M.

Про софтфоны вообще не было ни слова…

Вова, а SIP телефон, от SIP Софтфона - чем отличается в плане подключения?

Насколько я понял, то речь идет именно о внутренних абонентах, а их аж 128 штук может быть у Панаса и каждый может кататься по миру с SIP аппаратом… и как Вы тут астерикс цеплять собрались???

Тот же астер будет иметь аналогичные проблемы… Те же имя, пароль и IP адресс - никаких отличий…

Пользователь группы "Эксперты"   [ Специалист оказывает услуги в области мини АТС и оборудования связи ]   Описание услуг, контакты
Местоположение: Украина г. Запорожье
 
 
 07.02.12 14:05
  [ IP Nation Russian Federation ]   [ Игнорировать ]   [ # 15 ]
Akelа
Avatar
RankRankRank
Сообщений:  233
Дата рег.: 17.06.10

Михаил , Владимир предлагает поставить Астер у АТС и регить сипфоны на нем.

 
 
   
1 из 2
1