This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
asterisk._телефонное_оборудование_и_безопасность [2025/07/04 07:58] val |
asterisk._телефонное_оборудование_и_безопасность [2025/07/04 15:12] (current) val [4.4 Настройка Asterisk для защиты от несанкционированного использования] |
||
---|---|---|---|
Line 477: | Line 477: | ||
* Особенности протоколов сигнализации SIP и IAX с точки зрения NAT и FIREWALL | * Особенности протоколов сигнализации SIP и IAX с точки зрения NAT и FIREWALL | ||
* Элементы конфигурации Asterisk с точки зрения NAT и FIREWALL | * Элементы конфигурации Asterisk с точки зрения NAT и FIREWALL | ||
+ | |||
==== Лабораторные работы: Прохождения голосового трафика через NAT и FIREWALL ==== | ==== Лабораторные работы: Прохождения голосового трафика через NAT и FIREWALL ==== | ||
- | ==== 3.2 Настройка NAT и FIREWALL на интернет шлюзе предприятия ==== | + | ==== 3.1 Настройка NAT и FIREWALL на интернет шлюзе предприятия ==== |
* Отключаем маршруты в сети слушателей | * Отключаем маршруты в сети слушателей | ||
* Настраиваем NAT ([[Сервис NAT#Трансляция на основе адреса отправителя]]) | * Настраиваем NAT ([[Сервис NAT#Трансляция на основе адреса отправителя]]) | ||
- | ==== 3.3 Подключение SIP абонента (server.corpX.un), находящегося за NAT к Asterisk провайдера ==== | + | ==== 3.2 Подключение SIP абонента (server.corpX.un), находящегося за NAT к Asterisk провайдера ==== |
<code> | <code> | ||
Line 510: | Line 511: | ||
</code> | </code> | ||
- | ==== 3.4 Подключение Asterisk, находящегося за NAT к VoIP провайдеру ==== | + | ==== 3.3 Подключение Asterisk, находящегося за NAT к VoIP провайдеру ==== |
=== CHAN SIP === | === CHAN SIP === | ||
- | |||
- | !!!Примечание!!! | ||
- | |||
- | Эксперимент работает не сразу, попробовать | ||
- | |||
- | * pfctl -F states на voip1.un | ||
- | * отключить windows firewall на host системе | ||
<code> | <code> | ||
Line 546: | Line 540: | ||
* [[https://wiki.asterisk.org/wiki/display/AST/Configuring+res_pjsip+to+work+through+NAT|Asterisk and Phones Connecting Through NAT to an ITSP]] | * [[https://wiki.asterisk.org/wiki/display/AST/Configuring+res_pjsip+to+work+through+NAT|Asterisk and Phones Connecting Through NAT to an ITSP]] | ||
* [[Сервис Asterisk#Настройка RES_PJSIP каналов]] | * [[Сервис Asterisk#Настройка RES_PJSIP каналов]] | ||
- | ==== 3.5 Использование DNS View для подключения к Asterisk предприятия ==== | + | ==== 3.4 Использование DNS View для подключения к Asterisk предприятия ==== |
* [[Сервис NAT#Трансляция портов сервисов]] | * [[Сервис NAT#Трансляция портов сервисов]] | ||
Line 552: | Line 546: | ||
- | ==== 3.6 Подключение пользователей к Asterisk, находящемуся за NAT ==== | + | ==== 3.5 Подключение пользователей к Asterisk, находящемуся за NAT ==== |
!!!Примечание!!! | !!!Примечание!!! | ||
Line 575: | Line 569: | ||
... | ... | ||
</code> | </code> | ||
- | |||
- | ==== 3.7 Подключение Asterisk к Asterisk ==== | ||
- | |||
- | * Достаточно перезапустить сервисы Asterisk для вступления в силу новых параметров DNS (см. /etc/asterisk/dnsmgr.conf) | ||
- | |||
- | <code> | ||
- | server# service asterisk restart | ||
- | </code> | ||
- | |||
===== Вопросы ===== | ===== Вопросы ===== | ||
Line 728: | Line 713: | ||
</code><code> | </code><code> | ||
... | ... | ||
- | [401] | + | [402] |
- | secret=1234 | + | secret=password123 |
... | ... | ||
</code><code> | </code><code> |