Здравствуйте, гость ( Вход | Регистрация )
![]() ![]()  | 
	
			
			  4.10.2012, 13:01
			
				 Сообщение
					#1
					
				
			 
		 | 
	|
| 
        	
				
        			 Частый гость ![]() ![]() ![]() Группа: Участники Сообщений: 50 Регистрация: 24.12.2008 Пользователь №: 12766  | 
       
			
			 
				Добрый день !LIK-600 ,5.5fc. Какие настройки  миниатс помогут предотвратить несанкционированный доступ к sip-аккаунту? например. набрал три раза неправильно пароль---и "досвидание"
				
				
				
			 
			
			
					
		 | 
	
| 
			
			 | 
	|
			
			  4.10.2012, 13:03
			
				 Сообщение
					#2
					
				
			 
		 | 
	|
        	
				
					![]() ГУРУ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участники Сообщений: 12388 Регистрация: 23.11.2006 Из: Москва Пользователь №: 146  | 
       
			
			 Добрый день !LIK-600 ,5.5fc. Какие настройки  миниатс помогут предотвратить несанкционированный доступ к sip-аккаунту? например. набрал три раза неправильно пароль---и "досвидание" Таких настроек нет. Станция не контролирует кол-во неверных попыток регистрации. -------------------- Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ... 
					
		 | 
	
| 
			
			 | 
	|
			
			  4.10.2012, 13:06
			
				 Сообщение
					#3
					
				
			 
		 | 
	|
        	
				
					![]() Ветеран форума ![]() ![]() ![]() ![]() ![]() Группа: Участники Сообщений: 492 Регистрация: 28.11.2011 Из: Орел Пользователь №: 16807  | 
       |
| 
			
			 | 
	|
			
			  11.10.2012, 19:26
			
				 Сообщение
					#4
					
				
			 
		 | 
	|
| 
        	
				
        			 Участник ![]() ![]() Группа: Участники Сообщений: 21 Регистрация: 26.9.2011 Пользователь №: 16475  | 
       
			
			 
				а как ограничить доступ к станции с чужих ip-шников? 
			
			
					
		У нас VOIM24 в качестве маршрутизатора для LIK-300. 407-я включена, но все равно какая-то палестинская зараза цепанулась на внутренний SIP-номер.  | 
	
| 
			
			 | 
	|
			
			  11.10.2012, 19:40
			
				 Сообщение
					#5
					
				
			 
		 | 
	|
        	
				
					![]() ГУРУ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участники Сообщений: 12388 Регистрация: 23.11.2006 Из: Москва Пользователь №: 146  | 
       
			
			 а как ограничить доступ к станции с чужих ip-шников? У нас VOIM24 в качестве маршрутизатора для LIK-300. 407-я включена, но все равно какая-то палестинская зараза цепанулась на внутренний SIP-номер. Попробуйте в ПГМ210 поставить опцию [IP AUTH USAGE]= ON. (Правда, я сам ее еще не проверял) Но вообще-то SIP по своей сути как раз и предполагает, что клиенты могут каждый раз регистрироваться с разных адресов (т.е. могут менять местоположение). -------------------- Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ... 
					
		 | 
	
| 
			
			 | 
	|
			
			  11.10.2012, 20:59
			
				 Сообщение
					#6
					
				
			 
		 | 
	|
        	
				
					![]() ГУРУ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 15051 Регистрация: 19.6.2009 Из: г. Тула Пользователь №: 13420  | 
       
			
			 Попробуйте в ПГМ210 поставить опцию [IP AUTH USAGE]= ON.  (Правда, я сам ее еще не проверял) Но вообще-то SIP по своей сути как раз и предполагает, что клиенты могут каждый раз регистрироваться с разных адресов (т.е. могут менять местоположение). Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого... А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера... -------------------- Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот 
					
		 | 
	
| 
			
			 | 
	|
			
			  12.10.2012, 8:19
			
				 Сообщение
					#7
					
				
			 
		 | 
	|
        	
				
					![]() Ветеран форума ![]() ![]() ![]() ![]() ![]() Группа: Участники Сообщений: 492 Регистрация: 28.11.2011 Из: Орел Пользователь №: 16807  | 
       
			
			 
				У нас тут тоже была проблема, состояла она в том что на станции появился неизвестный sip аккаунт и произвел множество звонков, на самой станции есть один sip, потом для пробы создавался еще один, но он был удален... 407 на них была включена, а самое обидное что в логе подключаемых к станции ip не было левых... Еще на шлюзе были проброщены для удаленной связи по VOIP...
				
				
				
			 
			
			
					
		 | 
	
| 
			
			 | 
	|
			
			  12.10.2012, 16:44
			
				 Сообщение
					#8
					
				
			 
		 | 
	|
| 
        	
				
        			 Участник ![]() ![]() Группа: Участники Сообщений: 21 Регистрация: 26.9.2011 Пользователь №: 16475  | 
       
			
			 Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого... А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера... С удовольствием бы убрал ее за роутер. Но те спецы, которые настраивали АТС, не смогли мне объяснить, какие порты необходимо пробросить, чтобы все работало. Сунули под нос Excel таблицу, скачанную с этого сайта, со списком портов. И это при том, что на самой АТС порты были прописаны другие. В результате они начали переделывать под VOIM24, и не доделали. Мне пришлось донастраивать АТС самостоятельно.  | 
	
| 
			
			 | 
	|
			
			  1.11.2012, 13:39
			
				 Сообщение
					#9
					
				
			 
		 | 
	|
| 
        	
				
        			 Продвинутый пользователь ![]() ![]() ![]() ![]() Группа: Участники Сообщений: 181 Регистрация: 18.4.2008 Из: НН Пользователь №: 11373  | 
       
			
			 
				Мне кажется для того что бы обезопасить себя, как сделал я, необходимо разграничить доступ к междугородке и международке, у меня у всех юзеров закрыт доступ на 981(2.3.4.5.6.7.9.0), на 98800 открыт, а на межгород они звонят по другому коду **001 (например), так же строго отключил тех кому не требуется звонить на межгород. Я думаю можно открыть доступ на сотовые по коду 989**, и закрыть международку, у нас в регионе это выход через 10. 
			
			
					
		Вообще не плохо бы было ограничение на количество подключений, во избежании перебора, самостоятельный выбор количества перебора, 2 попытки не попал - забанен, пока не разбанишь, это вообще в нашем нынешнем мире очень реально и необходимо. А ещё делайте свои сип станции на других айпишниках, а не общих, покупайте группы адресов, что бы затруднить поиск.  | 
	
| 
			
			 | 
	|
			
			  15.11.2012, 20:23
			
				 Сообщение
					#10
					
				
			 
		 | 
	|
| 
        	
				
        			 Участник ![]() ![]() Группа: Участники Сообщений: 21 Регистрация: 26.9.2011 Пользователь №: 16475  | 
       
			
			 Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого... А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера... не помогло Прописал IP, установил Deny LIST. 245 номер стал в статус Disconnected. Радовался неделю. Сегодня перезагрузил станцию, 245 номер в статусе Registered. 245 3rd SIP 138 ffeffeeaffd5 188.161.218.75 R ON Unicast 0.000 Какие есть идеи?  | 
	
| 
			
			 | 
	|
			
			  15.11.2012, 20:45
			
				 Сообщение
					#11
					
				
			 
		 | 
	|
| 
        	
				
        			 Частый гость ![]() ![]() ![]() Группа: Участники Сообщений: 74 Регистрация: 21.7.2010 Пользователь №: 14840  | 
       
			
			 не помогло Прописал IP, установил Deny LIST. 245 номер стал в статус Disconnected. Радовался неделю. Сегодня перезагрузил станцию, 245 номер в статусе Registered. 245 3rd SIP 138 ffeffeeaffd5 188.161.218.75 R ON Unicast 0.000 Какие есть идеи? Что то не ясно, к вам подключаются, вы меняете пароль, а к вам опять подключаются? Ну так судя по-всему вас взломали. Подобрать пароль почти не реально, это годы! Его конечно можно заснифить, но вместе с логином. А это значит, что надо узнать владельца логина и проверить его комп. Или, вас все-таки взломали!  | 
	
| 
			
			 | 
	|
![]() ![]()  | 
	
| Текстовая версия | Сейчас: 4.11.2025, 11:40 |