![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
![]()
Сообщение
#1
|
|
Частый гость ![]() ![]() ![]() Группа: Участники Сообщений: 50 Регистрация: 24.12.2008 Пользователь №: 12766 ![]() |
Добрый день !LIK-600 ,5.5fc. Какие настройки миниатс помогут предотвратить несанкционированный доступ к sip-аккаунту? например. набрал три раза неправильно пароль---и "досвидание"
|
|
|
![]() |
![]()
Сообщение
#2
|
|
Участник ![]() ![]() Группа: Участники Сообщений: 21 Регистрация: 26.9.2011 Пользователь №: 16475 ![]() |
а как ограничить доступ к станции с чужих ip-шников?
У нас VOIM24 в качестве маршрутизатора для LIK-300. 407-я включена, но все равно какая-то палестинская зараза цепанулась на внутренний SIP-номер. |
|
|
![]()
Сообщение
#3
|
|
![]() ГУРУ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участники Сообщений: 12388 Регистрация: 23.11.2006 Из: Москва Пользователь №: 146 ![]() |
а как ограничить доступ к станции с чужих ip-шников? У нас VOIM24 в качестве маршрутизатора для LIK-300. 407-я включена, но все равно какая-то палестинская зараза цепанулась на внутренний SIP-номер. Попробуйте в ПГМ210 поставить опцию [IP AUTH USAGE]= ON. (Правда, я сам ее еще не проверял) Но вообще-то SIP по своей сути как раз и предполагает, что клиенты могут каждый раз регистрироваться с разных адресов (т.е. могут менять местоположение). ![]() -------------------- Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
|
|
|
![]()
Сообщение
#4
|
|
![]() ГУРУ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 15051 Регистрация: 19.6.2009 Из: г. Тула Пользователь №: 13420 ![]() |
Попробуйте в ПГМ210 поставить опцию [IP AUTH USAGE]= ON. (Правда, я сам ее еще не проверял) Но вообще-то SIP по своей сути как раз и предполагает, что клиенты могут каждый раз регистрироваться с разных адресов (т.е. могут менять местоположение). ![]() Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого... А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера... -------------------- Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
|
|
|
![]()
Сообщение
#5
|
|
Участник ![]() ![]() Группа: Участники Сообщений: 21 Регистрация: 26.9.2011 Пользователь №: 16475 ![]() |
Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого... А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера... С удовольствием бы убрал ее за роутер. Но те спецы, которые настраивали АТС, не смогли мне объяснить, какие порты необходимо пробросить, чтобы все работало. Сунули под нос Excel таблицу, скачанную с этого сайта, со списком портов. И это при том, что на самой АТС порты были прописаны другие. В результате они начали переделывать под VOIM24, и не доделали. Мне пришлось донастраивать АТС самостоятельно. |
|
|
![]()
Сообщение
#6
|
|
Продвинутый пользователь ![]() ![]() ![]() ![]() Группа: Участники Сообщений: 181 Регистрация: 18.4.2008 Из: НН Пользователь №: 11373 ![]() |
Мне кажется для того что бы обезопасить себя, как сделал я, необходимо разграничить доступ к междугородке и международке, у меня у всех юзеров закрыт доступ на 981(2.3.4.5.6.7.9.0), на 98800 открыт, а на межгород они звонят по другому коду **001 (например), так же строго отключил тех кому не требуется звонить на межгород. Я думаю можно открыть доступ на сотовые по коду 989**, и закрыть международку, у нас в регионе это выход через 10.
Вообще не плохо бы было ограничение на количество подключений, во избежании перебора, самостоятельный выбор количества перебора, 2 попытки не попал - забанен, пока не разбанишь, это вообще в нашем нынешнем мире очень реально и необходимо. А ещё делайте свои сип станции на других айпишниках, а не общих, покупайте группы адресов, что бы затруднить поиск. |
|
|
![]() ![]() |
Текстовая версия | Сейчас: 18.8.2025, 4:54 |