Affichage des résultats 1 à 2 sur 2

Discussion: [sip.conf] Limiter permit à adresses/domaines connus?

  1. #1
    Membre
    Date d'inscription
    novembre 2010
    Messages
    32
    Downloads
    0
    Uploads
    0

    Question [sip.conf] Limiter permit à adresses/domaines connus?

    Bonjour

    Dans un premier temps, pour mes tests de l'extérieur, je ne voudrais autoriser que des clients SIP qui se connectent à une Freewifi (Freebox en accès libre aux clients de Free).

    Pour sécuriser un peu plus les connexions, est-il possible d'utiliser un domaine DNS plutôt que des adresses IP dans sip.conf?
    Code:
    ;sip.conf
    [general]                                                                                           ...                               
    ...
    permit=192.168.0.0/24
    
    ;que mettre pour accès via Freewifi?
    ;permit=????
    
    deny=0.0.0.0/0
    Dans un second temps, j'aimerais pouvoir me connecter de n'importe où sur Internet (hotspots wifi, webcafés, hôtels, etc.) : que faire dans ce cas, puisque ni le domaine ni l'IP ne seront connus d'avance?

    Merci.

  2. #2
    Membre Association
    Date d'inscription
    septembre 2010
    Messages
    1 236
    Downloads
    0
    Uploads
    0
    Bonjour, non parce que autoriser un domaine signifie que le serveur doit faire un reverse dns et valider ce domaine, et depuis une freewifi c'est bien évidemment impossible parce que tu ne controle pas le domaine. Je te conseille de regler un fail2bain qui bloque les attaques, ou utiliser un sorte de vpn Openvpn, ou L2TP/PPTP (fonctionne très bien même en téléphone portable)

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •