Affichage des résultats 1 à 10 sur 17

Discussion: sécurité! mais que fait la police?

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Asterisk Fan Avatar de fastm3
    Date d'inscription
    août 2010
    Localisation
    Corbeil Essonnes (91)
    Messages
    1 302
    Downloads
    1
    Uploads
    1
    Citation Envoyé par mistergorgo Voir le message
    Quand j'ai configuré le freepbx (et la trixbox précédemment) on m'a dit d'autoriser les sip anonymes et de fait quand je ne le fais pas, certains appels n'entrent pas.

    J'ai bien configuré des trunks différents et des inbounds route s'y rapportant, mais il doit certainement donc rester la route et contexte par defaut.
    Si pour les appels entrants de ton fournisseur voip , tu as besoins d'activer les sip anonymes dans freepbx, c'est que tes trunks sont mal configurés ou incomplets.
    Le matching est incomplet. Ca peut etre du a la config de ton fournisseur voip avec une config presentant plusieurs ips. On completera alors la config coté ipbx pour que que le matching se fait bien.
    Pour pouvoir appeler de l'exterieur, les sips anonymes n'ont rien a voir.
    N'oublie pas les permit/deny au niveau des config d'extensions qui ajoute une couche de securite.

    Quand le pirate teste, c'est justement parce que le matching ne fonctionne pas qu'il se retrouve sur le contexte par defaut , et comme celui-ci se comporte comme un inbound route par defaut si tu as activé l'option, c'est pour cela que tes tels sonnent.
    Tu dois IMHO si je comprends ce que tu veux, desactiver les appels anonymes sur freepbx. Ensuite, si un appel entrant ne fonctionne pas provenant de ton fournisseur, regarde les logs sip pour comprendre pourquoi il se retrouve sur le contexte par defaut ( appel anonyme avec freepbx ) au lieu du contexte specifié dans un de tes trunks.
    Il y a quelques annees, il y avait keyyo qui avait un fonctionnement pouvant provoquer ce type de comportement. Je ne sais pas si c'est encore vrai.

    Maintenant comme tu l'indiques , on peut régler aussi cela en agissant sur le firewall.
    Fastm3.

  2. #2
    Membre Senior
    Date d'inscription
    juin 2011
    Messages
    159
    Downloads
    0
    Uploads
    0
    hello,
    j'ai réglé (je pense) le problème via le firewall.
    Ceci dit, j'aimerais mieux maîtriser l'aspect sécurité.
    Ok j'ai changé les mdp par défaut et mis des mdp suffisamment tordus mais je ne maîtrise pas ce qui se passe! J'ai regardé les logs sans trop comprendre ce qu'il se tramait.
    L'aide de la communauté est alors précieuse mais la connaissance c'est quand même mieux.
    J'ai vu dans d'autres posts qu'il existait "asterisk future of..." en français (je l'ai déjà en anglais).
    En existe t'il d'autres?

    Merchi les amis

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •