Форумы  ·  Войти  · 

Тема: Срочно! Несанкционированные звонки на МГ.

Страница 2 из 2, все  < 1 2
[ #16 ]  26.12.13 11:24   fluger  EXPERT  

Господа, а почему если закрыть на вход VoIP DSP то не слышно абонента на той стороне? Хотя этот порт позиционируестя как подключение к ПК?

[ #17 ]  26.12.13 11:27   Wowa  EXPERT  

Какой порт?
Может айпишник? Их два, один для сигнализации и управления, второй для голоса. Физические порты равнозначны.

[ #18 ]  26.12.13 11:32   fluger  EXPERT  

Ну на пример, имеем два  81.211. 50. 51 и 81.211. 50. 52 . На прочих шлюзах указываю 81.211. 50. 51, а 81.211. 50. 52 закрыли на вход, так с той стороны нас слышат а мы нет...

[ #19 ]  26.12.13 11:32   Наблюдатель  EXPERT  
Wowa - 26.12.13 11:27

Физические порты равнозначны.

На LAN нет возможности зеркалирования трафика.

[ #20 ]  26.12.13 11:33   Наблюдатель  EXPERT  
fluger - 26.12.13 11:32

Ну на пример, имеем два  81.211. 50. 51 и 81.211. 50. 52 . На прочих шлюзах указываю 81.211. 50. 51, а 81.211. 50. 52 закрыли на вход, так с той стороны нас слышат а мы нет...

Ну прикрыли Вы входящий голосовой трафик на голосовой шлюз, вот и не слышите.

[ #21 ]  26.12.13 11:34   Wowa  EXPERT  
fluger - 26.12.13 11:32

Ну на пример, имеем два  81.211. 50. 51 и 81.211. 50. 52 . На прочих шлюзах указываю 81.211. 50. 51, а 81.211. 50. 52 закрыли на вход, так с той стороны нас слышат а мы нет...

Так вы закрыли на вход ip-шник, по которому идет голос. Вот и не слышите.
51-й открыт, так что сигнализация (вызовы) проходят.

[ #22 ]  26.12.13 11:37   fluger  EXPERT  

Но 81.211. 50. 52 я нигде на других шлюзах в настройках  не указываю. Как по нему голос то пойдет?

[ #23 ]  26.12.13 11:41   Wowa  EXPERT  
fluger - 26.12.13 11:37

Но 81.211. 50. 52 я нигде на других шлюзах в настройках  не указываю. Как по нему голос то пойдет?

Ваша станция сообщает в специальном заголовке, на какой адрес и порт ей пускать голос. Но это мы сейчас глубоко в теорию залезем.

[ #24 ]  26.12.13 11:43   fluger  EXPERT  

Спасибо, вроде понял. Один порт основной, второй - на него маршрутизируется голосовой трафик.

[ #25 ]  26.12.13 16:54   архип  EXPERT  

У меня одно время TDA600 со своим IPGW-16 работал в VPN c точно такой же станцией  и была поставлена задача еще сделать внутреннюю связь с частью аптек c OS7070 которые не были в VPN был у них просто интернет. Ну вот, поставил шлюз AddPag тоже в открытый интернет FXS к СО портам, FXO к EXT подцепил. А в этом шлюзе пишется история звонков, смотрю историю, а по ночам меня хотят сломать, и так и этак подбирают  ключи к выходу через шлюз на межгород. Ну что я мог придумать, сделал вроде ключа верификации,  чтобы позвонить ко мне нужно было набрать 10 значный код, а шлюз уже часть знаков отсекал и предавал на станцию только то что нужно. В обратную сторону там Samsungi проделывали тоже самое, у каждой аптеки кроме своего адреса был свой код. Года два так работал, коды менял, не поломали.

[ #26 ]  26.12.13 22:11   spider_alex  EXPERT  
fluger - 26.12.13 8:07

Прошу помощи.
ТДЕ600 с встроенной V-IPGW16, которая для связи с филиалами по IP. Короче кто то вчера  через нас назвонил в Кубу херову тучу денех. КАК ТАК ТО? Почему левый айпишник пропустила станция??? Связь по Н323
Спасибо...

1. Айпишник мог быть и не левый. Что такое спуфинг - знаешь?
2. Производитель АТС настаивает на применении VPN при организации подобной связи. Допустимый также метод - DMZ для станции, то есть файрвол перед ней. Твоя проблема, как видишь, явилась следствием несоблюдения рекомендаций производителя.
3. Логи IP-трафика ты тоже снять не можешь, как я понимаю? Попробуй отловить звонки, снимая логи на порт, зеркальный станционному LAN. Там увидишь - кто тебя ломает и как. Это (логгирование), по-хорошему, надо было делать до того...
4. С провайдером попробуй договориться о незачёте данного трафика. Может, простит - если провайдер добрый, и вы ему дороги.

[ #27 ]  27.12.13 3:41   НачШтаба  EXPERT  

fluger, в крайнем случае используй рекомендации архипа. В хунт паттерне вбей нечто вроде “пароля”, который отрежешь на последней закладке 10.2, а с другой стороны этот “пароль” ты можешь добавлять как в ARS-е (если пользуешься транзитом), так и в TIE-маршрутизации 9.1 (там есть добавление).
Желательно пароль не начинать с цифр 0,1,8 и 9.

[ #28 ]  27.12.13 5:02   fluger  EXPERT  

Всем спасибо. Действительно, пока гром не грянет - мужик не перекреститься.

Страница 2 из 2, все  < 1 2
Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"