Форумы  ·  Войти  · 

Тема: как защитить TDE 100 от атак из интернета

Страница 1 из 2, все  1 2 > 
15.10.14 8:26   dogidogi  (141/17.07.13)  

Настроена TDE 100 c большим количеством SIP аккаунтов. Платы IPCMPR и VoIP-DSP имеют белые статические адреса. Как защитить АТС от несанкционированных подключений извне? Ведь можно же к ней подключиться через интернет и сделать экспорт линий SIP, пароли хранятся в открытом виде?

[ #1 ]  15.10.14 9:14   Mike_K  EXPERT  
dogidogi - 15.10.14 8:26

...Ведь можно же к ней подключиться через интернет и сделать экспорт линий SIP, пароли хранятся в открытом виде?

Поделитесь, как это сделать?

[ #2 ]  15.10.14 9:43   Ired  EXPERT  
dogidogi - 15.10.14 8:26

Как защитить АТС от несанкционированных подключений извне?

Так же, как и все свои сервера с БД - спрятать из дикого интернета.

[ #3 ]  15.10.14 10:16   SergT  EXPERT  
dogidogi - 15.10.14 8:26

Как защитить АТС от несанкционированных подключений извне?

За NAT-ом вестимо. Обсуждалось неоднократно.

[ #4 ]  15.10.14 10:39   Командир дивизии  (193/08.10.14)  

Поговорите с провайдером и заставьте его установить сетевую защиту firewall(брандмауэр), т.е установить фильтр, который позволить проходить пакетам к станции(IP-адрес проца) с IP-адреса SIP-провайдера и наоборот. В качестве примера.

[ #5 ]  15.10.14 11:09   dogidogi  (141/17.07.13)  
Mike_K - 15.10.14 9:14
dogidogi - 15.10.14 8:26

...Ведь можно же к ней подключиться через интернет и сделать экспорт линий SIP, пароли хранятся в открытом виде?

Поделитесь, как это сделать?

Зная IP адрес и пароль без проблем. Про NAT и Firewall понятно. Наверное самое верное это фильтрация со стороны провайдеры, чтобы только с конкретного адреса разрешалась работа SIP аккаунтов. да и еще ATS за NAT’ом нормально работает?

[ Изменено: 15.10.14 11:14 dogidogi ]
[ #6 ]  15.10.14 11:20   Наблюдатель  EXPERT  
dogidogi - 15.10.14 11:09

да и еще ATS за NAT’ом нормально работает?

Лучше чем с неприкрытой попой в диком нете  :D

[ #7 ]  15.10.14 11:27   dogidogi  (141/17.07.13)  

раньше у провайдера фильтровался трафик, и я не мог подключиться, в данный момент могу без напрягов, а экспортированные настройки SIP даже не шифруются (((

[ #8 ]  15.10.14 12:14   Wowa  EXPERT  
dogidogi - 15.10.14 11:09

Зная IP адрес и пароль без проблем.

На пароль сильно не надейтесь. У хакеров наверняка есть инженерные входы.

dogidogi - 15.10.14 11:09

Про NAT и Firewall понятно. Наверное самое верное это фильтрация со стороны провайдеры, чтобы только с конкретного адреса разрешалась работа SIP аккаунтов. да и еще ATS за NAT’ом нормально работает?

NAT с маскарадингом совсем не нужны.
Просто спрячьте АТС за фаерволом. У меня, например, и для внутренней сети порты управления прикрыты.

[ Изменено: 15.10.14 12:20 Wowa ]
[ #9 ]  20.10.14 5:24   dogidogi  (141/17.07.13)  

не до конца понял, сейчас на АТС 2 внешних адреса из сети провайдера, по одному проводу. Мне надо отфильтровывать трафик для платы IPCMPR? но не совсем понятно как, т.к. в АТС приходит 1 провод.

[ #10 ]  20.10.14 5:44   Petrov  EXPERT  
dogidogi - 20.10.14 5:24

не до конца понял, сейчас на АТС 2 внешних адреса из сети провайдера, по одному проводу. Мне надо отфильтровывать трафик для платы IPCMPR? но не совсем понятно как, т.к. в АТС приходит 1 провод.

Поставтье в разрыв этому проводу соответствующую железку.

[ #11 ]  20.10.14 8:24   Командир дивизии  (193/08.10.14)  

В разрыв можно установить межсетевой экран с поддержкой NAT и IPSeq Juniper(или любой другой).

[ #12 ]  20.10.14 10:10   spider_alex  EXPERT  
dogidogi - 20.10.14 5:24

не до конца понял, сейчас на АТС 2 внешних адреса из сети провайдера, по одному проводу. Мне надо отфильтровывать трафик для платы IPCMPR? но не совсем понятно как, т.к. в АТС приходит 1 провод.

Обратитесь к грамотному сетевому администратору.

[ #13 ]  20.10.14 10:21   Командир дивизии  (193/08.10.14)  

Требуется отфильтровать RTP(голосовые) пакеты по портам 16000 + п(кол-во SIP-транков*2) - IP-адрес DSP,  и пакеты  сигнализации (порт 3560/5060, IP-адрес проца).

[ #14 ]  20.10.14 10:23   Наблюдатель  EXPERT  
Командир дивизии - 20.10.14 10:21

порт 3560

может 35060?

[ #15 ]  20.10.14 10:28   Командир дивизии  (193/08.10.14)  

Извини, нолик забыл.

Страница 1 из 2, все  1 2 > 
Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"