Форумы  ·  Войти  · 

Тема: Зависание TDE-200 при открытии порта 5060 на маршрутизаторе

20.09.10 10:32   Ruskim  (76/21.08.08)  

Ситуация следующая, нужна сип связь, лицензии есть, при работе только во внутренней сети никаких проблем нету, пошли дальше, нужно сделать внешний доступ, лишнего белого айпи нету, так что остаётся только проброс портов.

Дано:
Действия: ну с атс всё ясно, настройки по умолчанию для SIPа
Маршрутизатор Cisco (модель не помню точно, но думаю не принципиально) - был поднял NAT, после чего был открыт порт 5060 для города. После этого связь стала устанавливаться (естественно без голоса, т.к. остальные порты были закрыты), а вот на следующий день АТС лежала, при поднятии трубки любого телефона сразу шел длинный гудок не давая набрать номер. Проблема решилась отключением платы SIP (доступа к маршрутизатору в тот момент не было) после этого всё заработало как раньше.

Вопрос:
Может кто подскажет, что было сделано неправильно и из-за чего, в принципе, возможен такой косяк с АТС

[ #1 ]  20.09.10 11:30   Mike_K  EXPERT  
Ruskim - 20.09.10 10:32

Ситуация следующая, нужна сип связь, лицензии есть, при работе только во внутренней сети никаких проблем нету, пошли дальше, нужно сделать внешний доступ, лишнего белого айпи нету, так что остаётся только проброс портов.

Дано:
Действия: ну с атс всё ясно, настройки по умолчанию для SIPа
Маршрутизатор Cisco (модель не помню точно, но думаю не принципиально) - был поднял NAT, после чего был открыт порт 5060 для города. После этого связь стала устанавливаться (естественно без голоса, т.к. остальные порты были закрыты), а вот на следующий день АТС лежала, при поднятии трубки любого телефона сразу шел длинный гудок не давая набрать номер. Проблема решилась отключением платы SIP (доступа к маршрутизатору в тот момент не было) после этого всё заработало как раньше.

Вопрос:
Может кто подскажет, что было сделано неправильно и из-за чего, в принципе, возможен такой косяк с АТС

Похоже на атаку по порту 5060, т.е попытка взлома Вашего SIP. Атаковали двести или пятьсот китайцев одновременно.
Не воспринимайте это как шутку, случаи такие уже были. Снимите тассировку посмотрите.

[ #2 ]  20.09.10 17:37   Maxtel  EXPERT  

скорее всего атака, попробуйте поменять порты на другие, и порт для CTI переведите в 0.

[ #3 ]  21.09.10 13:00   Ruskim  (76/21.08.08)  

Спасибо за ответы, будем думать

[ #4 ]  21.09.10 13:12   Mike_K  EXPERT  
Maxtel - 20.09.10 17:37

скорее всего атака, попробуйте поменять порты на другие, и порт для CTI переведите в 0.

Маловероятно, что проблема связана с CTI. Работоспособность восстанавливается при удалении V-SIP.

[ #5 ]  21.09.10 18:04   Maxtel  EXPERT  
Mike_K - 21.09.10 13:12
Maxtel - 20.09.10 17:37

скорее всего атака, попробуйте поменять порты на другие, и порт для CTI переведите в 0.

Маловероятно, что проблема связана с CTI. Работоспособность восстанавливается при удалении V-SIP.

Про CTI это было к сведению, раз речь зашла про атаки

Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"