[AsteriskBrasil] Appliance asterisk
Estou com um projeto para montar um appliance com 24 portas fxo, alguem conhece um modelo que tenha melhor melhor custo beneficio,estou pesquisando e ja encontrei os da xorcom e mediatrix ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)
Olá Allex, O add-on do Elastix instala, as ultimas versões da série 4.1. Para funcionar a KGSM-USB você necessita utilizar o channel 3.1. Em 14 de julho de 2013 18:00, Allex Menezes allexmenez...@gmail.comescreveu: Oi Marcio, Encontrei um manual do elastix que mostra como instalar o add-on da khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em uma maquina virtual do virtualbox com o elastix. No site da khomp não encontrei um manual e nem o download de drivers, sabe onde posso encontrar? Obrigado. On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote: Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo que você precisa. Já leu ela? [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 12 de julho de 2013 11:35, Allex Menezes allexmenez...@gmail.comescreveu: Pessoal, Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar? Obrigado Allex On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com wrote: Pessoal boa noite, Alguém pode me ajudar ou ao menos me informar um caminho para que eu possa configurar a placa KHOMP KGSM-USB ( http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para realizar as chamadas de saída do meu PBX? Precisava saber como instalar o driver e depois como configurar tronco, rota de saída e etc... Muito obrigado. Abraços! ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org -- Willian de Morais Cel: (48) 8811-9660 Gtalk: williandmor...@gmail.com ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
Alguem? Em 15 de julho de 2013 00:09, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: O allowguest=no já está!! O que não entendo que ele não fica no log que o INVASOR se registrou em um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT! E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o erro que ele não acho a extensão no MEU contexto entende?? Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA tentou discar!! Ajudem-me! Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere só os meus endereços dos meus provedores? Att Luiz. Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu: Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp Sent from my iPhone On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote: Luiz, Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto. -- Atenciosamente, Eduard Silva Pinheiro Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE On 14-07-2013 23:35, asteriskdebian asterisk wrote: É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS mudam!! Teria outra solução??? Tens um modelo de firewall já implementado? Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele ter ecesso ao fluxo RTP? Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br escreveu: Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo. Att, Érika Fernanda. Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: Pesoal, me ajudem!! Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!! uso FAIL2BAN como firewall!! chan_sip.c: Call from '' (198.15.88.177:5092) to extension '70595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' ( 198.15.88.177:5076) to extension '900970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' ( 198.15.88.177:5085) to extension '9000970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' ( 198.15.88.177:5076) to extension '970595622206' rejected because extension not found in context 'default'. Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000! AJUDEM!! Att Luiz. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta
Re: [AsteriskBrasil] AJUDA INVASÂO
Amigo pra ganhar tempo vc pode mudar a porta 5060, para outra não padrão. Isso vai levar o invasor a ter de rodar um port scan, não resolve mais você ganha tempo. Em 15 de julho de 2013 08:40, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: Alguem? Em 15 de julho de 2013 00:09, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: O allowguest=no já está!! O que não entendo que ele não fica no log que o INVASOR se registrou em um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT! E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o erro que ele não acho a extensão no MEU contexto entende?? Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA tentou discar!! Ajudem-me! Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere só os meus endereços dos meus provedores? Att Luiz. Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu: Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp Sent from my iPhone On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote: Luiz, Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto. -- Atenciosamente, Eduard Silva Pinheiro Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE On 14-07-2013 23:35, asteriskdebian asterisk wrote: É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS mudam!! Teria outra solução??? Tens um modelo de firewall já implementado? Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele ter ecesso ao fluxo RTP? Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br escreveu: Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo. Att, Érika Fernanda. Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: Pesoal, me ajudem!! Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!! uso FAIL2BAN como firewall!! chan_sip.c: Call from '' (198.15.88.177:5092) to extension '70595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' ( 198.15.88.177:5076) to extension '900970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' ( 198.15.88.177:5085) to extension '9000970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' ( 198.15.88.177:5076) to extension '970595622206' rejected because extension not found in context 'default'. Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000! AJUDEM!! Att Luiz. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___
Re: [AsteriskBrasil] AJUDA INVASÂO
Voce tem ramal externo? Senão bloqueia a porta 5060 e deixa aberta somente na rede local. 2013/7/15 asteriskdebian asterisk asteriskdebian2...@gmail.com Alguem? Em 15 de julho de 2013 00:09, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: O allowguest=no já está!! O que não entendo que ele não fica no log que o INVASOR se registrou em um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT! E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o erro que ele não acho a extensão no MEU contexto entende?? Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA tentou discar!! Ajudem-me! Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere só os meus endereços dos meus provedores? Att Luiz. Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu: Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp Sent from my iPhone On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote: Luiz, Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto. -- Atenciosamente, Eduard Silva Pinheiro Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE On 14-07-2013 23:35, asteriskdebian asterisk wrote: É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS mudam!! Teria outra solução??? Tens um modelo de firewall já implementado? Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele ter ecesso ao fluxo RTP? Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br escreveu: Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo. Att, Érika Fernanda. Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: Pesoal, me ajudem!! Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!! uso FAIL2BAN como firewall!! chan_sip.c: Call from '' (198.15.88.177:5092) to extension '70595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' ( 198.15.88.177:5076) to extension '900970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' ( 198.15.88.177:5085) to extension '9000970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' ( 198.15.88.177:5076) to extension '970595622206' rejected because extension not found in context 'default'. Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000! AJUDEM!! Att Luiz. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para
[AsteriskBrasil] RES: AJUDA INVASÂO
Cara que versão tu tem do asterisk? Como esta teu manager.conf? Att Glauber De: asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de asteriskdebian asterisk Enviada em: segunda-feira, 15 de julho de 2013 08:41 Para: asteriskbrasil@listas.asteriskbrasil.org Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO Alguem? Em 15 de julho de 2013 00:09, asteriskdebian asterisk asteriskdebian2...@gmail.com mailto:asteriskdebian2...@gmail.com escreveu: O allowguest=no já está!! O que não entendo que ele não fica no log que o INVASOR se registrou em um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT! E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o erro que ele não acho a extensão no MEU contexto entende?? Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA tentou discar!! Ajudem-me! Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere só os meus endereços dos meus provedores? Att Luiz. Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com mailto:m...@tesliuk.com escreveu: Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp Sent from my iPhone On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com mailto:edu...@eduardsp.com wrote: Luiz, Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto. -- Atenciosamente, Eduard Silva Pinheiro Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE On 14-07-2013 23:35, asteriskdebian asterisk wrote: É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS mudam!! Teria outra solução??? Tens um modelo de firewall já implementado? Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele ter ecesso ao fluxo RTP? Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br mailto:suporte.er...@conectcor.com.br escreveu: Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo. Att, Érika Fernanda. Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: Pesoal, me ajudem!! Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!! uso FAIL2BAN como firewall!! chan_sip.c: Call from '' (198.15.88.177:5092 http://198.15.88.177:5092 ) to extension '70595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' (198.15.88.177:5076 http://198.15.88.177:5076 ) to extension '900970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' (198.15.88.177:5085 http://198.15.88.177:5085 ) to extension '9000970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' (198.15.88.177:5076 http://198.15.88.177:5076 ) to extension '970595622206' rejected because extension not found in context 'default'. Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000! AJUDEM!! Att Luiz. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com http://www.Khomp.com . ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br http://www.aligera.com.br . ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com http://www.Khomp.com . ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br
Re: [AsteriskBrasil] OpenSer / SIP-SER
Nossa, eh filial pra dar com pau hehehehe Entao, nesse cenario eu iria de OpenSIPs mesmo, ele aguenta muito bem o tranco .. Caso queira uma solucao p gerenciar isso, tem o SipPulse do Flavio, muito boa a solucao :) On Saturday, July 13, 2013, Hudson Cardoso wrote: Acredito que seria melhor virtualizar. todos os ramais já sao ip ? Qual o cenario atual ? Se nao tiver nada ainda, deve ser planejado os custos, pois pode ser necessário intervir com entroncamentos nas filiais. Hudson (048) 8413-7000 Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa. -- From: queiroz.mar...@gmail.com javascript:_e({}, 'cvml', 'queiroz.mar...@gmail.com'); Date: Fri, 12 Jul 2013 21:38:24 -0300 To: asteriskbrasil@listas.asteriskbrasil.org javascript:_e({}, 'cvml', 'asteriskbrasil@listas.asteriskbrasil.org'); Subject: Re: [AsteriskBrasil] OpenSer / SIP-SER chutando deve ser umas 240 filiais cada uma com 13 a 104 ramais ips. *Forte abraço, - * *Marcus* *P Antes de imprimir pense em sua responsabilidade e compromisso com o Meio Ambiente!* Em 12 de julho de 2013 10:23, Rodrigo Ferreira rsferreir...@gmail.comescreveu: Mas quantas filiais? 200 simultaneas eh bastante ateh .. Dai eu acho q jah iria de opensips :) On Wednesday, July 10, 2013, Marcus Queiroz wrote: Eu ainda não monitorei, mas por baixo são 200 chamadas simultâneas. ainda acho que seria o opensips. o que acha? *Forte abraço, - * *Marcus* *P Antes de imprimir pense em sua responsabilidade e compromisso com o Meio Ambiente!* Em 10 de julho de 2013 20:44, Rodrigo Ferreira rsferreir...@gmail.comescreveu: eu usaria tudo com asterisk mesmo .. opensips vc usaria para roteamento mais pesado mesmo eu usava ela para roteamento de um provedor STFC com mais de 20 E1, aguentava muito bem o tranco. já para o teu cenario, eu usaria um asterisk para cada filial e ligava eles via IAX2 com um asterisk central, na central eu saberia aonde rotear para terminar a chamada, economizando muitas linhas de codigo ... e não precisando programar as filiais todas novamente quando entrar uma nova filial .. eu comecaria a cogitar um opensips na central, quando o volume de chamada + numero de filiais, começasse a ficar muito grande .. Atenciosamente. Eng.° Rodrigo Ferreira ITIL v3 Certified http://br.linkedin.com/pub/rodrigo-ferreira/31/757/901 Em 10 de julho de 2013 20:09, Marcus Queiroz queiroz.mar...@gmail.comescreveu: Já estão todos na mesma rede. a duvida é definir qual aplicação usa. *Forte abraço, - * *Marcus* *P Antes de imprimir* ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com. ___ ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org javascript:_e({}, 'cvml', 'asteriskbrasil-unsubscr...@listas.asteriskbrasil.org'); -- Atenciosamente. Eng.° Rodrigo Ferreira ITIL v3 Certified http://br.linkedin.com/pub/rodrigo-ferreira/31/757/901 ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
Se o asterisk for 1.8 ou superior o fail2ban precisa ser configurado diferente. Segue modelo de conf para CentOs: vi /etc/fail2ban/filter.d/asterisk.conf# Fail2Ban configuration file### $Revision: 251 $# [INCLUDES] # Read common prefixes. If any customizations available -- read them from# common.localbefore = common.conf [Definition] #_daemon = asterisk # Option: failregex# Notes.: regex to match the password failures messages in the logfile. The# host must be matched by a group named host. The tag HOST can# be used for standard IP/hostname matching and is only an alias for# (?:::f{4,6}:)?(?Phost\S+)# Values: TEXT## Asterisk 1.8 uses Host:Port format which is reflected here failregex = NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Wrong passwordNOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - No matching peer foundNOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - No matching peer foundNOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Username/auth name mismatch NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Device does not match ACLNOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Peer is not supposed to registerNOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - ACL error (permit/deny)NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Device does not match ACL NOTICE.* .*: Registration from '\.*\.*' failed for 'HOST:.*' - No matching peer foundNOTICE.* .*: Registration from '\.*\.*' failed for 'HOST:.*' - Wrong passwordNOTICE.* HOST failed to authenticate as '.*'$NOTICE.* .*: No registration for peer '.*' \(from HOST\)NOTICE.* .*: Host HOST failed MD5 authentication for '.*' (.*)NOTICE.* .*: Failed to authenticate user .*@HOST.* NOTICE.* .*: HOST failed to authenticate as '.*'NOTICE.* .*: HOST tried to authenticate with nonexistent user '.*' VERBOSE.*SIP/HOST-.*Received incoming SIP connection from unknown peer # Option: ignoreregex# Notes.: regex to ignore. If this regex matches, the line is ignored.# Values: TEXT#ignoreregex = ***Copie as informações abaixo no arquivo /etc/fail2ban/jail.conf vi /etc/fail2ban/jail.conf [asterisk-iptables]# if more than 4 attempts are made within 6 hours, ban for 24 hoursenabled = truefilter = asteriskaction = iptables-allports[name=ASTERISK, protocol=all]# sendmail[name=ASTERISK, dest=y...@yourmail.co.uk, sender=fail2ban@local.local]logpath = /var/log/asterisk/messagesmaxretry = 4findtime = 21600bantime = 86400 Iniciando o Fail2Ban cp /usr/src/fail2ban/fail2ban-0.8.4/files/redhat-initd /etc/init.d/fail2ban chmod 755 /etc/init.d/fail2ban service fail2ban start chkconfig fail2ban on Miqueias Decco From: andreeliasm...@gmail.com Date: Mon, 15 Jul 2013 08:46:08 -0300 To: asteriskbrasil@listas.asteriskbrasil.org Subject: Re: [AsteriskBrasil] AJUDA INVASÂO Amigo pra ganhar tempo vc pode mudar a porta 5060, para outra não padrão. Isso vai levar o invasor a ter de rodar um port scan, não resolve mais você ganha tempo. Em 15 de julho de 2013 08:40, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: Alguem? Em 15 de julho de 2013 00:09, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: O allowguest=no já está!! O que não entendo que ele não fica no log que o INVASOR se registrou em um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT! E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o erro que ele não acho a extensão no MEU contexto entende?? Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA tentou discar!! Ajudem-me! Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere só os meus endereços dos meus provedores? Att Luiz. Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu: Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp Sent from my iPhone On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote: Luiz, Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto. -- Atenciosamente, Eduard Silva Pinheiro Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE On 14-07-2013 23:35, asteriskdebian asterisk
Re: [AsteriskBrasil] AJUDA INVASÂO
Amigos Obrigados a todos!!! Mais irei fazer isso que todos me falaram!!! Irei fechar a 5060 para acesso externo. Para acesso externo irei usar VPN! E também irei fechar todo o firewall e liberar apenas para os IPS das operadoras!! Glauber! já desativeis os modulos do manager.conf!! OBRIGADO!! Miqueias QueirozDecco! Meu asterisk é 11.4 realizei teste e ele está bloqueando os acessos negados! OBRIGADO Ronaldo Wochner Sim irei faz isso vou fechar a 5060 para acesso externo OBRIGADO! agora se alguem tiver algum iptables com uma luz, eu agradeceria!! POis vou começar a fazer aqui! depois posto o resultado!! Desde já agradeço a todos que estão participando com suas dicas e sugestões! Att Luiz. Em 15 de julho de 2013 08:52, Miqueias Queiroz Decco miqueiasde...@hotmail.com escreveu: Se o asterisk for 1.8 ou superior o fail2ban precisa ser configurado diferente. Segue modelo de conf para CentOs: vi /etc/fail2ban/filter.d/asterisk.conf # Fail2Ban configuration file # # # $Revision: 251 $ # [INCLUDES] # Read common prefixes. If any customizations available -- read them from # common.local before = common.conf [Definition] #_daemon = asterisk # Option: failregex # Notes.: regex to match the password failures messages in the logfile. The # host must be matched by a group named host. The tag HOST can # be used for standard IP/hostname matching and is only an alias for # (?:::f{4,6}:)?(?Phost\S+) # Values: TEXT # # Asterisk 1.8 uses Host:Port format which is reflected here failregex = NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Wrong password NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - No matching peer found NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - No matching peer found NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Username/auth name mismatch NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Device does not match ACL NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Peer is not supposed to register NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - ACL error (permit/deny) NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Device does not match ACL NOTICE.* .*: Registration from '\.*\.*' failed for 'HOST:.*' - No matching peer found NOTICE.* .*: Registration from '\.*\.*' failed for 'HOST:.*' - Wrong password NOTICE.* HOST failed to authenticate as '.*'$ NOTICE.* .*: No registration for peer '.*' \(from HOST\) NOTICE.* .*: Host HOST failed MD5 authentication for '.*' (.*) NOTICE.* .*: Failed to authenticate user .*@HOST.* NOTICE.* .*: HOST failed to authenticate as '.*' NOTICE.* .*: HOST tried to authenticate with nonexistent user '.*' VERBOSE.*SIP/HOST-.*Received incoming SIP connection from unknown peer # Option: ignoreregex # Notes.: regex to ignore. If this regex matches, the line is ignored. # Values: TEXT # ignoreregex = ***Copie as informações abaixo no arquivo /etc/fail2ban/jail.conf vi /etc/fail2ban/jail.conf [asterisk-iptables] # if more than 4 attempts are made within 6 hours, ban for 24 hours enabled = true filter = asterisk action = iptables-allports[name=ASTERISK, protocol=all] # sendmail[name=ASTERISK, dest=y...@yourmail.co.uk, sender=fail2ban@local.local] logpath = /var/log/asterisk/messages maxretry = 4 findtime = 21600 bantime = 86400 Iniciando o Fail2Ban cp /usr/src/fail2ban/fail2ban-0.8.4/files/redhat-initd /etc/init.d/fail2ban chmod 755 /etc/init.d/fail2ban service fail2ban start chkconfig fail2ban on Miqueias Decco -- From: andreeliasm...@gmail.com Date: Mon, 15 Jul 2013 08:46:08 -0300 To: asteriskbrasil@listas.asteriskbrasil.org Subject: Re: [AsteriskBrasil] AJUDA INVASÂO Amigo pra ganhar tempo vc pode mudar a porta 5060, para outra não padrão. Isso vai levar o invasor a ter de rodar um port scan, não resolve mais você ganha tempo. Em 15 de julho de 2013 08:40, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: Alguem? Em 15 de julho de 2013 00:09, asteriskdebian asterisk asteriskdebian2...@gmail.com escreveu: O allowguest=no já está!! O que não entendo que ele não fica no log que o INVASOR se registrou em um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT! E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o erro que ele não acho a extensão no MEU contexto entende?? Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA tentou discar!!
Re: [AsteriskBrasil] Appliance asterisk
Claudemir, dê uma olhada no AX600 da Aligera. http://www.aligera.com.br/channelbank/43/channel_bank_ax600 _ Att, *Nicolas Tanski Pavão* skype: nicolastanski Em 15 de julho de 2013 08:33, claudemir...@gmail.com escreveu: Estou com um projeto para montar um appliance com 24 portas fxo, alguem conhece um modelo que tenha melhor melhor custo beneficio,estou pesquisando e ja encontrei os da xorcom e mediatrix ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] RES: AJUDA INVASÂO
Dica: Coloque isso so seu rc.local. #bloqueando porta 5060 iptables -A INPUT -s ipliberado1 -p udp --dport 5060 -j ACCEPT iptables -A INPUT -s ipliberado2 -p udp --dport 5060 -j ACCEPT iptables -A INPUT -s 0.0.0.0/0.0.0.0 -p udp --dport 5060 -j DROP De: asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Mike Tesliuk Enviada em: domingo, 14 de julho de 2013 23:54 Para: asteriskbrasil@listas.asteriskbrasil.org Cc: asteriskbrasil@listas.asteriskbrasil.org Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp Sent from my iPhone On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote: Luiz, Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto. -- Atenciosamente, Eduard Silva Pinheiro Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE On 14-07-2013 23:35, asteriskdebian asterisk wrote: É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS mudam!! Teria outra solução??? Tens um modelo de firewall já implementado? Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele ter ecesso ao fluxo RTP? Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br escreveu: Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo. Att, Érika Fernanda. Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: Pesoal, me ajudem!! Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!! uso FAIL2BAN como firewall!! chan_sip.c: Call from '' (198.15.88.177:5092) to extension '70595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' (198.15.88.177:5076) to extension '900970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' (198.15.88.177:5085) to extension '9000970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' (198.15.88.177:5076) to extension '970595622206' rejected because extension not found in context 'default'. Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000! AJUDEM!! Att Luiz. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em
Re: [AsteriskBrasil] AJUDA INVASÂO
On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como firewall!! fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um slow scan (na realidade, slow attempt) nas redes,. Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem descobrir um buraco no seu dialplan, vão entupir de chamadas para países árabes e da África. Assim, não dá mais para confiar APENAS no fail2ban - é um método ultrapassado de proteção. Não sei qual é a sua utilização do servidor (provedor? usuário? corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan. A ligação teste é *SEMPRE* feita para alguns telefones: um celular em Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra). NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia - geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do servidor que efetivamente enviará as chamadas. Aqui (por ser corporativo hospedado em datacenter) eu decidi bloquear geralmente o /8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco livre. Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no dialplan e... monitorar a rede. Procure uma mensagem aqui na lista com o mesmo problema há alguns meses. Um colega da lista foi invadido por esses pulhas e quem detectou foi a área de segurança da empresa de telefonia - mas só no dia seguinte da invasão... Ai o estrago já era grande demais. Conclusão: 1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia logo o bloco (/16 ou /8) ou relaxa... 2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a partir da rede externa; 3) Olhe seu log com frequência - procure por chamadas para um celular em Israel (9725) ou Palestina (970); 4) Crie um script para enviar todas as madrugadas o logo de todas as chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo que tardias, mas ajuda. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] Asterisk - TLS + SRTP
Bom dia! Montei um asterisk com SRTP e TLS e tudo está rodando muito bem (e seguro), porém estou com um sério problema com relação as chamadas de entrada, pois como estou usando o TLS (que roda sobre TCP) não posso usar a opção qualify=yes pois ela foi desenvolvida para UTP, então quando registro o ramal ele da o register e o unregister logo na sequência, Segue abaixo o cenário. PBX: Asterisk 1.8 de cara para a internet Ramais: Softphones Bria em telefones com android (rodando sobre 3G e Wifi) Se alguém tiver alguma idéia eu agradeço muito rs. Obrigado. Att. Denis C. Leal ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] RES: AJUDA INVASÂO
Outra opção gente que acho que ajuda bastante, libera apenas a faixa de IP Brasileiro, já vai diminuir 95% das tentativas de invasão, pq mesmo sendo brasileiro tentando invadir acaba usando VPS baratos que tem no exterior, e não vão conseguir acesso nenhum vindo de fora. Se pesquisar na lista tem um script pronto para fazer, se eu achar posto na lista... Atenciosamente, Rafael Tavares Ibinetwork Informática I +55 (11) 3042-1234 ( +55 (11) 99236-0037 + raf...@ibinetwork.com.br r www.ibinetwork.com.br Tecnologia da Informação | Infraestrutura | Telefonia IP ** Antes de imprimir, pense em sua responsabilidade e compromisso com o MEIO AMBIENTE ** -Mensagem original- De: asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Caio Pato Enviada em: segunda-feira, 15 de julho de 2013 11:01 Para: asteriskbrasil@listas.asteriskbrasil.org Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como firewall!! fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um slow scan (na realidade, slow attempt) nas redes,. Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem descobrir um buraco no seu dialplan, vão entupir de chamadas para países árabes e da África. Assim, não dá mais para confiar APENAS no fail2ban - é um método ultrapassado de proteção. Não sei qual é a sua utilização do servidor (provedor? usuário? corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan. A ligação teste é *SEMPRE* feita para alguns telefones: um celular em Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra). NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia - geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do servidor que efetivamente enviará as chamadas. Aqui (por ser corporativo hospedado em datacenter) eu decidi bloquear geralmente o /8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco livre. Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no dialplan e... monitorar a rede. Procure uma mensagem aqui na lista com o mesmo problema há alguns meses. Um colega da lista foi invadido por esses pulhas e quem detectou foi a área de segurança da empresa de telefonia - mas só no dia seguinte da invasão... Ai o estrago já era grande demais. Conclusão: 1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia logo o bloco (/16 ou /8) ou relaxa... 2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a partir da rede externa; 3) Olhe seu log com frequência - procure por chamadas para um celular em Israel (9725) ou Palestina (970); 4) Crie um script para enviar todas as madrugadas o logo de todas as chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo que tardias, mas ajuda. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
Caio Pode postar a regra do firewall que usa pra bloquear esses ips? Valeu Em 15-07-2013 11:01, Caio Pato escreveu: On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como firewall!! fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um slow scan (na realidade, slow attempt) nas redes,. Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem descobrir um buraco no seu dialplan, vão entupir de chamadas para países árabes e da África. Assim, não dá mais para confiar APENAS no fail2ban - é um método ultrapassado de proteção. Não sei qual é a sua utilização do servidor (provedor? usuário? corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan. A ligação teste é *SEMPRE* feita para alguns telefones: um celular em Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra). NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia - geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do servidor que efetivamente enviará as chamadas. Aqui (por ser corporativo hospedado em datacenter) eu decidi bloquear geralmente o /8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco livre. Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no dialplan e... monitorar a rede. Procure uma mensagem aqui na lista com o mesmo problema há alguns meses. Um colega da lista foi invadido por esses pulhas e quem detectou foi a área de segurança da empresa de telefonia - mas só no dia seguinte da invasão... Ai o estrago já era grande demais. Conclusão: 1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia logo o bloco (/16 ou /8) ou relaxa... 2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a partir da rede externa; 3) Olhe seu log com frequência - procure por chamadas para um celular em Israel (9725) ou Palestina (970); 4) Crie um script para enviar todas as madrugadas o logo de todas as chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo que tardias, mas ajuda. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] Asterisk - TLS + SRTP
Oi Denis, Também uso o Asterisk 1.8 com SRTP/TLS e está ativo o qualify, sem problema. O que tive que fazer foi jogar o tempo do qualifyfreq lá pra cima (5000) nos ramais externos que também rodam o Bria e alguns com aparelhos fixos (Cisco SPA3xx e 5xx), e nunca mais tive problema. Testa e vê se é esse o problema que vc encontrou. Abraços, Fábio Lira From: de...@gtst.com.br Date: Mon, 15 Jul 2013 11:10:55 -0300 To: asteriskbrasil@listas.asteriskbrasil.org Subject: [AsteriskBrasil] Asterisk - TLS + SRTP Bom dia! Montei um asterisk com SRTP e TLS e tudo está rodando muito bem (e seguro), porém estou com um sério problema com relação as chamadas de entrada, pois como estou usando o TLS (que roda sobre TCP) não posso usar a opção qualify=yes pois ela foi desenvolvida para UTP, então quando registro o ramal ele da o register e o unregister logo na sequência, Segue abaixo o cenário. PBX: Asterisk 1.8 de cara para a internet Ramais: Softphones Bria em telefones com android (rodando sobre 3G e Wifi) Se alguém tiver alguma idéia eu agradeço muito rs. Obrigado. Att. Denis C. Leal ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
PADDSenhas fortes 16 algarismos ou mais...Permita apenas 3 tentativas no fail2ban, e depois libere a cada 30 minutos.se alguem tentr no meu pelas contas vai levar uns 200 anos pra descobriruma senhas fraca, ate lá ja tem coisa melhor..rsrsrsr Hudson (048) 8413-7000 Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa. Date: Mon, 15 Jul 2013 11:20:29 -0300 From: wushumast...@gmail.com To: asteriskbrasil@listas.asteriskbrasil.org Subject: Re: [AsteriskBrasil] AJUDA INVASÂO Caio Pode postar a regra do firewall que usa pra bloquear esses ips? Valeu Em 15-07-2013 11:01, Caio Pato escreveu: On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como firewall!! fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um slow scan (na realidade, slow attempt) nas redes,. Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem descobrir um buraco no seu dialplan, vão entupir de chamadas para países árabes e da África. Assim, não dá mais para confiar APENAS no fail2ban - é um método ultrapassado de proteção. Não sei qual é a sua utilização do servidor (provedor? usuário? corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan. A ligação teste é *SEMPRE* feita para alguns telefones: um celular em Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra). NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia - geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do servidor que efetivamente enviará as chamadas. Aqui (por ser corporativo hospedado em datacenter) eu decidi bloquear geralmente o /8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco livre. Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no dialplan e... monitorar a rede. Procure uma mensagem aqui na lista com o mesmo problema há alguns meses. Um colega da lista foi invadido por esses pulhas e quem detectou foi a área de segurança da empresa de telefonia - mas só no dia seguinte da invasão... Ai o estrago já era grande demais. Conclusão: 1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia logo o bloco (/16 ou /8) ou relaxa... 2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a partir da rede externa; 3) Olhe seu log com frequência - procure por chamadas para um celular em Israel (9725) ou Palestina (970); 4) Crie um script para enviar todas as madrugadas o logo de todas as chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo que tardias, mas ajuda. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com. ___ ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce tem a liberação do pais e bloqueio do resto http://www.cyberciti.biz/faq/block-entier-country-using-iptables/ Em 15/07/13 10:20, Patrick EL Youssef escreveu: Caio Pode postar a regra do firewall que usa pra bloquear esses ips? Valeu Em 15-07-2013 11:01, Caio Pato escreveu: On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como firewall!! fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um slow scan (na realidade, slow attempt) nas redes,. Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem descobrir um buraco no seu dialplan, vão entupir de chamadas para países árabes e da África. Assim, não dá mais para confiar APENAS no fail2ban - é um método ultrapassado de proteção. Não sei qual é a sua utilização do servidor (provedor? usuário? corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan. A ligação teste é *SEMPRE* feita para alguns telefones: um celular em Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra). NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia - geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do servidor que efetivamente enviará as chamadas. Aqui (por ser corporativo hospedado em datacenter) eu decidi bloquear geralmente o /8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco livre. Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no dialplan e... monitorar a rede. Procure uma mensagem aqui na lista com o mesmo problema há alguns meses. Um colega da lista foi invadido por esses pulhas e quem detectou foi a área de segurança da empresa de telefonia - mas só no dia seguinte da invasão... Ai o estrago já era grande demais. Conclusão: 1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia logo o bloco (/16 ou /8) ou relaxa... 2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a partir da rede externa; 3) Olhe seu log com frequência - procure por chamadas para um celular em Israel (9725) ou Palestina (970); 4) Crie um script para enviar todas as madrugadas o logo de todas as chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo que tardias, mas ajuda. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank -- Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank -- Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=ftp://ftp.apnic.net/public/stats/; if [ ${ZONE} = 1 ]; then FILE=afrinic/delegated-afrinic-latest elif [ ${ZONE} = 2 ]; then FILE=apnic/assigned-apnic-latest elif [ ${ZONE} = 3 ]; then FILE=arin/delegated-arin-latest elif [ ${ZONE} = 4 ]; then FILE=lacnic/delegated-lacnic-latest elif [ ${ZONE} = 5 ]; then FILE=ripe-ncc/delegated-ripencc-latest fi TMP=/tmp COUNTRY=${1} OUT=${TMP}/blocks-${COUNTRY} cd ${TMP} echo echo Download : /usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY} echo rm -f ${OUT} for country in ${COUNTRY} do IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` for ips in ${IPS} do if [ ${LISTRULE} = 2 ]; then echo ${PRERULE} ${ips} ${POSTRULE} ${OUT} else echo ${ips} ${OUT} fi done done echo Block list saved as ${OUT} echo rm -f ${FILE} fi Em 15/07/13 10:55, Mike Tesliuk escreveu: Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce tem a liberação do pais e bloqueio do resto http://www.cyberciti.biz/faq/block-entier-country-using-iptables/ Em 15/07/13 10:20, Patrick EL Youssef escreveu: Caio Pode postar a regra do firewall que usa pra bloquear esses ips? Valeu Em 15-07-2013 11:01, Caio Pato escreveu: On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como firewall!! fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um slow scan (na realidade, slow attempt) nas redes,. Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem descobrir um buraco no seu dialplan, vão entupir de chamadas para países árabes e da África. Assim, não dá mais para confiar APENAS no fail2ban - é um método ultrapassado de proteção. Não sei qual é a sua utilização do servidor (provedor? usuário? corporativo?) mas a
Re: [AsteriskBrasil] AJUDA INVASÂO
Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=ftp://ftp.apnic.net/public/stats/; if [ ${ZONE} = 1 ]; then FILE=afrinic/delegated-afrinic-latest elif [ ${ZONE} = 2 ]; then FILE=apnic/assigned-apnic-latest elif [ ${ZONE} = 3 ]; then FILE=arin/delegated-arin-latest elif [ ${ZONE} = 4 ]; then FILE=lacnic/delegated-lacnic-latest elif [ ${ZONE} = 5 ]; then FILE=ripe-ncc/delegated-ripencc-latest fi TMP=/tmp COUNTRY=${1} OUT=${TMP}/blocks-${COUNTRY} cd ${TMP} echo echo Download : /usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY} echo rm -f ${OUT} for country in ${COUNTRY} do IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` for ips in ${IPS} do if [ ${LISTRULE} = 2 ]; then echo ${PRERULE} ${ips} ${POSTRULE} ${OUT} else echo ${ips} ${OUT} fi done done echo Block list saved as ${OUT} echo rm -f ${FILE} fi Em 15/07/13 10:55, Mike Tesliuk escreveu: Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce tem a liberação do pais e bloqueio do resto http://www.cyberciti.biz/faq/block-entier-country-using-iptables/ Em 15/07/13 10:20, Patrick EL Youssef escreveu: Caio Pode postar a regra do firewall que usa pra bloquear esses ips? Valeu Em 15-07-2013 11:01, Caio Pato escreveu: On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como firewall!! fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um slow scan (na realidade, slow attempt) nas redes,. Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da vida, porque quando
Re: [AsteriskBrasil] AJUDA INVASÂO
Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial dos IPs, se você quer ter uma regra correta voce deve usar algo deste formato, e vai por mim, isso nao muda com tanta frequencia assim. O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao precisa carregar isso cada vez que voce faz um reload no firewall, voce monta um arquivo e le o arquivo junto com seu firewall Em 15/07/13 11:19, Patrick EL Youssef escreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=ftp://ftp.apnic.net/public/stats/; if [ ${ZONE} = 1 ]; then FILE=afrinic/delegated-afrinic-latest elif [ ${ZONE} = 2 ]; then FILE=apnic/assigned-apnic-latest elif [ ${ZONE} = 3 ]; then FILE=arin/delegated-arin-latest elif [ ${ZONE} = 4 ]; then FILE=lacnic/delegated-lacnic-latest elif [ ${ZONE} = 5 ]; then FILE=ripe-ncc/delegated-ripencc-latest fi TMP=/tmp COUNTRY=${1} OUT=${TMP}/blocks-${COUNTRY} cd ${TMP} echo echo Download : /usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY} echo rm -f ${OUT} for country in ${COUNTRY} do IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` for ips in ${IPS} do if [ ${LISTRULE} = 2 ]; then echo ${PRERULE} ${ips} ${POSTRULE} ${OUT} else echo ${ips} ${OUT} fi done done echo Block list saved as ${OUT} echo rm -f ${FILE} fi Em 15/07/13 10:55, Mike Tesliuk escreveu: Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce tem a liberação do pais e bloqueio do resto http://www.cyberciti.biz/faq/block-entier-country-using-iptables/ Em 15/07/13 10:20, Patrick EL Youssef escreveu: Caio Pode postar a regra do firewall que usa pra bloquear esses ips? Valeu Em 15-07-2013 11:01, Caio Pato escreveu: On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk asteriskdebian2...@gmail.com wrote: uso FAIL2BAN como
Re: [AsteriskBrasil] AJUDA INVASÂO
Desculpe Mike, Mas não entendi qual o problema da lista menor até porque eu liberarei apenas estes ips bloqueando todo o resto Patrick Em 15-07-2013 13:26, Mike Tesliuk escreveu: Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial dos IPs, se você quer ter uma regra correta voce deve usar algo deste formato, e vai por mim, isso nao muda com tanta frequencia assim. O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao precisa carregar isso cada vez que voce faz um reload no firewall, voce monta um arquivo e le o arquivo junto com seu firewall Em 15/07/13 11:19, Patrick EL Youssef escreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=ftp://ftp.apnic.net/public/stats/; if [ ${ZONE} = 1 ]; then FILE=afrinic/delegated-afrinic-latest elif [ ${ZONE} = 2 ]; then FILE=apnic/assigned-apnic-latest elif [ ${ZONE} = 3 ]; then FILE=arin/delegated-arin-latest elif [ ${ZONE} = 4 ]; then FILE=lacnic/delegated-lacnic-latest elif [ ${ZONE} = 5 ]; then FILE=ripe-ncc/delegated-ripencc-latest fi TMP=/tmp COUNTRY=${1} OUT=${TMP}/blocks-${COUNTRY} cd ${TMP} echo echo Download : /usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY} echo rm -f ${OUT} for country in ${COUNTRY} do IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` for ips in ${IPS} do if [ ${LISTRULE} = 2 ]; then echo ${PRERULE} ${ips} ${POSTRULE} ${OUT} else echo ${ips} ${OUT} fi done done echo Block list saved as ${OUT} echo rm -f ${FILE} fi Em 15/07/13 10:55, Mike Tesliuk escreveu: Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce tem a liberação do pais e bloqueio do resto http://www.cyberciti.biz/faq/block-entier-country-using-iptables/ Em 15/07/13 10:20, Patrick EL Youssef escreveu: Caio Pode postar a regra do firewall que usa pra
Re: [AsteriskBrasil] AJUDA INVASÂO
Então depois de tudo isso minha visão sobre isso é, Bloquear todo a acesso de INPUT no asterisk, e liberar aspenas o aceso dos IPS das operadoras! Com isso creio que não terei problemas! E sempre ficar visualizando os Logs! Irei fazer isso mesmo que nosso amigo nos disse! Irei criar um scipr para que seja feito um análise nos logs e enviado automaticamente por email, pois apenas FAIL2BAN e senhas milagrosas ja vi que não é 100% ajuda, mais ainda não é o suficiente! Pessoal, acho que esse tópico é uma boa para discotir a questão de segurança e como implementar uma boa politica de segurança! Obrigado! Att Luiz Em 15 de julho de 2013 12:19, Patrick EL Youssef wushumast...@gmail.comescreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=ftp://ftp.apnic.net/public/stats/;ftp://ftp.apnic.net/public/stats/ if [ ${ZONE} = 1 ]; then FILE=afrinic/delegated-afrinic-latest elif [ ${ZONE} = 2 ]; then FILE=apnic/assigned-apnic-latest elif [ ${ZONE} = 3 ]; then FILE=arin/delegated-arin-latest elif [ ${ZONE} = 4 ]; then FILE=lacnic/delegated-lacnic-latest elif [ ${ZONE} = 5 ]; then FILE=ripe-ncc/delegated-ripencc-latest fi TMP=/tmp COUNTRY=${1} OUT=${TMP}/blocks-${COUNTRY} cd ${TMP} echo echo Download : /usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY} echo rm -f ${OUT} for country in ${COUNTRY} do IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` for ips in ${IPS} do if [ ${LISTRULE} = 2 ]; then echo ${PRERULE} ${ips} ${POSTRULE} ${OUT} else echo ${ips} ${OUT} fi done done echo Block list saved as ${OUT} echo rm -f ${FILE} fi Em 15/07/13 10:55, Mike Tesliuk escreveu: Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce tem a liberação do pais e bloqueio do resto
Re: [AsteriskBrasil] AJUDA INVASÂO
você poderia nos mostrar quais foram os blocos que você utilizou ? ai eu te digo se há ou não problema com sua regra , a questao é que você pode ter blocos no meio. Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao completas), e a faixa 178 que é usada na alemanha, e talvez algum outro lugar mais (nao verifiquei onde mais) Em 15/07/13 12:31, Patrick EL Youssef escreveu: Desculpe Mike, Mas não entendi qual o problema da lista menor até porque eu liberarei apenas estes ips bloqueando todo o resto Patrick Em 15-07-2013 13:26, Mike Tesliuk escreveu: Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial dos IPs, se você quer ter uma regra correta voce deve usar algo deste formato, e vai por mim, isso nao muda com tanta frequencia assim. O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao precisa carregar isso cada vez que voce faz um reload no firewall, voce monta um arquivo e le o arquivo junto com seu firewall Em 15/07/13 11:19, Patrick EL Youssef escreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=ftp://ftp.apnic.net/public/stats/; if [ ${ZONE} = 1 ]; then FILE=afrinic/delegated-afrinic-latest elif [ ${ZONE} = 2 ]; then FILE=apnic/assigned-apnic-latest elif [ ${ZONE} = 3 ]; then FILE=arin/delegated-arin-latest elif [ ${ZONE} = 4 ]; then FILE=lacnic/delegated-lacnic-latest elif [ ${ZONE} = 5 ]; then FILE=ripe-ncc/delegated-ripencc-latest fi TMP=/tmp COUNTRY=${1} OUT=${TMP}/blocks-${COUNTRY} cd ${TMP} echo echo Download : /usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY} echo rm -f ${OUT} for country in ${COUNTRY} do IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` for ips in ${IPS} do if [ ${LISTRULE} = 2 ]; then echo ${PRERULE} ${ips} ${POSTRULE} ${OUT} else echo ${ips} ${OUT} fi done done echo Block
Re: [AsteriskBrasil] AJUDA INVASÂO
Entendi Mike, Estou dizendo isso pois percebi que a range de ips é enorme e muitos pela minha experiencia não cheguei a ver em uso (porém não sou expert nisso) Segue a lista que estou usando (como disse peguei do firewall do Silvio e ainda estou testando) 177.0.0.0/255.224.0.0 177.32.0.0/255.224.0.0 177.64.0.0/255.224.0.0 177.96.0.0/255.224.0.0 177.128.0.0/255.224.0.0 177.160.0.0/255.224.0.0 177.192.0.0/255.224.0.0 179.160.0.0/255.224.0.0 179.192.0.0/255.224.0.0 179.224.0.0/255.224.0.0 186.192.0.0/255.224.0.0 186.224.0.0/255.224.0.0 187.0.0.0/255.224.0.0 187.32.0.0/255.224.0.0 187.64.0.0/255.224.0.0 187.96.0.0/255.224.0.0 189.0.0.0/255.224.0.0 189.32.0.0/255.224.0.0 189.64.0.0/255.224.0.0 189.96.0.0/255.224.0.0 200.17.0.0/255.255.0.0 200.18.0.0/255.254.0.0 200.20.0.0/255.255.0.0 200.96.0.0/255.248.0.0 200.128.0.0/255.128.0.0 201.0.0.0/255.240.0.0 201.16.0.0/255.240.0.0 201.32.0.0/255.240.0.0 201.48.0.0/255.240.0.0 201.64.0.0/255.224.0.0 Obrigado Em 15-07-2013 14:16, Mike Tesliuk escreveu: você poderia nos mostrar quais foram os blocos que você utilizou ? ai eu te digo se há ou não problema com sua regra , a questao é que você pode ter blocos no meio. Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao completas), e a faixa 178 que é usada na alemanha, e talvez algum outro lugar mais (nao verifiquei onde mais) Em 15/07/13 12:31, Patrick EL Youssef escreveu: Desculpe Mike, Mas não entendi qual o problema da lista menor até porque eu liberarei apenas estes ips bloqueando todo o resto Patrick Em 15-07-2013 13:26, Mike Tesliuk escreveu: Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial dos IPs, se você quer ter uma regra correta voce deve usar algo deste formato, e vai por mim, isso nao muda com tanta frequencia assim. O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao precisa carregar isso cada vez que voce faz um reload no firewall, voce monta um arquivo e le o arquivo junto com seu firewall Em 15/07/13 11:19, Patrick EL Youssef escreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=ftp://ftp.apnic.net/public/stats/; if [ ${ZONE} = 1 ]; then FILE=afrinic/delegated-afrinic-latest elif [ ${ZONE} = 2 ]; then FILE=apnic/assigned-apnic-latest elif [ ${ZONE} = 3 ]; then FILE=arin/delegated-arin-latest elif [ ${ZONE} = 4 ]; then FILE=lacnic/delegated-lacnic-latest elif [ ${ZONE} = 5 ]; then FILE=ripe-ncc/delegated-ripencc-latest
[AsteriskBrasil] Fwd: [asterisk-dev] Asterisk 1.8.23.0 Now Available
psc -- Forwarded message -- From: Asterisk Development Team asteriskt...@digium.com Date: 2013/7/15 Subject: [asterisk-dev] Asterisk 1.8.23.0 Now Available To: Asterisk Developers Mailing List asterisk-...@lists.digium.com The Asterisk Development Team has announced the release of Asterisk 1.8.23.0. This release is available for immediate download at http://downloads.asterisk.org/pub/telephony/asterisk The release of Asterisk 1.8.23.0 resolves several issues reported by the community and would have not been possible without your participation. Thank you! The following is a sample of the issues resolved in this release: * --- Fix a memory copying bug in slinfactory which was causing mixmonitor issues. (Closes issue ASTERISK-21799. Reported by Michael Walton) * --- IAX2: fix race condition with nativebridge transfers. (Closes issue ASTERISK-21409. Reported by alecdavis) * --- Fix crash in chan_sip when a core initiated op occurs at the same time as a BYE (Closes issue ASTERISK-20225. Reported by Jeff Hoppe) * --- Fix The Payload Being Set On CN Packets And Do Not Set Marker Bit (Closes issue ASTERISK-21246. Reported by Peter Katzmann) * --- chan_sip: Session-Expires: Set timer to correctly expire at (~2/3) of the interval when not the refresher (Closes issue ASTERISK-21742. Reported by alecdavis) For a full list of changes in this release, please see the ChangeLog: http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.8.23.0 Thank you for your continued support of Asterisk! -- _ -- Bandwidth and Colocation Provided by http://www.api-digital.com -- asterisk-dev mailing list To UNSUBSCRIBE or update options visit: http://lists.digium.com/mailman/listinfo/asterisk-dev -- Sylvio Jollenbeck www.hosannatecnologia.com.br ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] Fwd: [asterisk-dev] Asterisk 11.5.0 Now Available
psc -- Forwarded message -- From: Asterisk Development Team asteriskt...@digium.com Date: 2013/7/15 Subject: [asterisk-dev] Asterisk 11.5.0 Now Available To: Asterisk Developers Mailing List asterisk-...@lists.digium.com The Asterisk Development Team has announced the release of Asterisk 11.5.0. This release is available for immediate download at http://downloads.asterisk.org/pub/telephony/asterisk The release of Asterisk 11.5.0 resolves several issues reported by the community and would have not been possible without your participation. Thank you! The following is a sample of the issues resolved in this release: * --- Fix Segfault In app_queue When persistentmembers Is Enabled And Using Realtime (Closes issue ASTERISK-21738. Reported by JoshE) * --- IAX2: fix race condition with nativebridge transfers. (Closes issue ASTERISK-21409. Reported by alecdavis) * --- Fix The Payload Being Set On CN Packets And Do Not Set Marker Bit (Closes issue ASTERISK-21246. Reported by Peter Katzmann) * --- Fix One-Way Audio With auto_* NAT Settings When SIP Calls Initiated By PBX (Closes issue ASTERISK-21374. Reported by Michael L. Young) * --- chan_sip: NOTIFYs for BLF start queuing up and fail to be sent out after retries fail (Closes issue ASTERISK-21677. Reported by Dan Martens) For a full list of changes in this release, please see the ChangeLog: http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-11.5.0 Thank you for your continued support of Asterisk! -- _ -- Bandwidth and Colocation Provided by http://www.api-digital.com -- asterisk-dev mailing list To UNSUBSCRIBE or update options visit: http://lists.digium.com/mailman/listinfo/asterisk-dev -- Sylvio Jollenbeck www.hosannatecnologia.com.br ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] Asterisk dCap, alguem fez?
Ola, tenho vontade de faze ro examen dCap da digium, alguem ja fez, pode comentar algo? Att. Magnus ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] Modem 3G Huawei E303 - firmware (asterisk, chan_dongle e E303)
Pegando carona, alguém conseguiu inibir o numero? Eu tenho o serviço de inibição habilitado na operadora mas não consigo inibir via chan_dongle. Alguma dica? Em 12 de julho de 2013 15:42, Jerson Luiz de Paula Júnior jersonjun...@bsd.com.br escreveu: Vc precisa do IMEI pra gerar o Unlock com o programa HUAWEI MODEM UNLOCKER. Em 12 de julho de 2013 14:09, Eugenio Sanches eugenio.sanc...@gmail.comescreveu: Galera, boa tarde! Esta pedindo uma senhao update Wizard, estou tentando atualizar o modem da HUAWEI E303, que senha é essa? Desculpe sou marinheiro de primeira viagem nesse assunto! Obrigado pela ajuda desde já. Eugênio Sanches Em 12 de julho de 2013 10:25, Everton Carneiro ever...@visaotecnologia.com escreveu: segue o link http://www.visaotecnologia.com/download/E303Update_21.157.62.00.203.B757.exe Em 12 de julho de 2013 09:42, Daniel Feliciano danielfeliciano...@hotmail.com escreveu: bom dia Everton, poderia disponibiliza-lo? Obrigado -- Date: Fri, 12 Jul 2013 09:18:36 -0300 From: ever...@visaotecnologia.com To: asteriskbrasil@listas.asteriskbrasil.org Subject: Re: [AsteriskBrasil] Modem 3G Huawei E303 - firmware (asterisk, chan_dongle e E303) estou usando o E303 esta 100% se interessa o firmware que estou usando posso colocar um link. Em 12 de julho de 2013 08:32, Jerson Luiz de Paula Júnior jersonjun...@bsd.com.br escreveu: Fiz o Update nos meus aqui e não funcionou! O melhor Huawei Nacional na minha opnião é o E1553! Estou com 10 funcionando 100%. Em 11 de julho de 2013 21:37, Caio Pato caiop...@gmail.com escreveu: (mensagem original em http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/2013-July/071826.html ) 2013/7/5 João Paulo evilsk4...@gmail.com: Estou com um tempo livre e resolvi correr atrás da solução para o problema do AT do modem e303. Encontrei a solução nesta página: http://www.unlockmodemfree.biz/2013/01/upgrade-huawei-e303-firmware-to.html Bastou eu atualizar o firmware para a versão 21.157.31.00.850. Segue os dados do meu modem: [...] Found modem : E303s-3 Firmware: 21.157.31.00.850 [...] Após a atualização o modem ainda continuou desbloqueado e com a voz ativa, ou seja, não necessitei que realizar os outros procedimentos descritos no how-to do site. O problema de AT foi resolvido. Agora eu percebi que o audio nas chamadas realizadas a partir do dongle só é recebido na origem. Esse problema já é conhecido e deve ser bem mais simples de corrigir! Peço aos colegas que façam os testes! Como estão os testes? O Everton postou uma mensagem [1] e ele usa um outro firmware - 21.157.62.00.203. Esse firmware eu só achei para download para o Huawei E353: http://chomikuj.pl/Ekscentryk/Huawei+Firmware+E353/Huawei+E353+s-2 Tem outras duas páginas com informações: http://www.bez-kabli.pl/viewtopic.php?p=443892 e http://chomikuj.pl/lesiolo/Modemy+GSM/Firmware+Huawei/E303 Mas... nada do FW do Everton. No Google não apareceu o FW para o E303... alguém conseguiu achar? [1] http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/2013-July/071870.html ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org -- *Everton Carneiro .:* *Visão Tecnologia * *Fortaleza-CE 85-3044 / 3044-8844 * *Cel: Tim 85-9665 0888 * Preserve o verde, antes de imprimir veja se realmente é necessário. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com.
Re: [AsteriskBrasil] Registro na porta 5061
na verdade ele pode não sendo monitorado. Veja se ele tem nesse peer o qualify=yes E por fim eh a outra ponta que deve estar enviando na porta 5061. Verifique isso (tlz seja um ATA, gateway, etc) .. Verifique nas confs dele. Ulisses Féres Cerqueira Infraestrutura e Projeto 55 32 3722-4004 ramal 928 55 21 6833-0589 ufe...@abratel.com.br www.abratel.com.br [image: http://www.digavoip.com.br/assinatura/logo.png] 2013/7/12 Elieser Junior zeljun...@gmail.com Pessoal boa tarde, estou com um único *ramal sip* registrando na porta 5061 como mostrado abaixo. Esse é o único que não conseguimos comunicação. Como faço para o mesmo conseguir registrá-lo na porta 5060 igual aos outros? srv-asterisk*CLI sip show peers Name/username Host Dyn ForcerportACLPortStatus 1000/1000 10.30.6.60 D N 5060 Unmonitored *1001/100110.30.78.90 D N 5061Unmonitored * 1002/1002 (Unspecified) D N 0 Unmonitored 1003/1003 10.30.6.11 D N 5060 Unmonitored 1004/1004 10.30.7.71 D N 5060 Unmonitored 1005/1005 (Unspecified) D N 0 Unmonitored 1006/1006 10.32.1.243 D N 5060 Unmonitored 7 sip peers [Monitored: 0 online, 0 offline Unmonitored: 5 online, 2 offline] ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
Entendi. Vou dar uma estudada Valeu Mike Em 15-07-2013 15:47, Mike Tesliuk escreveu: sim, voce nao libera por exemplo faixas que sao da puc e da petrobras, nao que voce tenha negocios com eles neste ambiente, mas de qualquer forma, esta incompleto, mas enfim, possivel usar é, mas como eu disse, voce esta sumarizando os prefixos, eles possuem alocações diferentes, outra diferença entre você fazer pela lacnic ou por esta forma ai, é que voce pode monitorar os bytes que voce recebe, e automaticamente voce sabe que uma determinada faixa pertence a um AS e pode informar para o ABUSE responsavel, pois você tem exatamente a faixa alocado. Uma coisa é você fazer algo que funciona, outra coisa é você fazer algo pra funcionar da melhor maneira, nos dois casos funcionam, só muda a elegancia da solução. Existem outras formas de fazer isso por geo ip também, inclusive existe um modulo de geoip pro iptables Em 15/07/13 13:47, Patrick El Youssef escreveu: Entendi Mike, Estou dizendo isso pois percebi que a range de ips é enorme e muitos pela minha experiencia não cheguei a ver em uso (porém não sou expert nisso) Segue a lista que estou usando (como disse peguei do firewall do Silvio e ainda estou testando) 177.0.0.0/255.224.0.0 177.32.0.0/255.224.0.0 177.64.0.0/255.224.0.0 177.96.0.0/255.224.0.0 177.128.0.0/255.224.0.0 177.160.0.0/255.224.0.0 177.192.0.0/255.224.0.0 179.160.0.0/255.224.0.0 179.192.0.0/255.224.0.0 179.224.0.0/255.224.0.0 186.192.0.0/255.224.0.0 186.224.0.0/255.224.0.0 187.0.0.0/255.224.0.0 187.32.0.0/255.224.0.0 187.64.0.0/255.224.0.0 187.96.0.0/255.224.0.0 189.0.0.0/255.224.0.0 189.32.0.0/255.224.0.0 189.64.0.0/255.224.0.0 189.96.0.0/255.224.0.0 200.17.0.0/255.255.0.0 200.18.0.0/255.254.0.0 200.20.0.0/255.255.0.0 200.96.0.0/255.248.0.0 200.128.0.0/255.128.0.0 201.0.0.0/255.240.0.0 201.16.0.0/255.240.0.0 201.32.0.0/255.240.0.0 201.48.0.0/255.240.0.0 201.64.0.0/255.224.0.0 Obrigado Em 15-07-2013 14:16, Mike Tesliuk escreveu: você poderia nos mostrar quais foram os blocos que você utilizou ? ai eu te digo se há ou não problema com sua regra , a questao é que você pode ter blocos no meio. Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao completas), e a faixa 178 que é usada na alemanha, e talvez algum outro lugar mais (nao verifiquei onde mais) Em 15/07/13 12:31, Patrick EL Youssef escreveu: Desculpe Mike, Mas não entendi qual o problema da lista menor até porque eu liberarei apenas estes ips bloqueando todo o resto Patrick Em 15-07-2013 13:26, Mike Tesliuk escreveu: Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial dos IPs, se você quer ter uma regra correta voce deve usar algo deste formato, e vai por mim, isso nao muda com tanta frequencia assim. O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao precisa carregar isso cada vez que voce faz um reload no firewall, voce monta um arquivo e le o arquivo junto com seu firewall Em 15/07/13 11:19, Patrick EL Youssef escreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read
Re: [AsteriskBrasil] Modem 3G Huawei E303 - firmware (asterisk, chan_dongle e E303)
Boa tarde Também estou precisando disso Em 15 de julho de 2013 15:55, Ulisses Féres - Abratel Telecom ufe...@abratel.com.br escreveu: guém conseguiu inibir o numero? Eu tenho o serviço de inibição habilitado na operadora mas não consigo ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] Asterisk Lista de Ramais
Pessoal boa tarde, possuo um servidor asterisk falando apenas internamente entre duas empresas via soft-phone. Como faço para o soft-phone (Zoiper, X-lite, etc...) conseguir puxar os ramais cadastrado (sip.conf) do meu servidor asterisk? Existe essa possibilidade? Obrigado. Elieser Júnior ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] AJUDA INVASÂO
sim, voce nao libera por exemplo faixas que sao da puc e da petrobras, nao que voce tenha negocios com eles neste ambiente, mas de qualquer forma, esta incompleto, mas enfim, possivel usar é, mas como eu disse, voce esta sumarizando os prefixos, eles possuem alocações diferentes, outra diferença entre você fazer pela lacnic ou por esta forma ai, é que voce pode monitorar os bytes que voce recebe, e automaticamente voce sabe que uma determinada faixa pertence a um AS e pode informar para o ABUSE responsavel, pois você tem exatamente a faixa alocado. Uma coisa é você fazer algo que funciona, outra coisa é você fazer algo pra funcionar da melhor maneira, nos dois casos funcionam, só muda a elegancia da solução. Existem outras formas de fazer isso por geo ip também, inclusive existe um modulo de geoip pro iptables Em 15/07/13 13:47, Patrick El Youssef escreveu: Entendi Mike, Estou dizendo isso pois percebi que a range de ips é enorme e muitos pela minha experiencia não cheguei a ver em uso (porém não sou expert nisso) Segue a lista que estou usando (como disse peguei do firewall do Silvio e ainda estou testando) 177.0.0.0/255.224.0.0 177.32.0.0/255.224.0.0 177.64.0.0/255.224.0.0 177.96.0.0/255.224.0.0 177.128.0.0/255.224.0.0 177.160.0.0/255.224.0.0 177.192.0.0/255.224.0.0 179.160.0.0/255.224.0.0 179.192.0.0/255.224.0.0 179.224.0.0/255.224.0.0 186.192.0.0/255.224.0.0 186.224.0.0/255.224.0.0 187.0.0.0/255.224.0.0 187.32.0.0/255.224.0.0 187.64.0.0/255.224.0.0 187.96.0.0/255.224.0.0 189.0.0.0/255.224.0.0 189.32.0.0/255.224.0.0 189.64.0.0/255.224.0.0 189.96.0.0/255.224.0.0 200.17.0.0/255.255.0.0 200.18.0.0/255.254.0.0 200.20.0.0/255.255.0.0 200.96.0.0/255.248.0.0 200.128.0.0/255.128.0.0 201.0.0.0/255.240.0.0 201.16.0.0/255.240.0.0 201.32.0.0/255.240.0.0 201.48.0.0/255.240.0.0 201.64.0.0/255.224.0.0 Obrigado Em 15-07-2013 14:16, Mike Tesliuk escreveu: você poderia nos mostrar quais foram os blocos que você utilizou ? ai eu te digo se há ou não problema com sua regra , a questao é que você pode ter blocos no meio. Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao completas), e a faixa 178 que é usada na alemanha, e talvez algum outro lugar mais (nao verifiquei onde mais) Em 15/07/13 12:31, Patrick EL Youssef escreveu: Desculpe Mike, Mas não entendi qual o problema da lista menor até porque eu liberarei apenas estes ips bloqueando todo o resto Patrick Em 15-07-2013 13:26, Mike Tesliuk escreveu: Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial dos IPs, se você quer ter uma regra correta voce deve usar algo deste formato, e vai por mim, isso nao muda com tanta frequencia assim. O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao precisa carregar isso cada vez que voce faz um reload no firewall, voce monta um arquivo e le o arquivo junto com seu firewall Em 15/07/13 11:19, Patrick EL Youssef escreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi #
[AsteriskBrasil] RES: AJUDA INVASÂO
Uma boa solução e criar um Blacklist, fazendo com GOTOIF a contagem de chamadas entrantes para mesmo numero, e bloquear todas que estiverem repetidas! De: asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Patrick El Youssef Enviada em: segunda-feira, 15 de julho de 2013 14:47 Para: asteriskbrasil@listas.asteriskbrasil.org Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO Entendi Mike, Estou dizendo isso pois percebi que a range de ips é enorme e muitos pela minha experiencia não cheguei a ver em uso (porém não sou expert nisso) Segue a lista que estou usando (como disse peguei do firewall do Silvio e ainda estou testando) 177.0.0.0/255.224.0.0 177.32.0.0/255.224.0.0 177.64.0.0/255.224.0.0 177.96.0.0/255.224.0.0 177.128.0.0/255.224.0.0 177.160.0.0/255.224.0.0 177.192.0.0/255.224.0.0 179.160.0.0/255.224.0.0 179.192.0.0/255.224.0.0 179.224.0.0/255.224.0.0 186.192.0.0/255.224.0.0 186.224.0.0/255.224.0.0 187.0.0.0/255.224.0.0 187.32.0.0/255.224.0.0 187.64.0.0/255.224.0.0 187.96.0.0/255.224.0.0 189.0.0.0/255.224.0.0 189.32.0.0/255.224.0.0 189.64.0.0/255.224.0.0 189.96.0.0/255.224.0.0 200.17.0.0/255.255.0.0 200.18.0.0/255.254.0.0 200.20.0.0/255.255.0.0 200.96.0.0/255.248.0.0 200.128.0.0/255.128.0.0 201.0.0.0/255.240.0.0 201.16.0.0/255.240.0.0 201.32.0.0/255.240.0.0 201.48.0.0/255.240.0.0 201.64.0.0/255.224.0.0 Obrigado Em 15-07-2013 14:16, Mike Tesliuk escreveu: você poderia nos mostrar quais foram os blocos que você utilizou ? ai eu te digo se há ou não problema com sua regra , a questao é que você pode ter blocos no meio. Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao completas), e a faixa 178 que é usada na alemanha, e talvez algum outro lugar mais (nao verifiquei onde mais) Em 15/07/13 12:31, Patrick EL Youssef escreveu: Desculpe Mike, Mas não entendi qual o problema da lista menor até porque eu liberarei apenas estes ips bloqueando todo o resto Patrick Em 15-07-2013 13:26, Mike Tesliuk escreveu: Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial dos IPs, se você quer ter uma regra correta voce deve usar algo deste formato, e vai por mim, isso nao muda com tanta frequencia assim. O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao precisa carregar isso cada vez que voce faz um reload no firewall, voce monta um arquivo e le o arquivo junto com seu firewall Em 15/07/13 11:19, Patrick EL Youssef escreveu: Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom tempo Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de ips do Brasil bem menor Estarei tentando ela para ver Obrigado Mike Em 15-07-2013 12:01, Mike Tesliuk escreveu: Este script pega a lista e gera um arquivo (ou ruleset do iptables) para você, ele baixa a lista da lacnic cada vez que executa, entao se houver alguma modificação voce atualiza Ex de uso: sh nome_do_script BR Ele vai perguntar a area, voce responde america latina, e o tipo que voce quer, se é a lista ou o ruleset , ele ta com um erro na expressao regular que ele nao ta deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir (nao to com tempo neste momento) manda a correção pra lista. PS: não sei quem é o autor, peguei uma vez na internet isso ai #!/bin/bash REV=$Revision: 4 $ VERSION=0.1 RELEASE=`echo ${REV} | awk '{ print $2}'` # Arg. check if [ ${1} = ]; then echo `basename ${0}`, v.${VERSION}.${RELEASE} echo Usage Error: missing arguments echo echoUsage: ${0} country code echoCountry codes available at http://www.maxmind.com/app/iso3166; echo exit else # too lazy to work on a script that will download from the right server regarding what has been passed at the prompt :p # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre echo The country specified belongs to : echo 1. Africa echo 2. Asia/Pacific echo 3. America echo 4. Latin America/Caribbean echo 5. Europe echo echo -n Your zone : read ZONE echo echo What kind of list do you want to generate ? echo 1. A list of blocks : simple list, 1 block per line echo 2. Iptables rulesets : you can set what comes before and after the blocks echo echo -n Please make your choice [1/2] : read LISTRULE if [ ${LISTRULE} = 2 ]; then echo Please specify the prefix rule (e.g. : iptables -A INPUT -s) read PRERULE echo Specify the postfix rule (e.g. : -j DROP) read POSTRULE fi # Afrinic (afrinic.net) : ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest # Apnic (apnic.net) : ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest # Arin(arin.net): ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest # Lacnic (lacnic.net) : ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest # Ripe (ripe.net): ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest LINK=
Re: [AsteriskBrasil] AJUDA INVASÂO
Para o default faz isso : _X. = { Answer; Hangup;} Hudson (048) 8413-7000 Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa. Date: Mon, 15 Jul 2013 00:09:59 -0300 From: asteriskdebian2...@gmail.com To: asteriskbrasil@listas.asteriskbrasil.org Subject: Re: [AsteriskBrasil] AJUDA INVASÂO O allowguest=no já está!! O que não entendo que ele não fica no log que o INVASOR se registrou em um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT! E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o erro que ele não acho a extensão no MEU contexto entende?? Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA tentou discar!! Ajudem-me! Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere só os meus endereços dos meus provedores? Att Luiz. Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu: Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp Sent from my iPhone On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote: Luiz, Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto. -- Atenciosamente, Eduard Silva Pinheiro Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE On 14-07-2013 23:35, asteriskdebian asterisk wrote: É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS mudam!! Teria outra solução??? Tens um modelo de firewall já implementado? Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele ter ecesso ao fluxo RTP? Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br escreveu: Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo. Att, Érika Fernanda. Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: Pesoal, me ajudem!! Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!! uso FAIL2BAN como firewall!! chan_sip.c: Call from '' (198.15.88.177:5092) to extension '70595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' (198.15.88.177:5076) to extension '900970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' (198.15.88.177:5085) to extension '9000970595622206' rejected because extension not found in context 'default'. [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' (198.15.88.177:5076) to extension '970595622206' rejected because extension not found in context 'default'. Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000! AJUDEM!! Att Luiz. ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA –
Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)
Oi Willian, Então neste caso não serve o add-on correto? Onde consigo o driver correto? Não consegui achar nada na internet. obrigado. 2013/7/15 Willian Morais williandmor...@gmail.com Olá Allex, O add-on do Elastix instala, as ultimas versões da série 4.1. Para funcionar a KGSM-USB você necessita utilizar o channel 3.1. Em 14 de julho de 2013 18:00, Allex Menezes allexmenez...@gmail.comescreveu: Oi Marcio, Encontrei um manual do elastix que mostra como instalar o add-on da khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em uma maquina virtual do virtualbox com o elastix. No site da khomp não encontrei um manual e nem o download de drivers, sabe onde posso encontrar? Obrigado. On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote: Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo que você precisa. Já leu ela? [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 12 de julho de 2013 11:35, Allex Menezes allexmenez...@gmail.comescreveu: Pessoal, Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar? Obrigado Allex On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com wrote: Pessoal boa noite, Alguém pode me ajudar ou ao menos me informar um caminho para que eu possa configurar a placa KHOMP KGSM-USB ( http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para realizar as chamadas de saída do meu PBX? Precisava saber como instalar o driver e depois como configurar tronco, rota de saída e etc... Muito obrigado. Abraços! ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org -- Willian de Morais Cel: (48) 8811-9660 Gtalk: williandmor...@gmail.com ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] Delay rotas internet
Pessoal, Alguém tem alguma informação do que está ocorrendo hoje na rede internet? O jitter está variando muito e prejudicando as ligações VOIP, principalmente passando pela rede da GVT Abraços Márcio A. Wolfram Diretor http://www.ipbrasonline.com.br/ IPBRAS Comunicação de Voz e Dados Ltda SOLUÇÕES EM TELEFONIA IP - VOIP Fone: (47) 3041-8003 Celulares: Vivo (47) 9241-0559 e-mail: mailto:mar...@ipbrasonline.com.br mar...@ipbrasonline.com.br ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[AsteriskBrasil] OFFTOPIC Vaga, Analista de Suporte Junior, VoIP/SIP/Asterisk
Caros. Estou procurando um profissional junior para contratação em Florianópolis (Asterisk/SIP/VoIP). Requisitos: Inglês Linux Intermediário Asterisk Basico Sip Básico Desejável OpenSIPS Wireshark Se alguém se habilitar, me mande um email por favor. Flavio E. Goncalves SipPulse, Routing and Billing for SIP ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)
Amigo, tudo que você precisa está em www.khomp.com.br Entre na área de parceiros/download, baixe e instalei o channel 3.1, que dá suporte a esse equipamento. Não tenho certeza, mas acho que não vai funcionar com VM. [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 15 de julho de 2013 18:22, Allex Menezes allexmenez...@gmail.comescreveu: Oi Willian, Então neste caso não serve o add-on correto? Onde consigo o driver correto? Não consegui achar nada na internet. obrigado. 2013/7/15 Willian Morais williandmor...@gmail.com Olá Allex, O add-on do Elastix instala, as ultimas versões da série 4.1. Para funcionar a KGSM-USB você necessita utilizar o channel 3.1. Em 14 de julho de 2013 18:00, Allex Menezes allexmenez...@gmail.comescreveu: Oi Marcio, Encontrei um manual do elastix que mostra como instalar o add-on da khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em uma maquina virtual do virtualbox com o elastix. No site da khomp não encontrei um manual e nem o download de drivers, sabe onde posso encontrar? Obrigado. On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote: Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo que você precisa. Já leu ela? [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 12 de julho de 2013 11:35, Allex Menezes allexmenez...@gmail.comescreveu: Pessoal, Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar? Obrigado Allex On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com wrote: Pessoal boa noite, Alguém pode me ajudar ou ao menos me informar um caminho para que eu possa configurar a placa KHOMP KGSM-USB ( http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para realizar as chamadas de saída do meu PBX? Precisava saber como instalar o driver e depois como configurar tronco, rota de saída e etc... Muito obrigado. Abraços! ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org -- Willian de Morais Cel: (48) 8811-9660 Gtalk: williandmor...@gmail.com ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em
Re: [AsteriskBrasil] Asterisk dCap, alguem fez?
É bastante tranquilho, prática ajuda mas não é tudo. Cai muito coisa que não se usa no dia-a-dia e coisa que nem se aplicam/usam aqui, sinalizações e etc. É um pouco mais de teoria que prática. Domínio do inglês é fundamental. Ouvi dizer que nos últimos anos o exame está ficando mais fácil. [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 15 de julho de 2013 13:52, i...@magnussolution.com i...@magnussolution.com escreveu: Ola, tenho vontade de faze ro examen dCap da digium, alguem ja fez, pode comentar algo? Att. Magnus ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)
Oi Marcio, Meu cliente já possui a placa faz um tempo e não tem mais o login para me fornecer, por isso pedi ajuda aqui. Se alguém puder me fornecer... 2013/7/15 Marcio - Google marci...@gmail.com Amigo, tudo que você precisa está em www.khomp.com.br Entre na área de parceiros/download, baixe e instalei o channel 3.1, que dá suporte a esse equipamento. Não tenho certeza, mas acho que não vai funcionar com VM. [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 15 de julho de 2013 18:22, Allex Menezes allexmenez...@gmail.comescreveu: Oi Willian, Então neste caso não serve o add-on correto? Onde consigo o driver correto? Não consegui achar nada na internet. obrigado. 2013/7/15 Willian Morais williandmor...@gmail.com Olá Allex, O add-on do Elastix instala, as ultimas versões da série 4.1. Para funcionar a KGSM-USB você necessita utilizar o channel 3.1. Em 14 de julho de 2013 18:00, Allex Menezes allexmenez...@gmail.comescreveu: Oi Marcio, Encontrei um manual do elastix que mostra como instalar o add-on da khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em uma maquina virtual do virtualbox com o elastix. No site da khomp não encontrei um manual e nem o download de drivers, sabe onde posso encontrar? Obrigado. On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote: Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo que você precisa. Já leu ela? [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 12 de julho de 2013 11:35, Allex Menezes allexmenez...@gmail.comescreveu: Pessoal, Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar? Obrigado Allex On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com wrote: Pessoal boa noite, Alguém pode me ajudar ou ao menos me informar um caminho para que eu possa configurar a placa KHOMP KGSM-USB ( http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para realizar as chamadas de saída do meu PBX? Precisava saber como instalar o driver e depois como configurar tronco, rota de saída e etc... Muito obrigado. Abraços! ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org -- Willian de Morais Cel: (48) 8811-9660 Gtalk: williandmor...@gmail.com ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1,
Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)
Amigo, é só mandar um e-mail para supo...@khomp.com.br ... eles respondem rápido. Já pede para se cadastrar e explica que quer o channel 3.1 para o hw do seu cliente. Fica difícil ajudar se nem o channel você tiver. Ele é bem grande. Tenho somente a série 4.0 e 4.1, se tivesse a 3.1 te mandava. Como disse, acho que não vai funcionar com VM. [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 15 de julho de 2013 22:45, Allex Menezes allexmenez...@gmail.comescreveu: Oi Marcio, Meu cliente já possui a placa faz um tempo e não tem mais o login para me fornecer, por isso pedi ajuda aqui. Se alguém puder me fornecer... 2013/7/15 Marcio - Google marci...@gmail.com Amigo, tudo que você precisa está em www.khomp.com.br Entre na área de parceiros/download, baixe e instalei o channel 3.1, que dá suporte a esse equipamento. Não tenho certeza, mas acho que não vai funcionar com VM. [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 15 de julho de 2013 18:22, Allex Menezes allexmenez...@gmail.comescreveu: Oi Willian, Então neste caso não serve o add-on correto? Onde consigo o driver correto? Não consegui achar nada na internet. obrigado. 2013/7/15 Willian Morais williandmor...@gmail.com Olá Allex, O add-on do Elastix instala, as ultimas versões da série 4.1. Para funcionar a KGSM-USB você necessita utilizar o channel 3.1. Em 14 de julho de 2013 18:00, Allex Menezes allexmenez...@gmail.comescreveu: Oi Marcio, Encontrei um manual do elastix que mostra como instalar o add-on da khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em uma maquina virtual do virtualbox com o elastix. No site da khomp não encontrei um manual e nem o download de drivers, sabe onde posso encontrar? Obrigado. On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote: Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo que você precisa. Já leu ela? [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 Em 12 de julho de 2013 11:35, Allex Menezes allexmenez...@gmail.comescreveu: Pessoal, Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar? Obrigado Allex On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com wrote: Pessoal boa noite, Alguém pode me ajudar ou ao menos me informar um caminho para que eu possa configurar a placa KHOMP KGSM-USB ( http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para realizar as chamadas de saída do meu PBX? Precisava saber como instalar o driver e depois como configurar tronco, rota de saída e etc... Muito obrigado. Abraços! ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org -- Willian de Morais Cel: (48) 8811-9660 Gtalk: williandmor...@gmail.com ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1
[AsteriskBrasil] SPA400
Ganhei um desses com as portas queimadas. Recuperei 2 e tudo parece estar 100%. Estou pensando em colocar aqui em casa, mas nunca mexi com esse tipo de hardware. Perguntas; 1. É 100% estável com Asterisk puro? Vou usar 1.8 2. Por curiosidade, aguenta tranquilhamente 4 ligações simultâneas? 3. CallerID funciona bem com linhas Net e GVT? 4. Alguma receitinha de bolo para configurar? O firmware é 1.1.2.2 (ult. versão) mas é estranho. Um amigo me passou algumas configurações, mas ainda to apanhando dele. Em tempo, sei que tem vários aqui na lista que gostam de eletrônica. Alguém já tentou fazer um porteiro eletrônico SIP ou mesmo para ser ligado em um ATA FXS? [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] SPA400
Eu fiz um porteiro eletrônico usando uma central siemens e uma interface celular velha.Ao tirar o ramal do gancho, fazia um hotline para uma posção de agenda, onde o próprio usuário terminava a discagem, chamando a posção e consequentemente, o celular desejado, como era um condomínio aberto,resolveu o problema, e não precisou instalar centenas de metros de cabos externos.para abrir o porteiro, coloquei num ramal analógico, um rele com diodo e um pequeno capacitor, suficiente paraacionar o rele, e acionar os porteiros, gambiarrona, mas custou R$ 2000,00, ao invés dos 80 mil que iriam gastar. PS : Nunca precisou de manutenção, uma pena..rsrsrsrs Hudson (048) 8413-7000 Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa. Date: Mon, 15 Jul 2013 23:05:57 -0400 From: marci...@gmail.com To: asteriskbrasil@listas.asteriskbrasil.org Subject: [AsteriskBrasil] SPA400 Ganhei um desses com as portas queimadas. Recuperei 2 e tudo parece estar 100%. Estou pensando em colocar aqui em casa, mas nunca mexi com esse tipo de hardware.Perguntas; 1. É 100% estável com Asterisk puro? Vou usar 1.82. Por curiosidade, aguenta tranquilhamente 4 ligações simultâneas? 3. CallerID funciona bem com linhas Net e GVT?4. Alguma receitinha de bolo para configurar? O firmware é 1.1.2.2 (ult. versão) mas é estranho. Um amigo me passou algumas configurações, mas ainda to apanhando dele. Em tempo, sei que tem vários aqui na lista que gostam de eletrônica. Alguém já tentou fazer um porteiro eletrônico SIP ou mesmo para ser ligado em um ATA FXS? [...]'s Marcio ### Campanha Ajude o Marcio! ### http://sosmarcio.blogspot.com.br/ http://www.vakinha.com.br/VaquinhaP.aspx?e=195793 ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com. ___ ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
Re: [AsteriskBrasil] asterisk, chan_dongle e E303
On Mon, Jul 8, 2013 at 12:46 PM, Everton Carneiro ever...@visaotecnologia.com wrote: raspbx*CLI dongle show devices ID Group State RSSI Mode Submode Provider Name Model Firmware IMEI IMSI Number dongle1 0 Free 22 00 CLARO BR E303C 21.157.62.00.203 86912701 72405830XX Unknown ligando e atendendo 100% Do meu lado, continua dando erro: ID Group State RSSI Mode Submode Provider Name Model Firmware IMEI IMSI Number dongle0 0 Free 17 00 TimE303 21.157.62.00.203 8679XXX 7240XX +5511X [2013-07-16 00:57:55] ERROR[3120]: chan_dongle.c:436 do_monitor_phone: [dongle0] timedout while waiting 'OK' in response to 'AT' Alguém mais tomando um baile com o novo firmware? ___ KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com. ___ ALIGERA Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank Appliance Asterisk - Acesse www.aligera.com.br. ___ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
[Asteriskbrasil-biz] [OFF-TOPIC] – Vaga | Analista | Programador.
Olá Pessoal, boa tarde. A Call Tecnologia é uma empresa 100% brasileira, esta no mercado desde 2000 e sua especialidade é o desenvolvimento de soluções inteligentes para Contact Center. Neste momento, estamos com uma oportunidade em aberto, os pré-requisitos são: Desenvolvimento de sistemas em linguagem C#, Delphi, PHP Competências e experiências desejadas Graduação Curso Superior ou cursando graduação na área de Informática. Ter experiência comprovada em alguma das linguagens de programação: C# .Net e Delphi. Ter experiência comprovada em algum dos Bancos de Dados: Firebird, MySQL,POSTGRES Elaboração de querys); Ter conhecimento em telecomunicações (Telefonia,Softswitch, Asterisk, Elastix e programação em AEL) Trabalhar no regime CLT; Ser proativo, ter concentração e habilidades para trabalho em equipe. Desejável conhecimento em metodologias ágeis para desenvolvimento de software. * * * Salário a combinar * ** Local de trabalho: Bresser Mooca - SP (Próx. ao Metro); Horário de trabalho: seg. a sex - a combinar entrada e saída. 1)Apenas enviar currículos pessoas que atendam ao perfil da vaga. 2) Os currículos devem ser enviados para o e-mail eugenio.sanc...@comunix.net.br Desde já, muito obrigado a todos! Eugênio Sanches ___ VoIPMania Store: Seu Shopping VoIP na Internet - Melhores preços e melhores produtos - Somos especializados em VoIP. - Entregamos para todo o Brasil. - Acesse agora: www.voipmania.com.br ___ KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de recursos e qualidade KHOMP - Suporte técnico local qualificado e gratuito Conheça a linha completa de produtos KHOMP em www.khomp.com.br ___ AsteriskBrasil-biz mailing list AsteriskBrasil-biz@listas.asteriskbrasil.org http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz
Re: [Asteriskbrasil-biz] cabo telco para audiocodes mp124
Olá José, Procure a oct cabos. Os caras são ponta firme Atenciosamente, Rangel Perez Sardinha EzVoice Telecom ___ VoIPMania Store: Seu Shopping VoIP na Internet - Melhores preços e melhores produtos - Somos especializados em VoIP. - Entregamos para todo o Brasil. - Acesse agora: www.voipmania.com.br ___ KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de recursos e qualidade KHOMP - Suporte técnico local qualificado e gratuito Conheça a linha completa de produtos KHOMP em www.khomp.com.br ___ AsteriskBrasil-biz mailing list AsteriskBrasil-biz@listas.asteriskbrasil.org http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz
[Asteriskbrasil-biz] OFFTOPIC Vaga, Analista de Suporte Junior, VoIP/SIP/Asterisk
Caros. Estou procurando um profissional junior para contratação em Florianópolis (Asterisk/SIP/VoIP). Requisitos: Inglês Linux Intermediário Asterisk Basico Sip Básico Desejável OpenSIPS Wireshark Se alguém se habilitar, me mande um email por favor. Flavio E. Goncalves SipPulse, Routing and Billing for SIP ___ VoIPMania Store: Seu Shopping VoIP na Internet - Melhores preços e melhores produtos - Somos especializados em VoIP. - Entregamos para todo o Brasil. - Acesse agora: www.voipmania.com.br ___ KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de recursos e qualidade KHOMP - Suporte técnico local qualificado e gratuito Conheça a linha completa de produtos KHOMP em www.khomp.com.br ___ AsteriskBrasil-biz mailing list AsteriskBrasil-biz@listas.asteriskbrasil.org http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz
[Asteriskbrasil-biz] Gateway 4 portas FXO
Vou desativar um servidor dedicado e vou instalar um gateway 4FXO. Estava pensando em um Sangoma Vega 50. Alguém tem alguma outra sugestão? AudioCodes MP114 FXO? Patton SN4114? O único modelo que eu tenho urticária é o Grandstream GXW4104 - não me parece uma marca confiável para uma solução comercial. ___ VoIPMania Store: Seu Shopping VoIP na Internet - Melhores preços e melhores produtos - Somos especializados em VoIP. - Entregamos para todo o Brasil. - Acesse agora: www.voipmania.com.br ___ KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de recursos e qualidade KHOMP - Suporte técnico local qualificado e gratuito Conheça a linha completa de produtos KHOMP em www.khomp.com.br ___ AsteriskBrasil-biz mailing list AsteriskBrasil-biz@listas.asteriskbrasil.org http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz