[AsteriskBrasil] Appliance asterisk

2013-07-15 Por tôpico claudemir . ar
Estou com um projeto para montar um appliance com 24 portas fxo, alguem conhece 
um modelo que tenha melhor melhor custo beneficio,estou pesquisando e ja 
encontrei os da xorcom e mediatrix

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)

2013-07-15 Por tôpico Willian Morais
Olá Allex,

O add-on do Elastix instala, as ultimas versões da série 4.1. Para
funcionar a KGSM-USB você necessita utilizar o channel 3.1.


Em 14 de julho de 2013 18:00, Allex Menezes allexmenez...@gmail.comescreveu:

 Oi Marcio,

 Encontrei um manual do elastix que mostra como instalar o add-on da
 khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em
 uma maquina virtual do virtualbox com o elastix.

 No site da khomp não encontrei um manual e nem o download de drivers, sabe
 onde posso encontrar?

 Obrigado.
 On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote:

 Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo que
 você precisa. Já leu ela?


 [...]'s

 Marcio

 
 ### Campanha Ajude o Marcio! ###
 http://sosmarcio.blogspot.com.br/
 http://www.vakinha.com.br/VaquinhaP.aspx?e=195793
 


 Em 12 de julho de 2013 11:35, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Pessoal,

 Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar?

 Obrigado
 Allex
 On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com
 wrote:

 Pessoal boa noite,

 Alguém pode me ajudar ou ao menos me informar um caminho para que eu
 possa configurar a placa KHOMP KGSM-USB (
 http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para
 realizar as chamadas de saída do meu PBX?

 Precisava saber como instalar o driver e depois como configurar tronco,
 rota de saída e etc...

 Muito obrigado.

 Abraços!


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




-- 
Willian de Morais
Cel: (48) 8811-9660
Gtalk: williandmor...@gmail.com
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico asteriskdebian asterisk
Alguem?



Em 15 de julho de 2013 00:09, asteriskdebian asterisk 
asteriskdebian2...@gmail.com escreveu:

 O allowguest=no já está!!

 O que não entendo que ele não fica no log que o INVASOR se registrou em um
 ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT!

 E nos logs ele diz que a extensão não foi encontrada no contexto
 DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não
 ele iria dar o erro que ele não acho a extensão no MEU contexto entende??

 Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!!
 isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz
 que que o IP:PORTA tentou discar!!

 Ajudem-me!

 Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e
 libere só os meus endereços dos meus provedores?

 Att

 Luiz.


 Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu:

 Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se
 conectam de fora crie regras para liberar apenas os ips necessarios,  se vc
 precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac
 suportam pptp

 Sent from my iPhone

 On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com
 wrote:

  Luiz,

 Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio
 todo resto.

 --
 Atenciosamente,

 Eduard Silva Pinheiro

 
 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE



 On 14-07-2013 23:35, asteriskdebian asterisk wrote:

 É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez
 os IPS mudam!!
 Teria outra solução??? Tens um modelo de firewall já implementado?

  Como posso amarrar apenas o IP e dominio de meu provedor para apenas
 ele ter ecesso ao fluxo RTP?


 Em 14 de julho de 2013 23:22, Érika Fernanda 
 suporte.er...@conectcor.com.br escreveu:

  Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips
 manualmente no iptables, se não tiver, acrescenta eles no fail2ban
 manualmente mesmo.

 Att,

 Érika Fernanda.

 Em 14-07-2013 22:47, asteriskdebian asterisk escreveu:

  Pesoal, me ajudem!!

  Hoje fui conferir os logs do meu server e tinha essas tentativas de
 ligações!!

  uso FAIL2BAN como firewall!!

  chan_sip.c: Call from '' (198.15.88.177:5092) to extension
 '70595622206' rejected because extension not found in context 'default'.
 [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' (
 198.15.88.177:5076) to extension '900970595622206' rejected because
 extension not found in context 'default'.
 [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' (
 198.15.88.177:5085) to extension '9000970595622206' rejected because
 extension not found in context 'default'.
 [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' (
 198.15.88.177:5076) to extension '970595622206' rejected because
 extension not found in context 'default'.

  Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000!

  AJUDEM!!

  Att
 Luiz.


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico andre elias melo
Amigo pra ganhar tempo vc pode mudar a porta 5060, para outra não padrão.
Isso vai levar o invasor a ter de rodar um port scan, não resolve mais você
ganha tempo.



Em 15 de julho de 2013 08:40, asteriskdebian asterisk 
asteriskdebian2...@gmail.com escreveu:

 Alguem?



 Em 15 de julho de 2013 00:09, asteriskdebian asterisk 
 asteriskdebian2...@gmail.com escreveu:

 O allowguest=no já está!!

 O que não entendo que ele não fica no log que o INVASOR se registrou em
 um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT!

 E nos logs ele diz que a extensão não foi encontrada no contexto
 DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não
 ele iria dar o erro que ele não acho a extensão no MEU contexto entende??

 Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!!
 isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz
 que que o IP:PORTA tentou discar!!

 Ajudem-me!

 Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e
 libere só os meus endereços dos meus provedores?

 Att

 Luiz.


 Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu:

 Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se
 conectam de fora crie regras para liberar apenas os ips necessarios,  se vc
 precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac
 suportam pptp

 Sent from my iPhone

 On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com
 wrote:

  Luiz,

 Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio
 todo resto.

 --
 Atenciosamente,

 Eduard Silva Pinheiro

 
 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE



 On 14-07-2013 23:35, asteriskdebian asterisk wrote:

 É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez
 os IPS mudam!!
 Teria outra solução??? Tens um modelo de firewall já implementado?

  Como posso amarrar apenas o IP e dominio de meu provedor para apenas
 ele ter ecesso ao fluxo RTP?


 Em 14 de julho de 2013 23:22, Érika Fernanda 
 suporte.er...@conectcor.com.br escreveu:

  Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips
 manualmente no iptables, se não tiver, acrescenta eles no fail2ban
 manualmente mesmo.

 Att,

 Érika Fernanda.

 Em 14-07-2013 22:47, asteriskdebian asterisk escreveu:

  Pesoal, me ajudem!!

  Hoje fui conferir os logs do meu server e tinha essas tentativas de
 ligações!!

  uso FAIL2BAN como firewall!!

  chan_sip.c: Call from '' (198.15.88.177:5092) to extension
 '70595622206' rejected because extension not found in context 
 'default'.
 [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' (
 198.15.88.177:5076) to extension '900970595622206' rejected because
 extension not found in context 'default'.
 [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' (
 198.15.88.177:5085) to extension '9000970595622206' rejected because
 extension not found in context 'default'.
 [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' (
 198.15.88.177:5076) to extension '970595622206' rejected because
 extension not found in context 'default'.

  Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000!

  AJUDEM!!

  Att
 Luiz.


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em 
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
 ___
 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Ronaldo Wochner
Voce tem ramal externo? Senão bloqueia a porta 5060 e deixa aberta somente
na rede local.


2013/7/15 asteriskdebian asterisk asteriskdebian2...@gmail.com

 Alguem?



 Em 15 de julho de 2013 00:09, asteriskdebian asterisk 
 asteriskdebian2...@gmail.com escreveu:

 O allowguest=no já está!!

 O que não entendo que ele não fica no log que o INVASOR se registrou em
 um ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT!

 E nos logs ele diz que a extensão não foi encontrada no contexto
 DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não
 ele iria dar o erro que ele não acho a extensão no MEU contexto entende??

 Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!!
 isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz
 que que o IP:PORTA tentou discar!!

 Ajudem-me!

 Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e
 libere só os meus endereços dos meus provedores?

 Att

 Luiz.


 Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu:

 Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se
 conectam de fora crie regras para liberar apenas os ips necessarios,  se vc
 precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac
 suportam pptp

 Sent from my iPhone

 On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com
 wrote:

  Luiz,

 Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio
 todo resto.

 --
 Atenciosamente,

 Eduard Silva Pinheiro

 
 Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE



 On 14-07-2013 23:35, asteriskdebian asterisk wrote:

 É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez
 os IPS mudam!!
 Teria outra solução??? Tens um modelo de firewall já implementado?

  Como posso amarrar apenas o IP e dominio de meu provedor para apenas
 ele ter ecesso ao fluxo RTP?


 Em 14 de julho de 2013 23:22, Érika Fernanda 
 suporte.er...@conectcor.com.br escreveu:

  Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips
 manualmente no iptables, se não tiver, acrescenta eles no fail2ban
 manualmente mesmo.

 Att,

 Érika Fernanda.

 Em 14-07-2013 22:47, asteriskdebian asterisk escreveu:

  Pesoal, me ajudem!!

  Hoje fui conferir os logs do meu server e tinha essas tentativas de
 ligações!!

  uso FAIL2BAN como firewall!!

  chan_sip.c: Call from '' (198.15.88.177:5092) to extension
 '70595622206' rejected because extension not found in context 
 'default'.
 [Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' (
 198.15.88.177:5076) to extension '900970595622206' rejected because
 extension not found in context 'default'.
 [Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' (
 198.15.88.177:5085) to extension '9000970595622206' rejected because
 extension not found in context 'default'.
 [Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' (
 198.15.88.177:5076) to extension '970595622206' rejected because
 extension not found in context 'default'.

  Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000!

  AJUDEM!!

  Att
 Luiz.


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em 
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para 

[AsteriskBrasil] RES: AJUDA INVASÂO

2013-07-15 Por tôpico Glauber - Discfone
Cara que versão tu tem do asterisk? Como esta teu manager.conf?

 

 

 

Att

Glauber

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
asteriskdebian asterisk
Enviada em: segunda-feira, 15 de julho de 2013 08:41
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO

 

Alguem?

 

 

Em 15 de julho de 2013 00:09, asteriskdebian asterisk
asteriskdebian2...@gmail.com mailto:asteriskdebian2...@gmail.com 
escreveu:

O allowguest=no já está!!

 

O que não entendo que ele não fica no log que o INVASOR se registrou em um
ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT!

 

E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!!
por isso acho que ele não descobrio senhas de ramais pois se não ele iria
dar o erro que ele não acho a extensão no MEU contexto entende??

 

Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!!
isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz
que que o IP:PORTA tentou discar!!

 

Ajudem-me!

 

Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e
libere só os meus endereços dos meus provedores?

 

Att

 

Luiz.

 

Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com
mailto:m...@tesliuk.com  escreveu:

 

Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se
conectam de fora crie regras para liberar apenas os ips necessarios,  se vc
precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac
suportam pptp

Sent from my iPhone


On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com
mailto:edu...@eduardsp.com  wrote:

Luiz,

Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio
todo resto.




-- 
Atenciosamente,
 
Eduard Silva Pinheiro
 

Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE 



On 14-07-2013 23:35, asteriskdebian asterisk wrote:

É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os
IPS mudam!! 

Teria outra solução??? Tens um modelo de firewall já implementado?

 

Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele
ter ecesso ao fluxo RTP?

 

Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br
mailto:suporte.er...@conectcor.com.br  escreveu:

Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips
manualmente no iptables, se não tiver, acrescenta eles no fail2ban
manualmente mesmo. 

Att,

Érika Fernanda.

Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: 

Pesoal, me ajudem!! 

 

Hoje fui conferir os logs do meu server e tinha essas tentativas de
ligações!!

 

uso FAIL2BAN como firewall!!

 

chan_sip.c: Call from '' (198.15.88.177:5092 http://198.15.88.177:5092 )
to extension '70595622206' rejected because extension not found in
context 'default'.

[Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from ''
(198.15.88.177:5076 http://198.15.88.177:5076 ) to extension
'900970595622206' rejected because extension not found in context 'default'.

[Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from ''
(198.15.88.177:5085 http://198.15.88.177:5085 ) to extension
'9000970595622206' rejected because extension not found in context
'default'.

[Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from ''
(198.15.88.177:5076 http://198.15.88.177:5076 ) to extension
'970595622206' rejected because extension not found in context
'default'.

 

Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000!

 

AJUDEM!!

 

Att

Luiz.

 
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com
http://www.Khomp.com .
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br
http://www.aligera.com.br .
___
Para remover seu email desta lista, basta enviar um email em branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org 

 


___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com
http://www.Khomp.com .
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br

Re: [AsteriskBrasil] OpenSer / SIP-SER

2013-07-15 Por tôpico Rodrigo Ferreira
Nossa, eh filial pra dar com pau hehehehe

Entao, nesse cenario eu iria de OpenSIPs mesmo, ele aguenta muito bem o
tranco ..

Caso queira uma solucao p gerenciar isso, tem o SipPulse do Flavio, muito
boa a solucao :)

On Saturday, July 13, 2013, Hudson Cardoso wrote:

 Acredito que seria melhor virtualizar.
 todos os ramais já sao ip ?
 Qual o cenario atual ?
 Se nao tiver nada ainda, deve ser planejado os custos, pois pode ser
 necessário
 intervir com entroncamentos nas filiais.


 Hudson
 (048) 8413-7000
 Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova 
 precisa.



 --
 From: queiroz.mar...@gmail.com javascript:_e({}, 'cvml',
 'queiroz.mar...@gmail.com');
 Date: Fri, 12 Jul 2013 21:38:24 -0300
 To: asteriskbrasil@listas.asteriskbrasil.org javascript:_e({}, 'cvml',
 'asteriskbrasil@listas.asteriskbrasil.org');
 Subject: Re: [AsteriskBrasil] OpenSer / SIP-SER

 chutando deve ser umas 240 filiais cada uma com 13 a 104 ramais ips.





 *Forte abraço,
 -
 *
 *Marcus*
 *P Antes de imprimir pense em sua responsabilidade e  compromisso com
 o Meio Ambiente!*


 Em 12 de julho de 2013 10:23, Rodrigo Ferreira 
 rsferreir...@gmail.comescreveu:

 Mas quantas filiais?

 200 simultaneas eh bastante ateh ..

 Dai eu acho q jah iria de opensips :)


 On Wednesday, July 10, 2013, Marcus Queiroz wrote:

 Eu ainda não monitorei, mas por baixo são 200 chamadas
 simultâneas.

 ainda acho que seria o opensips.

 o que acha?


 *Forte abraço,
 -
 *
 *Marcus*
 *P Antes de imprimir pense em sua responsabilidade e  compromisso com
 o Meio Ambiente!*


 Em 10 de julho de 2013 20:44, Rodrigo Ferreira 
 rsferreir...@gmail.comescreveu:

 eu usaria tudo com asterisk mesmo ..

 opensips vc usaria para roteamento mais pesado mesmo  eu usava ela
 para roteamento de um provedor STFC com mais de 20 E1, aguentava muito bem
 o tranco.

 já para o teu cenario, eu usaria um asterisk para cada filial e ligava
 eles via IAX2 com um asterisk central, na central eu saberia aonde rotear
 para terminar a chamada, economizando muitas linhas de codigo ... e não
 precisando programar as filiais todas novamente quando entrar uma nova
 filial ..

 eu comecaria a cogitar um opensips na central, quando o volume de chamada
 + numero de filiais, começasse a ficar muito grande ..



 Atenciosamente.
 Eng.° Rodrigo Ferreira
 ITIL v3 Certified

 http://br.linkedin.com/pub/rodrigo-ferreira/31/757/901


 Em 10 de julho de 2013 20:09, Marcus Queiroz 
 queiroz.mar...@gmail.comescreveu:

 Já estão todos na mesma rede.

 a duvida é definir qual aplicação usa.

 *Forte abraço,
 -
 *
 *Marcus*
 *P Antes de imprimir*

 ___ KHOMP: completa linha de
 placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para SIP
 com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP.
 Conhe�a em www.Khomp.com. ___
 ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank �
 Appliance Asterisk - Acesse www.aligera.com.br.
 ___ Para remover seu email
 desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org javascript:_e({},
 'cvml', 'asteriskbrasil-unsubscr...@listas.asteriskbrasil.org');



-- 


Atenciosamente.
Eng.° Rodrigo Ferreira
ITIL v3 Certified

http://br.linkedin.com/pub/rodrigo-ferreira/31/757/901
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Miqueias Queiroz Decco
Se o asterisk for 1.8 ou superior o fail2ban precisa ser configurado diferente.
Segue modelo de conf para CentOs:
vi /etc/fail2ban/filter.d/asterisk.conf# Fail2Ban configuration file### 
$Revision: 251 $#
[INCLUDES]
# Read common prefixes. If any customizations available -- read them from# 
common.localbefore = common.conf

[Definition]
#_daemon = asterisk
# Option:  failregex# Notes.:  regex to match the password failures messages in 
the logfile. The#  host must be matched by a group named host. The 
tag HOST can#  be used for standard IP/hostname matching and is 
only an alias for#  (?:::f{4,6}:)?(?Phost\S+)# Values:  TEXT## 
Asterisk 1.8 uses Host:Port format which is reflected here
failregex = NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Wrong 
passwordNOTICE.* .*: Registration from '.*' failed for 'HOST:.*' 
- No matching peer foundNOTICE.* .*: Registration from '.*' failed 
for 'HOST:.*' - No matching peer foundNOTICE.* .*: Registration 
from '.*' failed for 'HOST:.*' - Username/auth name mismatch
NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' - Device does not 
match ACLNOTICE.* .*: Registration from '.*' failed for 'HOST:.*' 
- Peer is not supposed to registerNOTICE.* .*: Registration from 
'.*' failed for 'HOST:.*' - ACL error (permit/deny)NOTICE.* .*: 
Registration from '.*' failed for 'HOST:.*' - Device does not match ACL   
 NOTICE.* .*: Registration from '\.*\.*' failed for 'HOST:.*' - No 
matching peer foundNOTICE.* .*: Registration from '\.*\.*' failed 
for 'HOST:.*' - Wrong passwordNOTICE.* HOST failed to 
authenticate as '.*'$NOTICE.* .*: No registration for peer '.*' 
\(from HOST\)NOTICE.* .*: Host HOST failed MD5 authentication 
for '.*' (.*)NOTICE.* .*: Failed to authenticate user .*@HOST.*   
 NOTICE.* .*: HOST failed to authenticate as '.*'NOTICE.* 
.*: HOST tried  to authenticate with nonexistent user '.*'
VERBOSE.*SIP/HOST-.*Received incoming SIP connection from unknown peer   # 
Option:  ignoreregex# Notes.:  regex to ignore. If this regex matches, the line 
is ignored.# Values:  TEXT#ignoreregex =
***Copie as informações abaixo no arquivo /etc/fail2ban/jail.conf
vi /etc/fail2ban/jail.conf
[asterisk-iptables]# if more than 4 attempts are made within 6 hours, ban for 
24 hoursenabled  = truefilter   = asteriskaction   = 
iptables-allports[name=ASTERISK, protocol=all]#  
sendmail[name=ASTERISK, dest=y...@yourmail.co.uk, 
sender=fail2ban@local.local]logpath  = /var/log/asterisk/messagesmaxretry = 
4findtime = 21600bantime = 86400
Iniciando o Fail2Ban


cp /usr/src/fail2ban/fail2ban-0.8.4/files/redhat-initd /etc/init.d/fail2ban
chmod 755 /etc/init.d/fail2ban
service fail2ban start
chkconfig fail2ban on

Miqueias Decco 

From: andreeliasm...@gmail.com
Date: Mon, 15 Jul 2013 08:46:08 -0300
To: asteriskbrasil@listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] AJUDA INVASÂO

Amigo pra ganhar tempo vc pode mudar a porta 5060, para outra não padrão.
Isso vai levar o invasor a ter de rodar um port scan, não resolve mais você 
ganha tempo.





Em 15 de julho de 2013 08:40, asteriskdebian asterisk 
asteriskdebian2...@gmail.com escreveu:


Alguem?


Em 15 de julho de 2013 00:09, asteriskdebian asterisk 
asteriskdebian2...@gmail.com escreveu:



O allowguest=no já está!!
O que não entendo que ele não fica no log que o INVASOR se registrou em um 
ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT!




E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por 
isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o 
erro que ele não acho a extensão no MEU contexto entende??




Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso 
que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o 
IP:PORTA tentou discar!!

Ajudem-me!
Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere 
só os meus endereços dos meus provedores?

Att
Luiz.

Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu:




Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se 
conectam de fora crie regras para liberar apenas os ips necessarios,  se vc 
precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac 
suportam pptp





Sent from my iPhone
On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote:






  

  
  
Luiz,

  

  Faz o contrario libera os ips que se conectam ao seu IPBX e
  bloqueio todo resto.

  

  -- 
Atenciosamente,

Eduard Silva Pinheiro


Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE 
  

  

  On 14-07-2013 23:35, asteriskdebian asterisk 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico asteriskdebian asterisk
Amigos Obrigados a todos!!!

Mais irei fazer isso que todos me falaram!!!

Irei fechar a 5060 para acesso externo. Para acesso externo irei usar VPN!
E também irei fechar todo o firewall e liberar apenas para os IPS das
operadoras!!


Glauber! já desativeis os modulos do manager.conf!! OBRIGADO!!

Miqueias QueirozDecco!
Meu asterisk é 11.4 realizei teste e ele está bloqueando os acessos
negados! OBRIGADO

Ronaldo Wochner
Sim irei faz isso vou fechar a 5060 para acesso externo OBRIGADO!

agora se alguem tiver algum iptables com uma luz, eu agradeceria!!  POis
vou começar a fazer aqui! depois posto o resultado!!

Desde já agradeço a todos que estão participando com suas dicas e sugestões!

Att
Luiz.


Em 15 de julho de 2013 08:52, Miqueias Queiroz Decco 
miqueiasde...@hotmail.com escreveu:

 Se o asterisk for 1.8 ou superior o fail2ban precisa ser configurado
 diferente.
 Segue modelo de conf para CentOs:

 vi /etc/fail2ban/filter.d/asterisk.conf
 # Fail2Ban configuration file
 #
 #
 # $Revision: 251 $
 #

 [INCLUDES]

 # Read common prefixes. If any customizations available -- read them from
 # common.local
 before = common.conf


 [Definition]

 #_daemon = asterisk

 # Option:  failregex
 # Notes.:  regex to match the password failures messages in the logfile.
 The
 #  host must be matched by a group named host. The tag HOST
 can
 #  be used for standard IP/hostname matching and is only an alias
 for
 #  (?:::f{4,6}:)?(?Phost\S+)
 # Values:  TEXT
 #
 # Asterisk 1.8 uses Host:Port format which is reflected here

 failregex = NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 Wrong password
 NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 No matching peer found
 NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 No matching peer found
 NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 Username/auth name mismatch
 NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 Device does not match ACL
 NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 Peer is not supposed to register
 NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 ACL error (permit/deny)
 NOTICE.* .*: Registration from '.*' failed for 'HOST:.*' -
 Device does not match ACL
 NOTICE.* .*: Registration from '\.*\.*' failed for
 'HOST:.*' - No matching peer found
 NOTICE.* .*: Registration from '\.*\.*' failed for
 'HOST:.*' - Wrong password
 NOTICE.* HOST failed to authenticate as '.*'$
 NOTICE.* .*: No registration for peer '.*' \(from HOST\)
 NOTICE.* .*: Host HOST failed MD5 authentication for '.*'
 (.*)
 NOTICE.* .*: Failed to authenticate user .*@HOST.*
 NOTICE.* .*: HOST failed to authenticate as '.*'
 NOTICE.* .*: HOST tried  to authenticate with nonexistent
 user '.*'
 VERBOSE.*SIP/HOST-.*Received incoming SIP connection from
 unknown peer

 # Option:  ignoreregex
 # Notes.:  regex to ignore. If this regex matches, the line is ignored.
 # Values:  TEXT
 #
 ignoreregex =

 ***Copie as informações abaixo no arquivo /etc/fail2ban/jail.conf

 vi /etc/fail2ban/jail.conf

 [asterisk-iptables]
 # if more than 4 attempts are made within 6 hours, ban for 24 hours
 enabled  = true
 filter   = asterisk
 action   = iptables-allports[name=ASTERISK, protocol=all]
 #  sendmail[name=ASTERISK, dest=y...@yourmail.co.uk,
 sender=fail2ban@local.local]
 logpath  = /var/log/asterisk/messages
 maxretry = 4
 findtime = 21600
 bantime = 86400

 Iniciando o Fail2Ban



 cp /usr/src/fail2ban/fail2ban-0.8.4/files/redhat-initd /etc/init.d/fail2ban

 chmod 755 /etc/init.d/fail2ban

 service fail2ban start

 chkconfig fail2ban on


 Miqueias Decco

 --
 From: andreeliasm...@gmail.com
 Date: Mon, 15 Jul 2013 08:46:08 -0300
 To: asteriskbrasil@listas.asteriskbrasil.org
 Subject: Re: [AsteriskBrasil] AJUDA INVASÂO


 Amigo pra ganhar tempo vc pode mudar a porta 5060, para outra não padrão.
 Isso vai levar o invasor a ter de rodar um port scan, não resolve mais
 você ganha tempo.



 Em 15 de julho de 2013 08:40, asteriskdebian asterisk 
 asteriskdebian2...@gmail.com escreveu:

 Alguem?



 Em 15 de julho de 2013 00:09, asteriskdebian asterisk 
 asteriskdebian2...@gmail.com escreveu:

 O allowguest=no já está!!

 O que não entendo que ele não fica no log que o INVASOR se registrou em um
 ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT!

 E nos logs ele diz que a extensão não foi encontrada no contexto
 DEFAULT!!! por isso acho que ele não descobrio senhas de ramais pois se não
 ele iria dar o erro que ele não acho a extensão no MEU contexto entende??

 Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!!
 isso que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz
 que que o IP:PORTA tentou discar!!

 

Re: [AsteriskBrasil] Appliance asterisk

2013-07-15 Por tôpico Nicolas Tanski
Claudemir,
dê uma olhada no AX600 da Aligera.
http://www.aligera.com.br/channelbank/43/channel_bank_ax600

_

Att,
*Nicolas Tanski Pavão*
skype: nicolastanski


Em 15 de julho de 2013 08:33, claudemir...@gmail.com escreveu:

 Estou com um projeto para montar um appliance com 24 portas fxo, alguem
 conhece um modelo que tenha melhor melhor custo beneficio,estou pesquisando
 e ja encontrei os da xorcom e mediatrix

 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] RES: AJUDA INVASÂO

2013-07-15 Por tôpico Luis Fernando Vargas
Dica:

 

Coloque isso so seu rc.local.

 

#bloqueando porta 5060

iptables -A INPUT -s ipliberado1 -p udp --dport 5060 -j ACCEPT

iptables -A INPUT -s ipliberado2 -p udp --dport 5060 -j ACCEPT

iptables -A INPUT -s 0.0.0.0/0.0.0.0 -p udp --dport 5060 -j DROP

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Mike 
Tesliuk
Enviada em: domingo, 14 de julho de 2013 23:54
Para: asteriskbrasil@listas.asteriskbrasil.org
Cc: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO

 

Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se 
conectam de fora crie regras para liberar apenas os ips necessarios,  se vc 
precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac 
suportam pptp

Sent from my iPhone


On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote:

Luiz,

Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo 
resto.




-- 
Atenciosamente,
 
Eduard Silva Pinheiro
 

Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE 



On 14-07-2013 23:35, asteriskdebian asterisk wrote:

É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS 
mudam!! 

Teria outra solução??? Tens um modelo de firewall já implementado?

 

Como posso amarrar apenas o IP e dominio de meu provedor para apenas ele ter 
ecesso ao fluxo RTP?

 

Em 14 de julho de 2013 23:22, Érika Fernanda suporte.er...@conectcor.com.br 
escreveu:

Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente 
no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo. 

Att,

Érika Fernanda.

Em 14-07-2013 22:47, asteriskdebian asterisk escreveu: 

Pesoal, me ajudem!! 

 

Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!!

 

uso FAIL2BAN como firewall!!

 

chan_sip.c: Call from '' (198.15.88.177:5092) to extension '70595622206' 
rejected because extension not found in context 'default'.

[Jul 14 17:08:10] NOTICE[17600][C-001c] chan_sip.c: Call from '' 
(198.15.88.177:5076) to extension '900970595622206' rejected because extension 
not found in context 'default'.

[Jul 14 17:08:11] NOTICE[17600][C-001d] chan_sip.c: Call from '' 
(198.15.88.177:5085) to extension '9000970595622206' rejected because extension 
not found in context 'default'.

[Jul 14 17:08:12] NOTICE[17600][C-001e] chan_sip.c: Call from '' 
(198.15.88.177:5076) to extension '970595622206' rejected because extension 
not found in context 'default'.

 

Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000!

 

AJUDEM!!

 

Att

Luiz.

 
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 


___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 






___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org






___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Caio Pato
On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk
asteriskdebian2...@gmail.com wrote:
 uso FAIL2BAN como firewall!!

fail2ban não está mais sendo eficiente porque esses pulhas estão
fazendo um slow scan (na realidade, slow attempt) nas redes,.
Antigamente eles despejavam 120 chamadas por vez. Testavam todos os
códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma
vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas
por HORA, quando não fazem apenas quatro por hora, ao longo das 24
horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem
descobrir um buraco no seu dialplan, vão entupir de chamadas para
países árabes e da África.

Assim, não dá mais para confiar APENAS no fail2ban - é um método
ultrapassado de proteção.

Não sei qual é a sua utilização do servidor (provedor? usuário?
corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan.

A ligação teste é *SEMPRE* feita para alguns telefones: um celular em
Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra).

NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia -
geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do
servidor que efetivamente enviará as chamadas. Aqui (por ser
corporativo hospedado em datacenter) eu decidi bloquear geralmente o
/8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco
livre.

Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no
dialplan e... monitorar a rede.

Procure uma mensagem aqui na lista com o mesmo problema há alguns
meses. Um colega da lista foi invadido por esses pulhas e quem
detectou foi a área de segurança da empresa de telefonia - mas só no
dia seguinte da invasão... Ai o estrago já era grande demais.


Conclusão:
1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia
logo o bloco (/16 ou /8) ou relaxa...
2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a
partir da rede externa;
3) Olhe seu log com frequência - procure por chamadas para um celular
em Israel (9725) ou Palestina (970);
4) Crie um script para enviar todas as madrugadas o logo de todas as
chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo
que tardias, mas ajuda.
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


[AsteriskBrasil] Asterisk - TLS + SRTP

2013-07-15 Por tôpico Denis Carvalho Leal
Bom dia!

Montei um asterisk com SRTP e TLS e tudo está rodando muito bem (e seguro), 
porém estou com um sério problema com relação as chamadas de entrada, pois como 
estou usando o TLS (que roda sobre TCP) não posso usar a opção qualify=yes pois 
ela foi desenvolvida para UTP, então quando registro o ramal ele da o register 
e o unregister logo na sequência, Segue abaixo o cenário.

PBX: Asterisk 1.8 de cara para a internet

Ramais: Softphones Bria em telefones com android (rodando sobre 3G e Wifi)


Se alguém tiver alguma idéia eu agradeço muito rs.

Obrigado.

Att.
Denis C. Leal
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


[AsteriskBrasil] RES: AJUDA INVASÂO

2013-07-15 Por tôpico Rafael Tavares | Ibinetwork Informática
Outra opção gente que acho que ajuda bastante, libera apenas a faixa de IP 
Brasileiro, já vai diminuir 95% das tentativas de invasão, pq mesmo sendo 
brasileiro tentando invadir acaba usando VPS baratos que tem no exterior, e não 
vão conseguir acesso nenhum vindo de fora.

Se pesquisar na lista tem um script pronto para fazer, se eu achar posto na 
lista...

Atenciosamente,

Rafael Tavares
Ibinetwork Informática
I +55 (11) 3042-1234
( +55 (11) 99236-0037
+ raf...@ibinetwork.com.br
r  www.ibinetwork.com.br

  
 Tecnologia da Informação | Infraestrutura | Telefonia IP

  ** Antes de imprimir, pense em sua responsabilidade e compromisso com o MEIO 
AMBIENTE **

-Mensagem original-
De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Caio Pato
Enviada em: segunda-feira, 15 de julho de 2013 11:01
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO

On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk 
asteriskdebian2...@gmail.com wrote:
 uso FAIL2BAN como firewall!!

fail2ban não está mais sendo eficiente porque esses pulhas estão fazendo um 
slow scan (na realidade, slow attempt) nas redes,.
Antigamente eles despejavam 120 chamadas por vez. Testavam todos os códigos 
possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma vez só. Agora, já 
mais espertos, eles fazem apenas CINCO tentativas por HORA, quando não fazem 
apenas quatro por hora, ao longo das 24 horas do dia. Eles tem todo o tempo da 
vida, porque quando conseguirem descobrir um buraco no seu dialplan, vão 
entupir de chamadas para países árabes e da África.

Assim, não dá mais para confiar APENAS no fail2ban - é um método ultrapassado 
de proteção.

Não sei qual é a sua utilização do servidor (provedor? usuário?
corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan.

A ligação teste é *SEMPRE* feita para alguns telefones: um celular em Tel Aviv 
(Israel) ou um telefone virtual em Londres (Inglaterra).

NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia - 
geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do servidor que 
efetivamente enviará as chamadas. Aqui (por ser corporativo hospedado em 
datacenter) eu decidi bloquear geralmente o
/8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco livre.

Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no dialplan 
e... monitorar a rede.

Procure uma mensagem aqui na lista com o mesmo problema há alguns meses. Um 
colega da lista foi invadido por esses pulhas e quem detectou foi a área de 
segurança da empresa de telefonia - mas só no dia seguinte da invasão... Ai o 
estrago já era grande demais.


Conclusão:
1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia logo o 
bloco (/16 ou /8) ou relaxa...
2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a partir da 
rede externa;
3) Olhe seu log com frequência - procure por chamadas para um celular em Israel 
(9725) ou Palestina (970);
4) Crie um script para enviar todas as madrugadas o logo de todas as chamadas. 
Vai ajudar a achar eventuais tentativas de invasão - mesmo que tardias, mas 
ajuda.
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 
1 a 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto 
via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Patrick EL Youssef

Caio

Pode postar a regra do firewall que usa pra bloquear esses ips?

Valeu

Em 15-07-2013 11:01, Caio Pato escreveu:

On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk
asteriskdebian2...@gmail.com wrote:

uso FAIL2BAN como firewall!!

fail2ban não está mais sendo eficiente porque esses pulhas estão
fazendo um slow scan (na realidade, slow attempt) nas redes,.
Antigamente eles despejavam 120 chamadas por vez. Testavam todos os
códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma
vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas
por HORA, quando não fazem apenas quatro por hora, ao longo das 24
horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem
descobrir um buraco no seu dialplan, vão entupir de chamadas para
países árabes e da África.

Assim, não dá mais para confiar APENAS no fail2ban - é um método
ultrapassado de proteção.

Não sei qual é a sua utilização do servidor (provedor? usuário?
corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan.

A ligação teste é *SEMPRE* feita para alguns telefones: um celular em
Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra).

NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia -
geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do
servidor que efetivamente enviará as chamadas. Aqui (por ser
corporativo hospedado em datacenter) eu decidi bloquear geralmente o
/8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco
livre.

Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no
dialplan e... monitorar a rede.

Procure uma mensagem aqui na lista com o mesmo problema há alguns
meses. Um colega da lista foi invadido por esses pulhas e quem
detectou foi a área de segurança da empresa de telefonia - mas só no
dia seguinte da invasão... Ai o estrago já era grande demais.


Conclusão:
1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia
logo o bloco (/16 ou /8) ou relaxa...
2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a
partir da rede externa;
3) Olhe seu log com frequência - procure por chamadas para um celular
em Israel (9725) ou Palestina (970);
4) Crie um script para enviar todas as madrugadas o logo de todas as
chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo
que tardias, mas ajuda.
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Asterisk - TLS + SRTP

2013-07-15 Por tôpico Fábio Lira
Oi Denis,

Também uso o Asterisk 1.8 com SRTP/TLS e está ativo o qualify, sem problema. O 
que tive que fazer foi jogar o tempo do qualifyfreq lá pra cima (5000) nos 
ramais externos que também rodam o Bria e alguns com aparelhos fixos (Cisco 
SPA3xx e 5xx), e nunca mais tive problema. Testa e vê se é esse o problema que 
vc encontrou.

Abraços,

Fábio Lira


 From: de...@gtst.com.br
 Date: Mon, 15 Jul 2013 11:10:55 -0300
 To: asteriskbrasil@listas.asteriskbrasil.org
 Subject: [AsteriskBrasil] Asterisk - TLS + SRTP

 Bom dia!

 Montei um asterisk com SRTP e TLS e tudo está rodando muito bem (e seguro), 
 porém estou com um sério problema com relação as chamadas de entrada, pois 
 como estou usando o TLS (que roda sobre TCP) não posso usar a opção 
 qualify=yes pois ela foi desenvolvida para UTP, então quando registro o ramal 
 ele da o register e o unregister logo na sequência, Segue abaixo o cenário.

 PBX: Asterisk 1.8 de cara para a internet

 Ramais: Softphones Bria em telefones com android (rodando sobre 3G e Wifi)


 Se alguém tiver alguma idéia eu agradeço muito rs.

 Obrigado.

 Att.
 Denis C. Leal
 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org  
  ___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Hudson Cardoso
PADDSenhas fortes 16 algarismos ou mais...Permita apenas 3 tentativas 
no fail2ban, e depois libere a cada 30 minutos.se alguem tentr no meu pelas 
contas vai levar uns 200 anos pra descobriruma senhas fraca, ate lá ja tem 
coisa melhor..rsrsrsr

Hudson 
(048) 8413-7000
Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova 
precisa. 

Date: Mon, 15 Jul 2013 11:20:29 -0300
From: wushumast...@gmail.com
To: asteriskbrasil@listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] AJUDA INVASÂO

Caio
 
Pode postar a regra do firewall que usa pra bloquear esses ips?
 
Valeu
 
Em 15-07-2013 11:01, Caio Pato escreveu:
 On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk
 asteriskdebian2...@gmail.com wrote:
 uso FAIL2BAN como firewall!!
 fail2ban não está mais sendo eficiente porque esses pulhas estão
 fazendo um slow scan (na realidade, slow attempt) nas redes,.
 Antigamente eles despejavam 120 chamadas por vez. Testavam todos os
 códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma
 vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas
 por HORA, quando não fazem apenas quatro por hora, ao longo das 24
 horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem
 descobrir um buraco no seu dialplan, vão entupir de chamadas para
 países árabes e da África.

 Assim, não dá mais para confiar APENAS no fail2ban - é um método
 ultrapassado de proteção.

 Não sei qual é a sua utilização do servidor (provedor? usuário?
 corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan.

 A ligação teste é *SEMPRE* feita para alguns telefones: um celular em
 Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra).

 NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia -
 geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do
 servidor que efetivamente enviará as chamadas. Aqui (por ser
 corporativo hospedado em datacenter) eu decidi bloquear geralmente o
 /8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco
 livre.

 Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no
 dialplan e... monitorar a rede.

 Procure uma mensagem aqui na lista com o mesmo problema há alguns
 meses. Um colega da lista foi invadido por esses pulhas e quem
 detectou foi a área de segurança da empresa de telefonia - mas só no
 dia seguinte da invasão... Ai o estrago já era grande demais.


 Conclusão:
 1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia
 logo o bloco (/16 ou /8) ou relaxa...
 2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a
 partir da rede externa;
 3) Olhe seu log com frequência - procure por chamadas para um celular
 em Israel (9725) ou Palestina (970);
 4) Crie um script para enviar todas as madrugadas o logo de todas as
 chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo
 que tardias, mas ajuda.
 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com.
___
ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 ___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Mike Tesliuk
Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce 
tem a liberação do pais e bloqueio do resto


http://www.cyberciti.biz/faq/block-entier-country-using-iptables/




Em 15/07/13 10:20, Patrick EL Youssef escreveu:

Caio

Pode postar a regra do firewall que usa pra bloquear esses ips?

Valeu

Em 15-07-2013 11:01, Caio Pato escreveu:

On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk
asteriskdebian2...@gmail.com wrote:

uso FAIL2BAN como firewall!!

fail2ban não está mais sendo eficiente porque esses pulhas estão
fazendo um slow scan (na realidade, slow attempt) nas redes,.
Antigamente eles despejavam 120 chamadas por vez. Testavam todos os
códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma
vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas
por HORA, quando não fazem apenas quatro por hora, ao longo das 24
horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem
descobrir um buraco no seu dialplan, vão entupir de chamadas para
países árabes e da África.

Assim, não dá mais para confiar APENAS no fail2ban - é um método
ultrapassado de proteção.

Não sei qual é a sua utilização do servidor (provedor? usuário?
corporativo?) mas a dica básica é: NÃO DEIXE FUROS no seu dialplan.

A ligação teste é *SEMPRE* feita para alguns telefones: um celular em
Tel Aviv (Israel) ou um telefone virtual em Londres (Inglaterra).

NÃO ADIANTA FICAR BLOQUEANDO IP POR IP. Eles mudam de ip a cada dia -
geralmente usando máquinas VPS, cujo IP não é dele MUITO menos do
servidor que efetivamente enviará as chamadas. Aqui (por ser
corporativo hospedado em datacenter) eu decidi bloquear geralmente o
/8 do IP de origem. Resolve, mas eles sempre acham algum outro bloco
livre.

Assim, resta apenas a solução de TER CERTEZA QUE NÃO TEM BURACOS no
dialplan e... monitorar a rede.

Procure uma mensagem aqui na lista com o mesmo problema há alguns
meses. Um colega da lista foi invadido por esses pulhas e quem
detectou foi a área de segurança da empresa de telefonia - mas só no
dia seguinte da invasão... Ai o estrago já era grande demais.


Conclusão:
1) NÃO ADIANTA BLOQUEAR IP POR IP - perda de tempo. Ou você bloqueia
logo o bloco (/16 ou /8) ou relaxa...
2) Veja seu dialplan: não permita códigos mágicos, nem cadeados a
partir da rede externa;
3) Olhe seu log com frequência - procure por chamadas para um celular
em Israel (9725) ou Palestina (970);
4) Crie um script para enviar todas as madrugadas o logo de todas as
chamadas. Vai ajudar a achar eventuais tentativas de invasão - mesmo
que tardias, mas ajuda.
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em 
www.Khomp.com.

___
ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank -- Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco 
para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank -- Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Mike Tesliuk


Este script pega a lista e gera um arquivo (ou ruleset do iptables) para 
você, ele baixa a lista da lacnic cada vez que executa, entao se houver 
alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo que 
voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta deixando apenas 
o bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser 
corrigir (nao to com tempo neste momento) manda a correção pra lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at http://www.maxmind.com/app/iso3166;
  echo 
  exit
else
# too lazy to work on a script that will download from the right server 
regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and after the 
blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A INPUT -s)
read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# Afrinic (afrinic.net) : 
ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
# Apnic   (apnic.net)   : 
ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
# Arin(arin.net): 
ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
# Lacnic  (lacnic.net)  : 
ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
# Ripe   (ripe.net): 
ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest


LINK=ftp://ftp.apnic.net/public/stats/;

if [ ${ZONE} = 1 ]; then
FILE=afrinic/delegated-afrinic-latest
elif [ ${ZONE} = 2 ]; then
FILE=apnic/assigned-apnic-latest
elif [ ${ZONE} = 3 ]; then
FILE=arin/delegated-arin-latest
elif [ ${ZONE} = 4 ]; then
FILE=lacnic/delegated-lacnic-latest
elif [ ${ZONE} = 5 ]; then
FILE=ripe-ncc/delegated-ripencc-latest
fi

TMP=/tmp
COUNTRY=${1}
OUT=${TMP}/blocks-${COUNTRY}

cd ${TMP}
echo 
echo Download :
/usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY}
echo 
rm -f ${OUT}

for country in ${COUNTRY}
do
IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep 
'[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re 
s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` 



for ips in ${IPS}
do
if [ ${LISTRULE} = 2 ]; then
echo ${PRERULE} ${ips} ${POSTRULE}  ${OUT}
else
echo ${ips}  ${OUT}
fi
done
done

echo Block list saved as ${OUT}
echo 

rm -f ${FILE}

fi








Em 15/07/13 10:55, Mike Tesliuk escreveu:
Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e 
voce tem a liberação do pais e bloqueio do resto


http://www.cyberciti.biz/faq/block-entier-country-using-iptables/




Em 15/07/13 10:20, Patrick EL Youssef escreveu:

Caio

Pode postar a regra do firewall que usa pra bloquear esses ips?

Valeu

Em 15-07-2013 11:01, Caio Pato escreveu:

On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk
asteriskdebian2...@gmail.com wrote:

uso FAIL2BAN como firewall!!

fail2ban não está mais sendo eficiente porque esses pulhas estão
fazendo um slow scan (na realidade, slow attempt) nas redes,.
Antigamente eles despejavam 120 chamadas por vez. Testavam todos os
códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma
vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas
por HORA, quando não fazem apenas quatro por hora, ao longo das 24
horas do dia. Eles tem todo o tempo da vida, porque quando conseguirem
descobrir um buraco no seu dialplan, vão entupir de chamadas para
países árabes e da África.

Assim, não dá mais para confiar APENAS no fail2ban - é um método
ultrapassado de proteção.

Não sei qual é a sua utilização do servidor (provedor? usuário?
corporativo?) mas a 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Patrick EL Youssef
Eu fiz uns testes já com essa porem só pra carregar o firewall leva um 
bom tempo


Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista 
de ips do Brasil bem menor


Estarei tentando ela para ver

Obrigado Mike
Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do iptables) 
para você, ele baixa a lista da lacnic cada vez que executa, entao se 
houver alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo que 
voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta deixando 
apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem 
quiser corrigir (nao to com tempo neste momento) manda a correção pra 
lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at http://www.maxmind.com/app/iso3166;
  echo 
  exit
else
# too lazy to work on a script that will download from the right 
server regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and after 
the blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A INPUT -s)
read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# Afrinic (afrinic.net) : 
ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
# Apnic   (apnic.net)   : 
ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
# Arin(arin.net): 
ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
# Lacnic  (lacnic.net)  : 
ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
# Ripe   (ripe.net): 
ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest


LINK=ftp://ftp.apnic.net/public/stats/;

if [ ${ZONE} = 1 ]; then
FILE=afrinic/delegated-afrinic-latest
elif [ ${ZONE} = 2 ]; then
FILE=apnic/assigned-apnic-latest
elif [ ${ZONE} = 3 ]; then
FILE=arin/delegated-arin-latest
elif [ ${ZONE} = 4 ]; then
FILE=lacnic/delegated-lacnic-latest
elif [ ${ZONE} = 5 ]; then
FILE=ripe-ncc/delegated-ripencc-latest
fi

TMP=/tmp
COUNTRY=${1}
OUT=${TMP}/blocks-${COUNTRY}

cd ${TMP}
echo 
echo Download :
/usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O 
${TMP}/db_${COUNTRY}

echo 
rm -f ${OUT}

for country in ${COUNTRY}
do
IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep 
'[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re 
s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` 



for ips in ${IPS}
do
if [ ${LISTRULE} = 2 ]; then
echo ${PRERULE} ${ips} ${POSTRULE}  ${OUT}
else
echo ${ips}  ${OUT}
fi
done
done

echo Block list saved as ${OUT}
echo 

rm -f ${FILE}

fi








Em 15/07/13 10:55, Mike Tesliuk escreveu:
Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e 
voce tem a liberação do pais e bloqueio do resto


http://www.cyberciti.biz/faq/block-entier-country-using-iptables/




Em 15/07/13 10:20, Patrick EL Youssef escreveu:

Caio

Pode postar a regra do firewall que usa pra bloquear esses ips?

Valeu

Em 15-07-2013 11:01, Caio Pato escreveu:

On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk
asteriskdebian2...@gmail.com wrote:

uso FAIL2BAN como firewall!!

fail2ban não está mais sendo eficiente porque esses pulhas estão
fazendo um slow scan (na realidade, slow attempt) nas redes,.
Antigamente eles despejavam 120 chamadas por vez. Testavam todos os
códigos possíveis (0021, 0015, 0031, 00031, 90031, 900031...) de uma
vez só. Agora, já mais espertos, eles fazem apenas CINCO tentativas
por HORA, quando não fazem apenas quatro por hora, ao longo das 24
horas do dia. Eles tem todo o tempo da vida, porque quando 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Mike Tesliuk
Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista 
oficial dos IPs, se você quer ter uma regra correta voce deve usar algo 
deste formato, e vai por mim, isso nao muda com tanta frequencia assim.


O tempo que você diz que demora é o tempo pra montar a lista, mas voce 
nao precisa carregar isso cada vez que voce faz um reload no firewall, 
voce monta um arquivo e le o arquivo junto com seu firewall


Em 15/07/13 11:19, Patrick EL Youssef escreveu:
Eu fiz uns testes já com essa porem só pra carregar o firewall leva um 
bom tempo


Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista 
de ips do Brasil bem menor


Estarei tentando ela para ver

Obrigado Mike
Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do iptables) 
para você, ele baixa a lista da lacnic cada vez que executa, entao se 
houver alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo que 
voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta deixando 
apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem 
quiser corrigir (nao to com tempo neste momento) manda a correção pra 
lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at http://www.maxmind.com/app/iso3166;
  echo 
  exit
else
# too lazy to work on a script that will download from the right 
server regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and after 
the blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A INPUT -s)
read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# Afrinic (afrinic.net) : 
ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
# Apnic   (apnic.net)   : 
ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
# Arin(arin.net): 
ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
# Lacnic  (lacnic.net)  : 
ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
# Ripe   (ripe.net): 
ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest


LINK=ftp://ftp.apnic.net/public/stats/;

if [ ${ZONE} = 1 ]; then
FILE=afrinic/delegated-afrinic-latest
elif [ ${ZONE} = 2 ]; then
FILE=apnic/assigned-apnic-latest
elif [ ${ZONE} = 3 ]; then
FILE=arin/delegated-arin-latest
elif [ ${ZONE} = 4 ]; then
FILE=lacnic/delegated-lacnic-latest
elif [ ${ZONE} = 5 ]; then
FILE=ripe-ncc/delegated-ripencc-latest
fi

TMP=/tmp
COUNTRY=${1}
OUT=${TMP}/blocks-${COUNTRY}

cd ${TMP}
echo 
echo Download :
/usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O 
${TMP}/db_${COUNTRY}

echo 
rm -f ${OUT}

for country in ${COUNTRY}
do
IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep 
'[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re 
s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` 



for ips in ${IPS}
do
if [ ${LISTRULE} = 2 ]; then
echo ${PRERULE} ${ips} ${POSTRULE}  ${OUT}
else
echo ${ips}  ${OUT}
fi
done
done

echo Block list saved as ${OUT}
echo 

rm -f ${FILE}

fi








Em 15/07/13 10:55, Mike Tesliuk escreveu:
Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e 
voce tem a liberação do pais e bloqueio do resto


http://www.cyberciti.biz/faq/block-entier-country-using-iptables/




Em 15/07/13 10:20, Patrick EL Youssef escreveu:

Caio

Pode postar a regra do firewall que usa pra bloquear esses ips?

Valeu

Em 15-07-2013 11:01, Caio Pato escreveu:

On Sun, Jul 14, 2013 at 10:47 PM, asteriskdebian asterisk
asteriskdebian2...@gmail.com wrote:

uso FAIL2BAN como 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Patrick EL Youssef

Desculpe Mike,

Mas não entendi qual o problema da lista menor até porque eu liberarei 
apenas estes ips bloqueando todo o resto


Patrick

Em 15-07-2013 13:26, Mike Tesliuk escreveu:
Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista 
oficial dos IPs, se você quer ter uma regra correta voce deve usar 
algo deste formato, e vai por mim, isso nao muda com tanta frequencia 
assim.


O tempo que você diz que demora é o tempo pra montar a lista, mas voce 
nao precisa carregar isso cada vez que voce faz um reload no firewall, 
voce monta um arquivo e le o arquivo junto com seu firewall


Em 15/07/13 11:19, Patrick EL Youssef escreveu:
Eu fiz uns testes já com essa porem só pra carregar o firewall leva 
um bom tempo


Um colega ai da lista o SIlvio Garbes postou um firewall com uma 
lista de ips do Brasil bem menor


Estarei tentando ela para ver

Obrigado Mike
Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do iptables) 
para você, ele baixa a lista da lacnic cada vez que executa, entao 
se houver alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo que 
voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta deixando 
apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem 
quiser corrigir (nao to com tempo neste momento) manda a correção 
pra lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at 
http://www.maxmind.com/app/iso3166;

  echo 
  exit
else
# too lazy to work on a script that will download from the right 
server regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and after 
the blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A INPUT -s)
read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# Afrinic (afrinic.net) : 
ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
# Apnic   (apnic.net)   : 
ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
# Arin(arin.net): 
ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
# Lacnic  (lacnic.net)  : 
ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
# Ripe   (ripe.net): 
ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest


LINK=ftp://ftp.apnic.net/public/stats/;

if [ ${ZONE} = 1 ]; then
FILE=afrinic/delegated-afrinic-latest
elif [ ${ZONE} = 2 ]; then
FILE=apnic/assigned-apnic-latest
elif [ ${ZONE} = 3 ]; then
FILE=arin/delegated-arin-latest
elif [ ${ZONE} = 4 ]; then
FILE=lacnic/delegated-lacnic-latest
elif [ ${ZONE} = 5 ]; then
FILE=ripe-ncc/delegated-ripencc-latest
fi

TMP=/tmp
COUNTRY=${1}
OUT=${TMP}/blocks-${COUNTRY}

cd ${TMP}
echo 
echo Download :
/usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O 
${TMP}/db_${COUNTRY}

echo 
rm -f ${OUT}

for country in ${COUNTRY}
do
IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | 
egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re 
s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` 



for ips in ${IPS}
do
if [ ${LISTRULE} = 2 ]; then
echo ${PRERULE} ${ips} ${POSTRULE}  ${OUT}
else
echo ${ips}  ${OUT}
fi
done
done

echo Block list saved as ${OUT}
echo 

rm -f ${FILE}

fi








Em 15/07/13 10:55, Mike Tesliuk escreveu:
Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e 
voce tem a liberação do pais e bloqueio do resto


http://www.cyberciti.biz/faq/block-entier-country-using-iptables/




Em 15/07/13 10:20, Patrick EL Youssef escreveu:

Caio

Pode postar a regra do firewall que usa pra 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico asteriskdebian asterisk
Então depois de tudo isso minha visão sobre isso é, Bloquear todo a acesso
de INPUT no asterisk, e liberar aspenas o aceso dos IPS das operadoras! Com
isso creio que não terei problemas! E sempre ficar visualizando os Logs!

Irei fazer isso mesmo que nosso amigo nos disse! Irei criar um scipr para
que seja feito um análise nos logs e enviado automaticamente por email,
pois apenas FAIL2BAN e senhas milagrosas ja vi que não é 100% ajuda, mais
ainda não é o suficiente!

Pessoal, acho que esse tópico é uma boa para discotir a questão de
segurança e como implementar uma boa politica de segurança!

Obrigado!

Att
Luiz


Em 15 de julho de 2013 12:19, Patrick EL Youssef
wushumast...@gmail.comescreveu:

  Eu fiz uns testes já com essa porem só pra carregar o firewall leva um
 bom tempo

 Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de
 ips do Brasil bem menor

 Estarei tentando ela para ver

 Obrigado Mike
 Em 15-07-2013 12:01, Mike Tesliuk escreveu:


 Este script pega a lista e gera um arquivo (ou ruleset do iptables) para
 você, ele baixa a lista da lacnic cada vez que executa, entao se houver
 alguma modificação voce atualiza

 Ex de uso: sh nome_do_script BR

 Ele vai perguntar a area, voce responde america latina, e o tipo que voce
 quer, se é a lista ou o ruleset

 , ele ta com um erro na expressao regular que ele nao ta deixando apenas o
 bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir
 (nao to com tempo neste momento) manda a correção pra lista.

 PS: não sei quem é o autor, peguei uma vez na internet isso ai

 #!/bin/bash

 REV=$Revision: 4 $
 VERSION=0.1
 RELEASE=`echo ${REV} | awk '{ print $2}'`

 # Arg. check
 if [ ${1} =  ]; then
   echo `basename ${0}`, v.${VERSION}.${RELEASE}
   echo Usage Error: missing arguments
   echo 
   echoUsage: ${0} country code
   echoCountry codes available at http://www.maxmind.com/app/iso3166;
   echo 
   exit
 else
 # too lazy to work on a script that will download from the right server
 regarding what has been passed at the prompt :p
 # http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
 echo The country specified belongs to :
 echo 1. Africa
 echo 2. Asia/Pacific
 echo 3. America
 echo 4. Latin America/Caribbean
 echo 5. Europe
 echo 
 echo -n Your zone : 
 read ZONE

 echo 
 echo What kind of list do you want to generate ?
 echo 1. A list of blocks : simple list, 1 block per line
 echo 2. Iptables rulesets : you can set what comes before and after the
 blocks
 echo 
 echo -n Please make your choice [1/2] : 

 read LISTRULE

 if [ ${LISTRULE} = 2 ]; then
 echo Please specify the prefix rule (e.g. : iptables -A INPUT -s)
 read PRERULE
 echo Specify the postfix rule (e.g. : -j DROP)
 read POSTRULE
 fi

 # Afrinic (afrinic.net) :
 ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
 # Apnic   (apnic.net)   :
 ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
 # Arin(arin.net):
 ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
 # Lacnic  (lacnic.net)  :
 ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
 # Ripe   (ripe.net):
 ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest

 
 LINK=ftp://ftp.apnic.net/public/stats/;ftp://ftp.apnic.net/public/stats/

 if [ ${ZONE} = 1 ]; then
 FILE=afrinic/delegated-afrinic-latest
 elif [ ${ZONE} = 2 ]; then
 FILE=apnic/assigned-apnic-latest
 elif [ ${ZONE} = 3 ]; then
 FILE=arin/delegated-arin-latest
 elif [ ${ZONE} = 4 ]; then
 FILE=lacnic/delegated-lacnic-latest
 elif [ ${ZONE} = 5 ]; then
 FILE=ripe-ncc/delegated-ripencc-latest
 fi

 TMP=/tmp
 COUNTRY=${1}
 OUT=${TMP}/blocks-${COUNTRY}

 cd ${TMP}
 echo 
 echo Download :
 /usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O ${TMP}/db_${COUNTRY}
 echo 
 rm -f ${OUT}

 for country in ${COUNTRY}
 do
 IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | egrep
 '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re
 s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/`


 for ips in ${IPS}
 do
 if [ ${LISTRULE} = 2 ]; then
 echo ${PRERULE} ${ips} ${POSTRULE}  ${OUT}
 else
 echo ${ips}  ${OUT}
 fi
 done
 done

 echo Block list saved as ${OUT}
 echo 

 rm -f ${FILE}

 fi








 Em 15/07/13 10:55, Mike Tesliuk escreveu:

 Aqui tem um exemplo pra bloquear um pais, é só inverter a logica e voce
 tem a liberação do pais e bloqueio do resto

 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Mike Tesliuk
você poderia nos mostrar quais foram os blocos que você utilizou ? ai eu 
te digo se há ou não problema com sua regra , a questao é que você pode 
ter blocos no meio.


Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao 
completas), e a faixa 178 que é usada na alemanha, e talvez algum outro 
lugar mais (nao verifiquei onde mais)




Em 15/07/13 12:31, Patrick EL Youssef escreveu:

Desculpe Mike,

Mas não entendi qual o problema da lista menor até porque eu liberarei 
apenas estes ips bloqueando todo o resto


Patrick

Em 15-07-2013 13:26, Mike Tesliuk escreveu:
Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista 
oficial dos IPs, se você quer ter uma regra correta voce deve usar 
algo deste formato, e vai por mim, isso nao muda com tanta frequencia 
assim.


O tempo que você diz que demora é o tempo pra montar a lista, mas 
voce nao precisa carregar isso cada vez que voce faz um reload no 
firewall, voce monta um arquivo e le o arquivo junto com seu firewall


Em 15/07/13 11:19, Patrick EL Youssef escreveu:
Eu fiz uns testes já com essa porem só pra carregar o firewall leva 
um bom tempo


Um colega ai da lista o SIlvio Garbes postou um firewall com uma 
lista de ips do Brasil bem menor


Estarei tentando ela para ver

Obrigado Mike
Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do iptables) 
para você, ele baixa a lista da lacnic cada vez que executa, entao 
se houver alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo 
que voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta deixando 
apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem 
quiser corrigir (nao to com tempo neste momento) manda a correção 
pra lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at 
http://www.maxmind.com/app/iso3166;

  echo 
  exit
else
# too lazy to work on a script that will download from the right 
server regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and 
after the blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A INPUT -s)
read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# Afrinic (afrinic.net) : 
ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
# Apnic   (apnic.net)   : 
ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
# Arin(arin.net): 
ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
# Lacnic  (lacnic.net)  : 
ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
# Ripe   (ripe.net): 
ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest


LINK=ftp://ftp.apnic.net/public/stats/;

if [ ${ZONE} = 1 ]; then
FILE=afrinic/delegated-afrinic-latest
elif [ ${ZONE} = 2 ]; then
FILE=apnic/assigned-apnic-latest
elif [ ${ZONE} = 3 ]; then
FILE=arin/delegated-arin-latest
elif [ ${ZONE} = 4 ]; then
FILE=lacnic/delegated-lacnic-latest
elif [ ${ZONE} = 5 ]; then
FILE=ripe-ncc/delegated-ripencc-latest
fi

TMP=/tmp
COUNTRY=${1}
OUT=${TMP}/blocks-${COUNTRY}

cd ${TMP}
echo 
echo Download :
/usr/bin/wget -v --progress=bar ${LINK}/${FILE} -O 
${TMP}/db_${COUNTRY}

echo 
rm -f ${OUT}

for country in ${COUNTRY}
do
IPS=`cat ${TMP}/db_${COUNTRY} | grep ${country} | 
egrep '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | sed -re 
s/(ripencc\||${country}|\|ipv(4|6)\||\|allocated|\|assigned|\|(199|200)[0-9]{5})//g;s/\|128/\/25/;s/\|256/\/24/;s/\|512/\/23/;s/\|1024/\/22/;s/\|2048/\/21/;s/\|4096/\/20/;s/\|8192/\/19/;s/\|16384/\/18/;s/\|32768/\/17/;s/\|65536/\/16/;s/\|131072/\/15/;s/\|262144/\/14/;s/\|524288/\/13/;s/\|1048576/\/12/;s/\|2097152/\/11/;s/\|4194304/\/10/;s/\|8388608/\/9/;s/\|16777216/\/8/` 



for ips in ${IPS}
do
if [ ${LISTRULE} = 2 ]; then
echo ${PRERULE} ${ips} ${POSTRULE}  ${OUT}
else
echo ${ips}  ${OUT}
fi
done
done

echo Block 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Patrick El Youssef

Entendi Mike,

Estou dizendo isso pois percebi que a range de ips é enorme e muitos 
pela minha experiencia não cheguei a ver em uso (porém não sou expert nisso)


Segue a lista que estou usando (como disse peguei do firewall do Silvio 
e ainda estou testando)


177.0.0.0/255.224.0.0
177.32.0.0/255.224.0.0
177.64.0.0/255.224.0.0
177.96.0.0/255.224.0.0
177.128.0.0/255.224.0.0
177.160.0.0/255.224.0.0
177.192.0.0/255.224.0.0
179.160.0.0/255.224.0.0
179.192.0.0/255.224.0.0
179.224.0.0/255.224.0.0
186.192.0.0/255.224.0.0
186.224.0.0/255.224.0.0
187.0.0.0/255.224.0.0
187.32.0.0/255.224.0.0
187.64.0.0/255.224.0.0
187.96.0.0/255.224.0.0
189.0.0.0/255.224.0.0
189.32.0.0/255.224.0.0
189.64.0.0/255.224.0.0
189.96.0.0/255.224.0.0
200.17.0.0/255.255.0.0
200.18.0.0/255.254.0.0
200.20.0.0/255.255.0.0
200.96.0.0/255.248.0.0
200.128.0.0/255.128.0.0
201.0.0.0/255.240.0.0
201.16.0.0/255.240.0.0
201.32.0.0/255.240.0.0
201.48.0.0/255.240.0.0
201.64.0.0/255.224.0.0

Obrigado

Em 15-07-2013 14:16, Mike Tesliuk escreveu:
você poderia nos mostrar quais foram os blocos que você utilizou ? ai 
eu te digo se há ou não problema com sua regra , a questao é que você 
pode ter blocos no meio.


Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao 
completas), e a faixa 178 que é usada na alemanha, e talvez algum 
outro lugar mais (nao verifiquei onde mais)




Em 15/07/13 12:31, Patrick EL Youssef escreveu:

Desculpe Mike,

Mas não entendi qual o problema da lista menor até porque eu 
liberarei apenas estes ips bloqueando todo o resto


Patrick

Em 15-07-2013 13:26, Mike Tesliuk escreveu:
Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista 
oficial dos IPs, se você quer ter uma regra correta voce deve usar 
algo deste formato, e vai por mim, isso nao muda com tanta 
frequencia assim.


O tempo que você diz que demora é o tempo pra montar a lista, mas 
voce nao precisa carregar isso cada vez que voce faz um reload no 
firewall, voce monta um arquivo e le o arquivo junto com seu firewall


Em 15/07/13 11:19, Patrick EL Youssef escreveu:
Eu fiz uns testes já com essa porem só pra carregar o firewall leva 
um bom tempo


Um colega ai da lista o SIlvio Garbes postou um firewall com uma 
lista de ips do Brasil bem menor


Estarei tentando ela para ver

Obrigado Mike
Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do 
iptables) para você, ele baixa a lista da lacnic cada vez que 
executa, entao se houver alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo 
que voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta deixando 
apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem 
quiser corrigir (nao to com tempo neste momento) manda a correção 
pra lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at 
http://www.maxmind.com/app/iso3166;

  echo 
  exit
else
# too lazy to work on a script that will download from the right 
server regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and 
after the blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A INPUT 
-s)

read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# Afrinic (afrinic.net) : 
ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
# Apnic   (apnic.net)   : 
ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
# Arin(arin.net): 
ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
# Lacnic  (lacnic.net)  : 
ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
# Ripe   (ripe.net): 
ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest


LINK=ftp://ftp.apnic.net/public/stats/;

if [ ${ZONE} = 1 ]; then
FILE=afrinic/delegated-afrinic-latest
elif [ ${ZONE} = 2 ]; then
FILE=apnic/assigned-apnic-latest
elif [ ${ZONE} = 3 ]; then
FILE=arin/delegated-arin-latest
elif [ ${ZONE} = 4 ]; then
FILE=lacnic/delegated-lacnic-latest
elif [ ${ZONE} = 5 ]; then
FILE=ripe-ncc/delegated-ripencc-latest

[AsteriskBrasil] Fwd: [asterisk-dev] Asterisk 1.8.23.0 Now Available

2013-07-15 Por tôpico Sylvio Jollenbeck
psc

-- Forwarded message --
From: Asterisk Development Team asteriskt...@digium.com
Date: 2013/7/15
Subject: [asterisk-dev] Asterisk 1.8.23.0 Now Available
To: Asterisk Developers Mailing List asterisk-...@lists.digium.com


The Asterisk Development Team has announced the release of Asterisk
1.8.23.0.
This release is available for immediate download at
http://downloads.asterisk.org/pub/telephony/asterisk

The release of Asterisk 1.8.23.0 resolves several issues reported by the
community and would have not been possible without your participation.
Thank you!

The following is a sample of the issues resolved in this release:

* --- Fix a memory copying bug in slinfactory which was causing
  mixmonitor issues.
  (Closes issue ASTERISK-21799. Reported by Michael Walton)

* --- IAX2: fix race condition with nativebridge transfers.
  (Closes issue ASTERISK-21409. Reported by alecdavis)

* --- Fix crash in chan_sip when a core initiated op occurs at the
  same time as a BYE
  (Closes issue ASTERISK-20225. Reported by Jeff Hoppe)

* --- Fix The Payload Being Set On CN Packets And Do Not Set Marker
  Bit
  (Closes issue ASTERISK-21246. Reported by Peter Katzmann)

* --- chan_sip: Session-Expires: Set timer to correctly expire at
  (~2/3) of the interval when not the refresher
  (Closes issue ASTERISK-21742. Reported by alecdavis)

For a full list of changes in this release, please see the ChangeLog:

http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.8.23.0

Thank you for your continued support of Asterisk!

--
_
-- Bandwidth and Colocation Provided by http://www.api-digital.com --

asterisk-dev mailing list
To UNSUBSCRIBE or update options visit:
   http://lists.digium.com/mailman/listinfo/asterisk-dev



-- 
Sylvio Jollenbeck
www.hosannatecnologia.com.br
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] Fwd: [asterisk-dev] Asterisk 11.5.0 Now Available

2013-07-15 Por tôpico Sylvio Jollenbeck
psc

-- Forwarded message --
From: Asterisk Development Team asteriskt...@digium.com
Date: 2013/7/15
Subject: [asterisk-dev] Asterisk 11.5.0 Now Available
To: Asterisk Developers Mailing List asterisk-...@lists.digium.com


The Asterisk Development Team has announced the release of Asterisk 11.5.0.
This release is available for immediate download at
http://downloads.asterisk.org/pub/telephony/asterisk

The release of Asterisk 11.5.0 resolves several issues reported by the
community and would have not been possible without your participation.
Thank you!

The following is a sample of the issues resolved in this release:

* --- Fix Segfault In app_queue When persistentmembers Is Enabled
  And Using Realtime
  (Closes issue ASTERISK-21738. Reported by JoshE)

* --- IAX2: fix race condition with nativebridge transfers.
  (Closes issue ASTERISK-21409. Reported by alecdavis)

* --- Fix The Payload Being Set On CN Packets And Do Not Set Marker
  Bit
  (Closes issue ASTERISK-21246. Reported by Peter Katzmann)

* --- Fix One-Way Audio With auto_* NAT Settings When SIP Calls
  Initiated By PBX
  (Closes issue ASTERISK-21374. Reported by Michael L. Young)

* --- chan_sip: NOTIFYs for BLF start queuing up and fail to be sent
  out after retries fail
  (Closes issue ASTERISK-21677. Reported by Dan Martens)

For a full list of changes in this release, please see the ChangeLog:

http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-11.5.0

Thank you for your continued support of Asterisk!

--
_
-- Bandwidth and Colocation Provided by http://www.api-digital.com --

asterisk-dev mailing list
To UNSUBSCRIBE or update options visit:
   http://lists.digium.com/mailman/listinfo/asterisk-dev



-- 
Sylvio Jollenbeck
www.hosannatecnologia.com.br
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] Asterisk dCap, alguem fez?

2013-07-15 Por tôpico i...@magnussolution.com
Ola, tenho vontade de faze ro examen dCap da digium, alguem ja fez, 
pode comentar algo?

Att. Magnus


___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


Re: [AsteriskBrasil] Modem 3G Huawei E303 - firmware (asterisk, chan_dongle e E303)

2013-07-15 Por tôpico Ulisses Féres - Abratel Telecom
Pegando carona, alguém conseguiu inibir o numero? Eu tenho o serviço de
inibição habilitado na operadora mas não consigo inibir via chan_dongle.

Alguma dica?



Em 12 de julho de 2013 15:42, Jerson Luiz de Paula Júnior 
jersonjun...@bsd.com.br escreveu:

 Vc precisa do IMEI pra gerar o Unlock com o programa HUAWEI MODEM
 UNLOCKER.


 Em 12 de julho de 2013 14:09, Eugenio Sanches 
 eugenio.sanc...@gmail.comescreveu:

 Galera, boa tarde!

 Esta pedindo uma senhao update Wizard, estou tentando atualizar o modem
 da HUAWEI E303, que senha é essa?


 Desculpe sou marinheiro de primeira viagem nesse assunto!


 Obrigado pela ajuda desde já.



 Eugênio Sanches




 Em 12 de julho de 2013 10:25, Everton Carneiro 
 ever...@visaotecnologia.com escreveu:

 segue o link
 http://www.visaotecnologia.com/download/E303Update_21.157.62.00.203.B757.exe


 Em 12 de julho de 2013 09:42, Daniel Feliciano 
 danielfeliciano...@hotmail.com escreveu:

  bom dia Everton, poderia disponibiliza-lo? Obrigado

 --
 Date: Fri, 12 Jul 2013 09:18:36 -0300
 From: ever...@visaotecnologia.com
 To: asteriskbrasil@listas.asteriskbrasil.org
 Subject: Re: [AsteriskBrasil] Modem 3G Huawei E303 - firmware
 (asterisk, chan_dongle e E303)


 estou usando o E303 esta 100% se interessa o firmware que estou usando
 posso colocar um link.


 Em 12 de julho de 2013 08:32, Jerson Luiz de Paula Júnior 
 jersonjun...@bsd.com.br escreveu:

 Fiz o Update nos meus aqui e não funcionou!

 O melhor Huawei Nacional na minha opnião é o E1553! Estou com 10
 funcionando 100%.


 Em 11 de julho de 2013 21:37, Caio Pato caiop...@gmail.com escreveu:

 (mensagem original em

 http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/2013-July/071826.html
 )

 2013/7/5 João Paulo evilsk4...@gmail.com:
  Estou com um tempo livre e resolvi correr atrás da solução para o
 problema
  do AT do modem e303.
  Encontrei a solução nesta página:
 
 http://www.unlockmodemfree.biz/2013/01/upgrade-huawei-e303-firmware-to.html
  Bastou eu atualizar o firmware para a versão 21.157.31.00.850. Segue
 os
  dados do meu modem:
 [...]
  Found modem : E303s-3
  Firmware: 21.157.31.00.850
 [...]
  Após a atualização o modem ainda continuou desbloqueado e com a voz
 ativa,
  ou seja, não necessitei que realizar os outros procedimentos
 descritos no
  how-to do site.
 
  O problema de AT foi resolvido. Agora eu percebi que o audio nas
 chamadas
  realizadas a partir do dongle só é recebido na origem.
  Esse problema já é conhecido e deve ser bem mais simples de corrigir!
 
  Peço aos colegas que façam os testes!

 Como estão os testes?

 O Everton postou uma mensagem [1] e ele usa um outro firmware -
 21.157.62.00.203.

 Esse firmware eu só achei para download para o Huawei E353:
 http://chomikuj.pl/Ekscentryk/Huawei+Firmware+E353/Huawei+E353+s-2

 Tem outras duas páginas com informações:
 http://www.bez-kabli.pl/viewtopic.php?p=443892
 e
 http://chomikuj.pl/lesiolo/Modemy+GSM/Firmware+Huawei/E303

 Mas... nada do FW do Everton.

 No Google não apareceu o FW para o E303... alguém conseguiu achar?


 [1]
 http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/2013-July/071870.html
 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 --
 *Everton Carneiro .:*
 *Visão Tecnologia
 *
 *Fortaleza-CE  85-3044  / 3044-8844
 *
 *Cel: Tim 85-9665 0888
 *

  Preserve o verde, antes de imprimir veja se realmente é necessário.

 ___ KHOMP: completa linha
 de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a 64 E1s para
 SIP com R2, ISDN e SS7; Intercomunicadores para acesso remoto via rede IP.
 Conhe�a em www.Khomp.com.
 

Re: [AsteriskBrasil] Registro na porta 5061

2013-07-15 Por tôpico Ulisses Féres - Abratel Telecom
na verdade ele pode não sendo monitorado.
Veja se ele tem nesse peer o qualify=yes

E por fim eh a outra ponta que deve estar enviando na porta 5061. Verifique
isso (tlz seja um ATA, gateway, etc) .. Verifique nas confs dele.




Ulisses Féres Cerqueira
Infraestrutura e Projeto
55 32 3722-4004 ramal 928
55 21 6833-0589
ufe...@abratel.com.br
www.abratel.com.br

 [image: http://www.digavoip.com.br/assinatura/logo.png]





2013/7/12 Elieser Junior zeljun...@gmail.com

 Pessoal boa tarde, estou com um único *ramal sip* registrando na porta
 5061 como mostrado abaixo. Esse é o único que não conseguimos comunicação.
 Como faço para o mesmo conseguir registrá-lo na porta 5060 igual aos outros?

 srv-asterisk*CLI sip show peers
 Name/username  Host
 Dyn ForcerportACLPortStatus
 1000/1000  10.30.6.60
D N 5060 Unmonitored
 *1001/100110.30.78.90 D
 N 5061Unmonitored *
 1002/1002  (Unspecified)
 D N 0   Unmonitored
 1003/1003  10.30.6.11
D N 5060 Unmonitored
 1004/1004  10.30.7.71
D N 5060 Unmonitored
 1005/1005  (Unspecified)
 D N 0   Unmonitored
 1006/1006  10.32.1.243
 D N 5060 Unmonitored
 7 sip peers [Monitored: 0 online, 0 offline Unmonitored: 5 online, 2
 offline]


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Patrick El Youssef

Entendi.

Vou dar uma estudada

Valeu Mike

Em 15-07-2013 15:47, Mike Tesliuk escreveu:
sim, voce nao libera por exemplo faixas que sao da puc e da petrobras, 
nao que voce tenha negocios com eles neste ambiente, mas de qualquer 
forma, esta incompleto, mas enfim, possivel usar é, mas como eu disse, 
voce esta sumarizando os prefixos, eles possuem alocações diferentes, 
outra diferença entre você fazer pela lacnic ou por esta forma ai, é 
que voce pode monitorar os bytes que voce recebe, e automaticamente 
voce sabe que uma determinada faixa pertence a um AS e pode informar 
para o ABUSE responsavel, pois você tem exatamente a faixa alocado.



Uma coisa é você fazer algo que funciona, outra coisa é você fazer 
algo pra funcionar da melhor maneira, nos dois casos funcionam, só 
muda a elegancia da solução.



Existem outras formas de fazer isso por geo ip também, inclusive 
existe um modulo de geoip pro iptables




Em 15/07/13 13:47, Patrick El Youssef escreveu:

Entendi Mike,

Estou dizendo isso pois percebi que a range de ips é enorme e muitos 
pela minha experiencia não cheguei a ver em uso (porém não sou expert 
nisso)


Segue a lista que estou usando (como disse peguei do firewall do 
Silvio e ainda estou testando)


177.0.0.0/255.224.0.0
177.32.0.0/255.224.0.0
177.64.0.0/255.224.0.0
177.96.0.0/255.224.0.0
177.128.0.0/255.224.0.0
177.160.0.0/255.224.0.0
177.192.0.0/255.224.0.0
179.160.0.0/255.224.0.0
179.192.0.0/255.224.0.0
179.224.0.0/255.224.0.0
186.192.0.0/255.224.0.0
186.224.0.0/255.224.0.0
187.0.0.0/255.224.0.0
187.32.0.0/255.224.0.0
187.64.0.0/255.224.0.0
187.96.0.0/255.224.0.0
189.0.0.0/255.224.0.0
189.32.0.0/255.224.0.0
189.64.0.0/255.224.0.0
189.96.0.0/255.224.0.0
200.17.0.0/255.255.0.0
200.18.0.0/255.254.0.0
200.20.0.0/255.255.0.0
200.96.0.0/255.248.0.0
200.128.0.0/255.128.0.0
201.0.0.0/255.240.0.0
201.16.0.0/255.240.0.0
201.32.0.0/255.240.0.0
201.48.0.0/255.240.0.0
201.64.0.0/255.224.0.0

Obrigado

Em 15-07-2013 14:16, Mike Tesliuk escreveu:
você poderia nos mostrar quais foram os blocos que você utilizou ? 
ai eu te digo se há ou não problema com sua regra , a questao é que 
você pode ter blocos no meio.


Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao 
completas), e a faixa 178 que é usada na alemanha, e talvez algum 
outro lugar mais (nao verifiquei onde mais)




Em 15/07/13 12:31, Patrick EL Youssef escreveu:

Desculpe Mike,

Mas não entendi qual o problema da lista menor até porque eu 
liberarei apenas estes ips bloqueando todo o resto


Patrick

Em 15-07-2013 13:26, Mike Tesliuk escreveu:
Desculpe companheiro, mas sumarizar nao é a solução, esta é a 
lista oficial dos IPs, se você quer ter uma regra correta voce 
deve usar algo deste formato, e vai por mim, isso nao muda com 
tanta frequencia assim.


O tempo que você diz que demora é o tempo pra montar a lista, mas 
voce nao precisa carregar isso cada vez que voce faz um reload no 
firewall, voce monta um arquivo e le o arquivo junto com seu firewall


Em 15/07/13 11:19, Patrick EL Youssef escreveu:
Eu fiz uns testes já com essa porem só pra carregar o firewall 
leva um bom tempo


Um colega ai da lista o SIlvio Garbes postou um firewall com uma 
lista de ips do Brasil bem menor


Estarei tentando ela para ver

Obrigado Mike
Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do 
iptables) para você, ele baixa a lista da lacnic cada vez que 
executa, entao se houver alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo 
que voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta 
deixando apenas o bloco, mas ai voce limpa facil com sed ou cut, 
se alguem quiser corrigir (nao to com tempo neste momento) manda 
a correção pra lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at 
http://www.maxmind.com/app/iso3166;

  echo 
  exit
else
# too lazy to work on a script that will download from the right 
server regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and 
after the blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A 
INPUT -s)

read 

Re: [AsteriskBrasil] Modem 3G Huawei E303 - firmware (asterisk, chan_dongle e E303)

2013-07-15 Por tôpico Leonardo Gutierres - Operação de Redes
Boa tarde

Também estou precisando disso


Em 15 de julho de 2013 15:55, Ulisses Féres - Abratel Telecom 
ufe...@abratel.com.br escreveu:

 guém conseguiu inibir o numero? Eu tenho o serviço de inibição habilitado
 na operadora mas não consigo
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] Asterisk Lista de Ramais

2013-07-15 Por tôpico Elieser Junior
Pessoal boa tarde, possuo um servidor asterisk falando apenas internamente
entre duas empresas via soft-phone.
Como faço para o soft-phone (Zoiper, X-lite, etc...) conseguir puxar os
ramais cadastrado (sip.conf) do meu servidor asterisk?

Existe essa possibilidade?

Obrigado.

Elieser Júnior
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Mike Tesliuk
sim, voce nao libera por exemplo faixas que sao da puc e da petrobras, 
nao que voce tenha negocios com eles neste ambiente, mas de qualquer 
forma, esta incompleto, mas enfim, possivel usar é, mas como eu disse, 
voce esta sumarizando os prefixos, eles possuem alocações diferentes, 
outra diferença entre você fazer pela lacnic ou por esta forma ai, é que 
voce pode monitorar os bytes que voce recebe, e automaticamente voce 
sabe que uma determinada faixa pertence a um AS e pode informar para o 
ABUSE responsavel, pois você tem exatamente a faixa alocado.



Uma coisa é você fazer algo que funciona, outra coisa é você fazer algo 
pra funcionar da melhor maneira, nos dois casos funcionam, só muda a 
elegancia da solução.



Existem outras formas de fazer isso por geo ip também, inclusive existe 
um modulo de geoip pro iptables




Em 15/07/13 13:47, Patrick El Youssef escreveu:

Entendi Mike,

Estou dizendo isso pois percebi que a range de ips é enorme e muitos 
pela minha experiencia não cheguei a ver em uso (porém não sou expert 
nisso)


Segue a lista que estou usando (como disse peguei do firewall do 
Silvio e ainda estou testando)


177.0.0.0/255.224.0.0
177.32.0.0/255.224.0.0
177.64.0.0/255.224.0.0
177.96.0.0/255.224.0.0
177.128.0.0/255.224.0.0
177.160.0.0/255.224.0.0
177.192.0.0/255.224.0.0
179.160.0.0/255.224.0.0
179.192.0.0/255.224.0.0
179.224.0.0/255.224.0.0
186.192.0.0/255.224.0.0
186.224.0.0/255.224.0.0
187.0.0.0/255.224.0.0
187.32.0.0/255.224.0.0
187.64.0.0/255.224.0.0
187.96.0.0/255.224.0.0
189.0.0.0/255.224.0.0
189.32.0.0/255.224.0.0
189.64.0.0/255.224.0.0
189.96.0.0/255.224.0.0
200.17.0.0/255.255.0.0
200.18.0.0/255.254.0.0
200.20.0.0/255.255.0.0
200.96.0.0/255.248.0.0
200.128.0.0/255.128.0.0
201.0.0.0/255.240.0.0
201.16.0.0/255.240.0.0
201.32.0.0/255.240.0.0
201.48.0.0/255.240.0.0
201.64.0.0/255.224.0.0

Obrigado

Em 15-07-2013 14:16, Mike Tesliuk escreveu:
você poderia nos mostrar quais foram os blocos que você utilizou ? ai 
eu te digo se há ou não problema com sua regra , a questao é que você 
pode ter blocos no meio.


Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao 
completas), e a faixa 178 que é usada na alemanha, e talvez algum 
outro lugar mais (nao verifiquei onde mais)




Em 15/07/13 12:31, Patrick EL Youssef escreveu:

Desculpe Mike,

Mas não entendi qual o problema da lista menor até porque eu 
liberarei apenas estes ips bloqueando todo o resto


Patrick

Em 15-07-2013 13:26, Mike Tesliuk escreveu:
Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista 
oficial dos IPs, se você quer ter uma regra correta voce deve usar 
algo deste formato, e vai por mim, isso nao muda com tanta 
frequencia assim.


O tempo que você diz que demora é o tempo pra montar a lista, mas 
voce nao precisa carregar isso cada vez que voce faz um reload no 
firewall, voce monta um arquivo e le o arquivo junto com seu firewall


Em 15/07/13 11:19, Patrick EL Youssef escreveu:
Eu fiz uns testes já com essa porem só pra carregar o firewall 
leva um bom tempo


Um colega ai da lista o SIlvio Garbes postou um firewall com uma 
lista de ips do Brasil bem menor


Estarei tentando ela para ver

Obrigado Mike
Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do 
iptables) para você, ele baixa a lista da lacnic cada vez que 
executa, entao se houver alguma modificação voce atualiza


Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo 
que voce quer, se é a lista ou o ruleset


, ele ta com um erro na expressao regular que ele nao ta deixando 
apenas o bloco, mas ai voce limpa facil com sed ou cut, se alguem 
quiser corrigir (nao to com tempo neste momento) manda a correção 
pra lista.


PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at 
http://www.maxmind.com/app/iso3166;

  echo 
  exit
else
# too lazy to work on a script that will download from the right 
server regarding what has been passed at the prompt :p

# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and 
after the blocks

echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A 
INPUT -s)

read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# 

[AsteriskBrasil] RES: AJUDA INVASÂO

2013-07-15 Por tôpico Jader Igor
Uma boa solução e criar um Blacklist,  fazendo com GOTOIF  a contagem de
chamadas entrantes para mesmo numero, e bloquear todas que estiverem
repetidas!

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Patrick
El Youssef
Enviada em: segunda-feira, 15 de julho de 2013 14:47
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO

 

Entendi Mike,

Estou dizendo isso pois percebi que a range de ips é enorme e muitos pela
minha experiencia não cheguei a ver em uso (porém não sou expert nisso)

Segue a lista que estou usando (como disse peguei do firewall do Silvio e
ainda estou testando)

177.0.0.0/255.224.0.0 
177.32.0.0/255.224.0.0
177.64.0.0/255.224.0.0
177.96.0.0/255.224.0.0
177.128.0.0/255.224.0.0
177.160.0.0/255.224.0.0
177.192.0.0/255.224.0.0
179.160.0.0/255.224.0.0
179.192.0.0/255.224.0.0
179.224.0.0/255.224.0.0
186.192.0.0/255.224.0.0
186.224.0.0/255.224.0.0
187.0.0.0/255.224.0.0 
187.32.0.0/255.224.0.0
187.64.0.0/255.224.0.0
187.96.0.0/255.224.0.0
189.0.0.0/255.224.0.0 
189.32.0.0/255.224.0.0
189.64.0.0/255.224.0.0
189.96.0.0/255.224.0.0
200.17.0.0/255.255.0.0
200.18.0.0/255.254.0.0
200.20.0.0/255.255.0.0
200.96.0.0/255.248.0.0
200.128.0.0/255.128.0.0
201.0.0.0/255.240.0.0 
201.16.0.0/255.240.0.0
201.32.0.0/255.240.0.0
201.48.0.0/255.240.0.0
201.64.0.0/255.224.0.0 

Obrigado

Em 15-07-2013 14:16, Mike Tesliuk escreveu:

você poderia nos mostrar quais foram os blocos que você utilizou ? ai eu te
digo se há ou não problema com sua regra , a questao é que você pode ter
blocos no meio.

Como exemplo, voce tem a faixa de ip 177 e 179 que sao BR (nao completas), e
a faixa 178 que é usada na alemanha, e talvez algum outro lugar mais (nao
verifiquei onde mais)



Em 15/07/13 12:31, Patrick EL Youssef escreveu:

Desculpe Mike,

Mas não entendi qual o problema da lista menor até porque eu liberarei
apenas estes ips bloqueando todo o resto

Patrick

Em 15-07-2013 13:26, Mike Tesliuk escreveu:

Desculpe companheiro, mas sumarizar nao é a solução, esta é a lista oficial
dos IPs, se você quer ter uma regra correta voce deve usar algo deste
formato, e vai por mim, isso nao muda com tanta frequencia assim.

O tempo que você diz que demora é o tempo pra montar a lista, mas voce nao
precisa carregar isso cada vez que voce faz um reload no firewall, voce
monta um arquivo e le o arquivo junto com seu firewall

Em 15/07/13 11:19, Patrick EL Youssef escreveu:

Eu fiz uns testes já com essa porem só pra carregar o firewall leva um bom
tempo

Um colega ai da lista o SIlvio Garbes postou um firewall com uma lista de
ips do Brasil bem menor

Estarei tentando ela para ver

Obrigado Mike

Em 15-07-2013 12:01, Mike Tesliuk escreveu:


Este script pega a lista e gera um arquivo (ou ruleset do iptables) para
você, ele baixa a lista da lacnic cada vez que executa, entao se houver
alguma modificação voce atualiza

Ex de uso: sh nome_do_script BR

Ele vai perguntar a area, voce responde america latina, e o tipo que voce
quer, se é a lista ou o ruleset

, ele ta com um erro na expressao regular que ele nao ta deixando apenas o
bloco, mas ai voce limpa facil com sed ou cut, se alguem quiser corrigir
(nao to com tempo neste momento) manda a correção pra lista.

PS: não sei quem é o autor, peguei uma vez na internet isso ai

#!/bin/bash

REV=$Revision: 4 $
VERSION=0.1
RELEASE=`echo ${REV} | awk '{ print $2}'`

# Arg. check
if [ ${1} =  ]; then
  echo `basename ${0}`, v.${VERSION}.${RELEASE}
  echo Usage Error: missing arguments
  echo 
  echoUsage: ${0} country code
  echoCountry codes available at http://www.maxmind.com/app/iso3166;
  echo 
  exit
else
# too lazy to work on a script that will download from the right server
regarding what has been passed at the prompt :p
# http://en.wikipedia.org/wiki/RIPE_Network_Coordination_Centre
echo The country specified belongs to :
echo 1. Africa
echo 2. Asia/Pacific
echo 3. America
echo 4. Latin America/Caribbean
echo 5. Europe
echo 
echo -n Your zone : 
read ZONE

echo 
echo What kind of list do you want to generate ?
echo 1. A list of blocks : simple list, 1 block per line
echo 2. Iptables rulesets : you can set what comes before and after the
blocks
echo 
echo -n Please make your choice [1/2] : 

read LISTRULE

if [ ${LISTRULE} = 2 ]; then
echo Please specify the prefix rule (e.g. : iptables -A INPUT -s)
read PRERULE
echo Specify the postfix rule (e.g. : -j DROP)
read POSTRULE
fi

# Afrinic (afrinic.net) :
ftp://ftp.apnic.net/public/stats/afrinic/delegated-afrinic-latest
# Apnic   (apnic.net)   :
ftp://ftp.apnic.net/public/stats/apnic/assigned-apnic-latest
# Arin(arin.net):
ftp://ftp.apnic.net/public/stats/arin/delegated-arin-latest
# Lacnic  (lacnic.net)  :
ftp://ftp.apnic.net/public/stats/lacnic/delegated-lacnic-latest
# Ripe   (ripe.net):
ftp://ftp.apnic.net/public/stats/ripe-ncc/delegated-ripencc-latest

LINK= 

Re: [AsteriskBrasil] AJUDA INVASÂO

2013-07-15 Por tôpico Hudson Cardoso
Para o default faz isso :
_X. = { Answer;  Hangup;}

Hudson 
(048) 8413-7000
Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova 
precisa. 

Date: Mon, 15 Jul 2013 00:09:59 -0300
From: asteriskdebian2...@gmail.com
To: asteriskbrasil@listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] AJUDA INVASÂO

O allowguest=no já está!!
O que não entendo que ele não fica no log que o INVASOR se registrou em um 
ramal!! Pois eu não tenho nenhum contexto chamado DEFAULT!

E nos logs ele diz que a extensão não foi encontrada no contexto DEFAULT!!! por 
isso acho que ele não descobrio senhas de ramais pois se não ele iria dar o 
erro que ele não acho a extensão no MEU contexto entende??

Já desabilitei todas as portas possiveis deixei apenas 5060 e RTP mesmo!! isso 
que me encabula.. no LOG não aperece ele fazendo um LOGIN.. mais diz que que o 
IP:PORTA tentou discar!!

Ajudem-me!
Vocês tem um modelo de IPTABLES que faça isso liberer geral minha rede e libere 
só os meus endereços dos meus provedores?

Att
Luiz.

Em 14 de julho de 2013 23:54, Mike Tesliuk m...@tesliuk.com escreveu:

Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se 
conectam de fora crie regras para liberar apenas os ips necessarios,  se vc 
precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac 
suportam pptp


Sent from my iPhone
On 14/07/2013, at 22:41, Eduard Silva Pinheiro edu...@eduardsp.com wrote:



  

  
  
Luiz,

  

  Faz o contrario libera os ips que se conectam ao seu IPBX e
  bloqueio todo resto.

  

  -- 
Atenciosamente,

Eduard Silva Pinheiro


Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE 
  

  

  On 14-07-2013 23:35, asteriskdebian asterisk wrote:



  É oque eu estou fazendo!! Mais isso não vai ajudar
muito, pois toda vez os IPS mudam!!
Teria outra solução??? Tens um modelo de firewall
  já implementado?



Como posso amarrar apenas o IP e dominio de meu
  provedor para apenas ele ter ecesso ao fluxo RTP?
  
  



Em 14 de julho de 2013 23:22, Érika
  Fernanda suporte.er...@conectcor.com.br
  escreveu:

  
 Se tiver mais algum
  firewall antes do teu ipbx acrescenta esses ips
  manualmente no iptables, se não tiver, acrescenta eles no
  fail2ban manualmente mesmo. 

  

  Att,

  

  Érika Fernanda.

  

  Em 14-07-2013 22:47, asteriskdebian asterisk escreveu:
  

  
Pesoal, me ajudem!!
  

  
  Hoje fui conferir os logs do meu server e
tinha essas tentativas de ligações!!
  

  
  uso FAIL2BAN como firewall!!
  

  
  
chan_sip.c: Call from '' (198.15.88.177:5092) to
  extension '70595622206' rejected because
  extension not found in context 'default'.
[Jul 14 17:08:10] NOTICE[17600][C-001c]
  chan_sip.c: Call from '' (198.15.88.177:5076) to
  extension '900970595622206' rejected because
  extension not found in context 'default'.
[Jul 14 17:08:11] NOTICE[17600][C-001d]
  chan_sip.c: Call from '' (198.15.88.177:5085) to
  extension '9000970595622206' rejected because
  extension not found in context 'default'.
[Jul 14 17:08:12] NOTICE[17600][C-001e]
  chan_sip.c: Call from '' (198.15.88.177:5076) to
  extension '970595622206' rejected because
  extension not found in context 'default'.



Pois as unicas portas abertas é 5060 e as
  RTP (10.000 a 20.000!





AJUDEM!!



Att
Luiz.
  

  


___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – 

Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)

2013-07-15 Por tôpico Allex Menezes
Oi Willian,

Então neste caso não serve o add-on correto?
Onde consigo o driver correto? Não consegui achar nada na internet.

obrigado.


2013/7/15 Willian Morais williandmor...@gmail.com

 Olá Allex,

 O add-on do Elastix instala, as ultimas versões da série 4.1. Para
 funcionar a KGSM-USB você necessita utilizar o channel 3.1.


 Em 14 de julho de 2013 18:00, Allex Menezes allexmenez...@gmail.comescreveu:

 Oi Marcio,

 Encontrei um manual do elastix que mostra como instalar o add-on da
 khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em
 uma maquina virtual do virtualbox com o elastix.

 No site da khomp não encontrei um manual e nem o download de drivers,
 sabe onde posso encontrar?

 Obrigado.
 On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote:

 Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo que
 você precisa. Já leu ela?


 [...]'s

 Marcio

 
 ### Campanha Ajude o Marcio! ###
 http://sosmarcio.blogspot.com.br/
 http://www.vakinha.com.br/VaquinhaP.aspx?e=195793
 


 Em 12 de julho de 2013 11:35, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Pessoal,

 Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar?

 Obrigado
 Allex
 On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com
 wrote:

 Pessoal boa noite,

 Alguém pode me ajudar ou ao menos me informar um caminho para que eu
 possa configurar a placa KHOMP KGSM-USB (
 http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para
 realizar as chamadas de saída do meu PBX?

 Precisava saber como instalar o driver e depois como configurar
 tronco, rota de saída e etc...

 Muito obrigado.

 Abraços!


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 --
 Willian de Morais
 Cel: (48) 8811-9660
 Gtalk: williandmor...@gmail.com

 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] Delay rotas internet

2013-07-15 Por tôpico Marcio Wolfram (47)9241-0559
Pessoal, 

 

Alguém tem alguma informação do que está ocorrendo hoje na rede internet? O
jitter está variando muito e prejudicando as ligações VOIP, principalmente
passando pela rede da GVT

 

Abraços

 

Márcio A. Wolfram

Diretor

 http://www.ipbrasonline.com.br/ IPBRAS Comunicação de Voz e Dados Ltda

SOLUÇÕES EM TELEFONIA IP - VOIP

Fone: (47) 3041-8003

Celulares: Vivo (47) 9241-0559

e-mail:  mailto:mar...@ipbrasonline.com.br mar...@ipbrasonline.com.br 

 

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] OFFTOPIC Vaga, Analista de Suporte Junior, VoIP/SIP/Asterisk

2013-07-15 Por tôpico Flavio Goncalves
Caros.

Estou procurando um profissional junior para contratação em Florianópolis
(Asterisk/SIP/VoIP).

Requisitos:

Inglês
Linux Intermediário
Asterisk Basico
Sip Básico

Desejável
OpenSIPS
Wireshark

Se alguém se habilitar, me mande um email por favor.

Flavio E. Goncalves
SipPulse, Routing and Billing for SIP
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)

2013-07-15 Por tôpico Marcio - Google
Amigo, tudo que você precisa está em www.khomp.com.br
Entre na área de parceiros/download, baixe e instalei o channel 3.1, que dá
suporte a esse equipamento.
Não tenho certeza, mas acho que não vai funcionar com VM.


[...]'s

Marcio


### Campanha Ajude o Marcio! ###
http://sosmarcio.blogspot.com.br/
http://www.vakinha.com.br/VaquinhaP.aspx?e=195793



Em 15 de julho de 2013 18:22, Allex Menezes allexmenez...@gmail.comescreveu:

 Oi Willian,

 Então neste caso não serve o add-on correto?
 Onde consigo o driver correto? Não consegui achar nada na internet.

 obrigado.


 2013/7/15 Willian Morais williandmor...@gmail.com

 Olá Allex,

 O add-on do Elastix instala, as ultimas versões da série 4.1. Para
 funcionar a KGSM-USB você necessita utilizar o channel 3.1.


 Em 14 de julho de 2013 18:00, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Oi Marcio,

 Encontrei um manual do elastix que mostra como instalar o add-on da
 khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em
 uma maquina virtual do virtualbox com o elastix.

 No site da khomp não encontrei um manual e nem o download de drivers,
 sabe onde posso encontrar?

 Obrigado.
 On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote:

 Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo
 que você precisa. Já leu ela?


 [...]'s

 Marcio

 
 ### Campanha Ajude o Marcio! ###
 http://sosmarcio.blogspot.com.br/
 http://www.vakinha.com.br/VaquinhaP.aspx?e=195793
 


 Em 12 de julho de 2013 11:35, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Pessoal,

 Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar?

 Obrigado
 Allex
 On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com
 wrote:

 Pessoal boa noite,

 Alguém pode me ajudar ou ao menos me informar um caminho para que eu
 possa configurar a placa KHOMP KGSM-USB (
 http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para
 realizar as chamadas de saída do meu PBX?

 Precisava saber como instalar o driver e depois como configurar
 tronco, rota de saída e etc...

 Muito obrigado.

 Abraços!


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 --
 Willian de Morais
 Cel: (48) 8811-9660
 Gtalk: williandmor...@gmail.com

 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em 

Re: [AsteriskBrasil] Asterisk dCap, alguem fez?

2013-07-15 Por tôpico Marcio - Google
É bastante tranquilho, prática ajuda mas não é tudo.
Cai muito coisa que não se usa no dia-a-dia e coisa que nem se aplicam/usam
aqui, sinalizações e etc.
É um pouco mais de teoria que prática.
Domínio do inglês é fundamental.
Ouvi dizer que nos últimos anos o exame está ficando mais fácil.


[...]'s

Marcio


### Campanha Ajude o Marcio! ###
http://sosmarcio.blogspot.com.br/
http://www.vakinha.com.br/VaquinhaP.aspx?e=195793



Em 15 de julho de 2013 13:52, i...@magnussolution.com 
i...@magnussolution.com escreveu:

 Ola, tenho vontade de faze ro examen dCap da digium, alguem ja
 fez, pode comentar algo?

 Att. Magnus


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)

2013-07-15 Por tôpico Allex Menezes
Oi Marcio,

Meu cliente já possui a placa faz um tempo e não tem mais o login para me
fornecer, por isso pedi ajuda aqui.
Se alguém puder me fornecer...


2013/7/15 Marcio - Google marci...@gmail.com

 Amigo, tudo que você precisa está em www.khomp.com.br
 Entre na área de parceiros/download, baixe e instalei o channel 3.1, que
 dá suporte a esse equipamento.
 Não tenho certeza, mas acho que não vai funcionar com VM.


 [...]'s

 Marcio

 
 ### Campanha Ajude o Marcio! ###
 http://sosmarcio.blogspot.com.br/
 http://www.vakinha.com.br/VaquinhaP.aspx?e=195793
 


 Em 15 de julho de 2013 18:22, Allex Menezes allexmenez...@gmail.comescreveu:

 Oi Willian,

 Então neste caso não serve o add-on correto?
 Onde consigo o driver correto? Não consegui achar nada na internet.

 obrigado.


 2013/7/15 Willian Morais williandmor...@gmail.com

 Olá Allex,

 O add-on do Elastix instala, as ultimas versões da série 4.1. Para
 funcionar a KGSM-USB você necessita utilizar o channel 3.1.


 Em 14 de julho de 2013 18:00, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Oi Marcio,

 Encontrei um manual do elastix que mostra como instalar o add-on da
 khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida em
 uma maquina virtual do virtualbox com o elastix.

 No site da khomp não encontrei um manual e nem o download de drivers,
 sabe onde posso encontrar?

 Obrigado.
 On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote:

 Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo
 que você precisa. Já leu ela?


 [...]'s

 Marcio

 
 ### Campanha Ajude o Marcio! ###
 http://sosmarcio.blogspot.com.br/
 http://www.vakinha.com.br/VaquinhaP.aspx?e=195793
 


 Em 12 de julho de 2013 11:35, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Pessoal,

 Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar?

 Obrigado
 Allex
 On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com
 wrote:

 Pessoal boa noite,

 Alguém pode me ajudar ou ao menos me informar um caminho para que eu
 possa configurar a placa KHOMP KGSM-USB (
 http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para
 realizar as chamadas de saída do meu PBX?

 Precisava saber como instalar o driver e depois como configurar
 tronco, rota de saída e etc...

 Muito obrigado.

 Abraços!


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 --
 Willian de Morais
 Cel: (48) 8811-9660
 Gtalk: williandmor...@gmail.com

 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 

Re: [AsteriskBrasil] Configurar KGSM-USB no Asterisk (Elastix)

2013-07-15 Por tôpico Marcio - Google
Amigo, é só mandar um e-mail para supo...@khomp.com.br ... eles respondem
rápido. Já pede para se cadastrar e explica que quer o channel 3.1 para o
hw do seu cliente.
Fica difícil ajudar se nem o channel você tiver. Ele é bem grande.
Tenho somente a série 4.0 e 4.1, se tivesse a 3.1 te mandava.
Como disse, acho que não vai funcionar com VM.


[...]'s

Marcio


### Campanha Ajude o Marcio! ###
http://sosmarcio.blogspot.com.br/
http://www.vakinha.com.br/VaquinhaP.aspx?e=195793



Em 15 de julho de 2013 22:45, Allex Menezes allexmenez...@gmail.comescreveu:

 Oi Marcio,

 Meu cliente já possui a placa faz um tempo e não tem mais o login para me
 fornecer, por isso pedi ajuda aqui.
 Se alguém puder me fornecer...


 2013/7/15 Marcio - Google marci...@gmail.com

 Amigo, tudo que você precisa está em www.khomp.com.br
 Entre na área de parceiros/download, baixe e instalei o channel 3.1, que
 dá suporte a esse equipamento.
 Não tenho certeza, mas acho que não vai funcionar com VM.


 [...]'s

 Marcio

 
  ### Campanha Ajude o Marcio! ###
 http://sosmarcio.blogspot.com.br/
 http://www.vakinha.com.br/VaquinhaP.aspx?e=195793
 


 Em 15 de julho de 2013 18:22, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Oi Willian,

 Então neste caso não serve o add-on correto?
 Onde consigo o driver correto? Não consegui achar nada na internet.

 obrigado.


 2013/7/15 Willian Morais williandmor...@gmail.com

 Olá Allex,

 O add-on do Elastix instala, as ultimas versões da série 4.1. Para
 funcionar a KGSM-USB você necessita utilizar o channel 3.1.


 Em 14 de julho de 2013 18:00, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Oi Marcio,

 Encontrei um manual do elastix que mostra como instalar o add-on da
 khomp...ja instalei mas ainda não consegui fazer a placa ser reconhecida 
 em
 uma maquina virtual do virtualbox com o elastix.

 No site da khomp não encontrei um manual e nem o download de drivers,
 sabe onde posso encontrar?

 Obrigado.
 On Jul 13, 2013 7:50 PM, Marcio - Google marci...@gmail.com wrote:

 Qual exatamente a sua dificuldade? Na documentação da Khomp tem tudo
 que você precisa. Já leu ela?


 [...]'s

 Marcio

 
 ### Campanha Ajude o Marcio! ###
 http://sosmarcio.blogspot.com.br/
 http://www.vakinha.com.br/VaquinhaP.aspx?e=195793
 


 Em 12 de julho de 2013 11:35, Allex Menezes 
 allexmenez...@gmail.comescreveu:

 Pessoal,

 Alguém teve alguma experiéncia com o kgsm-usb e poderia me ajudar?

 Obrigado
 Allex
 On Jul 11, 2013 11:45 PM, Allex Menezes allexmenez...@gmail.com
 wrote:

 Pessoal boa noite,

 Alguém pode me ajudar ou ao menos me informar um caminho para que
 eu possa configurar a placa KHOMP KGSM-USB (
 http://www.khomp.com.br/v2/?opcao=ver_produtoid_c=9id_p=33) para
 realizar as chamadas de saída do meu PBX?

 Precisava saber como instalar o driver e depois como configurar
 tronco, rota de saída e etc...

 Muito obrigado.

 Abraços!


 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
 ___
 Para remover seu email desta lista, basta enviar um email em branco
 para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 --
 Willian de Morais
 Cel: (48) 8811-9660
 Gtalk: williandmor...@gmail.com

 ___
 KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
 Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
 Intercomunicadores para acesso remoto via rede IP. Conheça em
 www.Khomp.com.
 ___
 ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
 Placas de 1E1, 2E1, 4E1 

[AsteriskBrasil] SPA400

2013-07-15 Por tôpico Marcio - Google
Ganhei um desses com as portas queimadas. Recuperei 2 e tudo parece estar
100%.
Estou pensando em colocar aqui em casa, mas nunca mexi com esse tipo de
hardware.
Perguntas;
1. É 100% estável com Asterisk puro? Vou usar 1.8
2. Por curiosidade, aguenta tranquilhamente 4 ligações simultâneas?
3. CallerID funciona bem com linhas Net e GVT?
4. Alguma receitinha de bolo para configurar? O firmware é 1.1.2.2 (ult.
versão) mas é estranho.

Um amigo me passou algumas configurações, mas ainda to apanhando dele.

Em tempo, sei que tem vários aqui na lista que gostam de eletrônica. Alguém
já tentou fazer um porteiro eletrônico SIP ou mesmo para ser ligado em um
ATA FXS?

[...]'s

Marcio


### Campanha Ajude o Marcio! ###
http://sosmarcio.blogspot.com.br/
http://www.vakinha.com.br/VaquinhaP.aspx?e=195793

___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] SPA400

2013-07-15 Por tôpico Hudson Cardoso
   Eu fiz um porteiro eletrônico usando uma central siemens e uma interface 
celular velha.Ao tirar o ramal do gancho, fazia um hotline para uma posção de 
agenda, onde o próprio usuário terminava a discagem, chamando a posção e 
consequentemente, o celular desejado, como era um condomínio aberto,resolveu o 
problema, e não precisou instalar centenas de metros de cabos externos.para 
abrir o porteiro, coloquei num ramal analógico, um rele com diodo e um pequeno 
capacitor, suficiente paraacionar o rele, e acionar os porteiros, 
gambiarrona, mas custou R$ 2000,00, ao invés dos 80 mil que iriam gastar.   
PS : Nunca precisou de manutenção, uma pena..rsrsrsrs


Hudson 
(048) 8413-7000
Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova 
precisa. 

Date: Mon, 15 Jul 2013 23:05:57 -0400
From: marci...@gmail.com
To: asteriskbrasil@listas.asteriskbrasil.org
Subject: [AsteriskBrasil] SPA400

Ganhei um desses com as portas queimadas. Recuperei 2 e tudo parece estar 100%.
Estou pensando em colocar aqui em casa, mas nunca mexi com esse tipo de 
hardware.Perguntas;
1. É 100% estável com Asterisk puro? Vou usar 1.82. Por curiosidade, aguenta 
tranquilhamente 4 ligações simultâneas?
3. CallerID funciona bem com linhas Net e GVT?4. Alguma receitinha de bolo para 
configurar? O firmware é 1.1.2.2 (ult. versão) mas é estranho.

Um amigo me passou algumas configurações, mas ainda to apanhando dele.

Em tempo, sei que tem vários aqui na lista que gostam de eletrônica. Alguém já 
tentou fazer um porteiro eletrônico SIP ou mesmo para ser ligado em um ATA FXS?

[...]'s

Marcio
### Campanha Ajude o Marcio! 
###
http://sosmarcio.blogspot.com.br/
http://www.vakinha.com.br/VaquinhaP.aspx?e=195793




___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com.
___
ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 ___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] asterisk, chan_dongle e E303

2013-07-15 Por tôpico Caio Pato
On Mon, Jul 8, 2013 at 12:46 PM, Everton Carneiro
ever...@visaotecnologia.com wrote:
 raspbx*CLI dongle show devices
 ID   Group State  RSSI Mode Submode Provider Name  Model
 Firmware  IMEI IMSI Number
 dongle1  0 Free   22   00   CLARO BR   E303C
 21.157.62.00.203  86912701  72405830XX  Unknown

 ligando e atendendo 100%

Do meu lado, continua dando erro:

ID   Group State  RSSI Mode Submode Provider Name  Model
   Firmware  IMEI IMSI Number
dongle0  0 Free   17   00   TimE303
   21.157.62.00.203  8679XXX  7240XX  +5511X

[2013-07-16 00:57:55] ERROR[3120]: chan_dongle.c:436 do_monitor_phone:
[dongle0] timedout while waiting 'OK' in response to 'AT'

Alguém mais tomando um baile com o novo firmware?
___
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


[Asteriskbrasil-biz] [OFF-TOPIC] – Vaga | Analista | Programador.

2013-07-15 Por tôpico Eugenio Sanches
Olá Pessoal, boa tarde.

 A Call Tecnologia é uma empresa 100% brasileira, esta no mercado desde
2000 e sua especialidade é o desenvolvimento de soluções inteligentes para
Contact Center.

Neste momento, estamos com uma oportunidade em aberto, os pré-requisitos
são:

 Desenvolvimento de sistemas em linguagem C#, Delphi, PHP Competências e
experiências desejadas Graduação Curso Superior ou cursando graduação na
área de Informática.

Ter experiência comprovada em alguma das linguagens de programação: C# .Net
e Delphi.

Ter experiência comprovada em algum dos Bancos de Dados: Firebird,
MySQL,POSTGRES  Elaboração de querys); Ter conhecimento em telecomunicações
(Telefonia,Softswitch, Asterisk, Elastix e programação em AEL)

 Trabalhar no regime CLT; Ser proativo, ter concentração e habilidades para
trabalho em equipe. Desejável conhecimento em metodologias ágeis para
desenvolvimento de software.

*
*

* Salário a combinar
*

**

 Local de trabalho: Bresser Mooca - SP (Próx. ao Metro);

 Horário de trabalho: seg. a  sex - a combinar entrada e saída.

1)Apenas enviar currículos pessoas que atendam ao perfil da vaga.

2) Os currículos devem ser enviados para o e-mail
eugenio.sanc...@comunix.net.br


Desde já, muito obrigado a todos!



Eugênio Sanches
___
VoIPMania Store: Seu Shopping VoIP na Internet
- Melhores preços e melhores produtos
- Somos especializados em VoIP.
- Entregamos para todo o Brasil.
- Acesse agora: www.voipmania.com.br
___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
AsteriskBrasil-biz mailing list
AsteriskBrasil-biz@listas.asteriskbrasil.org
http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz


Re: [Asteriskbrasil-biz] cabo telco para audiocodes mp124

2013-07-15 Por tôpico Rangel Perez Sardinha
Olá José,

Procure a oct cabos. Os caras são ponta firme   

Atenciosamente,  

Rangel Perez Sardinha
EzVoice Telecom
___
VoIPMania Store: Seu Shopping VoIP na Internet
- Melhores preços e melhores produtos
- Somos especializados em VoIP.
- Entregamos para todo o Brasil.
- Acesse agora: www.voipmania.com.br
___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
AsteriskBrasil-biz mailing list
AsteriskBrasil-biz@listas.asteriskbrasil.org
http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz


[Asteriskbrasil-biz] OFFTOPIC Vaga, Analista de Suporte Junior, VoIP/SIP/Asterisk

2013-07-15 Por tôpico Flavio Goncalves
Caros.

Estou procurando um profissional junior para contratação em Florianópolis
(Asterisk/SIP/VoIP).

Requisitos:

Inglês
Linux Intermediário
Asterisk Basico
Sip Básico

Desejável
OpenSIPS
Wireshark

Se alguém se habilitar, me mande um email por favor.

Flavio E. Goncalves
SipPulse, Routing and Billing for SIP
___
VoIPMania Store: Seu Shopping VoIP na Internet
- Melhores preços e melhores produtos
- Somos especializados em VoIP.
- Entregamos para todo o Brasil.
- Acesse agora: www.voipmania.com.br
___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
AsteriskBrasil-biz mailing list
AsteriskBrasil-biz@listas.asteriskbrasil.org
http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz


[Asteriskbrasil-biz] Gateway 4 portas FXO

2013-07-15 Por tôpico Caio Pato
Vou desativar um servidor dedicado e vou instalar um gateway 4FXO.

Estava pensando em um Sangoma Vega 50.

Alguém tem alguma outra sugestão? AudioCodes MP114 FXO? Patton SN4114?

O único modelo que eu tenho urticária é o Grandstream GXW4104 - não me
parece uma marca confiável para uma solução comercial.
___
VoIPMania Store: Seu Shopping VoIP na Internet
- Melhores preços e melhores produtos
- Somos especializados em VoIP.
- Entregamos para todo o Brasil.
- Acesse agora: www.voipmania.com.br
___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
AsteriskBrasil-biz mailing list
AsteriskBrasil-biz@listas.asteriskbrasil.org
http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil-biz