<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:st1="urn:schemas-microsoft-com:office:smarttags" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<meta name=Generator content="Microsoft Word 11 (filtered medium)">
<!--[if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<![endif]--><o:SmartTagType
 namespaceuri="urn:schemas-microsoft-com:office:smarttags" name="City"/>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="place"/>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="PersonName"/>
<!--[if !mso]>
<style>
st1\:*{behavior:url(#default#ieooui) }
</style>
<![endif]-->
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman";}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:blue;
        text-decoration:underline;}
p
        {mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:12.0pt;
        font-family:"Times New Roman";}
span.EmailStyle21
        {mso-style-type:personal-reply;
        font-family:Arial;
        color:navy;}
p.section1, li.section1, div.section1
        {mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:12.0pt;
        font-family:"Times New Roman";}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-US link=blue vlink=blue>

<div class=Section1>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'>Josué,<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=PT-BR
style='font-size:10.0pt;font-family:Arial;color:navy'>Se está conectado na
internet, corre risco&#8230;<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=PT-BR
style='font-size:10.0pt;font-family:Arial;color:navy'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=PT-BR
style='font-size:10.0pt;font-family:Arial;color:navy'>Sugiro mudar o SSH da
porta 22 para algo acima de 50000....<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=PT-BR
style='font-size:10.0pt;font-family:Arial;color:navy'><o:p>&nbsp;</o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span lang=PT-BR
style='font-size:10.0pt;font-family:Arial;color:navy'>oZ<o:p></o:p></span></font></p>

<div>

<p class=section1><font size=1 color=navy face=Arial><span lang=PT-BR
style='font-size:8.0pt;font-family:Arial;color:navy'><o:p>&nbsp;</o:p></span></font></p>

</div>

<div>

<div class=MsoNormal align=center style='text-align:center'><font size=3
face="Times New Roman"><span style='font-size:12.0pt'>

<hr size=2 width="100%" align=center tabindex=-1>

</span></font></div>

<p class=MsoNormal><b><font size=2 face=Tahoma><span style='font-size:10.0pt;
font-family:Tahoma;font-weight:bold'>From:</span></font></b><font size=2
face=Tahoma><span style='font-size:10.0pt;font-family:Tahoma'> Josué Conti
[mailto:josueconti@gmail.com] <br>
<b><span style='font-weight:bold'>Sent:</span></b> Saturday, December 10, 2005
4:33 PM<br>
<b><span style='font-weight:bold'>To:</span></b> <st1:PersonName w:st="on">asteriskbrasil@listas.asteriskbrasil.org</st1:PersonName><br>
<b><span style='font-weight:bold'>Subject:</span></b> Re: [AsteriskBrasil]
regras do ip tables</span></font><o:p></o:p></p>

</div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><o:p>&nbsp;</o:p></span></font></p>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Eder, mas <st1:City w:st="on"><st1:place w:st="on">como</st1:place></st1:City>
está hoje, não corro risco de ataques, né?<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Desde já obrigado<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Josué<br>
<br>
&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><span class=gmailquote><font size=3 face="Times New Roman"><span
style='font-size:12.0pt'>Em 10/12/05, <b><span style='font-weight:bold'>eder
souza</span></b> &lt;<a href="mailto:ederwander@yahoo.com.br">ederwander@yahoo.com.br</a>&gt;
escreveu:</span></font></span> <o:p></o:p></p>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Josué, é o seguinte falta o range do RTP que vai de 10000 a 20000 se vc
não liberar estas portas os&nbsp;clientes SIP que estão fora de sua rede local
não conseguirão acesso ao seu asterisk, lembrando que vc pode diminuir o range,
vc poderá faze-lo configurando o arquivo RTP.conf edita os campos
rtpstart=10000 e rtpend=20000 para um range menor exemplo<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>rtpstart=100 <br>
rtpend=200<br>
&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>e libera no teu firewall <o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>ex:<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>-A INPUT -d 200.xxx.xxx.xxx -i eth0 -p tcp -m multiport
--dports&nbsp;100:200 -j ACCEPT<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Abraços <o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><st1:place w:st="on"><font size=3 face="Times New Roman"><span
 style='font-size:12.0pt'>Eder</span></font></st1:place> de souza.<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><br>
<b><i><span style='font-weight:bold;font-style:italic'>Josué Conti &lt;<a
href="mailto:josueconti@gmail.com" target="_blank">josueconti@gmail.com</a>&gt;</span></i></b>
escreveu:<o:p></o:p></span></font></p>

</div>

<blockquote style='border:none;border-left:solid #1010FF 1.5pt;padding:0in 0in 0in 4.0pt;
margin-left:3.75pt;margin-top:5.0pt;margin-bottom:5.0pt'>

<div><span id="q_10815e2badc61a4a_1">

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Pessoal, bom dia.<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Criei as seguintes regras no ip tables, mas gostaria de saber de vocês,
se necessita de mais alguma coisa, ou se esta bom desta maneira.<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Desde já agradeço a atenção.<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'># Generated by iptables-save v1.2.11 on Mon Nov 21 19:36:08 2005<br>
*mangle<br>
:PREROUTING ACCEPT [10841147:2094051733]<br>
:INPUT ACCEPT [10321713:2051635382]<br>
:FORWARD ACCEPT [0:0]<br>
:OUTPUT ACCEPT [10120294:1997487730] <br>
:POSTROUTING ACCEPT [10117524:1996938029]<br>
COMMIT<br>
# Completed on Mon Nov 21 19:36:08 2005<br>
# Generated by iptables-save v1.2.11 on Mon Nov 21 19:36:08 2005<br>
*nat<br>
:PREROUTING ACCEPT [315:33059]<br>
:POSTROUTING ACCEPT [22:4848] <br>
:OUTPUT ACCEPT [0:0]<br>
COMMIT<br>
# Completed on Mon Nov 21 19:36:08 2005<br>
# Generated by iptables-save v1.2.11 on Mon Nov 21 19:36:08 2005<br>
*filter<br>
:INPUT DROP [26:3695]<br>
:FORWARD ACCEPT [0:0]<br>
:OUTPUT ACCEPT [25925:5235989] <br>
-A INPUT -i lo -j ACCEPT<br>
-A INPUT -i eth1 -j ACCEPT<br>
-A INPUT -d 200.xxx.xxx.xxx -i eth0 -p tcp -m multiport --dports
22,443,5060,4569 -j ACCEPT<br>
-A INPUT -d 200.xxx.xxx.xxx -i eth0 -p udp -m multiport --dports 5060,4569,123
-j ACCEPT <br>
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT<br>
-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 5/sec -j ACCEPT<br>
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT<br>
COMMIT<br>
&nbsp;<o:p></o:p></span></font></p>

</div>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Onde o IP 200.xxx.xxx.xxx é o IP do Asterisk.<o:p></o:p></span></font></p>

</div>

</div>

</span>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>_______________________________________________<br>
LIsta de discussões AsteriskBrasil.org<br>
<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org" target="_blank">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
<a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil"
target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
</a><br>
<br>
_______________________________________________<br>
Acesse o wiki AsteriskBrasil.org:<br>
<a href="http://www.asteriskbrasil.org/" target="_blank">http://www.asteriskbrasil.org
</a><o:p></o:p></span></font></p>

</blockquote>

<div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><br>
&nbsp;<o:p></o:p></span></font></p>

</div>

<div class=MsoNormal align=center style='text-align:center'><span class=ad><font
size=3 face="Times New Roman"><span style='font-size:12.0pt'>

<hr size=1 width="100%" align=center>

</span></font></span></div>

<p class=MsoNormal><span class=ad><font size=3 face="Times New Roman"><span
style='font-size:12.0pt'>Yahoo! doce lar. <a
href="http://us.rd.yahoo.com/mail/br/tagline/homepage_set/*http:/br.yahoo.com/homepageset.html"
target="_blank">Faça do Yahoo! sua homepage.</a> <o:p></o:p></span></font></span></p>

<p class=MsoNormal style='margin-bottom:12.0pt'><font size=3
face="Times New Roman"><span style='font-size:12.0pt'><br>
_______________________________________________<br>
LIsta de discussões AsteriskBrasil.org<br>
<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
<a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil"
target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
</a><br>
<br>
_______________________________________________<br>
Acesse o &nbsp;wiki AsteriskBrasil.org:<br>
<a href="http://www.asteriskbrasil.org/" target="_blank">http://www.asteriskbrasil.org
</a><o:p></o:p></span></font></p>

</div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><o:p>&nbsp;</o:p></span></font></p>

</div>

</body>

</html>