<span style="font-family: Tahoma; font-size: 10pt">Flavio e Ronaldo<br />
<br />
<br />
veleu pela ajuda, mais ve se pode me ajudar<br />
<br />
<br />
tenho um firewall antes do meu servidor voip como fa&ccedil;o pra ele redirecionar o ip externo para meu ip interno pois pelo que vi na regras de voc&ecirc;s isso seria direto no meu servidor voip<br />
<br />
<br />
obrigad&atilde;o mesmo pela aten&ccedil;&atilde;o<br />
<div id="divSignature"></div>
<br />
<br />
<span style="font-family: tahoma, arial, sans-serif; font-size: 10pt;"><hr size="2" width="100%" align="center" />
<strong>De</strong>: flavio@callmaxx.com.br<br />
<strong>Enviado</strong>: quinta-feira, 20 de outubro de 2011 10:28<br />
<strong>Para</strong>: joao@oxman.com.br, asteriskbrasil@listas.asteriskbrasil.org<br />
<strong>Assunto</strong>: Re: [AsteriskBrasil] Seguran&ccedil;a Asterisk</span><br />
<br />
Oi Jo&atilde;o...<br />
<br />
eu sigo a seguinte linha...<br />
<br />
iptables -F<br />
<img alt="" src="file:///C:/DOCUME%7E1/Lab13/CONFIG%7E1/Temp/moz-screenshot-1.png" />iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT <br />
<br />
iptables -A INPUT -s &lt;ip externo a liberar&gt; -j ACCEPT <br />
iptables -A FORWARD -s &lt;ip externo a liberar&gt; -j ACCEPT <br />
iptables -A OUTPUT -s &lt;ip externo a liberar&gt; -j ACCEPT <br />
<br />
iptables -A INPUT -j DROP<br />
<br />
Com essas regras eu permito somente os IP&acute;s que eu quero. <br />
<br />
Existem alguns que tenho que ficar alterando qdo a conex&atilde;o externa troca o IP de poucos que s&atilde;o ADSL, 3G e outras conex&otilde;es que n&atilde;o possuem IP fixo.<br />
<br />
Esse trabalhinho que eu tenho vai acabar qdo der certo liberar por MAC<br />
<br />
<br />
<br />
<br />
Em 20/10/2011, "joao@oxman.com.br" &lt;joao@oxman.com.br&gt; escreveu:<br />
&gt; Ola amigo<br />
&gt; <br />
&gt; Voc&ecirc; pode me enviar sua regra de iptables e qdo conseguir pq pode passar<br />
&gt; <br />
&gt; pois estou estou tentando por ip e por mac e n&atilde;o consigo<br />
&gt; <br />
&gt; ----------------------------------------<br />
&gt;  De: flavio@callmaxx.com.br<br />
&gt; Enviado: quinta-feira, 20 de outubro de 2011 09:37<br />
&gt; Para: asteriskbrasil@listas.asteriskbrasil.org<br />
&gt; Assunto: Re: [AsteriskBrasil] Seguran&ccedil;a Asterisk<br />
&gt; <br />
&gt; Eu libero o acesso por IP com iptables e mudei a porta ssh, isso me<br />
&gt; d&aacute; total tranquilidade.<br />
&gt; <br />
&gt; Agora estou tentando conseguir liberar no iptables por MAC, pois<br />
&gt; alguns acessos espor&aacute;dicos s&atilde;o feito de locais com conex&atilde;o com IP<br />
&gt; din&acirc;mico. Qdo eu conseguir, a&iacute; tudo ser&aacute; perfeito...<br />
&gt; <br />
&gt; Mas t&aacute; complicado, todas as tentativas de liberar por mac n&atilde;o deu<br />
&gt; certo ainda...<br />
&gt; <br />
&gt; Caso algu&eacute;m tenha conseguido e puder dar uma dica!<br />
&gt; <br />
&gt; Abra&ccedil;os<br />
&gt; <br />
&gt; Em 20/10/2011, thiagoc &lt;root@thiagoc.net&gt; escreveu:<br />
&gt; &gt; 2011/10/20 Udson F. Assis &lt;contato@maisvoipshop.com.br&gt;:<br />
&gt; &gt; &gt; Ol&aacute; pessoal,<br />
&gt; &gt; &gt; Estou com um s&eacute;rio problema com rela&ccedil;&atilde;o meu servidor Asterisk, ele esta<br />
&gt; &gt; &gt; liberado para acessa a ramais externos, por&eacute;m tem acontacido com muita<br />
&gt; &gt; &gt; frequencia ataques sip, em um monte de contas sip tentando se registrar no<br />
&gt; &gt; &gt; servidor.<br />
&gt; &gt; &gt;<br />
&gt; &gt; &gt; O que devo fazer para evitar isso j&aacute; que tenho que deixar os intervalos de<br />
&gt; &gt; &gt; portas de 10000:2000 e 5060 abertos?<br />
&gt; &gt; <br />
&gt; &gt; Instala o fail2ban.<br />
&gt; &gt; <br />
&gt; &gt; -- <br />
&gt; &gt; thiagoc<br />
&gt; &gt; <br />
&gt; &gt; "O povo n&atilde;o deveria temer o governo. O governo &eacute; quem deveria temer o povo."<br />
&gt; &gt; V de Vingan&ccedil;a<br />
&gt; &gt; _______________________________________________<br />
&gt; &gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. <br />
&gt; &gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br />
&gt; &gt; - Suporte t&eacute;cnico local qualificado e gratuito <br />
&gt; &gt; Conhe&ccedil;a a linha completa de produtos KHOMP em www.khomp.com.br<br />
&gt; &gt; _______________________________________________<br />
&gt; &gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br />
&gt; &gt; &Uacute;nico fabricante com Centro de Treinamento especializado.<br />
&gt; &gt; LAN&Ccedil;AMENTO: Channel Bank TDMoE, at&eacute; 64 canais FXS / FXO. <br />
&gt; &gt; www.digivoice.com.br ou (11)3016-5200.<br />
&gt; &gt; ________<br />
&gt; &gt; GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM v&iacute;a tronco SIP<br />
&gt; &gt; Escal&aacute;vel at&eacute; 240 can&aacute;is, Portabilidade Num&eacute;rica,&nbsp; Balanceamento de Carga, Bilhetagem<br />
&gt; &gt; Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org<br />
&gt; &gt; Shop Voip, representante exclusivo: www.shopvoip.com.br ou 0800-6021244 <br />
&gt; &gt; ______________________________________________<br />
&gt; &gt; Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe@listas.asteriskbrasil.org<br />
&gt; _______________________________________________<br />
&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. <br />
&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br />
&gt; - Suporte t&eacute;cnico local qualificado e gratuito <br />
&gt; Conhe&ccedil;a a linha completa de produtos KHOMP em www.khomp.com.br<br />
&gt; _______________________________________________<br />
&gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br />
&gt; &Uacute;nico fabricante com Centro de Treinamento especializado.<br />
&gt; LAN&Ccedil;AMENTO: Channel Bank TDMoE, at&eacute; 64 canais FXS / FXO. <br />
&gt; www.digivoice.com.br ou (11)3016-5200.<br />
&gt; ________<br />
&gt; GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM v&iacute;a tronco SIP<br />
&gt; Escal&aacute;vel at&eacute; 240 can&aacute;is, Portabilidade Num&eacute;rica,&nbsp; Balanceamento de Carga, Bilhetagem<br />
&gt; Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org<br />
&gt; Shop Voip, representante exclusivo: www.shopvoip.com.br ou 0800-6021244 <br />
&gt; ______________________________________________<br />
&gt; Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe@listas.asteriskbrasil.org<br />
&gt; <br />
&gt; ----<br />
&gt; <br />
&gt; _______________________________________________<br />
&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. <br />
&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br />
&gt; - Suporte t&eacute;cnico local qualificado e gratuito <br />
&gt; Conhe&ccedil;a a linha completa de produtos KHOMP em www.khomp.com.br<br />
&gt; _______________________________________________<br />
&gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br />
&gt; &Uacute;nico fabricante com Centro de Treinamento especializado.<br />
&gt; LAN&Ccedil;AMENTO: Channel Bank TDMoE, at&eacute; 64 canais FXS / FXO. <br />
&gt; www.digivoice.com.br ou (11)3016-5200.<br />
&gt; ________<br />
&gt; GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM v&iacute;a tronco SIP<br />
&gt; Escal&aacute;vel at&eacute; 240 can&aacute;is, Portabilidade Num&eacute;rica,&nbsp; Balanceamento de Carga, Bilhetagem<br />
&gt; Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org<br />
&gt; Shop Voip, representante exclusivo: www.shopvoip.com.br ou 0800-6021244 <br />
&gt; ______________________________________________<br />
&gt; Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</span>