<div dir="ltr"><div><div>Obrigado pela dica Nicolas Tanski, <br><br>Mas esqueci de especificar um pouco mais sobre meu projeto.<br><br><br></div>Gostaria de Instalar um asterisk dentro de um Hardware que já suporte asterisk como os appliances elastix e trixbox ,estou muito satisfeito com as mudanças que fiz no snep e estou estudando colocá-lo em um Hardware que não seja acima de R$ 5.000,00 para vender para pequenos escritórios com menos de 25 usuários <br>
</div><div><br></div><div><br></div><div>Vou disponibilizar o codigo fonte para todos quando estiver pronto.<br><br><br></div><div>Ass<br><br></div><div>Claudemir <br></div><div><br></div><br><div class="gmail_extra"><br>
<br><div class="gmail_quote">Em 15 de julho de 2013 09:59, <span dir="ltr"><<a href="mailto:asteriskbrasil-request@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-request@listas.asteriskbrasil.org</a>></span> escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Enviar submissões para a lista de discussão AsteriskBrasil para<br>
<a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
<br>
Para se cadastrar ou descadastrar via WWW, visite o endereço<br>
<a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
ou, via email, envie uma mensagem com a palavra 'help' no assunto ou<br>
corpo da mensagem para<br>
<a href="mailto:asteriskbrasil-request@listas.asteriskbrasil.org">asteriskbrasil-request@listas.asteriskbrasil.org</a><br>
<br>
Você poderá entrar em contato com a pessoa que gerencia a lista pelo<br>
endereço<br>
<a href="mailto:asteriskbrasil-owner@listas.asteriskbrasil.org">asteriskbrasil-owner@listas.asteriskbrasil.org</a><br>
<br>
Quando responder, por favor edite sua linha Assunto assim ela será<br>
mais específica que "Re: Contents of AsteriskBrasil digest..."<br>
<br>
<br>
----------------------------------------<br>
Ajude a comunidade AsteriskBrasil.org!<br>
==== Compre uma camiseta! ====<br>
Acesse <a href="http://www.voipmania.com.br" target="_blank">www.voipmania.com.br</a><br>
<br>
<br>
Tópicos de Hoje:<br>
<br>
1. Re: Appliance asterisk (Nicolas Tanski)<br>
2. RES: AJUDA INVASÂO (Luis Fernando Vargas)<br>
3. Re: AJUDA INVASÂO (Mike Tesliuk)<br>
<br>
<br>
----------------------------------------------------------------------<br>
<br>
Message: 1<br>
Date: Mon, 15 Jul 2013 09:56:29 -0300<br>
From: Nicolas Tanski <<a href="mailto:nicolas.tanski@gmail.com">nicolas.tanski@gmail.com</a>><br>
Subject: Re: [AsteriskBrasil] Appliance asterisk<br>
To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
Message-ID:<br>
<<a href="mailto:CAMM2TEwgB6OtzXFrPfPPYKYKU5s5N310vwQC-U2dxxXXWMrEZg@mail.gmail.com">CAMM2TEwgB6OtzXFrPfPPYKYKU5s5N310vwQC-U2dxxXXWMrEZg@mail.gmail.com</a>><br>
Content-Type: text/plain; charset="windows-1252"<br>
<br>
Claudemir,<br>
dê uma olhada no AX600 da Aligera.<br>
<a href="http://www.aligera.com.br/channelbank/43/channel_bank_ax600" target="_blank">http://www.aligera.com.br/channelbank/43/channel_bank_ax600</a><br>
<br>
_____________________<br>
<br>
Att,<br>
*Nicolas Tanski Pavão*<br>
skype: nicolastanski<br>
<br>
<br>
Em 15 de julho de 2013 08:33, <<a href="mailto:claudemir.ar@gmail.com">claudemir.ar@gmail.com</a>> escreveu:<br>
<br>
> Estou com um projeto para montar um appliance com 24 portas fxo, alguem<br>
> conhece um modelo que tenha melhor melhor custo beneficio,estou pesquisando<br>
> e ja encontrei os da xorcom e mediatrix<br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP. Conheça em<br>
> <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>
> _______________________________________________<br>
> ALIGERA ? Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank ? Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar um email em branco para<br>
> <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
><br>
-------------- Próxima Parte ----------<br>
Um anexo em HTML foi limpo...<br>
URL: <a href="http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20130715/585d78c6/attachment-0001.htm" target="_blank">http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20130715/585d78c6/attachment-0001.htm</a><br>
<br>
------------------------------<br>
<br>
Message: 2<br>
Date: Mon, 15 Jul 2013 10:03:57 -0300<br>
From: "Luis Fernando Vargas" <<a href="mailto:luis@dinamicca.com.br">luis@dinamicca.com.br</a>><br>
Subject: [AsteriskBrasil] RES: AJUDA INVASÂO<br>
To: <<a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a>><br>
Message-ID: <000601ce815b$c4ca91a0$4e5fb4e0$@<a href="http://dinamicca.com.br" target="_blank">dinamicca.com.br</a>><br>
Content-Type: text/plain; charset="utf-8"<br>
<br>
Dica:<br>
<br>
<br>
<br>
Coloque isso so seu rc.local.<br>
<br>
<br>
<br>
#bloqueando porta 5060<br>
<br>
iptables -A INPUT -s ipliberado1 -p udp --dport 5060 -j ACCEPT<br>
<br>
iptables -A INPUT -s ipliberado2 -p udp --dport 5060 -j ACCEPT<br>
<br>
iptables -A INPUT -s <a href="http://0.0.0.0/0.0.0.0" target="_blank">0.0.0.0/0.0.0.0</a> -p udp --dport 5060 -j DROP<br>
<br>
<br>
<br>
De: <a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org">asteriskbrasil-bounces@listas.asteriskbrasil.org</a> [mailto:<a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org">asteriskbrasil-bounces@listas.asteriskbrasil.org</a>] Em nome de Mike Tesliuk<br>
Enviada em: domingo, 14 de julho de 2013 23:54<br>
Para: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
Cc: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
Assunto: Re: [AsteriskBrasil] AJUDA INVASÂO<br>
<br>
<br>
<br>
Veja se voce ta com allowguest no sip.conf , se vc bao tem ramais que se conectam de fora crie regras para liberar apenas os ips necessarios, se vc precisa ter acesso externo entao use vpn, qq smartphobe e linux/windows/mac suportam pptp<br>
<br>
Sent from my iPhone<br>
<br>
<br>
On 14/07/2013, at 22:41, Eduard Silva Pinheiro <<a href="mailto:eduard@eduardsp.com">eduard@eduardsp.com</a>> wrote:<br>
<br>
Luiz,<br>
<br>
Faz o contrario libera os ips que se conectam ao seu IPBX e bloqueio todo resto.<br>
<br>
<br>
<br>
<br>
--<br>
Atenciosamente,<br>
<br>
Eduard Silva Pinheiro<br>
<br>
--------------------------------------------------------<br>
Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE<br>
<br>
<br>
<br>
On 14-07-2013 23:35, asteriskdebian asterisk wrote:<br>
<br>
É oque eu estou fazendo!! Mais isso não vai ajudar muito, pois toda vez os IPS mudam!!<br>
<br>
Teria outra solução??? Tens um modelo de firewall já implementado?<br>
<br>
<br>
<br>
Como posso "amarrar" apenas o IP e dominio de meu provedor para apenas ele ter ecesso ao fluxo RTP?<br>
<br>
<br>
<br>
Em 14 de julho de 2013 23:22, Érika Fernanda <<a href="mailto:suporte.erika@conectcor.com.br">suporte.erika@conectcor.com.br</a>> escreveu:<br>
<br>
Se tiver mais algum firewall antes do teu ipbx acrescenta esses ips manualmente no iptables, se não tiver, acrescenta eles no fail2ban manualmente mesmo.<br>
<br>
Att,<br>
<br>
Érika Fernanda.<br>
<br>
Em 14-07-2013 22:47, asteriskdebian asterisk escreveu:<br>
<br>
Pesoal, me ajudem!!<br>
<br>
<br>
<br>
Hoje fui conferir os logs do meu server e tinha essas tentativas de ligações!!<br>
<br>
<br>
<br>
uso FAIL2BAN como firewall!!<br>
<br>
<br>
<br>
chan_sip.c: Call from '' (<a href="http://198.15.88.177:5092" target="_blank">198.15.88.177:5092</a>) to extension '999970595622206' rejected because extension not found in context 'default'.<br>
<br>
[Jul 14 17:08:10] NOTICE[17600][C-0000001c] chan_sip.c: Call from '' (<a href="http://198.15.88.177:5076" target="_blank">198.15.88.177:5076</a>) to extension '900970595622206' rejected because extension not found in context 'default'.<br>
<br>
[Jul 14 17:08:11] NOTICE[17600][C-0000001d] chan_sip.c: Call from '' (<a href="http://198.15.88.177:5085" target="_blank">198.15.88.177:5085</a>) to extension '9000970595622206' rejected because extension not found in context 'default'.<br>
<br>
[Jul 14 17:08:12] NOTICE[17600][C-0000001e] chan_sip.c: Call from '' (<a href="http://198.15.88.177:5076" target="_blank">198.15.88.177:5076</a>) to extension '0000970595622206' rejected because extension not found in context 'default'.<br>
<br>
<br>
<br>
Pois as unicas portas abertas é 5060 e as RTP (10.000 a 20.000!<br>
<br>
<br>
<br>
AJUDEM!!<br>
<br>
<br>
<br>
Att<br>
<br>
Luiz.<br>
<br>
<br>
_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
Intercomunicadores para acesso remoto via rede IP. Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>
_______________________________________________<br>
ALIGERA ? Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Channel Bank ? Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
<br>
<br>
<br>
<br>
_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
Intercomunicadores para acesso remoto via rede IP. Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>
_______________________________________________<br>
ALIGERA ? Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Channel Bank ? Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
<br>
<br>
<br>
<br>
<br>
<br>
<br>
<br>
_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
Intercomunicadores para acesso remoto via rede IP. Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>
_______________________________________________<br>
ALIGERA ? Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Channel Bank ? Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
<br>
<br>
<br>
<br>
<br>
<br>
_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
Intercomunicadores para acesso remoto via rede IP. Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>
_______________________________________________<br>
ALIGERA ? Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Channel Bank ? Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
<br>
-------------- Pr?a Parte ----------<br>
Um anexo em HTML foi limpo...<br>
URL: <a href="http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20130715/3fce8e48/attachment-0001.htm" target="_blank">http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20130715/3fce8e48/attachment-0001.htm</a><br>
<br>
------------------------------<br>
<br>
Message: 3<br>
Date: Mon, 15 Jul 2013 09:09:24 -0400<br>
From: Mike Tesliuk <<a href="mailto:mike@tesliuk.com">mike@tesliuk.com</a>><br>
Subject: Re: [AsteriskBrasil] AJUDA INVASÂO<br>
To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
Message-ID: <<a href="mailto:51E3F484.9080707@tesliuk.com">51E3F484.9080707@tesliuk.com</a>><br>
Content-Type: text/plain; charset="iso-8859-1"<br>
<br>
nao esquece de liberar dns pra voce e ping se voce monitora o servidor<br>
<br>
Em 15/07/13 08:45, asteriskdebian asterisk escreveu:<br>
> Amigos Obrigados a todos!!!<br>
><br>
> Mais irei fazer isso que todos me falaram!!!<br>
><br>
> Irei fechar a 5060 para acesso externo. Para acesso externo irei usar<br>
> VPN! E também irei fechar todo o firewall e liberar apenas para os IPS<br>
> das operadoras!!<br>
><br>
><br>
> Glauber! já desativeis os modulos do manager.conf!! OBRIGADO!!<br>
><br>
> Miqueias QueirozDecco!<br>
> Meu asterisk é 11.4 realizei teste e ele está bloqueando os acessos<br>
> negados! OBRIGADO<br>
><br>
> Ronaldo Wochner<br>
> Sim irei faz isso vou fechar a 5060 para acesso externo OBRIGADO!<br>
><br>
> agora se alguem tiver algum iptables com uma luz, eu agradeceria!!<br>
> POis vou começar a fazer aqui! depois posto o resultado!!<br>
><br>
> Desde já agradeço a todos que estão participando com suas dicas e<br>
> sugestões!<br>
><br>
> Att<br>
> Luiz.<br>
><br>
><br>
><br>
> Em 15 de julho de 2013 08:52, Miqueias Queiroz Decco<br>
> <<a href="mailto:miqueiasdecco@hotmail.com">miqueiasdecco@hotmail.com</a> <mailto:<a href="mailto:miqueiasdecco@hotmail.com">miqueiasdecco@hotmail.com</a>>> escreveu:<br>
><br>
> Se o asterisk for 1.8 ou superior o fail2ban precisa ser<br>
> configurado diferente.<br>
> Segue modelo de conf para CentOs:<br>
><br>
> vi /etc/fail2ban/filter.d/asterisk.conf<br>
> # Fail2Ban configuration file<br>
> #<br>
> #<br>
> # $Revision: 251 $<br>
> #<br>
><br>
> [INCLUDES]<br>
><br>
> # Read common prefixes. If any customizations available -- read<br>
> them from<br>
> # common.local<br>
> before = common.conf<br>
><br>
><br>
> [Definition]<br>
><br>
> #_daemon = asterisk<br>
><br>
> # Option: failregex<br>
> # Notes.: regex to match the password failures messages in the<br>
> logfile. The<br>
> # host must be matched by a group named "host". The tag<br>
> "<HOST>" can<br>
> # be used for standard IP/hostname matching and is only<br>
> an alias for<br>
> # (?:::f{4,6}:)?(?P<host>\S+)<br>
> # Values: TEXT<br>
> #<br>
> # Asterisk 1.8 uses Host:Port format which is reflected here<br>
><br>
> failregex = NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - Wrong password<br>
> NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - No matching peer found<br>
> NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - No matching peer found<br>
> NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - Username/auth name mismatch<br>
> NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - Device does not match ACL<br>
> NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - Peer is not supposed to register<br>
> NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - ACL error (permit/deny)<br>
> NOTICE.* .*: Registration from '.*' failed for<br>
> '<HOST>:.*' - Device does not match ACL<br>
> NOTICE.* .*: Registration from '\".*\".*' failed for<br>
> '<HOST>:.*' - No matching peer found<br>
> NOTICE.* .*: Registration from '\".*\".*' failed for<br>
> '<HOST>:.*' - Wrong password<br>
> NOTICE.* <HOST> failed to authenticate as '.*'$<br>
> NOTICE.* .*: No registration for peer '.*' \(from <HOST>\)<br>
> NOTICE.* .*: Host <HOST> failed MD5 authentication for<br>
> '.*' (.*)<br>
> NOTICE.* .*: Failed to authenticate user .*@<HOST>.*<br>
> NOTICE.* .*: <HOST> failed to authenticate as '.*'<br>
> NOTICE.* .*: <HOST> tried to authenticate with<br>
> nonexistent user '.*'<br>
> VERBOSE.*SIP/<HOST>-.*Received incoming SIP connection<br>
> from unknown peer<br>
> # Option: ignoreregex<br>
> # Notes.: regex to ignore. If this regex matches, the line is<br>
> ignored.<br>
> # Values: TEXT<br>
> #<br>
> ignoreregex =<br>
><br>
> *******Copie as informações abaixo no arquivo /etc/fail2ban/jail.conf<br>
><br>
> vi /etc/fail2ban/jail.conf<br>
><br>
> [asterisk-iptables]<br>
> # if more than 4 attempts are made within 6 hours, ban for 24 hours<br>
> enabled = true<br>
> filter = asterisk<br>
> action = iptables-allports[name=ASTERISK, protocol=all]<br>
> # sendmail[name=ASTERISK, dest=<a href="mailto:you@yourmail.co.uk">you@yourmail.co.uk</a><br>
> <mailto:<a href="mailto:you@yourmail.co.uk">you@yourmail.co.uk</a>>, sender=fail2ban@local.local]<br>
> logpath = /var/log/asterisk/messages<br>
> maxretry = 4<br>
> findtime = 21600<br>
> bantime = 86400<br>
><br>
> ****Iniciando o Fail2Ban<br>
><br>
><br>
><br>
> cp /usr/src/fail2ban/fail2ban-0.8.4/files/redhat-initd<br>
> /etc/init.d/fail2ban<br>
><br>
> chmod 755 /etc/init.d/fail2ban<br>
><br>
> service fail2ban start<br>
><br>
> chkconfig fail2ban on<br>
><br>
><br>
> Miqueias Decco<br>
><br>
> ------------------------------------------------------------------------<br>
> From: <a href="mailto:andreeliasmelo@gmail.com">andreeliasmelo@gmail.com</a> <mailto:<a href="mailto:andreeliasmelo@gmail.com">andreeliasmelo@gmail.com</a>><br>
> Date: Mon, 15 Jul 2013 08:46:08 -0300<br>
> To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
> <mailto:<a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a>><br>
> Subject: Re: [AsteriskBrasil] AJUDA INVASÂO<br>
><br>
><br>
> Amigo pra ganhar tempo vc pode mudar a porta 5060, para outra não<br>
> padrão.<br>
> Isso vai levar o invasor a ter de rodar um port scan, não resolve<br>
> mais você ganha tempo.<br>
><br>
><br>
><br>
> Em 15 de julho de 2013 08:40, asteriskdebian asterisk<br>
> <<a href="mailto:asteriskdebian2013@gmail.com">asteriskdebian2013@gmail.com</a><br>
> <mailto:<a href="mailto:asteriskdebian2013@gmail.com">asteriskdebian2013@gmail.com</a>>> escreveu:<br>
><br>
> Alguem?<br>
><br>
><br>
><br>
> Em 15 de julho de 2013 00:09, asteriskdebian asterisk<br>
> <<a href="mailto:asteriskdebian2013@gmail.com">asteriskdebian2013@gmail.com</a><br>
> <mailto:<a href="mailto:asteriskdebian2013@gmail.com">asteriskdebian2013@gmail.com</a>>> escreveu:<br>
><br>
> O allowguest=no já está!!<br>
><br>
> O que não entendo que ele não fica no log que o INVASOR se<br>
> registrou em um ramal!! Pois eu não tenho nenhum contexto<br>
> chamado DEFAULT!<br>
><br>
> E nos logs ele diz que a extensão não foi encontrada no<br>
> contexto DEFAULT!!! por isso acho que ele não descobrio<br>
> senhas de ramais pois se não ele iria dar o erro que ele<br>
> não acho a extensão no MEU contexto entende??<br>
><br>
> Já desabilitei todas as portas possiveis deixei apenas<br>
> 5060 e RTP mesmo!! isso que me encabula.. no LOG não<br>
> aperece ele fazendo um LOGIN.. mais diz que que o IP:PORTA<br>
> tentou discar!!<br>
><br>
> Ajudem-me!<br>
><br>
> Vocês tem um modelo de IPTABLES que faça isso liberer<br>
> geral minha rede e libere só os meus endereços dos meus<br>
> provedores?<br>
><br>
> Att<br>
><br>
> Luiz.<br>
><br>
><br>
> Em 14 de julho de 2013 23:54, Mike Tesliuk<br>
> <<a href="mailto:mike@tesliuk.com">mike@tesliuk.com</a> <mailto:<a href="mailto:mike@tesliuk.com">mike@tesliuk.com</a>>> escreveu:<br>
><br>
> Veja se voce ta com allowguest no sip.conf , se vc bao<br>
> tem ramais que se conectam de fora crie regras para<br>
> liberar apenas os ips necessarios, se vc precisa ter<br>
> acesso externo entao use vpn, qq smartphobe e<br>
> linux/windows/mac suportam pptp<br>
><br>
> Sent from my iPhone<br>
><br>
> On 14/07/2013, at 22:41, Eduard Silva Pinheiro<br>
> <<a href="mailto:eduard@eduardsp.com">eduard@eduardsp.com</a> <mailto:<a href="mailto:eduard@eduardsp.com">eduard@eduardsp.com</a>>> wrote:<br>
><br>
> Luiz,<br>
><br>
> Faz o contrario libera os ips que se conectam<br>
> ao seu IPBX e bloqueio todo resto.<br>
><br>
> --<br>
> Atenciosamente,<br>
><br>
> Eduard Silva Pinheiro<br>
><br>
> --------------------------------------------------------<br>
> Antes de imprimir, pense em sua responsabilidade com o MEIO AMBIENTE<br>
><br>
><br>
><br>
> On 14-07-2013 23:35, asteriskdebian asterisk wrote:<br>
><br>
> É oque eu estou fazendo!! Mais isso não vai<br>
> ajudar muito, pois toda vez os IPS mudam!!<br>
> Teria outra solução??? Tens um modelo de<br>
> firewall já implementado?<br>
><br>
> Como posso "amarrar" apenas o IP e dominio de<br>
> meu provedor para apenas ele ter ecesso ao<br>
> fluxo RTP?<br>
><br>
><br>
> Em 14 de julho de 2013 23:22, Érika Fernanda<br>
> <<a href="mailto:suporte.erika@conectcor.com.br">suporte.erika@conectcor.com.br</a><br>
> <mailto:<a href="mailto:suporte.erika@conectcor.com.br">suporte.erika@conectcor.com.br</a>>> escreveu:<br>
><br>
> Se tiver mais algum firewall antes do teu<br>
> ipbx acrescenta esses ips manualmente no<br>
> iptables, se não tiver, acrescenta eles no<br>
> fail2ban manualmente mesmo.<br>
><br>
> Att,<br>
><br>
> Érika Fernanda.<br>
><br>
> Em 14-07-2013 22:47, asteriskdebian<br>
> asterisk escreveu:<br>
><br>
> Pesoal, me ajudem!!<br>
><br>
> Hoje fui conferir os logs do meu<br>
> server e tinha essas tentativas de<br>
> ligações!!<br>
><br>
> uso FAIL2BAN como firewall!!<br>
><br>
> chan_sip.c: Call from ''<br>
> (<a href="http://198.15.88.177:5092" target="_blank">198.15.88.177:5092</a><br>
> <<a href="http://198.15.88.177:5092" target="_blank">http://198.15.88.177:5092</a>>) to<br>
> extension '999970595622206' rejected<br>
> because extension not found in context<br>
> 'default'.<br>
> [Jul 14 17:08:10]<br>
> NOTICE[17600][C-0000001c] chan_sip.c:<br>
> Call from '' (<a href="http://198.15.88.177:5076" target="_blank">198.15.88.177:5076</a><br>
> <<a href="http://198.15.88.177:5076" target="_blank">http://198.15.88.177:5076</a>>) to<br>
> extension '900970595622206' rejected<br>
> because extension not found in context<br>
> 'default'.<br>
> [Jul 14 17:08:11]<br>
> NOTICE[17600][C-0000001d] chan_sip.c:<br>
> Call from '' (<a href="http://198.15.88.177:5085" target="_blank">198.15.88.177:5085</a><br>
> <<a href="http://198.15.88.177:5085" target="_blank">http://198.15.88.177:5085</a>>) to<br>
> extension '9000970595622206' rejected<br>
> because extension not found in context<br>
> 'default'.<br>
> [Jul 14 17:08:12]<br>
> NOTICE[17600][C-0000001e] chan_sip.c:<br>
> Call from '' (<a href="http://198.15.88.177:5076" target="_blank">198.15.88.177:5076</a><br>
> <<a href="http://198.15.88.177:5076" target="_blank">http://198.15.88.177:5076</a>>) to<br>
> extension '0000970595622206' rejected<br>
> because extension not found in context<br>
> 'default'.<br>
><br>
> Pois as unicas portas abertas é 5060 e<br>
> as RTP (10.000 a 20.000!<br>
><br>
> AJUDEM!!<br>
><br>
> Att<br>
> Luiz.<br>
><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP. Conheça <a href="http://emwww.Khomp.com" target="_blank">emwww.Khomp.com</a> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank -- Appliance Asterisk - <a href="http://Acessewww.aligera.com.br" target="_blank">Acessewww.aligera.com.br</a> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar um email em branco <a href="mailto:paraasteriskbrasil-unsubscribe@listas.asteriskbrasil.org">paraasteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas<br>
> FXO, FXS, GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com<br>
> R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via<br>
> rede IP. Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a><br>
> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways<br>
> SIP-E1 para R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou<br>
> PCI Express.<br>
> Channel Bank -- Appliance Asterisk -<br>
> Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta<br>
> enviar um email em branco para<br>
> <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
><br>
><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP. Conheça <a href="http://emwww.Khomp.com" target="_blank">emwww.Khomp.com</a> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank -- Appliance Asterisk - <a href="http://Acessewww.aligera.com.br" target="_blank">Acessewww.aligera.com.br</a> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar um email em branco <a href="mailto:paraasteriskbrasil-unsubscribe@listas.asteriskbrasil.org">paraasteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS,<br>
> GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN<br>
> e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP.<br>
> Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways SIP-E1<br>
> para R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank -- Appliance Asterisk - Acesse<br>
> <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar<br>
> um email em branco para<br>
> <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS, GSM<br>
> e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP.<br>
> Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways SIP-E1 para<br>
> R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank -- Appliance Asterisk - Acesse<br>
> <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar um<br>
> email em branco para<br>
> <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
><br>
><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP. Conheça em<br>
> <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2,<br>
> ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank -- Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar um email em<br>
> branco para<br>
> <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
><br>
><br>
> _______________________________________________ KHOMP: completa<br>
> linha de placas externas FXO, FXS, GSM e E1; Media Gateways de 1 a<br>
> 64 E1s para SIP com R2, ISDN e SS7; Intercomunicadores para acesso<br>
> remoto via rede IP. Conhe?a em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a><br>
> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________ ALIGERA ?<br>
> Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7. Placas<br>
> de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Channel Bank ?<br>
> Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________ Para remover seu<br>
> email desta lista, basta enviar um email em branco para<br>
> <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP. Conheça em<br>
> <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a> <<a href="http://www.Khomp.com" target="_blank">http://www.Khomp.com</a>>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank -- Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a><br>
> <<a href="http://www.aligera.com.br" target="_blank">http://www.aligera.com.br</a>>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar um email em<br>
> branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
> <mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>><br>
><br>
><br>
><br>
><br>
> _______________________________________________<br>
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
> Intercomunicadores para acesso remoto via rede IP. Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>
> _______________________________________________<br>
> ALIGERA -- Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
> Channel Bank -- Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>
> _______________________________________________<br>
> Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
<br>
-------------- Próxima Parte ----------<br>
Um anexo em HTML foi limpo...<br>
URL: <a href="http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20130715/2414bf72/attachment.htm" target="_blank">http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20130715/2414bf72/attachment.htm</a><br>
<br>
------------------------------<br>
<br>
_______________________________________________<br>
AsteriskBrasil mailing list<br>
<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
<a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
<br>
<br>
Fim da Digest AsteriskBrasil, volume 40, assunto 167<br>
****************************************************<br>
</blockquote></div><br></div></div>