Продажа IP телефонов Htek по хоршим ценам

Реальный ай-пи и безопасность.

Технический форум по цифровым АТС Samsung, серии OfficeServ.
Модели: Samsung OfficeServ 7070, Samsung OfficeServ 7100, Samsung OfficeServ 7200, Samsung OfficeServ 7400, Samsung OfficeServ 500, Samsung OfficeServ 100, Samsung OfficeServ 12.

Модераторы: LionB, Wi$e

Правила форума
Перед тем как спросить, воспользуйтесь поиском!
Если Вы не нашли решение и собираетесь написать, рассчитывая получить ответ:
ОБЯЗАТЕЛЬНО УКАЗЫВАЙТЕ!
1. Модель АТС
2. Версии MP/LP (процессоров АТС)
3. Версии плат интерфейсов VoIP, ISDN; IP терминалов и WLAN оборудования

Re: Реальный ай-пи и безопасность.

Сообщение PEACOCK » 11 янв 2009, 22:04

Походу она просто воткнута в "Интернет", откуда приходит все что угодно, похоже на DOS атаки или что-то подобное. Нужен FireWall (програмный или аппаратный, хоть от того же Самсунга). Так нельзя - вывешивать порты станции, да и вообще что угодно напрямую в Инет! Ведь это довольно просто сделать FireWall тот же програмный!
PEACOCK
Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 25.08 Мб
Ратио: None.
Сообщения: 51
Зарегистрирован: 11 дек 2008, 16:47
Откуда: г. Москва

Re: Реальный ай-пи и безопасность.

Сообщение bg » 11 янв 2009, 22:56

Висели станции два с лишним года и всё было нормально. Что им будет-то, разве кто пароль подберёт на OSM, или как сейчас, инициирует соединение по Н.323. Но это надо целенаправленно заниматься, узнавать айпишники и т.д. А файерволл ставить или через VPN вязать, так это в скорости потеряешь, она в некоторых местах и так никакая, на 729-м кодеке и то квакает.
Хотя, по большому счёту, фильтровать надо обязательно, если строить сеть всерьёз и надолго.
Выходит что 323-й протокол надо закрывать напрочь, иначе кто угодно может звонить и завешивать станции. Я считаю это неправильно, если есть корпоративка, то и вызовы должны приниматься только от своих, к примеру тех, кто прописан в System Link ID. Не так уж и сложно это в прошивке сделать...
bg
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 1.1 Гб
Скачал: 472.73 Мб
Ратио: None.
Сообщения: 228
Зарегистрирован: 18 янв 2007, 20:24

Re: Реальный ай-пи и безопасность.

Сообщение eva » 12 янв 2009, 00:35

bg писал(а):Висели станции два с лишним года и всё было нормально. Что им будет-то, разве кто пароль подберёт на OSM, или как сейчас, инициирует соединение по Н.323. Но это надо целенаправленно заниматься, узнавать айпишники и т.д. А файерволл ставить или через VPN вязать, так это в скорости потеряешь, она в некоторых местах и так никакая, на 729-м кодеке и то квакает.
Хотя, по большому счёту, фильтровать надо обязательно, если строить сеть всерьёз и надолго.
Выходит что 323-й протокол надо закрывать напрочь, иначе кто угодно может звонить и завешивать станции. Я считаю это неправильно, если есть корпоративка, то и вызовы должны приниматься только от своих, к примеру тех, кто прописан в System Link ID. Не так уж и сложно это в прошивке сделать...


круто )))) давайте скажем корейцам создать табличку на разрешение подключения IP телефонов у которых теоритически могут меняться адреса а так же софттелефонов

может все таки оставим АТС телефоново а безопасность безопастности
есть куча толковых и правильных решений от этих проблем
так зачем городить огород и тупо клянчить у производителя то что он и так уже сделал в своем оборудовании
покупаем плату соотвествующую и будет вам счастье
читать инструкцию надо тогда когда уже ничего не получается :))
eva
Модератор
 
Торренты: 0
Комментарии: 0
Раздал: 37.6 Мб
Скачал: 372.47 Мб
Ратио: None.
Сообщения: 2221
Зарегистрирован: 07 авг 2006, 10:20
Откуда: Волгоград
Для Спасибо: Яндекс.Деньги:41001566901907

Продажа IP телефонов Yealink по выгодным ценам


Re: Реальный ай-пи и безопасность.

Сообщение bg » 12 янв 2009, 10:54

eva писал(а):так зачем городить огород и тупо клянчить у производителя то что он и так уже сделал в своем оборудовании
покупаем плату соотвествующую и будет вам счастье


Вы наверно работаете в компании Самсунг ;)
Тогда давайте не будем клянчить выпускать новые прошивки с устранёнными багами, давайте будем "тупо" платить деньги и радоваться тому что "производитель" не забывает нам подкидывать бонусы в виде лицензирования воип транков :)
И не забывайте что помимо линейки 7000, есть ещё 12,100,500. Куда прикажете ставить "соотвествующую" плату?
bg
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 1.1 Гб
Скачал: 472.73 Мб
Ратио: None.
Сообщения: 228
Зарегистрирован: 18 янв 2007, 20:24

Re: Реальный ай-пи и безопасность.

Сообщение LionB » 12 янв 2009, 11:31

Eva не работник Самсунг.. Это уж точно... Однако. Сетевой безопасностью все равно АТС заниматься не должна. А вот доступность соответствующих UDP/TCP портов процессора при отсутсвии лицензионного ключа на SIP/H323 - вопрос резонный. Попробуем решить.
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Re: Реальный ай-пи и безопасность.

Сообщение eva » 12 янв 2009, 15:10

bg писал(а):
eva писал(а):так зачем городить огород и тупо клянчить у производителя то что он и так уже сделал в своем оборудовании
покупаем плату соотвествующую и будет вам счастье


Вы наверно работаете в компании Самсунг ;)
Тогда давайте не будем клянчить выпускать новые прошивки с устранёнными багами, давайте будем "тупо" платить деньги и радоваться тому что "производитель" не забывает нам подкидывать бонусы в виде лицензирования воип транков :)
И не забывайте что помимо линейки 7000, есть ещё 12,100,500. Куда прикажете ставить "соотвествующую" плату?


я на нем деньги зарабатываю ))
если самсунг будет сам уметь еще и защиту ставить то я перестану зарабатывать на безопасности сети )))
так что в наших отношениях с самсунгом все замечательно ))
а прошивки с багами это неизбежность - она касается не только самсунгов )
Прятать за щитами ))
читать инструкцию надо тогда когда уже ничего не получается :))
eva
Модератор
 
Торренты: 0
Комментарии: 0
Раздал: 37.6 Мб
Скачал: 372.47 Мб
Ратио: None.
Сообщения: 2221
Зарегистрирован: 07 авг 2006, 10:20
Откуда: Волгоград
Для Спасибо: Яндекс.Деньги:41001566901907

Продажа IP телефонов Yealink по выгодным ценам


Re: Реальный ай-пи и безопасность.

Сообщение LionB » 01 сен 2009, 09:19

Поднимаю старую темку... Теперь, начиная с версии OS7000 v4.40, можно включить опцию, что бы процессор реагировал только на VoIP вызовы, которые поступают от IP адресов имеющихся в MMC833, MMC 836 или MMC837. Я думаю это закроет массу непоняток, которые возникают при выбрасывании систем напрямую в Интернет..

SIP Trunks & H.323 Trunks Security – A feature that OfficeServ system rejects a trunk call from an invalid source node. If an IP address of the source node is not set in MMC833, MMC 836, or MMC837, OfficeServ will reject the call. This feature operates only if “ALLOW GW CHECK” in MMC 834(in case of H.323 trunk call) or “EXCLUSIVE” in MMC 837 > EXT (in case of SIP trunk call) is set to ENABLE.
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Re: Реальный ай-пи и безопасность.

Сообщение Akela » 01 сен 2009, 09:45

эх, пораньше бы на тройку месяцев :D
Аватара пользователя
Akela
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 109 Мб
Ратио: None.
Сообщения: 327
Зарегистрирован: 03 окт 2007, 12:00
Для Спасибо: Яндекс.Деньги: 41001544599544

Re: Реальный ай-пи и безопасность.

Сообщение *OK » 01 сен 2009, 13:36

да и када выйдет эта 4,40 :|
Аватара пользователя
*OK
Активный Участник
 
Торренты: 0
Комментарии: 1
Раздал: 509.36 Мб
Скачал: 2.11 Гб
Ратио: 0.235
Сообщения: 860
Зарегистрирован: 31 янв 2007, 14:16
Откуда: Барнаул. ООО ДиалогСибирь

Продажа IP телефонов Yealink по выгодным ценам


Re: Реальный ай-пи и безопасность.

Сообщение LionB » 01 сен 2009, 14:19

:wink: Немного терпения...
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Пред.След.

Вернуться в Samsung OfficeServ

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Продажа IP телефонов Fanvil по низким ценам



Пириногвые IP-АТС Symway. Консультация, Поставка, Внедрение.
cron