Discussion:
asterisk
Pablo Gentilel
2010-02-24 12:45:15 UTC
Permalink
Hola lista, estoy haciendo mi primeros pasos em asterisk, y quería saber
que me recomiendan en cuanto a conexiones a asterisk desde fuera de mi
lan, usar directamente el usuario y password de asterisk o a traves de
una vpn, o si existe alguna forma de brindarle seguridad que no sea vpn,
ya que la misma en mi caso hago que se conecten otras aplicaciones por ahi.
El problema que se me presenta es que no puedo asignarle ancho de banda
con tc a las comunicaciones de asterisk si hago que la misma pase por la
vpn, que me pueden sugerir?
Muchas gracias
Alejandro Vargas
2010-02-24 15:34:16 UTC
Permalink
El día 24 de febrero de 2010 13:45, Pablo Gentilel
Hola lista, estoy haciendo mi primeros pasos em asterisk, y quería saber que
me recomiendan en cuanto a conexiones a asterisk desde fuera de mi lan, usar
directamente el usuario y password de asterisk o a traves de una vpn, o si
existe alguna forma de brindarle seguridad que no sea vpn, ya que la misma
en mi caso hago que se conecten otras aplicaciones  por ahi.
Mira, el protocolo SIP no es muy seguro. He leído que hay exploits
posibles. Sin embargo es poco probable que alguien intente hackearte.
Yo he hecho la prueba de tener un servidor abierto desde internet
durante un par de años y no ha pasado nada.

Si querés podés filtrar por IP (si los clientes tienen IP fija o
entran por VPN) pero yo soy partidario de permitir llamadas SIP desde
afuera sin autenticar (entrando a un contexto de llamadas externas).
Si todos tuviéramos las centrales interconectadas así y con los
numeros normales en un canal ENUM podríamos prescindir de las
operadoras.
El problema que se me presenta es que no puedo asignarle ancho de banda con
tc a las comunicaciones de asterisk si hago que la misma pase por la vpn,
que me pueden sugerir?
Con respecto al ancho de banda... bueno, no hay mucho que hacer. Las
conversaciones necesitan su ancho de banda y aunque usés un codec
bueno, igual consumen. Una VPN lo único que hará será introducir algo
de tráfico extra.
Pablo Gentilel
2010-03-01 14:39:37 UTC
Permalink
Hola lista, estoy poniendo en funcionamiento un Asterisk, el cual está
detras de un firewall con iptables haciendo nat, según me acuerdo lo que
me dijeron en el curso que hice, el puerto usado por Sip era el 5060,
pero además viendo en foros de internet, el rango de puertos que va del
10000 al 20000 es usado por RTP.
Tanto al 5060 como al rango de puerto (10000:20000) estan forwardeados,
así y todo me tira un error de retransmision.
Esto pasa solamente cuando me conecto desde fuera de la lan, como
softphone uso el x-lite, el cual se conecta sin problemas y ademas puedo
dejar mensajes, el problema es que cuando apreto # para terminar el
mensaje, no hace nada y deja la conexion establecida, tengo que cortar
para terminar la conexion.
Alguien tiene idea si esto es causado por un problema de nat con sip? de
todas formas voy a usar IAX con gsm para conexiones externas, pero
queria preveer que no me pase lo mismo.
Gracias a todos.
Pablo S. Dagfal
2010-03-01 14:45:26 UTC
Permalink
Post by Pablo Gentilel
Hola lista, estoy poniendo en funcionamiento un Asterisk, el cual está
detras de un firewall con iptables haciendo nat, según me acuerdo lo que
me dijeron en el curso que hice, el puerto usado por Sip era el 5060,
pero además viendo en foros de internet, el rango de puertos que va del
10000 al 20000 es usado por RTP.
Tanto al 5060 como al rango de puerto (10000:20000) estan forwardeados,
así y todo me tira un error de retransmision.
Esto pasa solamente cuando me conecto desde fuera de la lan, como
softphone uso el x-lite, el cual se conecta sin problemas y ademas puedo
dejar mensajes, el problema es que cuando apreto # para terminar el
mensaje, no hace nada y deja la conexion establecida, tengo que cortar
para terminar la conexion.
Alguien tiene idea si esto es causado por un problema de nat con sip? de
todas formas voy a usar IAX con gsm para conexiones externas, pero
queria preveer que no me pase lo mismo.
Gracias a todos.
Si queres pasar sip por nat necesitas un sip proxy o bien un servidor stun.

En la siguiente url podes encontrar todas las opciones disponibles:

http://www.asteriskguru.com/tutorials/sip_nat_oneway_or_no_audio_asterisk.html


Saludos
Pablo Gentilel
2010-03-01 14:51:12 UTC
Permalink
Post by Pablo S. Dagfal
Post by Pablo Gentilel
Hola lista, estoy poniendo en funcionamiento un Asterisk, el cual
está detras de un firewall con iptables haciendo nat, según me
acuerdo lo que me dijeron en el curso que hice, el puerto usado por
Sip era el 5060, pero además viendo en foros de internet, el rango de
puertos que va del 10000 al 20000 es usado por RTP.
Tanto al 5060 como al rango de puerto (10000:20000) estan
forwardeados, así y todo me tira un error de retransmision.
Esto pasa solamente cuando me conecto desde fuera de la lan, como
softphone uso el x-lite, el cual se conecta sin problemas y ademas
puedo dejar mensajes, el problema es que cuando apreto # para
terminar el mensaje, no hace nada y deja la conexion establecida,
tengo que cortar para terminar la conexion.
Alguien tiene idea si esto es causado por un problema de nat con sip?
de todas formas voy a usar IAX con gsm para conexiones externas, pero
queria preveer que no me pase lo mismo.
Gracias a todos.
Si queres pasar sip por nat necesitas un sip proxy o bien un servidor stun.
http://www.asteriskguru.com/tutorials/sip_nat_oneway_or_no_audio_asterisk.html
Saludos
Bien, tu respuesta viene a confirmar que es un problema de Sip
solamente, usando IAX se supone que no pasará lo mismo, y aprovecho
para hacer una pregunta mas, si no me equivoco IAX usa el puerto 4569,
hay algun otro puerto que tenga que tener en cuenta?
Gracias nuevamente.
Pablo S. Dagfal
2010-03-01 14:58:38 UTC
Permalink
Post by Pablo Gentilel
Post by Pablo S. Dagfal
Post by Pablo Gentilel
Hola lista, estoy poniendo en funcionamiento un Asterisk, el cual
está detras de un firewall con iptables haciendo nat, según me
acuerdo lo que me dijeron en el curso que hice, el puerto usado por
Sip era el 5060, pero además viendo en foros de internet, el rango de
puertos que va del 10000 al 20000 es usado por RTP.
Tanto al 5060 como al rango de puerto (10000:20000) estan
forwardeados, así y todo me tira un error de retransmision.
Esto pasa solamente cuando me conecto desde fuera de la lan, como
softphone uso el x-lite, el cual se conecta sin problemas y ademas
puedo dejar mensajes, el problema es que cuando apreto # para
terminar el mensaje, no hace nada y deja la conexion establecida,
tengo que cortar para terminar la conexion.
Alguien tiene idea si esto es causado por un problema de nat con sip?
de todas formas voy a usar IAX con gsm para conexiones externas, pero
queria preveer que no me pase lo mismo.
Gracias a todos.
Si queres pasar sip por nat necesitas un sip proxy o bien un servidor stun.
http://www.asteriskguru.com/tutorials/sip_nat_oneway_or_no_audio_asterisk.html
Saludos
Bien, tu respuesta viene a confirmar que es un problema de Sip
solamente, usando IAX se supone que no pasará lo mismo, y aprovecho
para hacer una pregunta mas, si no me equivoco IAX usa el puerto 4569,
hay algun otro puerto que tenga que tener en cuenta?
Gracias nuevamente.
Con IAX no vas a tener problema con nat porque usa como control y transporte la misma sesión, tiene la desventaja de que
los clientes no se conectan entre ellos directamente sino que todo el tráfico pasa por la central.

IAX solo usa UDP 4569.

Saludos
Pablo Gentilel
2010-03-01 15:42:30 UTC
Permalink
Post by Pablo S. Dagfal
Post by Pablo Gentilel
Post by Pablo S. Dagfal
Post by Pablo Gentilel
Hola lista, estoy poniendo en funcionamiento un Asterisk, el cual
está detras de un firewall con iptables haciendo nat, según me
acuerdo lo que me dijeron en el curso que hice, el puerto usado por
Sip era el 5060, pero además viendo en foros de internet, el rango
de puertos que va del 10000 al 20000 es usado por RTP.
Tanto al 5060 como al rango de puerto (10000:20000) estan
forwardeados, así y todo me tira un error de retransmision.
Esto pasa solamente cuando me conecto desde fuera de la lan, como
softphone uso el x-lite, el cual se conecta sin problemas y ademas
puedo dejar mensajes, el problema es que cuando apreto # para
terminar el mensaje, no hace nada y deja la conexion establecida,
tengo que cortar para terminar la conexion.
Alguien tiene idea si esto es causado por un problema de nat con
sip? de todas formas voy a usar IAX con gsm para conexiones
externas, pero queria preveer que no me pase lo mismo.
Gracias a todos.
Si queres pasar sip por nat necesitas un sip proxy o bien un
servidor stun.
http://www.asteriskguru.com/tutorials/sip_nat_oneway_or_no_audio_asterisk.html
Saludos
Bien, tu respuesta viene a confirmar que es un problema de Sip
solamente, usando IAX se supone que no pasará lo mismo, y
aprovecho para hacer una pregunta mas, si no me equivoco IAX usa el
puerto 4569, hay algun otro puerto que tenga que tener en cuenta?
Gracias nuevamente.
Con IAX no vas a tener problema con nat porque usa como control y
transporte la misma sesión, tiene la desventaja de que los clientes no
se conectan entre ellos directamente sino que todo el tráfico pasa por
la central.
IAX solo usa UDP 4569.
Saludos
Muchas gracias por tu respuesta
Pablo Gentilel
2010-03-03 18:00:24 UTC
Permalink
hola lista, necesitaría por favor a ver si me pueden desasnar un poco,
voy a repetir un poco la introduccion , hace unos dias vengo haciendo
preguntas sobre un asterisk que tengo instalado, ya logre poner en
funcinamiento las opcines mas basicas y fundamentales como hacer una
llamada y que me atienda un interno y me conteste el Voicmail etc; ahora
el tema me es un poco mas complejo, ya que no conozco mucho sobre el
tema de telefonia publica.
Lo que necesitaría hacer es interconectar asterisk con una PBX Northel
Meridian, con telefonos digitales, la idea es lograr de ser posible que
ingresando un numero de un interno de la Northel, esta me derive a
Asterisk, y que esta a su vez, sea capaz de responder a los numeros
ingresados en los telefonos de los usuarios, cuando asterisk solicite
una accion determinada.
Se que este tipo de señalizacion es tonal, (por tonos) , que tipo de
placa necesito en el asterisk, FXO u FXS y que tipo de configuracion va
en dahdi?
Espero haber sido claro, y gracias de antemano
Alejandro Vargas
2010-03-05 08:46:13 UTC
Permalink
El día 3 de marzo de 2010 19:00, Pablo Gentilel
hola lista, necesitaría por favor a ver si me pueden desasnar un poco, voy a repetir un poco la introduccion , hace unos dias vengo >haciendo preguntas sobre un asterisk que tengo instalado, ya logre poner en funcinamiento las opcines mas basicas y >fundamentales
Yo, realmente, prefiero instalar el frontend FREEPBX que te soluciona
fácilmente la configuración. Si querés hacer toqueteos a mano siempre
se puede agregar como "custom" y meter todo lo que te de la gana. Yo
hice por ejemplo que buscara las llamadas entrantes en una base de
datos de averías para saber si el que está llamando es un cliente que
tiene una reparación pendiente y que ponga el numero de orden de
trabajo en la pantalla de los teléfonos.
Lo que necesitaría hacer es interconectar asterisk con una PBX Northel
Meridian, con telefonos digitales, la idea es lograr de ser posible que
ingresando un numero de un interno de la Northel, esta me derive a Asterisk,
Tengo entendido que Nortel utiliza teléfonos IP (van conectados a red
ethernet) con protocolo UNISTIM. Alguna vez vi un módulo para Asterisk
que manejaba ese protocolo (chan_unistim) pero creo que era para usar
teléfonos Nortel conectados al Asterisk, no para enlazar las dos
centrales. Yo lo probé rápidamente y funcionaba con el único problema
de que estaba hecho para un tipo de teléfonos en particular y no
manejaba todas las teclas. Al parecer esos teléfonos tienen poca
inteligencia y deja al software de la central todo el manejo del
teclado y la pantalla. Me acuerdo que había una secuencia que parece
trampa para videojuegos para acceder a la configuración.
y que esta a su vez, sea capaz de responder a los numeros ingresados en los
telefonos de los usuarios, cuando asterisk solicite una accion determinada.
Se que este tipo de señalizacion es tonal, (por tonos) , que tipo de placa
necesito en el asterisk, FXO u FXS y que tipo de configuracion va en dahdi?
Espero haber sido claro, y gracias de antemano
Los tonos se utilizan en líneas analógicas, no digitales. Si la
central tiene la posibilidad de conectar dispositivos analógicos (una
máquina de FAX por ejemplo), ahí podés enganchar el Asterisk, ya sea
con una placa puesta en la PC o con un adaptador FXO tipo SPA3000 o
cualquiera así. Si a demás la central tiene líneas analógicas externas
disponibles (para conectar líneas de la red telefónica normal), podés
enganchar una de esas a un adaptador de FXS. Si usás un SPA3000, este
trae un FXS y un FXO así que con dos cables, uno conectado como un
interno ANALOGICO de la central Nortel y el otro conectado como una
línea externa, podrías tener una interconexión entre ambas centrales.

PERO: ojo, sólo tendrás dos llamadas simultáneas entre las centrales,
una en un sentido y otra en el otro. Lo ideal sería si los teléfonos
Nortel son UNISTIM, que le pongas el chan_unistim al Asterisk y que te
deshagas de la central Nortel. El Asterisk puede cubrir sus funciones
con muchas ventajas.

http://www.voip-info.org/wiki/view/Nortel+Phones

Loading...