URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20805
[ Назад ]

Исходное сообщение
"Безопасность VoIP шлюза"

Отправлено ShyLion , 02-Апр-10 16:01 
Есть 3845 с потоковой платой и CCME

настроены диалпиры в PSTN, все работает

вот только любой чудик с помощью нехитрой софтины может по SIP позвонить куда ему заблагорассудиться.
Понятно, что можно повесить запрещающие аксес-листы на интерфейсах, но как-то некрасиво получается конфиг, интерфейсов довольно много (туннели).
Нельзя ли на уровне сервиса VoIP определить аксес-лист с клиентами, которые могут по SIP и h.323 подключаться?


Содержание

Сообщения в этом обсуждении
"Безопасность VoIP шлюза"
Отправлено GolDi , 05-Апр-10 09:46 
>Есть 3845 с потоковой платой и CCME
>
>настроены диалпиры в PSTN, все работает
>
>вот только любой чудик с помощью нехитрой софтины может по SIP позвонить
>куда ему заблагорассудиться.
>Понятно, что можно повесить запрещающие аксес-листы на интерфейсах, но как-то некрасиво получается
>конфиг, интерфейсов довольно много (туннели).
>Нельзя ли на уровне сервиса VoIP определить аксес-лист с клиентами, которые могут
>по SIP и h.323 подключаться?

Вот когда-то обсуждалось.
http://www.certification.ru/cgi-bin/forum.cgi?action=thread&...


"Безопасность VoIP шлюза"
Отправлено mdenisov , 29-Апр-10 15:49 
>Есть 3845 с потоковой платой и CCME
>
>настроены диалпиры в PSTN, все работает
>
>вот только любой чудик с помощью нехитрой софтины может по SIP позвонить
>куда ему заблагорассудиться.
>Понятно, что можно повесить запрещающие аксес-листы на интерфейсах, но как-то некрасиво получается
>конфиг, интерфейсов довольно много (туннели).
>Нельзя ли на уровне сервиса VoIP определить аксес-лист с клиентами, которые могут
>по SIP и h.323 подключаться?

Почтиайте про voice source-group