Поиск по моему блогу

Показаны сообщения с ярлыком SIP. Показать все сообщения
Показаны сообщения с ярлыком SIP. Показать все сообщения

Сканирование логинов/паролей вашего Астериска (переписка)


Есть такая прога sipautohack, она сканирует лигины пароли к астериску. http://enablesecurity.com/products/enabl ... hack-demo/
Хочу себя просканировать, посмотреть на дыры. Где скачать бесплатную на нашел. Где взять, кто знает?

#2:  Автор: SamaelОткуда: Киев
Сообщение
Добавлено: Вт Июл 19, 2011 14:31
    —
А sipp освоить?

#3:  Автор: just_userОткуда: Izhevsk
Сообщение
Добавлено: Вт Июл 19, 2011 15:29
    —
Наверное всётаки не sipp, а sipvicious

#4:  Автор: ale812
Сообщение
Добавлено: Вт Июл 19, 2011 16:02
    —
Smile

#5:  Автор: xela
Сообщение
Добавлено: Вт Июл 19, 2011 16:03
    —
так sipp насколько я знаю она же не покажет дыры в астериске, я читал про нее, по моему она процессор только тестирует и память. а sipautohack, по ней могут вычислить ip астериска и логин пароль подобрать, ну по ссылке можно посмотреть ролик как она работает. А sipvicious, это помоему ерунда. у меня астериск был вообще открыт, я попробовал ей пароли посмотреть и ничего она не показала. А вот sipautohack, по ней похоже могут и сервак взломать, если мер не предпринять надлежащих.

Настройка IP-телефонии на смартфонах Nokia с использованием сервера IP PBX Astersk и сети SIPNet.

Настройка SIP клиента на Nokia E52 и других смартфонах от Нокии с использованием сервера IP PBX Astersk ( Elastix, FreePbx )

Если ваше устройство в этом списке, у вас регулярно есть доступ к WiFi, но вы до сих пор платите деньги за междугородние и международные разговоры своему ОСС, не говоря уже о пребывании в роуминге, значит эта заметка для вас.
Первоисточник для продвинутых. Но его для настройки E52, E55, E72 не хватит, так как не хватает настроек именно VoIP, о чем ниже.

Итак, есть анлимный или почти бесплатный интернет в виде WiFi, есть VoIP провайдеры, которые берут на порядок меньше денег, чем операторы сотовой связи, есть телефон со встроенной поддержкой SIP VoIP. Значит надо все настроить так, чтобы не загружать никаких программ ни на мобиле, ни на тем более компьютере, а просто нажать "Call" на телефоне и автоматически использовать VoIP. Неплохо бы также показывать вызываемому абоненту не "Номер засекречен" или какую-то пугающую хрень, а свой привычный номер.
Все это можно сделать за десять минут.

D-link DVG - 7111S 1 FXO + 1 FXS порт

Подключитесь к WAN порту шлюза, введя адрес 192.168.1.2. Войдите с логином admin и без пароля.
1. В разделе Setup > Internet Setup укажите сетевые параметры WAN порта. Напомню, что все VoIP шлюзы подключаются к 3CX через WAN порт. Я ввел 192.168.0.3. Также я указал другие настройки, соответствующие моей сети. Нажмите Apply.

2. В разделе Setup > VoIP Setup добавьте настройки для SIP сервера, в нашем случае, 3CX Phone System. Здесь нужно указать следующие данные:
  • Название аккаунта, например 3CX
  • Номер FXS порта, то есть, доп. номер (Extension) 3CX Phone System, который будет подключен к системе через FXS порт шлюза. Это может быть обычный аналоговый телефон, но чаще через FXS порт подключают факс-аппарат, либо DECT трубку
  • Номер FXO порта, который соответствует виртуальному номеру внешней линии (Virtual Extension) 3CX Phone System
  • Общие параметры SIP сервера 3CX: его IP адрес, номер порта и т.п. 

Настройка связки DVG-7111S <=> Asterisk

DVG-7111S представляет собой недорогой голосовой шлюз с одним портом FXS и одним портом FXO. Давайте настроим его для работы с *. Я буду описывать только те параметры, которые отличаются от дефолтных.
В FreePBX создадим SIP trunk для FXO, пусть в него будет воткнута линия с номером 5499057:
Maximum channels: 1
Dial Rules: .
Trunk Name: 5499057
PEER Details:
host=dynamic
type=friend
username=5499057
secret=fxo_password
qualify=yes
context=from-trunk
USER Details оставляем пустым.
Еще сразу создадим SIP extension для FXS с номером 777:
User Extension: 777
Dislpay Name: FXS
secret: fxs_password
Подключаем LAN порт шлюза в сеть, заходим с рабочей станции на WEB интерфейс управления: http://192.168.8.254, логин admin, пароль пустой.
Идем в Internet Setup и настраиваем WAN порт. Далее идем в VoIP Setup и редактируем запись под номером 1. Наш * имеет доменное имя pbx.spnet.ru.
Ставим галку Enable Support of SIP Proxy Server / Soft Switch, ITSP Name : «pbx.spnet.ru».
Phone 1 FXS:
Number: «777″, cтавим галки Register и Invite with ID / Account.
User ID / Account : «777″
Password : «fxs_password»
Confirm Password : «fxs_password»
Phone 2 FXO:
Number: «5499057″, cтавим галки Register и Invite with ID / Account.
User ID / Account :
«5499057″,
Password : «fxo_password»
Confirm Password : «fxo_password»
Proxy Server IP / Domain : «pbx.spnet.ru»
Жмем Apply, идем на вкладку Advanced.
VoIP -> Codec
Preferred Codec Type : «G.711 u-law»
VoIP -> DTMF & PULSE
Ставим галку Enable Out-of-Band DTMF
VoIP -> Hot Line
Phone 2 – FXO
Ставим галку Hot Line и вписываем в поле Hot Line No. : номер *, на который будет попадать звонок, пришедший на порт FXO
Снимаем галку Enable FXO / Trunk Extension Number
VoIP -> Line
FXS Impedance и FXO Impedance ставим в «Russia 600 Ohm», снимаем галку Enable IVR Option
VoIP -> SIP Advanced
Снимаем галку Enable Non-SIP Inbox Call
Вот и все, не забудьте установить пароли администратора и пользователя. Если шлюз не будет определять сингал занято, нужно проанализировать сигнал занято, получаемый от АТС и настроить его в VoIP -> CPT / Cadence. Методика анализа подробно описана на сайте nsgate.ru в документе «Процедура анализа нестандартных disconnect-тонов«.
Бывает, что данный шлюз ведет себя странно с входящими вызовами – hotline начинает звонит в течении 2-5 секунд, а затем происходит завершение вызова. В этом случае нужно установить «PSTN Ring OFF Length :» в 20000, это позволяет хотя бы как-то решить данную проблему.
Обратите внимание, что данный шлюз не дружит с Mozilla – «PSTN Ring OFF Length :» мне удалось изменить только в IE :(
Enhanced by Zemanta

SPA400 и FreePBX

The WASD keyboard setup is used widely.Image via WikipediaОбычно устройства регистрируются на Астериске, но бывает наоборот, Астериск нужно зарегистрировать как устройство на другом сервере. Это как раз тот случай. И в SPA400 не нигде поля PASSWORD для регистрации!
Если сможешь зарегистрировать Астериск на SPA400, то звонки будут авторизованы. Для примера ниже это
register= 12345@ИП_адрес_spa400/12345

Quote:
звонок приходит как name is 'Anonymous' number is 'anonymous'
потому что росийские аналоговые линии не передают CallerID.

1. Открываем вкладку SPA9000 Interface на SPA400
2. User ID: поставь для примера 12345
3. Discover Automatically - да
4. Port ID 1: FXO_Port_ID_1
Port ID 2: FXO_Port_ID_2
Port ID 3: FXO_Port_ID_3
Port ID 4: FXO_Port_ID_4
5. Остальное там оставить в дефолте, включить Enable Session Timer

Теперь Триксбокс:
1. Создаём СИП транк:
Trunk Name: 12345
PEER Details:

Code:
type=friend
username=12345
canreinvite=no
dtmfmode=rfc2833
host=ИП_аддр_SPA400
insecure=very
qualify=200  ; это не обязательно


2. Убирай вообще регистрацию.
3. Создаём исходящий маршрут: ToCity и направляем его в транк SIP/12345
4. Для входящих звонков или разрешай Allow Anonymous Inbound SIP Calls, или дописывай транк SIP/12345 на тему юзера, для входящих.

Enhanced by Zemanta

NAT, SIP и Asterisk

Asterisk (PBX)Image via Wikipedia

Трансляция сетевых адресов (NAT) является обычной практикой в сети и нередко мешает прохождению голосовых пакетов и инициализации соединений. Решение этой проблемы требует понимания принципов работы NAT и VoIP. В этой статье рассматривается протокол SIP и Asterisk, но проблемы и решения применимы и к большинству других приложений и протоколов.
NAT используется, чтобы скрыть многочисленные локальные адреса, за каким-то внешним узлом, обеспечивая безопасность и структуризацию сети.
Когда пакет проходит шлюз (gateway), IP-адрес локального источника заменяется на внешний IP-адрес. При ответе шлюз направляет пакет на исходный локальный адрес. Также шлюз блокирует внешние запросы не имеющие явных внутренних источников, но возможно пробросить пакеты пришедшие на определенные порты, на заранее заданные IP адреса внутри сети.

Reinvite

Первый абонент запрашивает соединение у второго , сообщая свой IP адрес. Второй отвечает, сообщая свой IP. Голосовые пакеты направляются напрямую абонентам, минуя SIP сервер. Передача голосовых пакетов напрямую абонентам, минуя Asterisk, называется RE-INVITE или Native Bridge.
NAT может вызвать проблемы в нескольких местах.

  • Если одна из АТС находится за NAT, другая АТС не сможет связаться с ней, без проброса портов.
  • Если телефон находится за NAT, голосовые пакеты могут быть направлены на немаршрутизируемый адрес в сети, что приведет к потере звука.

Клиент за NAT

В простейшей ситуации SIP клиент находясь за NAT, обращается к внешнему интерфейсу Asterisk. SIP клиент при регистрации на сервере создает запись в таблице трансляций, которая сохраняется, пока проходит хотя бы один пакет в минуту. В файле sip.conf требуется определить параметры сети и свойства удаленного пира.


[general]
localnet=192.168.0.0/255.255.255.0 ; локальная сеть
externip=x.x.x.x                   ; внешний ip адрес

[sip_phone]             
nat=yes
qualify=300                    ; проверять соединение каждые 300 мс.
При такой конфигурации Asterisk использует внешний IP адрес externip для вызовов клиентов с параметром nat=yes . Дополнительно параметр qualify=yes поддерживает соединение, не позволяя удалять запись из таблицы трансляций.

Открытый SIP Skype шлюз от SIPNET.

Asterisk (PBX)Image via Wikipedia

Для вызова контакта Skype из сети SIPNET укажите в своем IP-телефоне адрес вызываемого абонента в формате user@skype.sipnet.ru или user@skype.com .
Если Вы используете Asterisk например:
exten ⇒ 111,1,Dial(SIP/skype_user1@skype.sipnet.ru,,)
exten ⇒ 112,1,Dial(SIP/skype_user1@skype.sipnet.ru,,) и т.д.
Для FreePBX можно создать екстеншен и в поле dial прописать
SIP/skype_user@skype.sipnet.ru
В сети Skype шлюз для доступа в SIPNET имеет идентификатор skype.sipnet.ru , именно от этого имени будут поступать входящие вызовы.
Передача текстовых сообщений, файлов и видео не поддерживается. Skype Out не поддерживается.

Звонок из Skype абоненту SIPNET

Для вызова контактов SIPNET из сети Skype внесите имя skype.sipnet.ru в список контактов Skype.
Чтобы позвонить абоненту SIPNET выберите из списка контактов Skype имя skype.sipnet.ru и нажмите клавишу «Позвонить» («Call»).
Услышав голосовое приветствие, можно вводить SIP ID вызываемого абонента:
  • В версии Skype 2.x и 3.x можно набирать цифры с клавиатуры сразу после установления соединения
  • В версии Skype 4.x после установления соединения следует дополнительно вызвать номеронабиратель. Для этого необходимо нажать на кнопку с изображением треугольника справа от регулятора громкости и в выпадающем меню выбрать «Набор» («Display dial pad»). На появившейся на экране цифровой клавиатуре (или на клавиатуре компьютера) можно набрать SIP ID вызываемого абонента.
Enhanced by Zemanta

Skype SIP транк

Asterisk (PBX)Image via Wikipedia

SipToSis

- это программное обеспечение которое позволяет совершать и принимать звонки Skype на SIP адаптер или SIP атс (например Asterisk).

Требования к системе для Skype Gateway


  • Skype клиент

  • Java 1.5 или выше (для Linux используйте SUN's java)

  • SIP / VoIP шлюз (например Linksys SPA 2102), или Asterisk / любая АТС с поддержкой SIP (например LG ipLDK).

Пример настройки Skype to Sip соединения для Windows и Asterisk

Есть комп под Windows с установленным Skype и комп с установленным Asterisk.

Настройки Asterisk

sip.conf
[skypetosip]
username=skypetosip
type=friend
context=your_context
secret=mypassword
host=IP адрес машины где установлен Skype (SipToSis)
dtmfmode=auto
port=5070
qualify=yes
disallow=all
allow=alaw
allow=ulaw
Настройте план набора в соответствии с вашими требованиями.
Например звонок на Эхо тест Скайп:
extensions.conf
[your_context]
exten => 123,1,Dial(SIP/skypetosip/echo123)

Настройки Skype SIP


  • Установите Skype и зарегистрируйте аккаунт.

  • Установите java 1.5 или выше скачать java

Asterisk + FreePBX + sipnet. Настройка Asterisk для звонков на городские телефоны

Asterisk (PBX)Image via WikipediaВ предыдущей статье была рассмотрена настройка сервера IP-телефонии. При минимальных настройках можно совершать IP-звонки внутри организации. Достаточно просто завести аккаунты. Но что делать, если нужно позвонить на городской телефон. Для осуществления звонков по аналоговым линиям, на серваке лолжно стоять соответсвующее оборудование. Если нет железок - можно воспользоваться услугами sipnet.ru. В данной статье я постараюсь описать что и как надо настраивать для осуществления звонков на обычные телефоны. Итак, приступим.
Для начала идём на сайт sipnet.ru, регистрируем себе аккаунт. Нам выдают ID, пароль мы придумываем свой.
Теперь добавим аккаунт на нашем Asterisk серваке. Идём а админку FreePBX: Setup - Extensions. Жмём "Add Extension" в правом верхнем углу.
Device - Generic SIP Device. Жмём Submit. Откроется окно с настройками нового аккаунта, в котором можно указать различные парамется, как то: Наличие голосового майлбокса, необходимость записи и пр. В принципе, всё заполнять необязательно достаточно User Extension и Display Name. В поле Secret можно при желании вколотить пароль.

Обеликс - 1с телефон для связи с Asterisk IP-PBX v1.01

Image via Wikipedia

Данная разработка (ВК "Обеликс") представляет из себя готовое решение для
связи ip-телефонии и 1с-бухгалтерии. Реализована в виде
Внешней компоненты 1с, которая цепляется к сторонней OCX-библиотеке,
которая, в свою очередь, реализует полноценного SIP-клиента.

Используемая библиотека - GTSIPCtrl.ocx из пакета
PCBest Networks SIP SDK API (www.pcbest.net).

В состав разработки входят:
obelisk.dll - внешняя компонента 1с, осуществляющая связь с obeliks.ocx
obeliks.ocx - переименованная GTSIPCtrl.ocx - SIP клиент OCX
Obeliks8.epf - обработка с примером работы в 1с v8.1
obeliks.ert - обработка с примером работы в 1с v7.7

Для работы положите obelisk.dll и obeliks.ocx в bin-каталог (в случае
1с v7.7 еще положите obelisk.dll в КаталогИБ()) и зарегистрируйте их с
помощью regsvr32.

Используя данную разработку, можно реализовать 2 режима работы
с Asterisk IP-PBX:
Asterisk (PBX) - Полноценный ip-телефон внутри 1с-бухгалтерии (реж.1)
 - Промежуточный ip-телефон, который перенаправляет все звонки
   на стоящий рядом обычный телефон (реж.2)

Реализуемый алгоритм работы:
1. Входящий звонок
 - Обеликс регистрирует входящий звонок и запускает процедуру поиска
   клиентов по определенному телефону. На экран выдается информация
   о клиенте - договора, долги клиента и т.п.
 - Клиенту в трубке при этом проигрывается музыка (реж.1), пока
   оператор не ответит на звонок (либо перенаправит его, либо положит трубку)
 - В случае реж.2 звонок перенаправляется на обычный телефон

2. Исходящий звонок
 - В любом нужном месте, например в карточке клиента, или в журнале договоров
   можно вставить кнопку "Позвонить клиенту", осуществив тем самым функцию
   click2call (Звонок в одно нажатие)
 - В случае (реж.1) оператор разговаривает с гарнитуры, в случае (реж.2)
   звонок перенаправляется на обычный телефон

2. Ограничения

Библиотека GTSIPCtrl.ocx (переименована в obeliks.ocx) - шареварная,
шареварность заключается в том, что примерно через час работы SIP-клиент
автоматически завершает свою работу с выдачей предупреждения, после
перезагрузки библиотека продолжает свою работу.

Замеченные баги:
- если для 1с вы используете терминал, среди терминальных юзеров можно
  запустить только одного sip-клиента. Два и более sip-клиента конфликтуют друг
  с другом.

Программа распространяется как как есть.

Enhanced by Zemanta

Искусство Asterisk => Диалпланы

Asterisk (PBX)Image via Wikipedia
Сегодня поговорим о структуре "сердца" Asterisk - файла диалпланов extensions.conf. Именно в этом файле мы определяем, как будет вести себя asterisk при входящих и исходящих вызовах. По сути, он состоит из списка инструкций или шагов, которым будет следовать Asterisk. В отличие от традиционных систем телефонной связи, диалплан Asterisk является полностью настраиваемым. Чтобы добиться успеха в построении собственной системы Asterisk, необходимо понять концепцию диалплана. Если вы пытались прочитать некоторые примеры диалпланов и сочли их невыполнимыми или пробовали написать диалплан Asterisk и не достигли успеха, не отчаивайтесь, сейчас мы все попробуем разобрать.
Диалплан состоит из четырех основных элементов: контекстов, добавочных номеров, приоритетов и приложений. Мы рассмотрим все эти части и то, как они работают
вместе. После объяснения роли каждого из этих элементов в диалплане перейдем к процессу поэтапного создания базового функционального диалплана.
Контексты
Диалпланы разбиты на разделы, называемые контекстами. Контексты – это именованные группы добавочных номеров, которые выполняют несколько функций.
Контексты изолируют разные части диалплана, предотвращая возможность их взаимодействия. Добавочный номер, определенный в одном контексте, полностью изолирован от добавочных номеров другого контекста, если только взаимодействие не разрешено специально.
Контексты различаются по именам. Имена контекстов заключаются в квадратные скобки ([ ]). Допустимыми символами для образования имени являются буквы от A до Z (верхнего и нижнего регистра), цифры от 0 до 9, дефис и символ подчеркивания. Например, контекст для входящих вызовов может выглядеть так:
[incoming]
Все инструкции, размещаемые после описания контекста и до описания следующего контекста, являются частью данного контекста. В начале диалплана находятся два специальных контекста, [general] и [globals].

Asterisk и DTMF при callback

AsteriskImage via Wikipedia

Проблема

При организации функции callback на Asterisk`е, когда Asterisk перезванивает и ты пытаешься ввести тоном номер, то нажатые тобой цифры начинают задваиваться, а то и затраиваться.
Причем это могло происходить не всегда и не зависело от аппарата, на котором набирали тоном.
Так же после многочисленных тестов стало точно понятно, что когда идет звонок из «города» на Asterisk, то подобных проблем не возникает, только если сам Asterisk звонит в «город».
VoIP соединение идет так:
E1 <–> Cisco AS5350 (c5350-js-mz.124-15.T11.bin) <–> Asterisk (версия 1.4.29_2)
Попробую более менее внятно рассказать о процессе нашего разбора с этой проблемой и последовательности действий, а вдруг кому ещё пригодится кроме меня, если я захочу освежить память по этому вопросу через какое то время.

Начали разбор полетов

Для того что бы выявить проблему стало понятно, что нужно подебажить DTMF на самом Asterisk. Как это сделать ?
Пока опыт работы с Asterisk не такой большой как хотелось бы, посему прибегнули к помощи гугла, через минут пять выяснили:
Открываем файл  logger.conf и там ищем строчку:
console => notice,warning,error
В нее дописывем dtmf, получаем:
console => notice,warning,error,dtmf
Сохраняем файл, входим в консоль Asterisk`а:
asterisk -r
И в консоле даем команду:
asterisk*CLI> logger reload
После чего, в той же консоле, задаем уровень дебага, я делал так:
asterisk*CLI> core set debug 3
Далее, для того что бы потестить нажатие кнопок, я внес нехитрые изменения в dialplan:
[dtmf_test]
exten => s,1,Answer()
exten => s,n,Wait(1)
exten => s,n(collect),Read(digito,,11)
exten => s,n,SayDigits(${digito})
exten => s,n,GoTo(collect)
exten => s,n,Hangup
Т.е. поднимаем трубку, ждем ввода 11-ти цифр, а затем проговариваем все что набрали, собственно в этот контекст я перенаправил callback вызовы.

Производительность Asterisk систем

A Cisco 7960 VoIP telephone displaying a Sonus...Image via Wikipedia
Типичные вопросы, которые можно увидеть в пользовательском списке рассылки asterisk-users, примерно такие:

Насколько быстрым и мощным должно быть аппаратное обеспечение моего сервера, чтобы он мог удовлетворять моим потребностям?
Сколько одновременных вызовов может обрабатывать сервер Asterisk?

К сожалению, не существует простого и однозначного ответа на этот вопрос. Вам нужно будет ответить для себя на некоторые вопросы, часть которых приведена ниже, чтобы хоть как-то стать ближе к ответу или более четко сформулировать свои требования в форумах или в пользовательских списках рассылок:

  1. Какие типы телефонов? Вы планируете использовать (обычные аналоговые, SIP, Skinny, H.323, MGCP)?
  2. Сколько телефонов Вы планируете подключить?
  3. Сколько линий во внешний мир у Вас имеется, и какая для них используется технология (аналоговая линия, BRI, PRI, T1, VoIP)?
  4. Сколько у Вас, примерно, ожидается внутренних/внешних одновременных вызовов (например: 30%)? Обратитесь к таблицам для вычисления Эрланга (параметр интенсивности обработки требований в системах массового обслуживания) (смотри ссылки ниже), если у Вас есть сомнения по этому вопросу.
  5. Какие голосовые кодеки? будут у Вас использоваться, и будет ли у Вас необходимость в перекодировании из одного кодека в другой (транскодировании)? Tip: наберите команду: SHOW TRANSLATION в CLI консоли.
  6. Какие возможности и сервисы будет предоставлять ваша система (подавление эха, голосовая почта, конференции и очереди вызовов & call-центр, запись разговоров, факсы, голосовое меню, синтез и распознавание речи)?
  7. Насколько надежной/Asterisk at large? должна быть Ваша система?
  8. Сколько серверов с Asterisk вы планируете использовать для Вашей задачи?
  9. Что поддерживается Вашей IP сетью из возможностей (скорость, поддержка QoS, VLAN, Power-over-Ethernet)?

Реклама от BigBN