SIP/RTP Nat Reale Szenarien: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
K (Thomas.will verschob die Seite SIP/RTP Nat 3CX nach SIP/RTP Nat Reale Szenarien)
Zeile 11: Zeile 11:
 
*Der komplette Verkehr läuft dann über den Provider.
 
*Der komplette Verkehr läuft dann über den Provider.
 
*Man muss zusätzlich den eingehenden Verkehr(SIP und RTP Ports) zu der Telefonanlage natten.
 
*Man muss zusätzlich den eingehenden Verkehr(SIP und RTP Ports) zu der Telefonanlage natten.
 +
*Es gibt sehr viele Angriffe auf den SIP Port
 +
*Hier sollten Tools wie Fail2Ban eingesetzt werden.
 
{{#drawio:sip-nat-2}}
 
{{#drawio:sip-nat-2}}
 +
 
=Szenario VPN Roadwarrior=
 
=Szenario VPN Roadwarrior=
 
*Man hate eine Interne Telefonanlage und und externe Clients.
 
*Man hate eine Interne Telefonanlage und und externe Clients.

Version vom 1. Juli 2023, 12:28 Uhr

Szenario intern

  • Man hate eine Interne Telefonanlage und nur interne Clients.
  • Es reicht aus den SIP Port und die RTP Ports zum SIP Provider frei zuschalten und zu natten.
  • Der komplette Verkehr läuft dann über den Provider.
  • Man muss aktiv nichts von ausssen nach innen freischalten oder natten.

Szenario Roadwarrior

  • Man hate eine Interne Telefonanlage und und externe Clients.
  • Das könnten SIP Clients auf Android sein
  • Die SIP Port und die RTP Ports zum SIP Provider sind frei zuschalten und zu natten.
  • Der komplette Verkehr läuft dann über den Provider.
  • Man muss zusätzlich den eingehenden Verkehr(SIP und RTP Ports) zu der Telefonanlage natten.
  • Es gibt sehr viele Angriffe auf den SIP Port
  • Hier sollten Tools wie Fail2Ban eingesetzt werden.

Szenario VPN Roadwarrior

  • Man hate eine Interne Telefonanlage und und externe Clients.
  • Das könnten SIP Clients auf Android sein
  • Die SIP Port und die RTP Ports zum SIP Provider sind frei zuschalten und zu natten.
  • Der komplette Verkehr läuft dann über den Provider.
  • Man kann hier eingehenden Verkehr(SIP und RTP Ports) zur Telefonanlage über eine VPN realisieren.