Какие порты открыть для asterisk
Перейти к содержимому

Какие порты открыть для asterisk

  • автор:

Какие порты используются в SIP

Уcтановил Trixbox. настроил два внутренних номера. все работает. теперь нужно пробросить порты снаружи.
Скажите плиз какие нужны порты для регистрации на SIP сервере и последующего разговора. Одного порта 5060 будет достаточно?

2010-10-14 17:01
Откуда: Kiev
Сообщений: 86

Re: Какие порты используются в SIP

Нет 🙂 Если нету доптанцев со стороны провайдера — то еще rtp.
2010-10-14 17:02
Откуда: Уфа
Сообщений: 5856

Re: Какие порты используются в SIP

а еще externip прописать и ждать, когда китайцы начнут звонить
http://www.lynks.ru — Решения телефонии, мини-АТС, VoIP на основе Trixbox и Asterisk
2010-10-14 17:05
Откуда: саранск
Сообщений: 273

Re: Какие порты используются в SIP

Ну а без externip не будет звонить ни он, ни китайцы 🙂
2010-10-15 10:08
Откуда: Moscow
Сообщений: 93

Re: Какие порты используются в SIP

# Allow SIP connections

$IPTABLES -A INPUT -p udp -i eth0 —dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i eth0 —dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p udp -i eth0 —dport 10000:20000 -j ACCEPT

Хороший художник копирует, гениальный — ворует.
2010-10-15 14:16
Откуда: Киев
Сообщений: 1096

Re: Какие порты используются в SIP

ртп порты могут быть и до 40 тыщ, зависит от оборудования
2010-10-15 15:11
Сообщений: 13

Re: Какие порты используются в SIP

внутри сети все работает на одном протоколе SIP (порт 5060).
2010-10-15 15:41
Откуда: Moscow
Сообщений: 93

Re: Какие порты используются в SIP

это локальный трафик по этому шлюз не режит ,Вам надо открыть

$IPTABLES -A INPUT -p udp -i eth0 —dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i eth0 —dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p udp -i eth0 —dport 10000:20000 -j ACCEPT

Хороший художник копирует, гениальный — ворует.
2010-10-15 16:25
Сообщений: 13

Re: Какие порты используются в SIP

justbox
ОГРОМНОЕ СПАСИБО
2010-10-15 16:59
Сообщений: 2

Re: Какие порты используются в SIP

Добрый день
А можно по подробней:

$IPTABLES -A INPUT -p udp -i eth0 —dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p tcp -i eth0 —dport 5060 -j ACCEPT
$IPTABLES -A INPUT -p udp -i eth0 —dport 10000:20000 -j ACCEPT

Эт куда прописывать?

У меня следующая ситуация. На CheckPointe открыл порты 5060 и 5061. регистрация SIP телефона проходит через CheckPoint по этим портам. Звонок тоже. Но звук и видео не проходит. Отбивает по таким портам:

И еще несколько не понятных портов.

Asterisk помогите понять порты

В общем суть, где и какие порты открывать в 3 случаях:

а)Asterisk на VDS, т.е. не за NAT-ом б)Клиенты в офисах за роутером (NAT) на софтфонах 

Допустим на VDS нет фаервола или он есть, но все цепочки ACCEPT, тогда нужно ли открывать порты 10000-20000 на VDS, по сути они открыты получается, так?

И нужно ли на роутере клиентов открывать порты 10000-20000 для передачи голоса или софтфонам это не нужно? Если нужно, то обязательно ли открывать порты на роутере для звонков на внутренние sip номера (101,102 и т.д.)

а)Asterisk на VDS, т.е. не за NAT-ом б)Клиенты на мобилках с софтфоном (оператор билайн) для звонков только на внутренние sip номера. 

может ли Билайн блочить rtp пакеты до прихода на астериск?

а)Asterisk внутри LAN за NAT-ом б)Клиенты в офисах за роутером (NAT) на софтфонах, и на мобилках с софтфоном. 

Правильно ли я понял, что для звонков внутри локальной сети без vpn и прочего. На сервере с asterisk должен быть открыт порт 5060 и 10000-20000, но чтобы звонить в другие филиалы или чтоб с другого филиала подключились к астериску нужно чтобы в роутере были проброшены те же порты.

Ну и sip.conf немножко кастомизировать

localnet externip nat=yes 

testvtigercrm123
13.06.19 11:19:50 MSK

Хм, т.е в 1 случае у вас сервак голой жопой наружу?

Silerus ★★★★
( 13.06.19 11:44:06 MSK )
Ответ на: комментарий от Silerus 13.06.19 11:44:06 MSK

тестовый можно хоть вывернутой наружу, меня интересуют порты не более. Потому что соединяться соединяется, а rtp пакеты только в таком виде идут и звука нема.

Sent RTP P2P packet to 100.122.252.254:42994 (type 08, len 000160) Sent RTP P2P packet to 192.168.10.61:10000 (type 08, len 000160) Sent RTP P2P packet to 100.122.252.254:42994 (type 08, len 000160) Sent RTP P2P packet to 192.168.10.61:10000 (type 08, len 000160) Sent RTP P2P packet to 100.122.252.254:42994 (type 08, len 000160) Sent RTP P2P packet to 192.168.10.61:10000 (type 08, len 000160) 

а должно вроде еще Got идти типо так

Got RTP packet from 192.168. 10284 (type 08, seq 020993, ts 3334415728, len 000160) Sent RTP packet to 192.168. 10284 (type 08, seq 012334, ts 010240, len 000160) Got RTP packet from 192.168. 10284 (type 08, seq 020994, ts 3334415888, len 000160) Sent RTP packet to 192.168. 10284 (type 08, seq 012335, ts 010400, len 000160) Got RTP packet from 192.168. 10284 (type 08, seq 020995, ts 3334416048, len 000160) 

testvtigercrm123
( 13.06.19 12:56:58 MSK ) автор топика
Ответ на: комментарий от testvtigercrm123 13.06.19 12:56:58 MSK

и так должны быть открыты порты с 5060 по 9060 tcp и 10000-20000 udp, кроме того ранее asterisk очень неохотно общался через нат потому делали так: телефоны общались локально с серваком, в филиалах и главном были свои астериск сервера, которые общались между собой по впн, а для провайдера форвардились порты наружу

Какие порты открыть для Asterisk/FreePBX?

img

Привет! В статье расскажем про сетевые порты, которые необходимо открыть на вашем фаерволе для корректного пользовательского доступа и работы оконечных устройств. В статье указаны дефолтные и порты, и, с точки зрения безопасности, мы рекомендуем их сменить на нестандартные.

Доступ администратора системы

Порт Транспорт (UDP/TCP) Назначение Смена порта Безопасность Дополнительно
22 TCP Подключение к SSH консоли Может быть изменен только через Linux CLI Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Порт используется для SSH подключения к АТС извне
80 FreePBX
2001 PBXact
TCP Графический интерфейс по HTTP (не HTTPS) Можно поменять через графический интерфейс по пути System Admin > Port Management Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Используется для пользовательского доступа к WEB — интерфейсу АТС
443 TCP Графический интерфейс по HTTPS Можно поменять через графический интерфейс по пути System Admin > Port Management Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Используется для пользовательского доступа к WEB — интерфейсу АТС. Использует SSL шифрование

Какие порты открыть для Asterisk/FreePBX?

Доступ для SIP/IAX устройств
Порт Транспорт (UDP/TCP) Назначение Смена порта Безопасность Дополнительно
5060 UDP Порт получения телефонной сигнализации модулем chan_PJSIP Есть возможность изменить порт в рамках графического интерфейса АТС в модуле SIP Settings Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Стандартный порт для сигнализации модуля chan_PJSIP
5061 Порт получения защищенной телефонной сигнализации модулем chan_PJSIP Есть возможность изменить порт в рамках графического интерфейса АТС в модуле SIP Settings Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Защищенный порт для сигнализации модуля chan_PJSIP
5160 UDP Порт получения телефонной сигнализации модулем chan_SIP Есть возможность изменить порт в рамках графического интерфейса АТС в модуле SIP Settings Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Стандартный порт для сигнализации модуля chan_SIP
5161 Порт получения защищенной телефонной сигнализации модулем chan_SIP Есть возможность изменить порт в рамках графического интерфейса АТС в модуле SIP Settings Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Защищенный порт для сигнализации модуля chan_SIP
10000-20000 UDP Получение RTP потока в рамках SIP сессии Есть возможность изменить порт в рамках графического интерфейса АТС в модуле SIP Settings Можно открывать данные диапазон и, зачастую, это является требование SIP — провайдеров (RTP трафик зачастую приходит с различных IP — адресов)ё Порты, необходимые для голосовой составляющей телефонного звонка
4569 UDP Работа протокола IAX Есть возможность изменить порт в рамках графического интерфейса АТС в модуле SIP Settings Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Используется для транкового объединения серверов и оконечных устройств.
Доступ к UCP (User Control Panel)
Порт Транспорт (UDP/TCP) Назначение Смена порта Безопасность Дополнительно
81 TCP Графический интерфейс UCP по HTTP (не HTTPS) Порт можно поменять через FreePBX в System Admin > Port Management Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие). Для удаленных пользователей используйте HTTPS Порт доступа к пользовательской панели UCP
4443 TCP Графический интерфейс UCP по HTTPS Порт можно поменять через FreePBX в System Admin > Port Management Можно оставлять открытым в сеть, так как трафик шифрован, а так же происходит аутентификация пользователей Порт доступа к пользовательской панели UCP с помощью SSL шифрования
8088 TCP Порт для WebRTC клиентов Порт можно поменять через FreePBX в Advanced Settings > Asterisk Builtin mini-HTTP > HTTP Bind Port Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие). Для удаленных пользователей используйте HTTPS Необходим для реализации WebRTC звонков через UCP (звонок через броузер)
8089 TCP Порт для шифрования WebRTC клиентов Порт можно поменять через FreePBX в Advanced Settings > Asterisk Builtin mini-HTTP > HTTPS Bind Port Можно оставлять открытым в сеть, так как трафик шифрован, а так же происходит аутентификация пользователей Необходим для реализации WebRTC звонков с шифрованием через UCP (звонок через броузер)
8001 TCP Node Server — получение информации в реальном времени в рамках UCP Порт можно поменять через FreePBX в Advanced Settings > UCP NodeJS Server > NodeJS Bind Port Не рекомендуется оставлять порт открытым в публичную сеть (не вызывающую доверие) Процесс отвечает за real — time активности: всплывающая информация, чаты и прочее
8003 TCP Node Server (защищенные подключения) Порт можно поменять через FreePBX в Advanced Settings > UCP NodeJS Server > NodeJS HTTPS Bind Port Можно оставлять открытым в сеть, так как трафик шифрован, а так же происходит аутентификация пользователей Процесс отвечает за real — time активности: всплывающая информация, чаты и прочее

Остальные порты зависят от ваших конкретных требований: наличие RMS компонента мониторинга, Zulu, функционала провижнинга (EPM) и прочие.

Подключение абонентов к нестандартному SIP-порту. Особенности опции externtcpport

Задача подключать клиентов за NAT с динамическим адресом по нестандартному порту 41414 к серверу Asterisk. Имеется FreePBX distro с Asterisk 16 клиенты с динамическим подключением. Для проверки я использовал мобильный телефон на Android с софтфоном Linphone, два ПК с Windows и софтфоном PhonerLite. Задачу можно реализовать банально выставил в Bind Port: 41414 и на сетевом […]

Задача подключать клиентов за NAT с динамическим адресом по нестандартному порту 41414 к серверу Asterisk.

Имеется FreePBX distro с Asterisk 16 клиенты с динамическим подключением. Для проверки я использовал мобильный телефон на Android с софтфоном Linphone, два ПК с Windows и софтфоном PhonerLite.

Задачу можно реализовать банально выставил в Bind Port: 41414 и на сетевом оборудование открыв этот порт. Но такая реализация для tcp будет сопровождаться ошибками в работе. Например, при звонке между внутренними абонентами голос будет только от одной трубки, при звонке на сервисный номер эхо теста *43 не будет слышно сообщение о начале записи.

Для решения этой проблемы используем опцию externaddr (это внешний адрес шлюза) или даже её разновидность externtcpport.

Обычно она выглядит примерно так externaddr = hostname[:port] и указывает статический адрес [:port] который будет использован в SIP и SDP сообщениях. Имя хоста (hostname) поднимается каждый раз, когда перезагружается sip.conf. Если порт не назначен, используется значение, указанное в параметре «udpbindaddr».

  • externaddr = 123.34.56.78:9900 — использовать этот адрес и порт.
  • externtcpport = 41414 — отображаемый наружу tcp порт

Если у вас просто Asterisk то прописываем эту опцию в файл sip.conf секция [general]

externtcpport = 41414 tcpenable=yes tcpbindaddr=0.0.0.0:41414

В веб-интерфейсе FreePBX открываем настройки Asterisk SIP Settings

Далее открываем SIP Legacy Settings [chan_sip]

Bind Port = 41414 — порт который будет слушать Asterisk для сообщений по chan_sip

Enable TCP = yes — включаем протокол tcp для chan_sip

В поле Other SIP Settings добавляем опцию externtcpport = 41414

Не забываем в NAT Settings выставить Yes

Сохраняем, а затем и применяем настройки.

Обычно этих настроек достаточно, но возможно вам понадобится использовать опцию externhost.

externhost = hostname[:port] похож на externaddr за исключением, что имя хоста ищется каждые «externrefresh» секунд (по умолчанию 10с)

externhost=your.host.net — обновляется периодически

externrefresh=360 — интервал обновления

В extensions для клиентов за нат включить поддержку NAT.

В FreePBX открываем Applications — Extensions и необходимый extension.

При его открытии FreePBX напомнит, что мы используем нестандартный порт.

Нам нужна вкладка Advanced опции:

NAT Mode = Yes — (force_rport, comedia)

Если клиент будет подключаться через динамическое подключение стоит в опции Permit разрешить любые сети 0.0.0.0/0.0.0.0

В конфигурационном файле sip_additional.conf или sip.conf это выглядит примерно так:

[101] host=dynamic deny=0.0.0.0/0.0.0.0 permit=0.0.0.0/0.0.0.0 nat=force_rport,comedia . 

Больше статей по NAT:

На сетевом устройстве пробрасываем до Asterisk наш нестандартный порт, а также диапазон портов для RTP по умолчанию они 10000-20000. Меняются они в файле rtp.conf или в FreePBX Asterisk SIP Setting — RTP Port Ranges. Ну и конечно разрешаем их в ваших Firewall.

Можно пробовать подключаться. Помним, что нестандартный порт нужно указывать самим. Для этого прописываем в прокси после вашего IP-адреса Asterisk порт через двоеточие. В Linphone строка выглядит так , а в PhonerLite просто 84.42.42.184:41414 и указываем протокол tcp во вкладке сеть.

Смотрим регистрацию в интерфейсе Asterisk

freepbx*CLI> sip show peers

И конечно делаем тестовый звонок.

Книга 101 функция Asterisk

Познакомьтесь с возможностями Asterisk. Найдите инструменты, которые помогут вашей компании развиваться.

Подписаться
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии

Остались вопросы?

Я — Першин Артём, менеджер компании Voxlink. Хотите уточнить детали или готовы оставить заявку? Укажите номер телефона, я перезвоню в течение 3-х секунд.

категории

  • Openfire
  • Станции Avaya
  • Станции Panasonic
  • Станция FreeSwitch

VoIP оборудование

  • Fanvil X3S
    3 900 руб
  • Fanvil X3S
    2 990 руб
  • Fanvil X3S
    2 990 руб
  • Fanvil X3S
    2 990 руб
  • Fanvil X3S
    2 990 руб
  • Fanvil X3S
    2 990 руб

ближайшие курсы

Курсы по Asterisk
последняя неделя
каждого месяца


Записаться

Новые статьи

Слушатель AMI с возможностью фильтрования ивентов и отправкой уведомлений о звонке в телеграм

Как сделать кастомный MusicOnHold в FreePBX с разграничением на ночь/день

Настройка Asterisk и Prometheus для получения уведомлений об авариях на сервере

10 доводов в пользу Asterisk

Распространяется бесплатно.

Asterisk – программное обеспечение с открытым исходным кодом, распространяется по лицензии GPL. Следовательно, установив один раз Asterisk вам не придется дополнительно платить за новых абонентов, подключение новых транков, расширение функционала и прочие лицензии. Это приближает стоимость владения станцией к нулю.

Безопасен в использовании.

Любое программное обеспечение может стать объектом интереса злоумышленников, в том числе телефонная станция. Однако, сам Asterisk, а также операционная система, на которой он работает, дают множество инструментов защиты от любых атак. При грамотной настройке безопасности у злоумышленников нет никаких шансов попасть на станцию.

Надежен в эксплуатации.

Время работы серверов некоторых наших клиентов исчисляется годами. Это значит, что Asterisk работает несколько лет, ему не требуются никакие перезагрузки или принудительные отключения. А еще это говорит о том, что в районе отличная ситуация с электроэнергией, но это уже не заслуга Asterisk.

Гибкий в настройке.

Зачастую возможности Asterisk ограничивает только фантазия пользователя. Ни один конструктор шаблонов не сравнится с Asterisk по гибкости настройки. Это позволяет решать с помощью Asterisk любые бизнес задачи, даже те, в которых выбор в его пользу не кажется изначально очевидным.

Имеет огромный функционал.

Во многом именно Asterisk показал какой должна быть современная телефонная станция. За многие годы развития функциональность Asterisk расширилась, а все основные возможности по-прежнему доступны бесплатно сразу после установки.

Интегрируется с любыми системами.

То, что Asterisk не умеет сам, он позволяет реализовать за счет интеграции. Это могут быть интеграции с коммерческими телефонными станциями, CRM, ERP системами, биллингом, сервисами колл-трекинга, колл-бэка и модулями статистики и аналитики.

Позволяет телефонизировать офис за считанные часы.

В нашей практике были проекты, реализованные за один рабочий день. Это значит, что утром к нам обращался клиент, а уже через несколько часов он пользовался новой IP-АТС. Безусловно, такая скорость редкость, ведь АТС – инструмент зарабатывания денег для многих компаний и спешка во внедрении не уместна. Но в случае острой необходимости Asterisk готов к быстрому старту.

Отличная масштабируемость.

Очень утомительно постоянно возвращаться к одному и тому же вопросу. Такое часто бывает в случае некачественного исполнения работ или выбора заведомо неподходящего бизнес-решения. С Asterisk точно не будет такой проблемы! Телефонная станция, построенная на Asterisk может быть масштабируема до немыслимых размеров. Главное – правильно подобрать оборудование.

Повышает управляемость бизнеса.

Asterisk дает не просто набор полезных функций, он повышает управляемость организации, качества и комфортности управления, а также увеличивает прозрачность бизнеса для руководства. Достичь этого можно, например, за счет автоматизации отчетов, подключения бота в Telegram, санкционированного доступа к станции из любой точки мира.

Снижает расходы на связь.

Связь между внутренними абонентами IP-АТС бесплатна всегда, независимо от их географического расположения. Также к Asterisk можно подключить любых операторов телефонии, в том числе GSM сим-карты и настроить маршрутизацию вызовов по наиболее выгодному тарифу. Всё это позволяет экономить с первых минут пользования станцией.

Подпишийтесь и получайте
только свежие новости и материалы

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *