Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - DasssiG

Страницы: [1] 2 3 ... 6
1
Телефония / Несовпадение INVITE и REGISTER
« : 28 Августа 2018, 03:22:51 »
Вообщем у провайдера поменялись свичи, а в месте с тем и политика подключения.
Говорит пакеты INVITE и REGISTER разные приходят потому и не работает исходящая связь.
Телефония крутится на FreePBX 14.0.3.13.
Поймал пакеты wireshark - в REGISTER 2 пункта FROM а в INVITE 3, с добавлением PORT. То есть надо или убрать этот пункт из INVITE или добавить его в REGISTER. Изменение конфига транка к результату не приводит.
Собственно вопрос: откуда у меня растут руки  как привести это к виду который нужен провайдеру? :dont_know:


Конфиг:
Спойлер для скрыто:
username=(phone)
type=friend
secret=(pass)
port=5060
outboundproxy=vdv.sip.beeline.ru
nat=never
insecure=invite
host=vdv.sip.beeline.ru
fromuser=(phone)
fromdomain=vdv.sip.beeline.ru
dtmfmode=rfc2833
disallow=all
directmedia=no
context=from-trunk
allow=alaw&ulaw

Строка регистрации:
(phone):(pass)@vdv.sip.beeline.ru/(phone)

Скрины с wireshark:
Спойлер для скрыто:




2
Software / Мониторинг ИТ-инфраструктуры
« : 08 Февраля 2018, 02:37:20 »
Zabbix + grafana. Уведомления + скрипты по решению некоторых проблем в Telegram bot.  :blush2:

3
Курилка / Интерактивные стены
« : 22 Марта 2017, 08:37:26 »
Вообщем заинтересовал меня проект финской компании  Augmented Climbing Wal.
Суть в том что на скалолазный стенд направлен проектор и некий аналог kinect, дети пыргают, бегают, лазают, вообщем как могут так и управляют игровым процессом.
Цитировать
Сообственно сам игровой процесс в этой статейке есть

Информации по этому аппарату мало, не цен ни возможности заказать/пощупать я не нашел, да и думаю простой обыватель не потянет. Подскажите товарисчи админы, знает кто-нибудь аналоги или мысли как такую чтуковину можно спиратить воссоздать?  :pirat: :crazy:

4
Software / Оптимизация/настройка Request Tracker
« : 05 Апреля 2016, 10:49:20 »
Всем доброго времени суток. ;)
Возникла необходимость использования системы заявок. Выбор пал на RT, в принципе настройка и тестированине прошло успешно, однако хочется больше простоты, особенно для юзеров. Слишком уж много лишнего в меню заявки:
Спойлер для скрыто:
ila_rendered
Может кто-то имел дело с этим сервисом, и может подсказать как минимизировать для ряда групп раздел Тикетов? ::)
Заранее спасибо.

5
Networks / Что посоветуете выбрать?
« : 28 Июня 2015, 04:04:57 »
А что именно будет делать маршрутизаторы? (VPN, VLAN, DHCP, DNS...?)
Меня во многом хватало tp-link с OpenWRT на борту и неуправляйки  D-link DGS-1016D :blush2:

6
Что-то вы зациклились на джимини, есть же эскудик, того-же японского производства =) 5-дверый и смотрится симпатичнее, да и по мощнее/поустойчивее... :pardon: :idea:

7
Networks / TP-Link TL-WR941ND v5.2 Сторонние прошивки
« : 10 Августа 2014, 04:54:03 »
Подошла эта https://hal9k.ifsc.usp.br/~matias/floss/openwrt/tl-wr941nd_v5.0.bin прошивка, пока все стабильно, ошибок не замечено :)
Ссыль взял от сюда.https://forum.openwrt.org/viewtopic.php?pid=206667#p206667
Может кому пригодится.

8
Networks / TP-Link TL-WR941ND v5.2 Сторонние прошивки
« : 10 Августа 2014, 02:10:51 »
Имеется маршрутизатор TL-WR941ND v5.2, хотел поставить на него OpenWRT, но для версии 5.2 ничего не нашел =( Посоветуйте какую-нибудь проверенную альтернативу плз  :pardon:
З.Ы. dd-wrt тоже не подходит. :(

9
Unix / ftpd под FreeBSD
« : 09 Августа 2014, 06:12:14 »
По запарке не заметил ошибки в ftpchroot, проблема решилась, спасибо :)

10
Unix / ftpd под FreeBSD
« : 09 Августа 2014, 03:41:41 »
\#!/bin/sh

sysctl net.inet.ip.fw.enable=0

ipfw -q -f flush
ipfw -qf flush nat
ipfw -qf flush pipe
ipfw -qf flush queue
ipfw -qf flush table

ext_if="nfe0"
ext_ip_office="мой IP"
ext_srv1_tport="3389"

int_if_office="re0"
int_ip_srv1="192.168.0.220"
int_srv1_tport="3389"

int_if_client="re1"

bcast="255.255.255.255"

net_office="192.168.0.0/24"

fwadd="ipfw -q add"
fwnat="ipfw -q nat"
fwtab="ipfw -q table"

ks=keep-state

#Table definitions
#Admin table 1
$fwtab 1 add 95.167.25.86
$fwtab 1 add 109.126.11.34
$fwtab 1 add 217.74.112.19

#Office NAT table 2
Длинный список на доступ в интернет с офиса

#FTP Restriction table 3
$fwtab 3 add (собственно IP откуда нет доступа)

#nat defenition
$fwnat 1 config ip $ext_ip_office
$fwnat 10 config redirect_port tcp $int_ip_srv1:$int_srv1_tport $ext_ip_office:$ext_srv1_tport

#rule set

#You need this rule
$fwadd 5 allow tcp from 'table(1)' to me 1984 $ks


$fwadd 50 allow all from any to any via lo0
$fwadd 52 deny all from any to 127.0.0.0/8
$fwadd 54 deny all from 127.0.0.0/8 to any

$fwadd 100 check-state

#Restrictions basics
$fwadd 200 deny all from any to any frag
$fwadd 220 deny icmp from any to any in via $ext_if icmptype 5,9,13,14,15,16,17

$fwadd 65534 deny log all from any to any

#Separates traffic rules by interfaces
$fwadd 990 skipto 1000 all from any to any via $ext_if
$fwadd 991 skipto 2000 all from any to any via $int_if_office
$fwadd 992 skipto 3000 all from any to any via $int_if_client
$fwadd 993 skipto 4000 all from any to any via "ng*"
$fwadd 999 skipto 65500 all from any to any

########## 1000-1999 ext_if interface (basicly age0)
###################################################
#1000-1099 Reserved for emergancy cases
$fwadd 1003 skipto 1200 all from $net_office to any via $ext_if
$fwadd 1005 allow tcp from 'table(3)' to me 21 via $ext_if

#1100-1399 Restiction rules on ext_if
$fwadd 1100 deny ip from 192.168.0.0/16 to any via $ext_if
$fwadd 1110 deny ip from 172.16.0.0/12 to any via $ext_if
$fwadd 1120 deny ip from 10.0.0.0/8 to any via $ext_if
$fwadd 1130 deny tcp from any to me 21 via $ext_if

#1400-1499 Shape outgoing traffic

#1500-1599 NAT incoming traffic
$fwadd 1510 nat 10 tcp from any to $ext_ip_office dst-port $ext_srv1_tport in recv $ext_if
$fwadd 1520 nat 10 tcp from $int_ip_srv1 $int_srv1_tport to any xmit $ext_if

#$fwadd 1530 nat 1 ip from 192.168.0.11 to any out xmit $ext_if
$fwadd 1540 nat 1 ip from any to $ext_ip_office in recv $ext_if
$fwadd 1560 nat 1 ip from 'table(2)' to any out xmit $ext_if

#1600-1699 Shape incoming traffic

#1900-1997 Allow rules
$fwadd 1900 allow ip from any to me in recv $ext_if
$fwadd 1910 allow ip from me to any out xmit $ext_if

$fwadd 1998 deny log ip from any to any via $ext_if
$fwadd 1999 skipto 65000 ip from any to any
########## End ext_if_interface
###############################

########### 2000-2999 int_if_office interface (basicly re0)
##########################################################
#2000-2099 Reserved for emergancy cases

#2100-2399 Restiction rules on int_if_office

#2400-2499 Shape outgoing traffic

#2500-2599 NAT incoming traffic

#2600-2699 Shape incoming traffic

#2900-2997 Allow rules
$fwadd 2900 allow ip from $net_office to any recv $int_if_office
$fwadd 2910 allow ip from any to $net_office xmit $int_if_office

$fwadd 2930 allow ip from any to $bcast recv $int_if_office

$fwadd 2940 allow ip from any to me 53 recv $int_if_office $ks

$fwadd 2998 deny log ip from any to any via $int_if_office
$fwadd 2999 skipto 65000 ip from any to any
########## End int_if_client interface
######################################

########## 3000-3999 int_if_client interface (basicly re1)
#########################################################
#3000-3099 Reserved for emergancy cases

#3100-3399 Restiction rules on int_if_client

#3400-3499 Shape outgoing traffic

#NAT 3500-3599 incoming traffic

#3600-3699 Shape incoming traffic

#3900-3997 Allow rules

$fwadd 3998 deny log ip from any to any via $int_if_office
$fwadd 3999 skipto 65000 ip from any to any
########## End int_if_office interface
######################################

########## 4000-4999 int_if_client interface (basicly re1)
#########################################################
#4000-4099 Reserved for emergancy cases

#4100-4399 Restiction rules on int_if_client

#4400-4499 Shape outgoing traffic

#NAT 4500-4599 incoming traffic

#4600-4699 Shape incoming traffic

#4900-4997 Allow rules
$fwadd 4900 allow ip from any to any via "ng*"

$fwadd 4998 deny log ip from any to any
$fwadd 4999 skipto 65000 ip from any to any
########## End int_if_office interface
######################################

$fwadd 65005 deny log ip from any to any
sysctl net.inet.ip.fw.enable=1
Под настройками сети имеется в виду вывод ifconfig?
в inetd всего 2 строчки
ftp     stream  tcp     nowait  root    /usr/libexec/ftpd       ftpd -l
ssh     stream  tcp     nowait  root    /usr/sbin/sshd          sshd -i -4

11
Unix / ftpd под FreeBSD
« : 09 Августа 2014, 02:46:01 »
Под FreeBSD через inetd запущен ftpd, в hosts.allow присутствует строчка
ftpd : ALL : allow
По локалке подключаюсь без проблем, все отлично работает, а с внешки "превышен интервал ожидания". :(
В логах нашел только
gw ftpd: _secure_path: /home/username/.login_conf is word writable
Мануалы почитал, нечего похожего не нашел, подскажите в чем может быть причина отсутствия доступа.  :dont_know:

12
Software / skype offline
« : 31 Июля 2013, 02:07:50 »
Стоит значится прокси сервер, шлюз разрешает качать .exe и обновляться приложениям только из белого списка, качаю offline версию скайпа, для установки на клиентскую машину, а эта зараза все равно при установке требует подключения к интернету  :dash: :negodue:
Кто-нибудь знает есть ли какие-нибудь параметры запуска, или еще что-нибудь чтоб он в сеть при установке не ломился?
З.Ы. Portble версию оставлю на крайний случай :)

13
DasssiG, лето ж почти заканчивается - нафик шорты-то покупал, тулуп надоть искать!  :D
У нас климат такой... пол лета туманы и дожди, а самое жаркое время это август и начало сентября :pardon:

14
Купил джинсы, толстовку, пару футболок, шорты и очки. Уложился в 2к :blush2:

15
Курилка / "Новости отовсюду"
« : 29 Июля 2013, 02:13:34 »
Orbios
КМК к этому всё идёт. Даже странно, что так медленно и системы, подобные Orbios появляются только сейчас, а не парой лет раньше.

Тру "облака" требуют серьёзных изменений парадигмы компьютинга. Современные ОС подходят для этого плохо. Современный пользователь к столь радикальным изменениям не готов. А подход Orbios понятен. Уши растут из мира мэйнфреймов и телеобработки. Опыт эксплуатации таких систем огромен. Причём положительный опыт. И в том числе, комерческий.
Был бы еще выбор ОСи, рабочей, да какая-нибудь клиентская ОСь, что-то типо тонкого клиента, в идеале записной на USB флешь загрузочною, было бы тру XDD

Страницы: [1] 2 3 ... 6