Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Hardware, Software e Toys > Software > Mondo Linux
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 25-04-09, 14:12   #1 (permalink)
Moderatore
 
L'avatar di ceccus
 
Data di registrazione: Oct 2006
Messaggi: 913
Asterisk, firewall e porte 10000-20000: tutto spalancato???

Buongiorno a tutti,
sto configurando un server con asterisk e firewall a monte e ho capito che ci sono una serie di porte, tipicamente quelle nell'intervallo 10000-20000 UDP, che vanno lasciate aperte e nattate per il protocollo RTP.

Sebbene l'intervallo di porte possa essere modificato e ridotto (es.: 10000-10100), almeno 50-100 di esse dovranno rimanere aperte (credo una per ogni possibile comunicazione contemporanea), mi sembra tutto comunque poco sicuro...

Quando la comunicazione non impegna una singola porta ho problemi (grossi) di sicurezza secondo voi? Se si, come aggirare il problema?

Grazie a tutti e ciao!
__________________

ceccus non in linea   Rispondi citando
Vecchio 11-05-09, 18:50   #2 (permalink)
User
 
L'avatar di khaoss
 
Data di registrazione: Mar 2009
Messaggi: 47
Ciao,

basta che nelle regole di iptables specifichi gli host src e dst su quelle porte.

In questo modo e' come se mettessi in black list tutti gli ip che non fanno parte dei tuoi src ( source ) a dst ( destination ) hosts.

Ultima modifica di Wolf Otakar : 11-05-09 22:42. Motivo: Maiuscola!
khaoss non in linea   Rispondi citando
Vecchio 11-05-09, 20:26   #3 (permalink)
Moderatore
 
L'avatar di ceccus
 
Data di registrazione: Oct 2006
Messaggi: 913
Ciao Khaoss!
Grazie della risposta. Non uso iptables ma pfsense, un firewall dedicato. Devo verificare il numero di IP che posso "far passare" perché i carrier VOIP che gestisco sono 2-3.

Grazie!
__________________

ceccus non in linea   Rispondi citando
Rispondi
Tags: ,



Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 17:25.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.