<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Вопросы безопасности при использовании маршрутизаторов Cisco для VOIP</title>
	<atom:link href="http://aoz.com.ua/2009/11/27/cisco_voice_security/feed/" rel="self" type="application/rss+xml" />
	<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/</link>
	<description>Это скромная попытка поделится с миром жизненным опытом</description>
	<lastBuildDate>Tue, 14 Feb 2012 12:31:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Автор: Aleksandr</title>
		<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/comment-page-1/#comment-4480</link>
		<dc:creator>Aleksandr</dc:creator>
		<pubDate>Wed, 05 Oct 2011 13:10:41 +0000</pubDate>
		<guid isPermaLink="false">http://aoz.com.ua/?p=333#comment-4480</guid>
		<description>У конкурентов? )
Я надеялся на этику сетевых админов, которые помогают друг-другу )</description>
		<content:encoded><![CDATA[<p>У конкурентов? )<br />
Я надеялся на этику сетевых админов, которые помогают друг-другу )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: aoz</title>
		<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/comment-page-1/#comment-4479</link>
		<dc:creator>aoz</dc:creator>
		<pubDate>Wed, 05 Oct 2011 11:20:21 +0000</pubDate>
		<guid isPermaLink="false">http://aoz.com.ua/?p=333#comment-4479</guid>
		<description>Это вряд ли. 
Во первых из корпоративной этики, вы у конкурентов взяли поток, а я должен еще на них работать.
Во вторых  Call Manager не знаю настолько хорошо, чтобы так с лету без логов и прочего дать совет.
У меня висят клиенты с кошками работают. Кому-то помагал, кто-то сам разбирался.</description>
		<content:encoded><![CDATA[<p>Это вряд ли.<br />
Во первых из корпоративной этики, вы у конкурентов взяли поток, а я должен еще на них работать.<br />
Во вторых  Call Manager не знаю настолько хорошо, чтобы так с лету без логов и прочего дать совет.<br />
У меня висят клиенты с кошками работают. Кому-то помагал, кто-то сам разбирался.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Aleksandr</title>
		<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/comment-page-1/#comment-4478</link>
		<dc:creator>Aleksandr</dc:creator>
		<pubDate>Wed, 05 Oct 2011 10:45:18 +0000</pubDate>
		<guid isPermaLink="false">http://aoz.com.ua/?p=333#comment-4478</guid>
		<description>На нашу AS5350 приходят два потока от двух провайдеров, один (E1) h.323, другой по SIP. Номерация приходящая по E1 отрабатывается нормально, проигрываются IVR, рабтает переадресация, груповые вызовы ... А вот по SIP проблемы :( SIP могу приземлить только на один внутренний номер (у нас связка с CUCM 6.1), на IVR не работает, переадресация не работает (включается фоновая музыка и больше соединения не происходит)... Могу ли я расчитывать на ваши рекомендации и помощь?? Я прогуглил весь интернет и ответов, к сожалению, не нашел :(</description>
		<content:encoded><![CDATA[<p>На нашу AS5350 приходят два потока от двух провайдеров, один (E1) h.323, другой по SIP. Номерация приходящая по E1 отрабатывается нормально, проигрываются IVR, рабтает переадресация, груповые вызовы &#8230; А вот по SIP проблемы <img src='http://aoz.com.ua/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  SIP могу приземлить только на один внутренний номер (у нас связка с CUCM 6.1), на IVR не работает, переадресация не работает (включается фоновая музыка и больше соединения не происходит)&#8230; Могу ли я расчитывать на ваши рекомендации и помощь?? Я прогуглил весь интернет и ответов, к сожалению, не нашел <img src='http://aoz.com.ua/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Viktor</title>
		<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/comment-page-1/#comment-1763</link>
		<dc:creator>Viktor</dc:creator>
		<pubDate>Fri, 05 Mar 2010 07:35:38 +0000</pubDate>
		<guid isPermaLink="false">http://aoz.com.ua/?p=333#comment-1763</guid>
		<description>Хочу добавить еще одну рекомендацию. При установлении любого соединения циска ищет два dial-peer-а: один входящий, второй - исходящий. Причем, если подходящего входящего нет, то используется dial-peer по-умолчанию (0-й).
Так вот рекомендую не полениться и прописать вмето дефолтного dial-peer-а что-нибудь вроде такого:

voice translation-rule 1
 rule 1 // /7777/

voice translation-profile Trash
translate called 1

dial-peer voice 1 voip
translation-profile incoming Trash
incoming called-number .T

dial-peer voice 2 voip
preference 1
translation-profile incoming Trash
incoming called-number .T
session protocol sipv2

А для номеров, на которые вам действительно нужно принимать звонки (например 4181111), прописывать более точные dial-peer-ы:

dial-peer voice 3 voip
incoming called-number 4181111</description>
		<content:encoded><![CDATA[<p>Хочу добавить еще одну рекомендацию. При установлении любого соединения циска ищет два dial-peer-а: один входящий, второй &#8212; исходящий. Причем, если подходящего входящего нет, то используется dial-peer по-умолчанию (0-й).<br />
Так вот рекомендую не полениться и прописать вмето дефолтного dial-peer-а что-нибудь вроде такого:</p>
<p>voice translation-rule 1<br />
 rule 1 // /7777/</p>
<p>voice translation-profile Trash<br />
translate called 1</p>
<p>dial-peer voice 1 voip<br />
translation-profile incoming Trash<br />
incoming called-number .T</p>
<p>dial-peer voice 2 voip<br />
preference 1<br />
translation-profile incoming Trash<br />
incoming called-number .T<br />
session protocol sipv2</p>
<p>А для номеров, на которые вам действительно нужно принимать звонки (например 4181111), прописывать более точные dial-peer-ы:</p>
<p>dial-peer voice 3 voip<br />
incoming called-number 4181111</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Viktor</title>
		<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/comment-page-1/#comment-1762</link>
		<dc:creator>Viktor</dc:creator>
		<pubDate>Fri, 05 Mar 2010 07:27:02 +0000</pubDate>
		<guid isPermaLink="false">http://aoz.com.ua/?p=333#comment-1762</guid>
		<description>Необходимо уточнить, что по-умолчанию функционал IP-to-IP шлюза на роутерах cisco отключен. И возможен вариант только PSTN(POTS)-to-IP (в обе стороны).
Для включения IP2IP необходимо прописать команды:
voice service voip
 allow-connections &quot;протокол&quot; to &quot;протокол&quot; 
Где &quot;протокол&quot; - это &quot;h323&quot; или &quot;sip&quot;. В зависимости от платформы и версии прошивки, возможно до 4-х вариантов данной команды.
Но даже если эти команды не прописаны, а порты udp/5060 и tcp/1720 открыты, то железку можно заDoSить из интернета, поскольку запросы она будет принимать и пытаться обработать.</description>
		<content:encoded><![CDATA[<p>Необходимо уточнить, что по-умолчанию функционал IP-to-IP шлюза на роутерах cisco отключен. И возможен вариант только PSTN(POTS)-to-IP (в обе стороны).<br />
Для включения IP2IP необходимо прописать команды:<br />
voice service voip<br />
 allow-connections &#171;протокол&#187; to &#171;протокол&#187;<br />
Где &#171;протокол&#187; &#8212; это &#171;h323&#8243; или &#171;sip&#187;. В зависимости от платформы и версии прошивки, возможно до 4-х вариантов данной команды.<br />
Но даже если эти команды не прописаны, а порты udp/5060 и tcp/1720 открыты, то железку можно заDoSить из интернета, поскольку запросы она будет принимать и пытаться обработать.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: aoz</title>
		<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/comment-page-1/#comment-1759</link>
		<dc:creator>aoz</dc:creator>
		<pubDate>Thu, 04 Mar 2010 07:51:03 +0000</pubDate>
		<guid isPermaLink="false">http://aoz.com.ua/?p=333#comment-1759</guid>
		<description>А где написано, что уходя из дому надо закрывать дверь на ключ</description>
		<content:encoded><![CDATA[<p>А где написано, что уходя из дому надо закрывать дверь на ключ</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: igor</title>
		<link>http://aoz.com.ua/2009/11/27/cisco_voice_security/comment-page-1/#comment-1755</link>
		<dc:creator>igor</dc:creator>
		<pubDate>Wed, 03 Mar 2010 15:24:52 +0000</pubDate>
		<guid isPermaLink="false">http://aoz.com.ua/?p=333#comment-1755</guid>
		<description>А в каком документе Cisco это чётко написано?</description>
		<content:encoded><![CDATA[<p>А в каком документе Cisco это чётко написано?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

