mignatiello Inserito: 4 luglio 2018 Segnala Share Inserito: 4 luglio 2018 Buongiorno ragazzi! Da poco ho deciso di trasferire il mio centralino Freepbx da fisico su un cloud vps, ma ho riscontrato alcune difficoltà di configurazione. Ho acquistato il vps cloud su 1&1 dove mi hanno dato anche l'ip pubblico del server. Intsallo l'ultima distro di freepbx e fino a qui tutto ok. Inizio la configurazione copiando quella della macchina fisica: 1. Creo un trunk Sip 2. Creo una rotta in uscita 3.Creo un interno 4.Creo un IVR 5. Creo una rotta in ingresso 6. Imposto il telefono con user e password dell'interno creato e come Sip gli do l'ip pubblico del vps con la porta 5160 aperta (il telefono si registra correttamente) Ora prova a fare un chiamata sia in ingresso che in uscita e risulta sempre occupato.Sbaglio qualcosa? Sulla dashboard mi viene mostrato un grafico che mi dice: 1 Trunck online, 1Trunk offline, 1 user online. Perché due Trunk se ne ho creato uno solo? Ho aperto anche le porte del server per il traffico esterno: UDP 5160, 5161, 10000 Usando un server esterno devo aprire qualche altra porta? centra qualcosa anche il nat? Grazie in anticipo per il vostro aiuto. Saluti!!! Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 4 luglio 2018 Segnala Share Inserita: 4 luglio 2018 Premesso che i link non funzionano. I due trunk non li vedo ma suppongo che siano uno in ingresso e uno in uscita. Se fai uno show del SIP cosa vedi? L'IP pubblico è attestato direttamente al PBX? Fai molta attenzione a pubblicare brutalmente una macchina PBX........è garantito che in poco tempo venga hackerato; a maggior motivo se FreePbx e anche perchè gli attacchi facile che avvengano anche dalle subnet dell'infrastruttura virtuale. Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 4 luglio 2018 Autore Segnala Share Inserita: 4 luglio 2018 Ciao andrea. Quindi mi sconsigli di usare il cloud per freepbx? Ho ricaricato le immagini. Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 4 luglio 2018 Segnala Share Inserita: 4 luglio 2018 I Trunk sono due perchè hai registrazione del fascio sia in ingresso che in uscita. se vuoi usarlo su cloud occorre adottare oppurtuni accorgimenti di protezione; eviterei di usare il firewall di Linux e dedicherei una VPS al firewalling; magari facendo un tunnel GRE tra PBX e Firewall e poi tunneling tra FIREWALL e SEDE dove hai i telefoni (puoi usare anche semplice L2TP) Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 4 luglio 2018 Autore Segnala Share Inserita: 4 luglio 2018 6 minuti fa, Andrea Annoni scrisse: I Trunk sono due perchè hai registrazione del fascio sia in ingresso che in uscita. se vuoi usarlo su cloud occorre adottare oppurtuni accorgimenti di protezione; eviterei di usare il firewall di Linux e dedicherei una VPS al firewalling; magari facendo un tunnel GRE tra PBX e Firewall e poi tunneling tra FIREWALL e SEDE dove hai i telefoni (puoi usare anche semplice L2TP) Ok quindi mi consigli di editare un altra vps usandola come firewall, ora sto usando quello proprietario di freepbx solo quello non va bene? Ma comunque non riesco ne a chiamare ne a ricevere, come se non riuscissi a raggiungere il centralino dall'esterno. Cosa puo essere? Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 4 luglio 2018 Autore Segnala Share Inserita: 4 luglio 2018 Questa è la protezione che mi fornisce 1&1 con i loro vps Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 4 luglio 2018 Segnala Share Inserita: 4 luglio 2018 Rileggi BENE quello che ho scritto perchè ho proprio detto di evitare quello di Linux e di preferire una seconda VPS come firewall (CHR Mikrotik, PfSense ecc) . Anzichè continuare a fare domande prova a rispondere a quelle poste. Come è attestato l'indirizzo? Il SIP_NAT.conf come è impostato? Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 4 luglio 2018 Autore Segnala Share Inserita: 4 luglio 2018 3 minuti fa, Andrea Annoni scrisse: Rileggi BENE quello che ho scritto perchè ho proprio detto di evitare quello di Linux e di preferire una seconda VPS come firewall (CHR Mikrotik, PfSense ecc) . Anzichè continuare a fare domande prova a rispondere a quelle poste. Come è attestato l'indirizzo? Il SIP_NAT.conf come è impostato? La configurazione del sip nat puoi vederla nella penultima immagine che ho postato ( se intendi quella) (Come è attestato l'indirizzo?) cosa indendi con questa domanda? Scusami ma sono alle prime armi, sto cercando di capire dove sbaglio. Grazie del tuo tempo. Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 4 luglio 2018 Segnala Share Inserita: 4 luglio 2018 Se alla macchina hai assegnato un pubblico diretto senza router che faccia NAT prova a metterlo come pubblico e non come NAT Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 4 luglio 2018 Autore Segnala Share Inserita: 4 luglio 2018 Proprio adesso, Andrea Annoni scrisse: Se alla macchina hai assegnato un pubblico diretto senza router che faccia NAT prova a metterlo come pubblico e non come NAT Alla macchina ho assegnato l'ip della vps, ho provato pure a metterlo come ip pubblico togliendo il nat, ma il risultato e il medesimo. Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 4 luglio 2018 Segnala Share Inserita: 4 luglio 2018 La macchina ha come IP diretto il pubblico oppure ha un IP privato? Do per scontato che comunque esca dato che dici che le extension si registrano Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 4 luglio 2018 Autore Segnala Share Inserita: 4 luglio 2018 3 minuti fa, Andrea Annoni scrisse: La macchina ha come IP diretto il pubblico oppure ha un IP privato? Do per scontato che comunque esca dato che dici che le extension si registrano Nella dashboard di 1&1 me l'ho da come ip pubblico Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 4 luglio 2018 Segnala Share Inserita: 4 luglio 2018 Si ma il centralino alla interfaccia eth ha quell’indirizzo? Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 4 luglio 2018 Autore Segnala Share Inserita: 4 luglio 2018 4 minuti fa, Andrea Annoni scrisse: Si ma il centralino alla interfaccia eth ha quell’indirizzo? si Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 4 luglio 2018 Segnala Share Inserita: 4 luglio 2018 Immagino che se ti dico di fare debug da CLI non riesci..... Prova a almeno a postare lo screen di Chan_Sip.info (o roba del genere) che trovi sotto Report/Asterisk info Gli interni tra loro vanno? Se fai *43 hai audio con ritorno? Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 5 luglio 2018 Autore Segnala Share Inserita: 5 luglio 2018 14 ore fa, Andrea Annoni scrisse: Immagino che se ti dico di fare debug da CLI non riesci..... Prova a almeno a postare lo screen di Chan_Sip.info (o roba del genere) che trovi sotto Report/Asterisk info Gli interni tra loro vanno? Se fai *43 hai audio con ritorno? Buongiorno Andrea. Questa mattina ho apportato delle piccole modifichi alla macchina ho cambiato la porta dalla 5160 alla 5060 se prima il telefono era morto ora qualcosa si sente Gli interni tra di loro vanno benissimo però sono due telefoni sulla stessa rete. Se faccio *43 si avvia il test eco Se provo la chiamata in uscita mi dice ( tutti i circuiti sono ora occupati) Se prova la chiamata in ingresso il telefono squilla come se fosse occupato Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 5 luglio 2018 Segnala Share Inserita: 5 luglio 2018 Non hai il trunk registrato. Sicuro di aver configurato correttamente i due peer del trunk? Sicuro di non essere nattato? Link al commento Condividi su altri siti More sharing options...
mignatiello Inserita: 5 luglio 2018 Autore Segnala Share Inserita: 5 luglio 2018 16 minuti fa, Andrea Annoni scrisse: Non hai il trunk registrato. Sicuro di aver configurato correttamente i due peer del trunk? Sicuro di non essere nattato? I peer sono configurati correttamente. Come faccio a capire se sono dietro nat o no? Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 5 luglio 2018 Segnala Share Inserita: 5 luglio 2018 In tutta onestà non ho capito come hai configurato l'interfaccia ETH del PBX...... Se hai messo direttamente il pubblico assegnato dal provider VPS allora non può andare bene l'impostazione di NAT. Se invece stai usando il rouitng di Linux allora occorre capire cosa hai fatto. Link al commento Condividi su altri siti More sharing options...
Messaggi consigliati
Crea un account o accedi per commentare
Devi essere un utente per poter lasciare un commento
Crea un account
Registrati per un nuovo account nella nostra comunità. è facile!
Registra un nuovo accountAccedi
Hai già un account? Accedi qui.
Accedi ora