Asterisk und iptables + Sicherheit allgemein

Zotti_20

Neuer User
Mitglied seit
27 Okt 2005
Beiträge
30
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,
ich habe ein kleines Problem, ich will meinen Asterisk etwas sicherer machen und habe mir dabei gedacht, ich setze mal iptables als Firewall ein.
Hat jemand damit schon Erfahrungen und kann mir ein Skript bereitstellen, bei dem nachher alles blockiert wird, außer der Trafic für Asterisk. Das wichtigste ist, dass danach was Asterisk betrifft noch alles funktioniert (auch das versenden von emails, der Voicemailbox).
Wenn mir niemand ein fertiges Skript hat, reicht es mir auch, wenn ihr mir sagen könntet welche Ports für SIP, RTP und was Asterisk sonst noch braucht freizuschalten sind und ich baue mir selber eins zusammen.

Da wir grad bei dem Thema Sicherheit sind, wie macht ihr denn euren Asterisk sicher??? Für Anregungen wäre ich dankbar.

Bitte schreibt so dass es ein Anfänger versteht.

Danke schon mal für eure Hilfe,
Gruß
 
Hast Du eigentlich schon den allerersten Beitrag hier ganz oben in der Rubrik - mit WICHTIG gekennzeichnet :!: gelesen ?

Ansonsten empfehle ich Dir die Suchen-Funktion hier im Forum. Viel Spaß beim Lesen.-
 
Den Security Artikel hab ich zuerst gelesen, nur hilft das nem Anfänger nicht sehr viel weiter. Schön dass es so funktionen wie SRTP und Preshared Keys gibt, leider habe ich zum Beispiel keinen Schimmre wie ich das Implementieren soll oder kann.
Aber soweit will ich ja auch mal noch gar nicht gehen, mir würde eine einfache iptables Firewall erstmal reichen. Die Artikel hab ich mal durchsucht, aber nur einen Ansatz gefunden (http://www.ip-phone-forum.de/showthread.php?t=98114&highlight=iptables), nachdem jedoch mein Asterisk nicht mehr richtig funktionierte (Die Mialbox hat nicht mehr getan).

Vieleicht kannst mir ja trotzdem irgendwie helfen
Danke auf jedenfall für deine Mühe,
Gruß
 
Hallo Zotti,

ich muss Betateilchen leider recht geben, suchen ist die erste Maßnahme die hilft.

Aber natürlich wirst Du dann auch finden das die "rtp.conf" Deine Lösung enthält, Ports wie :

UDP (RTP) 10.000 - 20.000
und VoIP TCP 5060

sind Standardeinstellungen, für Email benötigst Du (wie immer) eigentlich keine Forwarding-Funktion, es sei denn Du hast einen Mailserver für öffentliche Mitglieder (oder Du möchtest die FW direkt auf dem Asterisk aufspielen, was ich "im Home/SoHo" nicht unbedingt machen würde).

Natürlich sind alle o.g. Ports nur Standardwerte und Du kannst diese alle selber ver- ein- umstellen...

Zur Sicherheit von VoIP Gesprächen geb´ ich mal meinen Senf soweit dazu das ich finde das man es auch übertreiben kann, jedoch sollten so Ansätze wie eine Firewall und ein sorgsamer Umgang mit dem "root" schon gegeben sein.


Aber auch dazu findest Du hier jede Menge Fragen/Antworten und Diskussionen, ich hoffe Du verstehst das es etwas komisch rüber kommt wenn jemand fragt "Hallo, da bin ich, helft mir mal!".

Ich hoffe ich konnte etwas helfen,

Beste Grüße,

Stefan
 
Es stellt sich außerdem noch die Frage on der * hinter einem NAT Gerät oder dirkt am Netz befindet.

Viele Grüße

Sven
 
Kostenlos!

Statistik des Forums

Themen
248,887
Beiträge
2,303,973
Mitglieder
378,565
Neuestes Mitglied
BenGradish