Grandstream GXV3006


Puesto por Alberto Sagredo el 26 Aug de 2009  •  Dejar Comentario (0)

Hace un tiempo grandtream lanzó la versión con FXO del GXV3000, a la que llamó GXV3005.

Hoy tenemos noticia del lanzamiento del GXV3006, que a diferencia del 3000 y 3005 incluye un puerto FXS para conectar un teléfono analógico convencional.

Todo lo demás es igual en este nuevo modelo.

Más información en grandstream.com

imagentechnorti Technorati tags: , , , ,

3CX (también) lanza su pasarela a Skype


Puesto por Alberto Sagredo el 25 Aug de 2009  •  Dejar Comentario (0)

Parece que todo aquel que no tenga pasarela a Skype, no es un digno competidor del Skype for Asterisk que oficialmente ahora tiene Digium.

Para no quedarse atrás con su principal competidor, 3CX lanza su pasarela a Skype.

En este caso tiene pinta de ser una aplicación que hace uso de la API de Skype para lanzar/recibir llamadas y no de una integración tan "buena" como la de Skype for Asterisk.

Más información en 3cx.com

imagentechnorti Technorati tags: , , , , ,

Review Thomson ST2030 en Portugues


Puesto por Alberto Sagredo el 25 Aug de 2009  •  Dejar Comentario (0)

En voip.pt podéis encontrar un review en portugues de un teléfono que lleva ya bastante tiempo vendiéndose, con últimas mejoras en cuanto a SRTP y TLS, en el último firmware.

Podéis encontrarlo aquí

La unión de un SNOM 820 y un iPhone


Puesto por Alberto Sagredo el 24 Aug de 2009  •  Dejar Comentario (0)

Usando el puerto USB del SNOm 820, se puede cargar el iPhone :)

Por ahora sólo sirve para eso, pero quien sabe si dentro de un tiempo, se hace abierto el iPhone y se pueden hacer multitud de más cosas con él.



Vía Snom Blog

Skype for Asterisk ya disponible para la compra


Puesto por Alberto Sagredo el 23 Aug de 2009  •  Dejar Comentario (0)

Ya está disponible para la compra las licencias (no de prueba) de Skype para Asterisk

El precio es de 66 dólares, que al cambio son unos 46 euros apróximadamente

El enlace en la tienda de digium es el siguiente.

Entrevista con John Todd


Puesto por Alberto Sagredo el 23 Aug de 2009  •  Dejar Comentario (0)

John Todd, Open Source Community Director en Digium es entrevistado en venturevoip.com.

Podéis ver la entrevista completa aquí

Libros sobre SIP en Google


Puesto por Alberto Sagredo el 13 Aug de 2009  •  Dejar Comentario (0)

Por mi compañero Hugo, me entero de que hay varios libros disponibles para lectura online sobre SIP.

Os dejo el enlace del buscador de books.google.es

imagentechnorti Technorati tags:
, , , , , ,

Cómo proteger tu Asterisk frente a ataques


Puesto por Alberto Sagredo el 09 Aug de 2009  •  Comentarios (2)

Un Asterisk mal configurado puede dar más de un dolor de cabeza a su instalador o administrador, porque puede permitir INVITES externos y ser rutados a PSTN, con el consiguiente gasto.

Durante los últimos años aprovechando vulnerabilidades y configuraciones por defecto, más de uno recibió una temida factura de miles de euros, con llamadas a destinos exóticos, donde el minuto se paga a precio de oro.

Por ello voy a comentaros que medidas, que no es más que una recolección de las que he ido poniendo y aplicando en las instalaciones que conozco.

1.- Poner allowguest=no, por defecto si no está aplicada esta opción, se considera a yes, y aceptarás INVITEs que si tu contexto por defecto permite llamadas salientes, te dará dolores de cabeza si alguien lo descubre.

2.- allowexternalinvites=no ó allowexternaldomains=no, para no permitir INVITES a dominios SIP que no tienes.

3.- domain=direccion_ip o autodomain=yes

4.- Poner alwaysauthreject=yes . Con esto despistarás a los que prueban usuarios en tu sistema, para luego buscar la password.

5.- Usar contexto sin salida a PSTN para extensiones externas. Esto es una cura de salud, porque si consiguen hackear el password o que tu Asterisk acepte los INVITES, simplemente podrán molestarte llamando a tus extensiones locales

6.- Usar passwords fuertes, eso de poner el nombre de la empresa como password no siempre es buena idea. Puedes generarlas con http://strongpasswordgenerator.com/ o algo similar.

7.- Quitar los canales que no usas. Si no vas a usar IAX, no tienes porque tenerlo activo.

8.- No poner tu Asterisk en DMZ, siempre es mejor mapear los puertos que vas a usar de SIP y RTP.

9.- Usa un puerto alto para SSH, con eso quitarás moscas molestándote continuamente. El puerto 22 es el más codiciado de los script kiddies.

10.- Usar un puerto distinto al 5060 para SIP. Es un poco molesto porque tendrás que añadir :puerto a todos tus teléfonos y dispositivos SIP, pero te quitará de encima de un plumazo a esos escaneadores de puerto SIP que están continuamente pululando en Internet.

11.- Usar call-limit=2 para extensiones externas y/o locales donde puedas usarlo. De esta forma sólo podrán cursarte pocas llamadas... Poner un call-limit=100 en un trunk SIP quizá no sea buena idea.

12.- Si el contexto por defecto de asterisk en el sip.conf permite llamadas salientes, quítalo. Reestructura tu dialplan para que sólo permita acceder a extensiones locales y/o IVR. Cuidado con los domain=direccio_ip,outgoing....

13.- Usa fail2ban para banear ips que pretenden buscarte las cosquillas. En voip-info podéis encontrar un script bastante interesante

14.- Banear ips de países que no os interesa. Si al final vas a tener extensiones remotas en ISPs de España, ¿ porque tener expuesto tu Asterisk al resto del mundo?.

15.- Evitar usar nombres de dominio como sip.midominio.es, o voip.midominio.es.. es lo primero que van a buscar para atacarte..

16.- Usar ACLs en tus extensiones. La olvidada deny=0.0.0.0/0.0.0.0 y permit=192.168.1.0/255.255.255.0 puede evitarte disgustos de un plumazo.

Seguro que se puede añadir alguna más, que podéis dejar en comentarios.

Saludos

31 aplicaciones imprescindibles para Asterisk


Puesto por Alberto Sagredo el 08 Aug de 2009  •  Dejar Comentario (0)

Venturevoip hace una recopilación de las mejores e imprescindibles aplicaciones para Asterisk.

Podéis ver el listado aquí

Vía voip-info.org

Los nuevos Cisco 5XX


Puesto por Alberto Sagredo el 03 Aug de 2009  •  Comentarios (1)

Cisco renombra a los antiguos SPA 9xx y añade nuevos modelos, como el SPA 508G.

La nueva serie queda como sigue:

- Cisco 501G : 8 líneas y sin display (NUEVO MODELO)
- Cisco 502G : 1 línea y display retroiluminado (NUEVO MODELO)
- Cisco 504G : 4 líneas y display retroiluminado NUEVO MODELO)
- Cisco 508G: 8 líneas y display retroiluminado (NUEVO MODELO)
- Cisco 509G: 12 líneas y display retroiluminado (NUEVO MODELO)
- Cisco 525G: 5 líneas, display retroiluminado, wifi, bluetooth . (EL MÁS AVANZADO DE LA GAMA)

Podéis ver un vídeo de 888voipstore aquí

Vía Voipstore.com

imagentechnorti Technorati tags: , , , , ,