Archivo de la categoría: Asterisk

Curso Advanced de Digium y DCAP en Madrid

Durante los dí­as 15 al 19 de Noviembre tendrá lugar en Madrid el curso Advanced de preparación para dCap de Digium, impartido como siempre por Avanzada7 que es partner oficial de formación en España.

Para los que estéis pensando si os sacáis el dCAP , el dí­a 19, o para los que queréis formaros para conocer aún más Asterisk y/o prepararos para el dCAP, recordaros que tenéis la última posibilidad antes de final de año.

Podéis encontrar más información aquí­

DISCLAIMER: Seré docente en el curso :)

Asterisk SCF: Scalable Communications Framework

Con motivo del Astricon, Kevin P. Flemming ha anunciado la disponibilidad de una nueva versión de Asterisk que en paralelo con Asterisk 1.8 hará las delicias de los que buscan cada vez arquitecturas más complejas basadas en Asterisk.

Asterisk SCF will be delivered as a system of distributed components that can be deployed in clusters on a single system or on many systems, transparently. The Asterisk SCF platform will support, as a part of its basic architecture, the full range of real-time IP communications, including video, multi-channel wideband and ultra-wideband audio, chat, desktop sharing and other media types that may arise in the future.

Descargable a lo largo del dí­a de hoy en http://www.asterisk.org/asterisk/scf

Ví­a Nota de Prensa Digium

Y llegó Asterisk 1.8

A mis alumnos del curso esta semana les decí­a que en dos semanas, pues no!. Antes del Astricon ya hay Asterisk 1.8

Un listado de las principales mejoras es:

Secure RTP
IPv6 Support in the SIP channel driver
Connected Party Identification Support
Calendaring Integration
A new call logging system, Channel Event Logging (CEL)
Distributed Device State using Jabber/XMPP PubSub
Call Completion Supplementary Services support
Advice of Charge support

A probarlo!!

Más información aquí­

Implementar un firewall de forma sencilla en tu Asterisk

íšltimamente lo hago tanto, ya sabéis que los ataques a sistemas IP están a la orden del dí­a, de hecho hasta recibí­a ataques en un router con el 5060 y lo saturaban… , así­ que aquí­ os pongo una forma fácil de implementar un firewall.

Partimos de la premisa que los accesos remotos, tienen ip fija o bien dominio dyndns.org y que trabajamos con una subred 192.168.1.x. También tengo como servicio de correo en la máquina gmail.

Tenemos los DNS de Google y Telefónica y usamos NTP hora.rediris.es para sincronizarnos la hora.

Primero haremos que el script se ejecute en nuestro arranque de la tarjeta de red, por lo que añadiremos en nuestro /etc/network/interfaces al final.

post-up /etc/network/if-up.d/iptables

Y editaremos /etc/network/if-up.d/iptables para que contenga lo siguiente:

#!/bin/sh
iptables-restore < /home/voipnovatos/firewall.c
onf

Daremos permiso de ejecución a ese archivo:

chmod a+x /etc/network/if-up.d/iptables

y ahora pasaremos a crear el archivo firewall.conf con las entradas en iptables que deseamos:

*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
# ip fijas administracion

-A INPUT -s 195.2.2.2 -j ACCEPT

# dns

-A INPUT -s 80.58.61.250 -j ACCEPT
-A INPUT -s 80.58.61.254 -j ACCEPT
-A INPUT -s 80.58.0.33 -j ACCEPT
-A INPUT -s 80.58.32.97 -j ACCEPT
-A INPUT -s 8.8.8.8 -j ACCEPT
-A INPUT -s 8.8.4.4 -j ACCEPT
# ips locales maquina

-A INPUT -s 127.0.0.1 -j ACCEPT
-A INPUT -s 192.168.1.0/24 -j ACCEPT
# ips dinamicas extensiones externas

-A INPUT -s mydyndns.dyndns.org -j ACCEPT
# ntp

-A INPUT -s hora.rediris.es -j ACCEPT

-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p tcp -m tcp -m state -i eth0 –dport 995 –sport 1024:65535 –state NEW -j ACCEPT
-A INPUT -p tcp -m tcp -i eth0 –dport 1024:65535 –sport 995 -j ACCEPT
-A INPUT -p tcp -m tcp –sport 587 -m state –state RELATED,ESTABLISHED -j ACCEPT

COMMIT

Y salvaremos.

Ahora si reiniciamos la máquina o ejecutamos manualmente /etc/network/if-up.d/iptables nos recargará.

Pero que pasa si me cambia la ip de mi dyndns?

Tan sencillo como añadir al crontab

*/5 ***** /etc/network/if-up.d/iptables

Y esto nos refrescará la ip del dyndns en nuestro iptables.

Ahora a securizar vuestros sistemas de una forma sencilla

Examen DCAP : Dí­a de la Marcé en Barcelona

El dí­a de la Mercé en Barcelona, tuvo lugar una convocatoria de examen de la que salieron, dos nuevos DCAPs en españa.

Como sabéis cada 3 o 4 veces al año, se convoca este examen que consiste en dos partes, una teórica con multitud de preguntas sobre Asterisk, tecnologí­as relacionadas etc, y luego la parte práctica consistente en instalar y configurar un sistema basado en Asterisk con unos requisitos determinados.

Enhorabuena a Ginés y a mi tocayo Alberto.

El próximo será en Madrid en Noviembre. Allí­ estaremos de nuevo..

Jared Smith deja digium

Por el blog de digium me entero de que Jared Smith, que ha estado en Digium más de una década y en el proyecto Asterisk de igual forma, deja Digium para involucrarse como Leader en Redhat.

Mucha suerte en su nuevo proyecto, y esperamos que la pérdida no se note en demasí­a en la comunidad Asterisk, aunque como dicen en Digium, seguramente seguiré involucrado en esta última.

Ví­a Digium Blog