Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-09-2018, 10:49   #3841
al3xit
Junior Member
 
Iscritto dal: Sep 2018
Messaggi: 1
funzione SIP-PROXY

salve a tutti,
la settimana scorsa mi hanno attivato la fibra1000 con questo router.
La connessione sembra funzionare (tra 600 e 900 in download , tra 80 e 90 in upload) e anche il wireless non è male, sia 2.4Ghz che 5Ghz.

Vorrei utilizzare i cellulari in WIFI come interni cordless e ho visto che tra le funzioni del router (a proposito , firmware DVA-5592_A1_WI_20180823) c'è proprio il SIP-PROXY che servire allo scopo.

Home>>Configurazione>>Servizio VoIP>>SIP Proxy

Ho provato a cofigurarlo, per es.
Proxy Interface: Bridge Ethernet WIFI (192.168.1.1)
Proxy Port: 5060
Realm: voip
Expire Time (Seconds): 3600
B2BUA Enable: No

e ho creato e abilitato il ProxyAccount 101 con relativo ProxyRouting verso l'unico account voip (quello della mia linea telefonica)

Ovviamente se sto scrivendo è perchè non ha funzionato

Ma la cosa che mi suona strana è che la porta 5060 (sia udp che tcp) del router , sembra essere chiusa, nonostante sia defeinita come sip-proxy.
Ho provato altre porte , ma niente da fare ...

C'è qualcuno qui che sia riuscito ad utlizzare questa funzione sip-proxy?
al3xit è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 11:52   #3842
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Una bella schifezza...
facendo la modifica ero rimasto chiuso anche in uscita, ho dovuto smadonnare non poco perché alla fine funzionasse tutto di nuovo, ma naturalmente con tutte le porte closed.
Ci vorrebbe qualcuno che ne capisce di più di firewall e forse si potrebbe avere tutto stealth ma lasciando la porta 5060 (SIP) aperta, nonché quelle aperte da uPnP.
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 13:15   #3843
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Eh, magari...
ho provato ad inserire una regola Accept per la 5060 prima della Drop, ma non funzionava.
Peró non si capisce perché semplicemente disabilitando il firewall non sia tutto stealth. Un router normale droppa tutti i pacchetti diretti a porte che non siano nella nat table, e per finire lí o la connessione è cominciata da dentro o c'é una regola di port mapping.
Certo che visto che si preoccupano solo di togliere e oscurare mó ci passa...
Speravo che con la legge del router libero spuntassero dei modelli decenti, per esempio Asus, ma non c'é ancora niente (che io sappia) che supporta il 35b + voip
Cioé, niente che non costi 300 €...
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 16:15   #3844
zagl
Member
 
L'Avatar di zagl
 
Iscritto dal: Mar 2010
Messaggi: 156
Quote:
Originariamente inviato da zagl Guarda i messaggi
Ora ho riprovato disattivando il firewall del modem e non funziona lo stesso.
Ho aggiornato il modem alla versione DVA-5592_A1_WI_20180823 ma niente da fare. Stesso problema.
Stamattina mi ha chiamato anche Sky e non sanno nemmeno loro il perché di quell'errore: hanno risolto riagganciando il telefono.
zagl è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 20:18   #3845
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Forse forse

Forse ce l'ho fatta
settando la regola del DROP con destinazione locale, che dà stealth, e aggiungendo una regola accept come in figura funziona, tutto stealth e il telefono funziona, provato anche dopo un riavvio e dopo aver salvato la config e ricaricata.
Bisogna aggiungere la regola e dopo spostarla sopra con la freccia a sinistra.

L'unica cosa strana è che ShieldUp dà stealth anche la 5060, ma forse è perché il SIP va su UDP...

http://picpaste.novarata.net/pics/38...e76a53ff31.png

http://picpaste.novarata.net/pics/a1...fd10c69600.png

Ultima modifica di pimander : 30-09-2018 alle 20:26.
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 21:22   #3846
feliandros
Junior Member
 
Iscritto dal: Feb 2011
Messaggi: 27
Quote:
Originariamente inviato da pimander Guarda i messaggi
Forse ce l'ho fatta
settando la regola del DROP con destinazione locale, che dà stealth, e aggiungendo una regola accept come in figura funziona, tutto stealth e il telefono funziona, provato anche dopo un riavvio e dopo aver salvato la config e ricaricata.
Bisogna aggiungere la regola e dopo spostarla sopra con la freccia a sinistra.

L'unica cosa strana è che ShieldUp dà stealth anche la 5060, ma forse è perché il SIP va su UDP...

http://picpaste.novarata.net/pics/38...e76a53ff31.png

http://picpaste.novarata.net/pics/a1...fd10c69600.png
Per adesso funziona.....domani controllo il telefono per vedere se funziona in ricezione.
Grazie
feliandros è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 21:28   #3847
zagl
Member
 
L'Avatar di zagl
 
Iscritto dal: Mar 2010
Messaggi: 156
Quote:
Originariamente inviato da zagl Guarda i messaggi
Ho aggiornato il modem alla versione DVA-5592_A1_WI_20180823 ma niente da fare. Stesso problema.
Stamattina mi ha chiamato anche Sky e non sanno nemmeno loro il perché di quell'errore: hanno risolto riagganciando il telefono.
Se può servire a qualcuno ho fatto un'altra prova: ho fatto partire il video mentre il PC era connesso all'Hotspot del cellulare e durante la riproduzione ho connesso il PC al modem Infostrada: risultato che Sky Go ha continuato a riprodurre.

Qualcuno riesce a dedurre cosa potrebbe bloccare Sky Go quando il PC è connesso al modem?
zagl è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 21:35   #3848
bancodeipugni
Senior Member
 
L'Avatar di bancodeipugni
 
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3543
Quote:
Originariamente inviato da pimander Guarda i messaggi
Forse ce l'ho fatta
settando la regola del DROP con destinazione locale, che dà stealth, e aggiungendo una regola accept come in figura funziona, tutto stealth e il telefono funziona, provato anche dopo un riavvio e dopo aver salvato la config e ricaricata.
Bisogna aggiungere la regola e dopo spostarla sopra con la freccia a sinistra.

L'unica cosa strana è che ShieldUp dà stealth anche la 5060, ma forse è perché il SIP va su UDP...

http://picpaste.novarata.net/pics/38...e76a53ff31.png

http://picpaste.novarata.net/pics/a1...fd10c69600.png
si' shields fa solo tcp

mo provo, forse abbiamo risolto
ma la sorgente non si puo' metter anche qui vlan 835 ?

comunque quella pagina è stata progettata da cani: come si fa a configurare un firewall cosi' ?
e poi il voip cosa gliene frega a lui se le porte sono stealth

quando usavo D7000 come principale e 5582 gateway voip e basta il d7000 era sempre tutto stealth di default e i telefoni funzionavano
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti.
Fai presto, e te la cavi con poco"

Ultima modifica di bancodeipugni : 30-09-2018 alle 21:42.
bancodeipugni è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2018, 22:09   #3849
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Ma difatti,
ho avuto 2 router prima di questo ma non ho mai dovuto sbattermi per qualcosa...

Ho provato a mettere la vlan come sorgente ma non andava.
In effetti la porta 5060 è in listen sull'ip pubblico e forse ha senso che sia any (vabbè, forse senso è esagerato )

Ultima modifica di pimander : 30-09-2018 alle 22:13.
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 08:41   #3850
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Uhmm

Forse non è necessaria la regola SIP...
Adesso non posso provare, se qualcuno ha tempo e voglia...

Il problema forse viene dal fatto che la 5060 è in listen sull'ip pubblico, se fosse sull'ip interno del router, 192.168.1.1, forse ci penserebbe lui a mettere la regola, come fa già per l'accesso SSH da remoto, i port mapping e le porte aperte su richiesta dell'uPnp.

Per provare basta disabilitare (o cancellare) la regola SIP, poi in

Settings -> Voip service -> Service settings

settare l'Outbound interface su Bridge Ethernet Wifi (192.168.1.1)

Chissà che non sia solo stata una svista nella configurazione default...

Ultima modifica di pimander : 01-10-2018 alle 09:39.
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 10:21   #3851
feliandros
Junior Member
 
Iscritto dal: Feb 2011
Messaggi: 27
Quote:
Originariamente inviato da feliandros Guarda i messaggi
Per adesso funziona.....domani controllo il telefono per vedere se funziona in ricezione.
Grazie

Il tefono ancora funziona in ricezione
feliandros è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 11:40   #3852
bancodeipugni
Senior Member
 
L'Avatar di bancodeipugni
 
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3543
cosi' pero' c'e' una porta aperta in udp verso tutto l'esterno

secondo me è una questione di forward quando la connessione torna indietro..

cio' spiegherebbe perchè se fai una chiamata subito dopo il telefono va anche in ricezione ma dopo tot no (quando si chiude la connessione instaurata)

altrimenti se ci fosse la possibilità di limitare la regola SIP solo a partire da ip della rete infostrada... ma non lo vedo
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti.
Fai presto, e te la cavi con poco"
bancodeipugni è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 12:57   #3853
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Quote:
Originariamente inviato da bancodeipugni Guarda i messaggi
cosi' pero' c'e' una porta aperta in udp verso tutto l'esterno

secondo me è una questione di forward quando la connessione torna indietro..

cio' spiegherebbe perchè se fai una chiamata subito dopo il telefono va anche in ricezione ma dopo tot no (quando si chiude la connessione instaurata)

altrimenti se ci fosse la possibilità di limitare la regola SIP solo a partire da ip della rete infostrada... ma non lo vedo
Beh, la porta aperta verso l'esterno c'è comunque, se no come fanno a passarti le chiamate ?
E la regola SIP è solo per esentarla dal DROP.
Se così funziona c'è un forward, che cambia poco, ma mi sembra più pulito che si arrangi il router a mettere la regola.
Comunque stasera farò delle prove.

Ultima modifica di pimander : 01-10-2018 alle 13:02.
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 13:09   #3854
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Quote:
Originariamente inviato da simcana Guarda i messaggi
Da quale IP arrivano le chiamate? Nel "packet source" della regola SIP si potrebbe limitare il match ad un indirizzo IPv4, quindi magari "voip.libero.it" o "sip.infostrada.it"?
Non credo che ci sia solo un ip come origine delle chiamate, ogni provider ha il suo.
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 13:25   #3855
bancodeipugni
Senior Member
 
L'Avatar di bancodeipugni
 
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3543
Quote:
Originariamente inviato da simcana Guarda i messaggi
Stessa cosa che notai anche io.

Quindi adesso il telefono ti funziona?
sembra di si'

ho messo la sip con origine vlan 835 (quella che visualizza l'ip pubblico) e destinazione traffico locale

il fatto è che in origne non c'erano regole dedicate ed era tutto in blocco l'unica cosa è che le richieste venivano reiettate invece che scartate e non erano impostate regole in entrata

quindi evidentemente la regola modificata altera in qualche modo la configurazione di partenza e serve sopravanzarla
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti.
Fai presto, e te la cavi con poco"
bancodeipugni è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 15:58   #3856
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Beh, è stata una prova veloce
Mettendo l'ip del router come outbound non riesce a registrarsi, evidentemente natta tutto meno le sue connessioni

Per quanto riguarda mettere il sip proxy come sorgente si può provare, ma tanto c'è già un settaggio nel voip per ignorare le connessioni che non arrivano da infostrada, quello che ci evita tutte quelle pseudo-chiamate da numeri strani.
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2018, 19:52   #3857
bancodeipugni
Senior Member
 
L'Avatar di bancodeipugni
 
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3543
ah io sto problema non lo avevo, non chiamava più nessuno...

se fossi stato una ditta ero a posto ma probabilmente non avrei scancherato nel firewall
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti.
Fai presto, e te la cavi con poco"
bancodeipugni è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2018, 09:06   #3858
feliandros
Junior Member
 
Iscritto dal: Feb 2011
Messaggi: 27
Quote:
Originariamente inviato da pimander Guarda i messaggi
Beh, la porta aperta verso l'esterno c'è comunque, se no come fanno a passarti le chiamate ?
E la regola SIP è solo per esentarla dal DROP.
Se così funziona c'è un forward, che cambia poco, ma mi sembra più pulito che si arrangi il router a mettere la regola.
Comunque stasera farò delle prove.
Ma in sostanza è meglio tenere il firewall di default con le porte chiuse o con la regola del SIP con la porta UDP sempre aperta verso l'esterno?
feliandros è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2018, 10:04   #3859
pimander
Member
 
Iscritto dal: Feb 2010
Messaggi: 105
Quote:
Originariamente inviato da feliandros Guarda i messaggi
Ma in sostanza è meglio tenere il firewall di default con le porte chiuse o con la regola del SIP con la porta UDP sempre aperta verso l'esterno?
La differenza tra il default e quello modificato con la regola SIP in più è che nel primo caso quasi tutte le porte sono viste da fuori come chiuse, nel secondo sono stealth, cioè non si può dire se c'è un pc a quell'ip.

Ma provando la 5060 in UDP risulterà aperta, e dev'esserlo, se no come fa a ricevere le chiamate ?
pimander è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2018, 10:19   #3860
feliandros
Junior Member
 
Iscritto dal: Feb 2011
Messaggi: 27
Quote:
Originariamente inviato da pimander Guarda i messaggi
La differenza tra il default e quello modificato con la regola SIP in più è che nel primo caso quasi tutte le porte sono viste da fuori come chiuse, nel secondo sono stealth, cioè non si può dire se c'è un pc a quell'ip.

Ma provando la 5060 in UDP risulterà aperta, e dev'esserlo, se no come fa a ricevere le chiamate ?
Anche la 5060 alll'analisi risulta Stealth

Ultima modifica di feliandros : 02-10-2018 alle 10:25.
feliandros è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Samsung Galaxy XCover 7: lo smartphone r...
TikTok, sempre più vicino il ban negli U...
Nuove TV Xiaomi A e A Pro, anche QLED e ...
Le bellissime cuffie Logitech G935, punt...
Ottimo prezzo per il portatile gaming AS...
Tutti i robot aspirapolvere in offerta: ...
Tesla rinnova la Model 3 Performance: mo...
Intelligenza artificiale, la legge itali...
Due super mini PC Ryzen 7 5700U, 32GB RA...
Le prossime CPU AMD desktop si chiameran...
Tutte le offerte hardware del momento: N...
Portatile tuttofare HP a 399€: Schermo 1...
Apple e la calcolatrice su iPad: con il ...
PC portatili tuttofare di marca, con 24G...
Vgp Play è la prima piattaforma s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v