Vai al contenuto
PLC Forum


Centralino Freepbx in cloud


mignatiello

Messaggi consigliati

Buongiorno ragazzi!
Da poco ho deciso di trasferire il mio centralino Freepbx da fisico su un cloud vps, ma ho riscontrato alcune difficoltà di configurazione.
Ho acquistato il vps cloud su 1&1 dove mi hanno dato anche l'ip pubblico del server.
Intsallo l'ultima distro di freepbx e fino a qui tutto ok.
Inizio la configurazione copiando quella della macchina fisica:

1. Creo un trunk Sip   

2. Creo una rotta in uscita

3.Creo un interno 

4.Creo un IVR
5. Creo una rotta in ingresso

6. Imposto il telefono con user e password dell'interno creato e come Sip gli do l'ip pubblico del vps con la porta 5160 aperta 
(il telefono si registra correttamente)

Ora prova a fare un chiamata sia in ingresso che in uscita e risulta sempre occupato.Sbaglio qualcosa?

Sulla dashboard mi viene mostrato un grafico che mi dice: 1 Trunck online, 1Trunk offline, 1 user online.
Perché due Trunk se ne ho creato uno solo?

Ho aperto anche le porte del server per il traffico esterno: UDP 5160, 5161, 10000
Usando un server esterno devo aprire qualche altra porta? centra qualcosa anche il nat?
 

Grazie in anticipo per il vostro aiuto.
Saluti!!!

811335a2e521a0e76ae1a74ce8953611.png

b195950333e9773ba6a723aeff3e0ffc.png

e25730e3f658cd868469dddb1d9376c7.png

9e8e615b1a4e6d3eaa195dfec34a7ed3.png

d3238f24aecebc867e85472fa97a3081.png

7616b225e3f88f9852f970e2e99b7c9d.png

0a2d4fab3cc59cc5d5cde3db957c08f3.png

6d53af1ac501990c6fe1d3d8e260e370.png

f440657c47e4fa476278f54325cf308e.png

Link al commento
Condividi su altri siti


Andrea Annoni

Premesso che i link non funzionano.

I due trunk non li vedo ma suppongo che siano uno in ingresso e uno in uscita.

 

Se fai uno show del SIP cosa vedi?

 

L'IP pubblico è attestato direttamente al PBX?

 

Fai molta attenzione a pubblicare brutalmente una macchina PBX........è garantito che in poco tempo venga hackerato; a maggior motivo se FreePbx e anche perchè gli attacchi facile che avvengano anche dalle subnet dell'infrastruttura virtuale.

 

Link al commento
Condividi su altri siti

Andrea Annoni

I Trunk sono due perchè hai registrazione del fascio sia in ingresso che in uscita.

 

se vuoi usarlo su cloud occorre adottare oppurtuni accorgimenti di protezione; eviterei di usare il firewall di Linux e dedicherei una VPS al firewalling; magari facendo un tunnel GRE tra PBX e Firewall e poi tunneling tra FIREWALL e SEDE  dove hai i telefoni (puoi usare anche semplice L2TP)

Link al commento
Condividi su altri siti

6 minuti fa, Andrea Annoni scrisse:

I Trunk sono due perchè hai registrazione del fascio sia in ingresso che in uscita.

 

se vuoi usarlo su cloud occorre adottare oppurtuni accorgimenti di protezione; eviterei di usare il firewall di Linux e dedicherei una VPS al firewalling; magari facendo un tunnel GRE tra PBX e Firewall e poi tunneling tra FIREWALL e SEDE  dove hai i telefoni (puoi usare anche semplice L2TP)

 Ok quindi mi consigli di editare un altra vps usandola come firewall, ora sto usando quello proprietario di freepbx solo quello non va bene?

Ma comunque non riesco ne a chiamare ne a ricevere, come se non riuscissi a raggiungere il centralino dall'esterno.

Cosa puo essere? 

Link al commento
Condividi su altri siti

Andrea Annoni

Rileggi BENE quello che ho scritto perchè ho proprio detto di evitare quello di Linux e di preferire una seconda VPS come firewall (CHR Mikrotik, PfSense ecc) .

 

Anzichè continuare a fare domande prova a rispondere a quelle poste. Come è attestato l'indirizzo? Il SIP_NAT.conf come è impostato?

 

Link al commento
Condividi su altri siti

3 minuti fa, Andrea Annoni scrisse:

Rileggi BENE quello che ho scritto perchè ho proprio detto di evitare quello di Linux e di preferire una seconda VPS come firewall (CHR Mikrotik, PfSense ecc) .

 

Anzichè continuare a fare domande prova a rispondere a quelle poste. Come è attestato l'indirizzo? Il SIP_NAT.conf come è impostato?

 

 

La configurazione del sip nat puoi vederla nella penultima immagine che ho postato ( se intendi quella)

(Come è attestato l'indirizzo?) cosa indendi con questa domanda?

 

Scusami ma sono alle prime armi, sto cercando di capire dove sbaglio.

Grazie del tuo tempo.

Link al commento
Condividi su altri siti

Andrea Annoni

Se alla macchina hai assegnato un pubblico diretto senza router che faccia NAT prova a metterlo come pubblico e non come NAT

Link al commento
Condividi su altri siti

Proprio adesso, Andrea Annoni scrisse:

Se alla macchina hai assegnato un pubblico diretto senza router che faccia NAT prova a metterlo come pubblico e non come NAT

Alla macchina ho assegnato l'ip della vps, ho provato pure a metterlo come ip pubblico togliendo il nat, ma il risultato e il medesimo.

Link al commento
Condividi su altri siti

Andrea Annoni

La macchina ha come IP diretto il pubblico oppure ha un IP privato?

Do per scontato che comunque esca dato che dici che le extension si registrano

Link al commento
Condividi su altri siti

3 minuti fa, Andrea Annoni scrisse:

La macchina ha come IP diretto il pubblico oppure ha un IP privato?

Do per scontato che comunque esca dato che dici che le extension si registrano

Nella dashboard di 1&1 me l'ho da come ip pubblico

 

c80e1826cc2151aec0d010c9d81bb197.png

Link al commento
Condividi su altri siti

Andrea Annoni

Immagino che se ti dico di fare debug da CLI non riesci.....

 

Prova a almeno a postare lo screen di Chan_Sip.info (o roba del genere) che trovi sotto Report/Asterisk info

Gli interni tra loro vanno?

Se fai *43 hai audio con ritorno?

 

Link al commento
Condividi su altri siti

14 ore fa, Andrea Annoni scrisse:

Immagino che se ti dico di fare debug da CLI non riesci.....

 

Prova a almeno a postare lo screen di Chan_Sip.info (o roba del genere) che trovi sotto Report/Asterisk info

Gli interni tra loro vanno?

Se fai *43 hai audio con ritorno?

 

Buongiorno Andrea.

Questa mattina ho apportato delle piccole modifichi alla macchina ho cambiato la porta dalla 5160 alla 5060 se prima il telefono era morto ora qualcosa si sente :)

Gli interni tra di loro vanno benissimo però sono due telefoni sulla stessa rete.

Se faccio *43 si avvia il test eco

Se provo la chiamata in uscita mi dice ( tutti i circuiti sono ora occupati)

Se prova la chiamata in ingresso il telefono squilla come se fosse occupato

 

 

 

5ec7cafb64432e7554b961bdb95b3b33.png

Link al commento
Condividi su altri siti

Andrea Annoni

Non hai il trunk registrato. Sicuro di aver configurato correttamente i due peer del trunk?

Sicuro di non essere nattato?

 

Link al commento
Condividi su altri siti

16 minuti fa, Andrea Annoni scrisse:

Non hai il trunk registrato. Sicuro di aver configurato correttamente i due peer del trunk?

Sicuro di non essere nattato?

 

 I peer sono configurati correttamente.

Come faccio a capire se sono dietro nat o no?

Link al commento
Condividi su altri siti

Andrea Annoni

In tutta onestà non ho capito come hai configurato l'interfaccia ETH del PBX......

Se hai messo direttamente il pubblico assegnato dal provider VPS allora non può andare bene l'impostazione di NAT.

Se invece stai usando il rouitng di Linux allora occorre capire cosa hai fatto.

Link al commento
Condividi su altri siti

Crea un account o accedi per commentare

Devi essere un utente per poter lasciare un commento

Crea un account

Registrati per un nuovo account nella nostra comunità. è facile!

Registra un nuovo account

Accedi

Hai già un account? Accedi qui.

Accedi ora
×
×
  • Crea nuovo/a...