Страница 2081 из 2839

Cообщение от   Telegram-канал anonymous

Добавлено: 25 ноя 2025, 14:30
notify_ded_bot
#вопрос.
Если используются реальные адреса опенсипса и медиаGW
то topology hiding получается и не нужен?
(или чего то не понял?)

ТХ прячет все Виа и РР хедеры

Cообщение от   Telegram-канал anonymous

Добавлено: 25 ноя 2025, 14:30
notify_ded_bot

Он для этого и нужен, реальные адреса или нет

Cообщение от   Telegram-канал omnipbx

Добавлено: 25 ноя 2025, 14:31
notify_ded_bot
Это не про комбайн) смотрите, допустим вам "задудосили" воип-трафиком ваш сетевой стек на ОС. Как будете на сервер попадать? В случае отделения воип-интерфейса от ядра ОС, вы сам доступ не теряете.

в нормальных решениях через интерфейс в котором ходит sip-траффик то должен ходить только сип-траффик и бакдор для удаленного доступа там не должно быть
на вскидку скажу что два интерфейса в бридж и на 1ом интрефейсе пилите dpi , на 2ом сип-траффик на выходе, либо поднимайте bgp чтобы хост кроме dpi был ещё и L3

Cообщение от   Telegram-канал itbite

Добавлено: 25 ноя 2025, 14:34
notify_ded_bot
Он для этого и нужен, реальные адреса или нет

получается что важно в "сложных схемах" где множество прокси.
а если один прокси и пара тройка MедиаGW то и скрыть ничего не получится (MGW IP будет в SDP)

Cообщение от   Telegram-канал anonymous

Добавлено: 25 ноя 2025, 14:35
notify_ded_bot

Артем подводит итоги затрагивая важный аспект упрощения развёртывания OpenSIPS и связанных пакетов. Новые схемы баз данных сделали установку OpenSIPS-клея более лёгкой, особенно там, где сама OpenSIPS не разворачивается - к примеру, на машинах администраторов.
Подключайтесь к прямому эфиру по ссылке https://voxlink.ru/webinars/opensips-24-25/ для подробностей.
Самое время задавать вопросы в чате с хэштэгом #вопрос.

Cообщение от   Telegram-канал anonymous

Добавлено: 25 ноя 2025, 14:36
notify_ded_bot
получается что важно в "сложных схемах" где множество прокси.
а если один прокси и пара тройка MедиаGW то и скрыть ничего не получится (MGW IP будет в SDP)

Скорее когда не хочется внутреннюю топологию выдавать, когда есть DMZ и да, внутри Астериски-другие СИП-сервера/прокси

Cообщение от   Telegram-канал anonymous

Добавлено: 25 ноя 2025, 14:41
notify_ded_bot
#вопрос - в модуле socket_mgm можно задать сокету тэг?

socket=udp:10.22.23.131:5060 use_workers 2 use_auto_scaling_profile PROFILE_UDP_PRIV tag udp_priv anycast

Cообщение от   Telegram-канал anonymous

Добавлено: 25 ноя 2025, 14:41
notify_ded_bot

Типа такого

Cообщение от   Telegram-канал dedkav

Добавлено: 25 ноя 2025, 14:42
notify_ded_bot
получается что важно в "сложных схемах" где множество прокси.
а если один прокси и пара тройка MедиаGW то и скрыть ничего не получится (MGW IP будет в SDP)

sdp скрыть rtpengine'ом

Cообщение от   Telegram-канал itbite

Добавлено: 25 ноя 2025, 14:45
notify_ded_bot
sdp скрыть rtpengine'ом

А смысл?
Ведь MGW и выполняют фактически роль RTPengine.
т.е. Opensips+MediaGW или Opensips+ RTPengine ?
никакой же разницы.