VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Yealink autoprovision + crypto как реализовать на Ubuntu

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Ответить
fil23
Сообщения: 18
Зарегистрирован: 18 май 2015, 14:58

Yealink autoprovision + crypto как реализовать на Ubuntu

Сообщение fil23 »

Доброго дня.

Есть Asterisk на Ubuntu 14.04 + tftp.

Настроил autoprovision для телефонов Yealink. И вот я хочу защитить эти файлы настроек, но особо не понимаю как и что делать.

Кто сталкивался с этим для Yaelink, можете подсказать?

Спасибо.
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Yealink autoprovision + crypto как реализовать на Ubuntu

Сообщение ded »

Тема provisioning via tftp касается всех ИП-телефонов, которые используют протокол TFTP, а не только Yealink.
Как правило, если все телефоны во внутренней сети и она небольшая, то беспокоится особо не о чем. Снаружи до сервера TFTP не добраться, поэтому - относительный порядок. Но если сеть большая, то местному кулхацкеру не составляет труда зарядить nmap, получить МАС адреса телефонов, и командой tftp get вытащить конфиги телефонов. Мы сами так делаем - вытаскивая XML-конфиги, которые сочиняет Cisco Unified Call manager автоматически для подключаемых моделей.

Давно разработана и успешно работает концепция Secure TFTP, которая предполагает авторизацию на сертификатах - подписывать каждый конфиг, и не отдавать конфиги никому, кроме телефона, для которого он предназначен. Читайте!
http://arxiv.org/pdf/1409.0060.pdf
http://serverfault.com/questions/592336 ... ver-secure
https://supportforums.cisco.com/discuss ... ecure-tftp
awsswa
Сообщения: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: Yealink autoprovision + crypto как реализовать на Ubuntu

Сообщение awsswa »

а еще лучшим решением является VLAN
вогнал туда все телефоны и забыл о проблеме
платный суппорт по мере возможностей
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH