abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 11
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 26
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 7
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 16
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 704 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: Dva telefony za stejným NATem (stejnou veřejnou IP)

    LFCIB avatar 8.6.2007 09:03 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Dva telefony za stejným NATem (stejnou veřejnou IP)
    Přečteno: 806×
    Dobrý den, řeším nepříjemný problém. Mám několik uživatelů v síti co mají SIP telefony a vesele si volají ven, a v pohodě se na ně dá dovolat dovnitř. Problém je, že jsem jim slíbil volání mezi sebou zdarma, ale ono to nejde, protože to nějak koliduje s NATem. Vyzvánění je v pohodě, hovor se naváže, ale po 4 sekundách je z jedné strany ticho, z té strany co zahájila hovor. Někdy to v 8 sekundě opět naskočí a pak jede, častěji vůbec. SIP server je v Internetu. Koukal jsem na siproxd ale nevím jestli to řeší ten problém co mám. Proto bych se chtěl zeptat, jak to řešíte vy, určitě má někdo stejnou situaci že má lidi za NATem a ti si volají :-) Na bráně do netu je normální maškaráda s iptables.

    Díky za váš čas
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux

    Odpovědi

    LFCIB avatar 8.6.2007 09:05 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Ještě jsem našel sip_conntack_nat atd, ale v jádře je to jako experimental, tak nevím. Jak to frčí?

    Díky moc
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux
    LFCIB avatar 8.6.2007 10:44 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    A jaké máte zkušenosti se siproxd?
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux
    8.6.2007 12:10 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Stabilní a funguje. V telefonu si zakažte detekci NATU a tvrďte mu, že žádný NAT není. Natovaným spojením se pak přepisuje Contact: a u SDP i RTP IP/port (něco jako ftp_conntrack_nat). Implicitně ale zkoumá jen UDP na 5060.

    Výsledek by měl být podpobný jako u siproxd, jen není třeba registrace a bez NATU nepřesměrovává RTP. Naopak bez registrace se nikdo nedovolá na telefon z Internetu. Taky je třeba zajisit keep-a-live pakety (nebo časté přeregistrace), aby nevypšel conntrack záznam z registrace.

    Obecně sip_conntrack_nat je transparentní o proti siproxd, ale nemusí být tak spolehlivý. Osobně bych dal přednost siproxd, kdyby s ní nebyly problémy.
    LFCIB avatar 8.6.2007 17:18 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Dobrý den, toto používám na GW, mohl by tu být problém?

    echo 50000 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max echo 1200 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout echo 5 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout

    SIP server nemám pod kontrolou, ale myslím že jim tam běží Asterisk. Ještě mě napadlo, jde nějak zneužít Asterist? Že bych ho nainstaloval na server a nastavil aby byl něco jako spojka mezi poskytovatelem VoIP? Jde to? A co říkáte na SIP Express Router (SER) z iptel.org, máte někdo zkušenost?

    Díky moc
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux
    LFCIB avatar 8.6.2007 17:20 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Omlouvám se, zapomněl jsem.
    echo 50000 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max
    echo 1200 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout
    echo 5 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close
    echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait echo 120 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait
    echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_time_wait
    echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux
    10.6.2007 23:38 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    /proc/sys/net/ipv4/netfilter/ip_conntrack_udp_timeout
    RTP používá UDP. Nejsem si jistý, v jakých jednotkách jsou ta čísla (myslím, že sekundy), ale to by mohla být ta příčina. Hlavně když se používá silence-suppression.

    Pokud je telefonista zticha, telefon přestane posílat RTP pakety. Pokud pomlka trvá nad limit nastavený na vaší gatewai (např. když druhá strana nepustí ke slovu druhou stranu po více jak 10 s), pak natující stroj považuje spojení za ukončené, uvolní mapování adres a nově příchozí pakety začne zahazovat. (Něco jako ICMP port unreachable vám vaše GW negeneruje?)
    8.6.2007 12:01 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Pokud se oba slysi ale po nejake dobe zvuk vypadne, tak bych hledal problem v NATU (timeout spojeni) nebo, pokud se proxuje i RTP (Asterisk?), tak i tam.

    Siproxd skrývá UDP identitu telefonu. Vyžaduje prvotní registraci na registraru v Internetu, kdy vytvoří proxy identitu (registrar si myslí, že telefon je shodný se siproxd serverem). Myslím, že u siproxd byly problémy, když oba telefony byly za stejným NATEM ve stejné síti.
    8.6.2007 15:06 kokoska.rokoska
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    1. Ano, mame "par" lidi za stejnym NATem
    2. Ano, vesele si volaji :-)

    Nez ohybat NAT (pokud to je neco normalniho, jako napr. iptables :-) je IMO lepsi spravne nastavit sip-server a koncova zarizeni.
    Takze se ptam: Co to je za sip server a jaka koncova zarizeni pouzivate?

    Hezky den! k.r.
    LFCIB avatar 8.6.2007 17:22 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    DD, > Co to je za sip server a jaka koncova zarizeni pouzivate

    SIP server bude zřejmě Asterisk, který nemám pod kontrolou, a zařízení na testování používám třeba X-Lite (všechna i HW se mi chovají stejně)

    Díky
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux
    8.6.2007 19:55 kokoska.rokoska
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Pokud ten server neni pod Vasi kontrolou, tak je temer jedno, co to je zac :-)
    BTW: Ale zajimalo by me, na zaklade ceho usuzujete, ze to je Asterisk...

    K veci:
    1. vypnete vsechny vice-ci-mene inteligentni externi "udelatka" pomahajici s pruchodem SIPu a RTP NATem.
    2. U X-Lite zkontrolujte, ze to je verze 3.0 a vyssi.
    3. Na zavadu nemusi byt ani rada pana kolegy Alika, abyste nastavil kazdemu zarizeni jiny port pro SIP a jiny rozsah portu pro RTP.
    4. Nechte oba Vase telefony (zdrojovy i cilovy) logovat signalizaci.
    5. Podivejte se, zda-li vse vypada normalne.

    Pokud analyzou signalizace na nic neprijdete, hodte ten dump sem a uvidime :-)

    Hezky den! k.r.
    8.6.2007 18:45 Alík
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Dejte každému zařízení (lince na zařízení) které je za jedním NATem jiný port, takže 5060, 5061, 5062, atd.
    8.6.2007 23:26 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Ja na IGw nemam zadne specialni nastaveni pro SIP, klienti az na jednu vyjimku jsou linksys PAP2T-EU nebo 2101 nebo neco takoveho. Ja mam nejakej lowend telefon, tam jsem nastavoval stun server, v sipurach ne. A vesele si volame vsude mozne. Protoze mame vsichni ucet u 802.cz tak si volame zadarmo i bez naseho pricineni.

    Takze souhlasim s tim co psal kolega vyse. Vyhazel vsechny obezlicky, nastav telefony podle navodu od SIP providera a musi to fungovat.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    9.6.2007 12:25 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    nezbývá mi než souhlasit. Používáme v síti několik VoIP telefonů se SIP přes providera voipex. Chodí to skvěle, voláme si zdarma, protože je to přes net a nezaznamenal jsem žádné problémy. Snad je jen vhodné pro SIP nastavit nějakou vhodnou šířku pásma v QoS, aby byla zachována kvalita služby.
    LFCIB avatar 9.6.2007 12:30 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Dobrý den, já právě žádné obezličky nemám, mám normální maškarádu přes iptables a všechno normálně funguje až na toto. Nic pro podporu SIPu nepoužívám, ale právě teď to hledám. Vyzkoušel jsem několik telefonů HW i SW a problém je stejný. S nastavením telefonů jsem si hrál, STUN server atd, nic nepomohlo.

    Díky
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux
    9.6.2007 14:33 Opičák | skóre: 18 | blog: Opicakovy_blaboly
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    ještě by se mohli volat IP adresou. To by snad fungovat mělo. Další řešení je rozchodit vlastní VoIP server. Ve většině telefonů lze totiž nastavit víc jak jednoho operátora.
    10.6.2007 10:06 kokoska.rokoska
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Jak jsem jiz psal - jestli jste eliminoval vsechny obezlicky, tak sem hodte dump komunikace. Vestit z kristalove koule opravdu neumim.

    Hezky den! k.r.
    10.6.2007 23:45 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Poznamenávám, že Ethereal má pěkný analyzátor VoIP. Z nachytaných paketů sestaví volací diagram včetně RTP proudů. Také bych za zaměřil na okamžik, kdy vypadně zvuk. Vsadím se, že minimalně od GW k cílovému telefonu přestane chodit RTP.
    LFCIB avatar 20.6.2007 19:27 LFCIB | skóre: 19 | blog: LFCIB | /home/lfcib
    Rozbalit Rozbalit vše Re: Dva telefony za stejným NATem (stejnou veřejnou IP)
    Dobrý den, problém byl vyřešen, vyřešil ho můj poskytovatel VoIP, vyřešil ho na dálku a s mojí sítí to nemělo vůbec nic společného, ale technické detaily si nechal pro sebe. Prostě mám pořád ten stejný NAT a všechno frčí, i když jsou telefony za stejnou IP a to i bez jejich jakékoliv speciální konfigurace a bez STUN. Sice nemám radost, že jsem se s tim dlouho trápil a pak se dozvím že to nebylo u mě, ale podstatné je, že to maká.

    Ahoj
    -=:L:i:N:u:X:=-<=>-=:4:e:V:e:R:=- Vyhovuje mi Debian GNU/Linux

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.