Page 1 sur 2 12 DernièreDernière
Affichage des résultats 1 à 10 sur 12

Discussion: port ouvrir

  1. #1
    Membre Senior
    Date d'inscription
    septembre 2010
    Messages
    265
    Downloads
    0
    Uploads
    0

    port ouvrir

    bonjour,

    je souhaiterais savoir quel port faut il ouvrir pour l'utilisation d'Asterisk?

    (en TCP / UDP)

    Merci de votre réponse.

  2. #2
    Membre Association
    Date d'inscription
    septembre 2010
    Localisation
    Nantes
    Messages
    88
    Downloads
    0
    Uploads
    0
    Bonjour,

    Le port SIP par défaut est le 5060, le port par défaut IAX est 4569. Ces deux ports sont modifiables.
    Les ports RTP son à définir dans le fichier rtp.conf

  3. #3
    Membre Association
    Date d'inscription
    septembre 2010
    Messages
    1 236
    Downloads
    0
    Uploads
    0
    Pour la note, pas de tcp, seulement udp, et les ports pour la voix par défaut sont 10 000 - 20 000

  4. #4
    Asterisk Fan Avatar de fastm3
    Date d'inscription
    août 2010
    Localisation
    Corbeil Essonnes (91)
    Messages
    1 302
    Downloads
    1
    Uploads
    1
    Bon allez je complete aussi, comme ca avec nos 3 reponses, on aura presque une reponse complete.
    Pour le port sip (5060 par defaut) , c'est udp mais comme les ports rtp en udp aussi, chose oubliée dans les reponses ci-dessus.
    Note que sip peut fonctionner en tcp ( pour le port 5060 ) aussi mais udp est la config par defaut sur asterisk. J'ouvre les 2 pour sip par habitude meme si udp devrait etre sufisant.

    http://www.asterisk-france.org/conte...quer-les-scans. contient un script iptables ou tu verras que 5060 et le range 10000-20000 sont ouverts.
    On peut sans pb diminuer le range 10000-11000 à 10000-10100 sachant que seulement 2 ports sont necessaires par conversation. Il faut bien sur que le parametrage d'asterisk soit coherent avec les ports ouverts.

    Fastm3.

  5. #5
    Membre Association
    Date d'inscription
    septembre 2010
    Messages
    1 236
    Downloads
    0
    Uploads
    0
    A savoir que diminuer le nombre de ports de voix ne sert pas de renforce la sécurité, c'est le même daemon de toute façon.

  6. #6
    Membre Association Avatar de hb22
    Date d'inscription
    septembre 2010
    Localisation
    Guingamp
    Messages
    240
    Downloads
    0
    Uploads
    0
    Moi je n'ouvre que 10000-11000 en UDP pour RTP.
    Je n'ouvre pas de port SIP. Le Nat se débrouille.
    J'ai changé le port SIP par défaut 5060 en 5XXX chez tous les clients qui ont des téléphones externes et dans ce cas il est ouvert.
    Depuis ce changement de port, plus un seul scan.

  7. #7
    Membre Senior
    Date d'inscription
    septembre 2010
    Messages
    265
    Downloads
    0
    Uploads
    0
    merci de vos réponses,

    y a-t-il un port serveur web à ouvrir?

  8. #8
    Asterisk Fan Avatar de fastm3
    Date d'inscription
    août 2010
    Localisation
    Corbeil Essonnes (91)
    Messages
    1 302
    Downloads
    1
    Uploads
    1
    Citation Envoyé par Reaper Voir le message
    A savoir que diminuer le nombre de ports de voix ne sert pas de renforce la sécurité, c'est le même daemon de toute façon.
    Oui, oui, ca diminue juste la plage de ports. L'interet est limité mais le nombre de ports etant une resource limitée, ca ne mange pas de pain...
    Citation Envoyé par hb22 Voir le message
    Moi je n'ouvre que 10000-11000 en UDP pour RTP.
    Je n'ouvre pas de port SIP. Le Nat se débrouille.
    Pour le port sip en nat, ca depends tout de meme des routeurs. Ca peut marcher sans avec certains routeurs mais avec un firmware tomato sur les linksys que j'utilise par exemple, les appels entrants ne passent pas chez moi si je n'autorise pas explicitement le port sip.
    Fastm3.

  9. #9
    Asterisk Fan Avatar de fastm3
    Date d'inscription
    août 2010
    Localisation
    Corbeil Essonnes (91)
    Messages
    1 302
    Downloads
    1
    Uploads
    1
    Citation Envoyé par hugoprod Voir le message
    merci de vos réponses,
    y a-t-il un port serveur web à ouvrir?
    De l'exterieur sur ton routeur ? Non pour la partie sip qui nous interesse.
    Je te déconseille fortement d'ouvrir le port web de ton gui si tu en utilises un.
    Pour cela, il faut un vpn, ou tu crées un tunnel a partir d'une connection ssh par exemple.
    Il y a d'autres ports qui peuvent etre utilises comme pour le provisionning, l'interface ami...
    Mais la encore, le vpn est la solution. Hors vpn, il faut vraiment savoir ce que tu fais pour limiter les risques non negligeables.
    Fastm3.

  10. #10
    Membre Senior
    Date d'inscription
    septembre 2010
    Messages
    265
    Downloads
    0
    Uploads
    0
    merci

    comment créer un vpn, c'est quoi l'interface ami ?

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •