Affichage des résultats 1 à 3 sur 3

Discussion: [Trixbox] Enregistrement d'un Softphone X-lite sur un serveur distant Trixbox.

  1. #1
    Membre Junior
    Date d'inscription
    septembre 2010
    Messages
    23
    Downloads
    1
    Uploads
    0

    [Trixbox] Enregistrement d'un Softphone X-lite sur un serveur distant Trixbox.

    Salut,

    Afin de régler un problème que j'ai énoncé précédemment sur ce forum, j'essaie de connecter un softphone X-lite depuis mon domicile privé à ma centrale Trixbox distante.

    Ma Trixbox distante est en DMZ.
    Le bureau a une ligne DSL dédié pour la VoIP avec IP fixe.
    J'ai désactivé le firewall de ma connexion privée.

    Pour cela, j'ai d'abord lancé putty pour aller modifier le fichier : /etc/asterisk/sip_nat.conf avec nano.
    Code:
    nat = yes
    externip = [***adresse IP fixe du bureau***]
    localnet =  [***adresse locale de la centrale Trixbox***]/255.255.255.0
    Ensuite j'ai fait :
    Code:
    asterisk -r
    trixbox1*CLI> sip reload
    Puis via l'interface http de trixbox, j'ai été vérifier que dans l'extension "100" il y ait bien "NAT=YES"

    Enfin sur mon PC locale, je configure X-lite :
    Code:
    Display Name : [***MyName***]
    User name : 100
    Password : [***MyPasword***]
    Authorization user name : 100
    Domain : [***Adresse IP fixe du bureau***]
    Mon softphone ne se connecte pas, il me mets une erreur du genre : "Registration error : 501 - Not Implemented"

    Dois je faire une translation de port ou un truc comme ça?

    Merci pour votre aide,

    ++

    Lio
    Dernière modification par Lio ; 11/11/2010 à 14h27.

  2. #2
    Asterisk Fan Avatar de fastm3
    Date d'inscription
    août 2010
    Localisation
    Corbeil Essonnes (91)
    Messages
    1 302
    Downloads
    1
    Uploads
    1
    Citation Envoyé par Lio Voir le message
    Salut,

    Afin de régler un problème que j'ai énoncé précédemment sur ce forum, j'essaie de connecter un softphone X-lite depuis mon domicile privé à ma centrale Trixbox distante.

    Ma Trixbox distante est en DMZ.
    Le bureau a une ligne DSL dédié pour la VoIP avec IP fixe.
    J'ai désactivé le firewall de ma connexion privée.

    Pour cela, j'ai d'abord lancé putty pour aller modifier le fichier : /etc/asterisk/sip_nat.conf avec nano.
    Code:
    nat = yes
    externip = [***adresse IP fixe du bureau***]
    localnet =  [***adresse locale de la centrale Trixbox***]/255.255.255.0
    Ensuite j'ai fait :
    Code:
    asterisk -r
    trixbox1*CLI> sip reload
    Puis via l'interface http de trixbox, j'ai été vérifier que dans l'extension "100" il y ait bien "NAT=YES"

    Enfin sur mon PC locale, je configure X-lite :
    Code:
    Display Name : [***MyName***]
    User name : 100
    Password : [***MyPasword***]
    Authorization user name : 100
    Domain : [***Adresse IP fixe du bureau***]
    Mon softphone ne se connecte pas, il me mets une erreur du genre : "Registration error : 501 - Not Implemented"

    Dois je faire une translation de port ou un truc comme ça?

    Merci pour votre aide,

    ++

    Lio
    Le principe est bon.

    Malgré tout, mettre une trixbox que tu ne maitrises pas en DMZ est de la folie...Apres si tu sais ce que tu fais, pas de soucis...
    On est plutot en ce moment a blinder le firewall des machines asterisk...

    L'erreur 501 a mon avis veux dire que ton softphone n'a probablement pas acces a ta trixbox de l'exterieur et qu'en fait la dmz n'est pas si dmz que ca.
    Donc

    1, verifie que tu te connectes deja en local.
    2 Sur ton routeur, supprimes la DMZ, et forwarde uniquement le port 5060 tcp ( option ) et udp et le range des ports rtp, soit souvent 10000-20000 en rtp que tu peux modifier dans rtp.conf
    3 active les traces sip debug, et verifie que les paquets sip arrivent bien en examinant la console.

    Accessoirement, reroute un port quelconque vers le port 22 de ton serveur pour acceder a distance a ton serveur et faciliter le debug test en ssh. Ca te permettra aussi de valider que tes regles de ports forwarding fonctionnent.

    4- Une fois que cela marche, renforce immediatement la securité de ton serveur ( config asterisk , acl , mot de passe, et config firewalll )

    5- Une fois que tout est fait et fonctionne , reinstalle et recommence tout toi meme car trixbox est vraiment pas securisée...

    Fastm3.

  3. #3
    Membre Junior
    Date d'inscription
    septembre 2010
    Messages
    23
    Downloads
    1
    Uploads
    0
    Ok super merci pour tes conseils je fais ça.
    Question sécurité du DMZ je m'en doutais un peu, j'ai surtout fait ça par simplicité.
    Il est claire que je finirai par abandonner Trixbox mais il faut que je connaisse parfaitement le fonctionnement d'Asterisk et que ça fonctionne tip top sinon ça sera une perte sèche : nos clients achètent beaucoup par téléphone.

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •