8-10 ip blacklisted ogni giorno

Ciao secondo me' ti conviene piallare tutto e resettare i telefoni e ricominciare da zero per piccoli passi e risolvere un problema alla volta. Ciao maisx
 
quoto il suggerimento di maisx...anche perchè io, anche dopo aver letto il tuo ultimo post tre volte, non ho mica capito la tua infrastruttura :(
 
quoto il suggerimento di maisx...anche perchè io, anche dopo aver letto il tuo ultimo post tre volte, non ho mica capito la tua infrastruttura :(
bhe in effetti mica la ho descritta ..... quindi dubito che tu abbia letto 3 volte .... anche se leggere 3 volte va molto di moda in questi mesi come modo gentile per tagliare corto :p ..... comunque se è utile ho un ip fisso ipv4 rilasciato dal fornitore di servizi (del tipo 2xx.xxx.xxx), un modem router tp link 1200, un cavo verso uno switch non gestito, server debian 9 3CX telefoni e pc tutti collegati allo switch. LAN interna con ip fissi (ipv4 del tipo 1xx.xxx.xx.xxx).
La mia è una istallazione professional.
 
sinceramente non volevo criticare, quanto evidenziare un limite mio e mi sembra di non tagliare corto...in ogni caso, e poi la chiudo quì, ti chiedo: la classe dei tuoi IP locali (1xx.xxx.xxx.xxx) è standard RFC?
 
sinceramente non volevo criticare, quanto evidenziare un limite mio e mi sembra di non tagliare corto...in ogni caso, e poi la chiudo quì, ti chiedo: la classe dei tuoi IP locali (1xx.xxx.xxx.xxx) è standard RFC?
certo.

tranquillo non credo sia una critica e non ti biasimo ..... è già un miracolo avere un aiuto gratuito di questi tempi ... perciò non avertene a male .... ho gestito libreoffice forum all'inizio e partecipo ad altri .... sò che non è facile.
 
ok, a posto ;)

chiedevo perchè una classe IP non std avrebbe spiegato diverse anomalie (mancanza di provisioning P&P, aggiornamento fw, ecc.)
A questo punto sinceramente sono a corto di idee...
 
mha .... quando la risposta è questa significa totale mancanza di retrocompatibilità .... non è che bisogna vergognarsene .... alla fin fine è un forum aperto e dirlo chiaramente può fare perdere meno tempo a neofiti come me ..... in sostanza il problema che ho avuto è dovuto alla cattiva gestione degli HTTPS nella versione su debian9 .... e i nuovi firmware per i telefoni supportati da 3cx è meglio adoperarli solo sulle nuove istallazioni basate su debian10 o equivalenti.

Immagino quindi che se installo un firmware 3cx per fanvil x4 di 6 mesi fà dovrei risolvere il problema del mancato provisioning .... ma ho il sospetto che spunterebbe di nuovo quello legato agli ip in blacklist.... anche perchè immagino che la lista degli ip globali in blacklist di 3cx funzioni meglio con le installazioni recenti .....

Ecco è tutta teoria ..... che nessuno confermerà mai .... trovo sempre incredibile che nel 2021 ammettere i propri limiti sia ancora un tabù piuttosto ancorato (mi riferisco agli sviluppatori e all'azienda ... non certo ai volontari di un forum). Tacere inganna gli sprovveduti, ma irretisce e mina la fiducia in modo indelebile per chi sprovveduto non è. Non credo affatto sia una strategia di marketing vincente ... forse lo era negli anni '90 con jobs & company ..... ma oggi la gente è stanca e ha bisogno di avere fiducia.

Questi sono i miei preziosi 5cent per chi vuole ascoltare.
 
Ciao GFX come ti dicevo parti da zero e prosegui per gradi
1) configura il router con ip 192.168.XXX.1 ti consiglio di non usare 192.168.1.1
2) configura le porte da aprire sul router verso l'ip del 3cx io consiglio di non usare quelle standard
io di solito uso 5065 sip 5095 4999 https 4998 http e 9000-10999 per l RTP
3) configura 3cx con quelle porte li e fai check del firewall che tutto sia apposto
4) resetta i telefoni e prova ad approvigionarli se sono certificati da 3cx dobrebbe ro andare.
Ciao Buon lavoro
 
@gfx:
non capisco questi toni, se dire di aver finito le idee non è ammettere i propri limiti...poi ho dato il mio parere su tutti i tuoi interventi, quindi mi pareva di averti dato credito...
Per il supporto completo (che comprende l'analisi dei logs del centralino) esiste il servizio apposito, sul forum ci si basa esclusivamente sulle informazioni fornite dall'utente e nel tuo caso ci sono molte cose che non ho capito (sicuramente per limite mio).
Ti voglio solo rassicurare che i firmware certificati sono testati su Debian9 e, in uno scenario LAN con il provisioning 3CX, i telefoni si connettono con il centralino in http, quindi non capisco perchè tu parli https.
E con questo, non interverrò più in questo 3d, visto che evidentemente i miei interventi non ti sono utili.
 
Ultima modifica:
@marcello .... mha .... mi pare di avere detto chiaramente "(mi riferisco agli sviluppatori e all'azienda ... non certo ai volontari di un forum)" .... a proposito di https parlo così perchè aggiornado agli ultimi firmware il telefono fanvil mi esce tutto pre-settato con server https ..... ne ho quindi dedotto che il firmware è stato upgradato per rispondere meglio alle istanze https. In ogni caso ho riattivato il fanvil (che per inciso non riesce più a fare le connessioni sip) e immediatamente hanno cominciato a ri-comparire i tentativi di accesso .... fintanto che fanvil era "morto" gli avvisi di messa in blacklist erano del tutto scomparsi ..... ne deduco che per qualche ragione i tentativi di chiamata vengano effettuati direttamente sul fanvil e non dal centralino 3cx. .... quindi e per questo chiedo a voi: avendo una LAN ad ip statici un firewal e un IP statico verso l'esterno, come fanno terzi a tentare una connessione diretta allo IP 19x.xxx.xxx.57 che è lo ip fisso del fanvil? Ho una serie di grandstream che però non danno noie .... sembra che i grandstream "subiscano" il firewall del modem e il firewall di 3cx, mentre il fanvil no. Scusatemi il gergo triviale, ma ma non mi occupo di sistemi telefonici di norma. Ripeto ora il fanvil non riesce a stabilire una connessione SIP, ma è visto in rete, quindi è evidente che i numeri in blacklist non usano connessioni sip ma chiamate ip su porta 443 immagino a questo punto del telefono fanvil medesimo.

COme faccio a dirlo? semplice l'interno del fanvil è stato deviato ad altro telefono ip da quando il fanvil è stato resettato. Poi ho anche tenuto il fanvil spento. Niente numeri in blacklist. Ora fanvil è colelgato "parzialmente" settato ma manca la connessine server SIP e non riesco ad approvigionare il telefono. Da quando sono in questa situazione i numeri in blacklist sono ricomparsi a scorrere. Ora provo a cambiare lo ip del telefono.
 
:D:D:D:D:D:D .... che scemo il fanvil dopo l'upgrade nuovo firmware aveva pre-settati tentativi di connessione ogni 120sec ..... inutile dire che in qulche ora di accensione aveva fatto un centinaio di tentativi .... quindi secondo le nuove impostazioni che ho fatto prima di iniziare il thread 3cx lo aveva messo in blacklist ..... appena ho settato il nuovo ip LAN sul telefono fanvil .... il telefono si è autoapprovigionato e ha cominciato a funzionare .... ora è da vedere fra un paio di giorni se cambiando lo ip del telefono smettono anche i tentativi di connessione ..... come verifica della mia teoria.

Buona Pasqua a tutti
 
Niente da fare mi sà che l'unica soluzione è quella di reinstallare tutto come suggerito da MAISX purtroppo gli ip in blacklist continuano a crescere .... nel weekend di pasqua altri 18 ..... però è ovvio a questo punto che nel sistema l'anello debole è il fanvil che per qualche motivo "attira" le chiamate dall'esterno .... infatti nel periodo in cui il fanvil non è registrato in rete nessun ip va in blacklist ... ciò significa che questi IP non tentano nemmeno il collegamento o se lo tentano non trovando il fanvil non tentano la connessione .... non sò come ma è quello che osservo.
 
il problema sembra rientrato .... il mio provider messagenet mi avvisa di attacchi dos subiti ..... hanno aggiornato le misure di sicurezza .... in effetti oggi non ho ricevuto nessun ip in blacklist.
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.416
Membri
78.446
Ultimo Iscritto
Ibra_siby