chiamate internazionali non autorizzate

anonymous

Well-Known Member
Registrato
14 Gennaio 2008
Messaggi
19.170
Salve,
ho installato 3cx su di un server windows 2003 e configurato per gestire 10 interni da 100 a 109 (il 109 è un linksys spa3102). Ho settato che quando si digita 9 prima del numero parte la chiamata del numero telecom tradizionale, mentre digitando il numero normalmente la chiamata viene efettuata tramite un account voip.
Veniamo al dunque; leggendo i log delle chiamate, ho notato che dall'interno 101 e solo da quello, partono chiamate con il 9 davanti verso numeri internazionali (quindi attraverso il numero telecom tradizionale). Escludento l'intervento umano, come è possibile???
Voglio precisare che anche i client sui pc sono 3cx phone ovviamente. Ho tirato su delle ipotesi:
1. Esistono virus/script che infettato il client 3cx phone e lo faccia chiamare all'insaputa dell'utente?
2. Esistono virus/script che infettino il server e che quindi direttamente sul centralino faccia partire chiamate a casaccio verso numeri internazionali???
Nel frattempo abbiamo cambiato la password dell'interno 101 per vedere cosa succede.
Qualche idea o suggerimento su come risolvere?

Saluti.
 
Escludendo l'intervento umano non è possibile che ciò accada.
O quindi qualche dipendente fa chiamate a carico della ditta oppure, piu probabilmente, qualcuno sta attaccando la tua installazione per una frode. Devi correre ai ripari innanzitutto mettendo delle password complesse agli interni e in seconda battuta (ma non meno importante, anzi) configurando a dovere il tuo firewall.
 
e se creassi delle regole legate al mac address di ogni apparato voip? risolverei il problema?
 
curisità: ma la passw che c'era prima sull'interno incriminato era molto semplice?
 
si purtroppo era semplice e le ho sotituite.
mi è venuta un' altra idea..
ho chiuso tutte le porte nel firewall del router inclusa la 5060 ed effettivamente provando a registrare un client dall'esterno, giustamente, non me lo permette.

potrebbe essere una soluzione definitiva?
 
Così facendo però il provider VoIP sarebbe chiuso fuori allo stesso modo...
 
ma non sarebbe sufficiente togliere il port forward della 5060 (o comunque quella utilizzata dal centralino) dal router verso l'ip interno del centralino?
in questo modo pingando quella porta da esterno non si riceve risposta, e (correggetemi se sbaglio) il server voip riuscirebbe a raggiungere il centralino dall'esterno tramite il server stun.

cmq sarebbe estremamente utile una funzione nel 3cx che consenta connessioni di interni solo a indirizzo locali 192.168...
 
così facendo i client dall'esterno non si collegano, ma i provider voip configurati si registrano tranquillamente.

ho anche provato ad effettuare chiamate in entrata e uscita senza alcun problema..
 
LA 5060 così come il range UDP 9000-9049 deve rimandere aperto altrimenti i provider voip non funzionano correttamente. Lo Stun serve a risolvere l'indirizzo pubblico e serve ad altro. Peraltro lo stun andrebbe disattivato (così come la porta relativa) se si utilizza IP pubblico.
Se togli il NAT alla 5060 e riavvi il router (modo semplice per pulire la NAT table sui router economici...) vedrai che i provider funzionano ma con problemi nei trasferimenti e nelle funzionalità più avanzate.
Per maggiori informazioni invito a rileggere i vecchi post invece che ripetere per l'nesima volta tutte le considerazioni già fatte.
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.415
Membri
78.445
Ultimo Iscritto
NordNico