Ciao a tutti e grazie fin d'ora per il supporto.
Sono nuovo su 3CX.
Ho già installato il prodotto in versione demo e sto sperimentando alcune configurazioni.
Sono soprattutto interessato alla parte di Remote Extension.
La domanda alla quale sto cercando di rispondere è relativa alla sicurezza:
- Le modalità di connettere una exytension remota sono 2: Con il SIP Proxy Manager (ma richiede un pc windows acceso con relativo software sulla sede remota) o con lo STUN server
- Se utilizzo il SIP Proxy Manager devo aprire sostanzialmente "solo" la porta UDP 5090 e nattarla da IP pubblico al sistema 3CX
- Se utilizzo lo STUN devo invece nattare la UDP 5060 e dalla UDP 9000 alla UDP 9049
Interessato alla parte STUN, poichè non necessita di nessun dispositivo oltre che del telefono (adeguato), mi preoccupa aprire al mondo la porta UDP 5060.
Aprendo la 5060 non espongo il servizio SIP con tutte le sue vulnerabilità?
Se si, c'è modo i ovviare e rendere il serivizio "sicuro"?
Grazie ancora,
Mauro.
Sono nuovo su 3CX.
Ho già installato il prodotto in versione demo e sto sperimentando alcune configurazioni.
Sono soprattutto interessato alla parte di Remote Extension.
La domanda alla quale sto cercando di rispondere è relativa alla sicurezza:
- Le modalità di connettere una exytension remota sono 2: Con il SIP Proxy Manager (ma richiede un pc windows acceso con relativo software sulla sede remota) o con lo STUN server
- Se utilizzo il SIP Proxy Manager devo aprire sostanzialmente "solo" la porta UDP 5090 e nattarla da IP pubblico al sistema 3CX
- Se utilizzo lo STUN devo invece nattare la UDP 5060 e dalla UDP 9000 alla UDP 9049
Interessato alla parte STUN, poichè non necessita di nessun dispositivo oltre che del telefono (adeguato), mi preoccupa aprire al mondo la porta UDP 5060.
Aprendo la 5060 non espongo il servizio SIP con tutte le sue vulnerabilità?
Se si, c'è modo i ovviare e rendere il serivizio "sicuro"?
Grazie ancora,
Mauro.