19/09/2018

SNR VP-53 - гость из Екатеринбурга от "НАГ"

  

    Отечественная поделка ip-телефона за 4 - 4,5 тысячи из Екатеринбурга.
Производитель говорит о ней следующее:
https://shop.nag.ru/catalog/02602.IP-Telefony/08319.SNR/15607.SNR-VP-53

По мне стандартный телефон с меню в стиле Еалинковского, которое стало де фато стандартом в "небрендовах" телефонах. Из особенностей дизайна так это статус аккаунта который меняется в реальном времени без обновления, что при начальной настройки удаленно весьма удобно

Посмотрим интерфейс:

1) Заходим, все как обычно:


2) Базовая информация:


3) Вот тут статус аккаунта, он и обновляется - мелочь, а приятно:


4) Кодеки


 5) Сеть:


 6) ПО, ничего не обновлял, да и смысла нету:


 7) Доп настройки:



Телефон предоставляет все настройки и такой середнячек без изысков и каких-либо дополнительных фишечек и плюсов, которые сподвигли бы меня рассмотреть его как замену Еалинкам, Линксисам и Фанвилам на замену, на которые уже есть тонны информации, примеров,формумов и т.д.

Если предлагали бы за копейки тысячи за 2, но этого не будет, да и все равно, на барахолках Еалинк Т19 видел за 1000, если уж припре как говориться.

Посмотрел фишеки которые они подают как преимущества:

Основные особенности:
- Поддержка 3 SIP-аккаунта

Это да, хотя ту версия ПО на самом деле, железо в телефоне всегда тоже.
Т19 имеет 1 аккаунт, но 2 сервера регистрации, в офисе честно больше 1 и не нужно, несколько используют когда разделяют так просто провайдеров:
-на одном ВАТС с интеграцией CRM
-на другой дешевые исходящие и т. п.

- Ethernet- коммутатор, 2 порта

По мне норма давно и у всех, последние у кого этого не было, на моей памяти - это бюджетные телефоны от Авайи 1603 и иже с ними, но это шло как опция на сэкономить. 

- Режим работы Router/Bridge

Ну это очевидно из предыдущего, хотя большинство роутера не поддерживают  и честно говоря сомнительная идея. За телефоном офис не будет целый, за ним обычно комп и это только для упрощения скс, но в офисной сети упрощать L1, усложняя на L3 - это конечно да, но возможно кто-то оценит и действительно фишечка.

- Русскоязычное LCD меню с подсветкой 

Давно и у всех, я бы не в особенности ставил, а в данность.

- Полнодуплексная громкая связь

 Давно и у всех, я бы не в особенности ставил, а в данность.

- Поддержка гарнитуры (RJ9)

 Давно и у всех, я бы не в особенности ставил, а в данность.
 Единственно что напомню это гарнитурка, которая ставиться в раъем как у микротелефонной турубки, с тыльной стороны телефона есть два таких разъема, ещё даж на аналоговых один с нарисованной трубкой, а другой как раз с этой гарнитурой, используются в тех поддержке, coll-центрах, на обзвонах и т. д.

На этом все!

18/09/2018

5gfuture: скоро в бой



Система 5gfuture - это система мониторинга, записи и анализа сигнализации, обнаружение взломов, антифрод-система и много чего еще в отличном дизайне.

Еще пара примеров:






 
Как видно, обещают хватать сигнализацию на разных участках сети, а не на одном как обычно, а это важный плюс и + глубокий анализ пакетов, а не только заголовки. Обычно как раз выбираешь либо одно либо другое.

Сайт на память: https://5gfuture.com

На самом сайте есть демка, можно потыкать покрутить, скрины как раз были из нее, так пока ждем когда установят на тест.

17/09/2018

Ping Filtered с помощью IPTABLES



Ping — утилита для проверки целостности и качества соединений в сетях на основе TCP/IP, а также обиходное наименование самого запроса.
Первоначально словом «ping» (по созвучию) именовали направленный акустический сигнал противолодочных гидролокаторов.

Утилита отправляет запросы (ICMP Echo-Request) протокола ICMP указанному узлу сети и фиксирует поступающие ответы (ICMP Echo-Reply). Время между отправкой запроса и получением ответа позволяет определять двусторонние задержки по маршруту и частоту потери пакетов, то есть косвенно определять загруженность на каналах передачи данных и промежуточных устройствах. - это у нас из WIKI

Сегодня будем не про это, сегодня про то как ещё можно блочить их, что бывает полезно и нужно.
Тема эта избита и всем довно известа и про это многое написано, самое лучшее по моему мнению, это статья/учебник на OpenNet: www.opennet.ru/docs/RUS/iptables/

Вкратце, можно блочить пинг, да и вообще двумя способами:

DROP - Данное действие просто "сбрасывает" пакет и iptables "забывает" о его существовании. "Сброшенные" пакеты прекращают свое движение полностью, т.е. они не передаются в другие таблицы, как это происходит в случае с действием ACCEPT. Следует помнить, что данное действие может иметь негативные последствия, поскольку может оставлять незакрытые "мертвые" сокеты как на стороне сервера, так и на стороне клиента, наилучшим способом защиты будет использование действия REJECT особенно при защите от сканирования портов.

Пример правила для пинг:

iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
 
 
REJECT - спользуется, как правило, в тех же самых ситуациях, что и DROP, но в отличие от DROP, команда REJECT выдает сообщение об ошибке на хост, передавший пакет.

Пример:

iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT


 Сподвигло к написанию вот такой результат пинга клиента, который жаловался на связь:


VoIP:~$ ping 83.220.45.3
PING 83.220.45.3 (83.220.45.3) 56(84) bytes of data.
From 83.220.45.3 icmp_seq=1 Packet filtered
From 83.220.45.3 icmp_seq=2 Packet filtered
From 83.220.45.3 icmp_seq=3 Packet filtered
From 83.220.45.3 icmp_seq=5 Packet filtered
From 83.220.45.3 icmp_seq=6 Packet filtered
From 83.220.45.3 icmp_seq=7 Packet filtered
From 83.220.45.3 icmp_seq=8 Packet filtered
From 83.220.45.3 icmp_seq=9 Packet filtered
From 83.220.45.3 icmp_seq=11 Packet filtered
^C
--- 83.220.45.3 ping statistics ---
11 packets transmitted, 0 received, +9 errors, 100% packet loss, time 10028ms

При реджеккте обычно выдает unreachable, а как так сказать, клиент был не в курсе и вбил из шаблона, который не мог/не хотел/не знал как достать/рссказать/передать, все классически, я не я и корова не моя, помогите я ничего не знаю.
Порыл докусентацию и действилтельно можно задать правило так говорить:


Оказалось просто, после reject пишем --reject-with и один из вариантов, в нашем случае это будет icmp-admin-prohibited и получим как раз то что летело от клиента.



14/09/2018

Eltex Workshop: сентябрьский мини обзор



      Вчера ходил на Eltex Workshop от «Элтекс Коммуникации» - официального дилера завода Элтекс. В крадце все понравилось: посмотрели вайфай, потискали коммутаторы, в частности их настройку и работу по протоколам STP, ERS, OSPF, как ведут себя при бродкаст шторме, как работают с мультикастом, резервирование каналов клиенту, объединение в стек и много чего ещё по мелочи.

Теперь традиционные фото с комментариями:

Каждому дали каталог-памятка по сериям и характеристикам оборудования

Теперь что по оборудованию:


Вот с этой точкой и будем играть


Разобранная точка доступа + ip-тлф vp-12 или VP-12P и помни Р - значит РоЕ

Вот что есть по голосу, но жаль не включены были, но обещали ворк-шоп на тему телефонии, но в этом будет только новинка SMG-200, так что ждем

Теперь основное что у нас будет, это стек из трех коммутаторов(гигабитный +10Г даже(для меня непривычно именуются)) + 1 коммутатор как клиентский:


Первый с верху это маршрутизатор ESR-200 - крутая штука
под ним как раз АТС SMG-200 и с ней будет пара фоток

Чуть-чуть фото с презентации, качество знаю не очень, но все же:





Теперь вафля, документацию брали с docs.eltex-co.ru


Схема сети для тестов:


Статистика по использованию точки, статистика и управление может быть в их системе центрального управления ЕМC(Eltex Managment):



Это их партнеры WellLink, специализируются на мониторинге и отчетах по состоянию каналов при соблюдении SLA/OLA весьма просто и удобно сделали, сами не игрались, но сама идея плодотворная и думаю узнать о них поподробнее, на будущее точно интересно будет




Теперь пара фото с АТС, как и Агат она заточена под IP и SIP, хотя понимает и Н.323, дает на 16 портов FXS/FXO, берутся плашками по 8 портов т.е. можно 8/8 FXS/FXO или 16 одного типа, Е1 к сожалению нету
Админится как увидите как SMG-2016, IVR вообще один в один взят:

1) Главное окно, со всей иформацией:


Что установлено в станции:


Сам  IVR про который говорил:


Абоненты:

Мониторинг абонентов, чем-то  мне всегда привлекали системы мониторинга, интересно было смотреть на то как графики бегут:



На этом все, всем спасибо!

13/09/2018

Eltex: 1284 и чудеса расшивания на кросс






     Кто работал с Элтексом, тому известно что помимо того что он отечественный производитель, он еще, как будто этого было мало, и пошел своим путем, отказавшись от всеми телефонистами RJ-21 в просторечии Амфенол, на всеми давно забытый и неизвестны уже лет -дцать:




Посмотрите расписание, в 80ых он был популярен для принтеров или чего-то подобного, лично я потрудился чтобы узнать чих он.

Выглядит на шлюзе вот так:



Я по невнимательности да же не обратил внимания.
А не обратил я на это не случайно, а по их великой хитрости: они отказались и не отказались от стандартного разъема, а именно:

Дошло?

Поясняю: на TAU-16/24 стоят разъемы RJ-21, а на TAU-32/36/72 уже 1284, что не может не радовать если меняешь на элтекс или добавляешь в свою сеть, надо учитывать, что будешь докупать раъему т.к. с ним идет только набор для пайки самому - да спасибо Вам редакция, в 21 веке сидеть паять разъемы, а если не паять, то только покупать, а мест хоть и хватает, но все же не как с уже устоявшимся рынком.

Вот его качество при покупке:


Можно воткнуть обратно, но как-то удручает честно говоря :(


В разборе так, видно что не фабричная, а кто-то у них паяет или их поставщиков т.к. берем не напрямую.

И самый главный нюанс, а на кроссе какие пары шить, можно первые 18, а эти разъемы именно 18-ти парные, что добавляет "удобства", но что-то подсказывало, что у производителя с такой логикой может и на это посмотреть по своему.

Вот памятка:




Как видите, чутье не обмануло, вот зачем фиолетово-серый в начале, я так и не понял...


12/09/2018

Проблема кластерных ВАТС: односторонняя слышимость


                Суть проблемы или фичи в том что за одним общим адресом(нодой) несколько АТС.
Пример: У не без известного провайдера для физиков Манго под эти дела целая подсети: 185.83.228.128 - 185.83.228.191 (185.83.228.128/26)

Проблема в следующем:
Транк подразумевает  между собой соединение точка - точка, не соединения вида точка - много точка т.е.
1) без регистрации с ip на ip
2) Firewall - мы прописываем адрес регистрации/от куда ждать пакеты

Для организаций такой вид предпочтительнее и более профессиональный, участники процесса представляют что, где и куда идет.

В случае с нодой возникает нюанс:


Как видим договорились на 1 адрес,а вот в самом пакете видим что сказал:
а медиа/голос присылай на другой, как следствие - односторонняя слышимость.

Типовое почему это возникает когда елефон с качественной связью у одного провайдера(у нас), а вот подешевле нашли у другого оператора, как классика это Манго/Задарма/UIS/Мегафон(попадался) и много других в том числе и у МТС и Яндекс.
Но тут выбирать либо без клссического телефонного подхода и регистрируемся и забываем про представление что где у нас и фаерволов в целом, либо выбирать одного оператора. Последнее все менее популярно и да, есть много способов обезопасить, но в большинстве все же выходит в этой смеси чтото странное и качество всегда страдает в первую очередь.

11/09/2018

AddPac: ошибочное детектирование факса



     Да, такое как оказывается бывает. Факс - это технология передачи неподвижных изображений по телефонной линии. Способ одинаково пригоден для передачи как графической, так и буквенно-цифровой информации, это то что сказала нам ВИКИ. Факс сейчас ходит обычно 2мя видами в Т38 - отдельный протокол и на транзите видет протокол, под него выделяются ресурсы и идет отдельно от голоса и БайПасс - на транзите не знают и факс идет так же в голосе(относитесь к этому как к негарантированной доставки без контроля целостности).
На практике: обычно за Т38 провайдер хочет доплатить и на качественных линиях разницы не наблюдается, но есть нюансы. Сегодня не о них, сегодня о том что бывает его детектирование на порты:


Как видите есть событие RM(T38) - шлюз увидел факс, но если открыть пакет то в Н245 в поле t38fax -- t38FaxProfile будет False - конечно, никто ведь факса не ждет.
Бывает такое из-за не сертефицированных телефонов, шумов на линии.

На шлюзе не лечится никак, только отключением, благо кто обратился не пользуется факсами в принципе, и так:

enable
       conf t
             voice-port 0/0
                      fax-early-detect  



Всем спасибо !!!

Wireshark 4.6.7 супер новое и свежее в сетях

        Зачем ставить обновление и что в нем есть новенького для нас Давайте посмотрим по пунктам и выведем резюме  1 группа обновлений, это...