在我的 Asterisk 服務(wù)器上正好有張以太網(wǎng)卡。由于我只用了其中一個(gè),因此我決定將我的 VoIP 電話從本地網(wǎng)絡(luò)交換機(jī)換成連接到 Asterisk 服務(wù)器。
-- Franois Marier
在我的 Asterisk 服務(wù)器上正好有張以太網(wǎng)卡。由于我只用了其中一個(gè),因此我決定將我的 VoIP 電話從本地網(wǎng)絡(luò)交換機(jī)換成連接到 Asterisk 服務(wù)器。
主要的好處是這臺(tái)運(yùn)行著未知質(zhì)量的專有軟件的電話,在我的一般家庭網(wǎng)絡(luò)中不能用了。最重要的是,它不再能訪問(wèn)互聯(lián)網(wǎng),因此無(wú)需手動(dòng)配置防火墻。
以下是我配置的方式。
私有網(wǎng)絡(luò)配置在服務(wù)器上,我在 /etc/network/interfaces 中給第二塊網(wǎng)卡分配了一個(gè)靜態(tài) IP:
auto eth1
iface eth1 inet static
address 192.168.2.2
netmask 255.255.255.0
在 VoIP 電話上,我將靜態(tài) IP 設(shè)置成 192.168.2.3,DNS 服務(wù)器設(shè)置成 192.168.2.2。我接著將 SIP 注冊(cè) IP 地址設(shè)置成 192.168.2.2。
DNS 服務(wù)器實(shí)際上是一個(gè)在 Asterisk 服務(wù)器上運(yùn)行的 unbound 守護(hù)進(jìn)程 。我唯一需要更改的配置是監(jiān)聽(tīng)第二張網(wǎng)卡,并允許 VoIP 電話進(jìn)入:
server:
interface: 127.0.0.1
interface: 192.168.2.2
access-control: 0.0.0.0/0 refuse
access-control: 127.0.0.1/32 allow
access-control: 192.168.2.3/32 allow
最后,我在 /etc/network/iptables.up.rules 中打開了服務(wù)器防火墻上的正確端口:
-A INPUT -s 192.168.2.3/32 -p udp --dport 5060 -j ACCEPT
-A INPUT -s 192.168.2.3/32 -p udp --dport 10000:20000 -j ACCEPT
訪問(wèn)管理頁(yè)面現(xiàn)在 VoIP 電話不能在本地網(wǎng)絡(luò)上用了,因此無(wú)法訪問(wèn)其管理頁(yè)面。從安全的角度來(lái)看,這是一件好事,但它有點(diǎn)不方便。
因此,在通過(guò) ssh 連接到 Asterisk 服務(wù)器之后,我將以下內(nèi)容放在我的 ~/.ssh/config 中以便通過(guò) http://localhost:8081 訪問(wèn)管理頁(yè)面:
Host asterisk
LocalForward 8081 192.168.2.3:80
via: https://feeding.cloud.geek.nz/posts/connecting-voip-phone-directly-to-asterisk-server/
作者: Franois Marier 選題: lujun9972 譯者: geekpi 校對(duì): wxy