Ik heb een asterisk server draaien waarbij ik graag mijn mobiele telefoon wil kunnen gebruiken om te bellen.
Hiervoor zijn volgens mij een aantal mogelijkheden om dit goed in te richten:
- openvpn waarbij je verbinding constant actief hoort te zijn
- firewall om specifieke IP-adressen toe te laten
- fail2ban om foute inlogpogingen te blokkeren.
Fail2ban en openvpn heb ik geconfigureerd, maar de poorten in de firewall duizelen me een beetje:
- server naar provider = udp 5060 uit, maar is 10000-20000 ook nodig? Moet er ook inkomend iets opengezet worden?
- mobiele telefoon naar asterisk server: inkomend openzetten volgens mij van sip poort en rtp poorten. Maar uitgaand?
Ik gebruik csf als firewall. Dat is alleen csf.allow wat je dan gebruikt toch?
Hiervoor zijn volgens mij een aantal mogelijkheden om dit goed in te richten:
- openvpn waarbij je verbinding constant actief hoort te zijn
- firewall om specifieke IP-adressen toe te laten
- fail2ban om foute inlogpogingen te blokkeren.
Fail2ban en openvpn heb ik geconfigureerd, maar de poorten in de firewall duizelen me een beetje:
- server naar provider = udp 5060 uit, maar is 10000-20000 ook nodig? Moet er ook inkomend iets opengezet worden?
- mobiele telefoon naar asterisk server: inkomend openzetten volgens mij van sip poort en rtp poorten. Maar uitgaand?
Ik gebruik csf als firewall. Dat is alleen csf.allow wat je dan gebruikt toch?