Avisos
Vaciar todo
21 agosto 2024 16:38
Buenas a todos.
Tengo unas extensiones SIP en remoto y quiero aumentar la seguridad entre el dispositivo remoto y la central.
¿ Me podéis ayudar ?
Gracias.
1 respuesta
21 agosto 2024 16:43
Buenas Jordi, qui le dejo una pequeña guía para que puedas resolver su problema, Gracias.
Configuración de HTTPS para la Web
- Selección de HTTPS:
- Paso 1: Selecciona https para la conexión web.
- Paso 2: Configura el puerto del servidor web en un rango de 1 a 65535 (el puerto por defecto es 443).
- Paso 3: Habilita TLS for Web.
- Utilizar HTTPS ayuda a proteger el flujo de datos entre la PBX (central telefónica) y el PC.
Seguridad en Contraseñas
- Uso de Contraseñas Seguras:
- Strong Password (Contraseña Segura):
- Mínimo de 6 dígitos.
- Debe incluir una combinación de dígitos y caracteres.
- Opciones:
- ON: Para los programas PGM162, PGM227 y PGM443, solo se permiten contraseñas seguras.
- OFF: Permite cualquier tipo de contraseña.
- Strong Password (Contraseña Segura):
Configuración de IPAUTH
- Activación de IPAUTH:
- ON: Verifica la dirección IP de los mensajes SIP entrantes. Si la dirección es diferente a la del SIP Server o SIP Extension, el mensaje SIP será ignorado sin respuesta.
- OFF: Permite todos los mensajes SIP sin verificar la IP.
Registro Remoto
- Funcionalidad:
- El registro remoto solo funciona si IPAUTH está activado.
- ALLOW: Con IPAUTH activado, se gestiona el registro desde sitios remotos, permitiendo que la extensión SIP remota envíe el comando REGISTER.
- DENY: Con IPAUTH activado, el registro desde sitios remotos será ignorado sin respuesta.
Bloqueo de Registro Remoto
- Gestión de Saturación de Registros Remotos:
- Si los registros remotos se saturan, la PBX puede ignorar estos registros durante un tiempo de bloqueo.
- Funciona con IPAUTH activado y Remote Register Allow habilitado.
- Parámetros a Configurar:
- REGISTER Check Time: Tiempo para verificar un registro no válido.
- REGISTER Threshold: Número máximo de registros no válidos permitidos.
- REGISTER Lock Time: Tiempo durante el cual se bloquearán los registros remotos.
- Ejemplo: Si se reciben 10 registros remotos no válidos en 10 segundos, la PBX ignorará los registros remotos durante 1 minuto.
Configuración de ACL (Access Control List)
- Política de ACL:
- Los usuarios pueden configurar la ACL para gestionar la política de IP.
- La política de ACL se aplica a la interfaz de red en cuanto a IP, puerto y protocolo.
- Para más información sobre la configuración, se recomienda consultar la opción de Help (Ayuda).
Configuración de Autenticación SIP y Contraseñas de Extensión
- Configuración de Contraseñas y Autenticación:
- Configura diferentes contraseñas en PGM443:
- ID (Auth ID), Password (Auth Password), Desired Number (Número de Extensión).
- Activa la autenticación en PGM211-407 para utilizar el procedimiento de autenticación MD5 para las extensiones SIP.
- Configura diferentes contraseñas en PGM443: