Курсы по использованию Asterisk

IP-телефония — технология будущего. Обучитесь работе с IP-АТС Asterisk для того чтобы внедрить и профессионально использовать при решении коммуникационных задач.

Работайте с Asterisk профессионально!

Многоуровневая защита IP-АТС Asterisk

Телефонные станции очень часто становятся объектами хакерских атак. Узнайте, каким образом необходимо строить многоуровневую защиту для Вашей IP-АТС.

Не оставьте хакерам шансов. Защитите свой Asterisk от атак.

Используйте Веб-Интерфейс для удобства настройки

Панель управление FreePBX позволяет легко и удобно управлять всей системой. Научитесь эффективно использовать FreePBX для решения своих задач.

Управление станцией и статистика в окне браузера.

Научитесь работать с Asterisk из консоли

Для понимания работы с Asterisk необходимо уметь настраивать его вручную с конфигурационными файлами и командной строкой CLI Asterisk.

Научитесь «тонкой» настройке Asterisk

Цель курсов - максимум практики.

Обучение нацелено на практическую работу с IP-оборудованием: платы потоков E1, VoIP-телефонные аппараты, голосовые шлюзы FXS и прочее.

Обучение на реальном оборудовании — залог успеха.

Настройка маршрутизатора Mikrotik

База знаний Настройка VoIP-оборудования

Краткая инструкция-памятка по настройке роутеров Mikrotik. Используется утилита WinBox.

Условия задачи: роутер подключен к провайдеру статическим адресом, внутренняя локальная сеть: 192.168.10.1/24.

Порядок настройки роутера Mikrotik

Обновление прошивки:

  • Войти на роутер через WinBox
  • Сбросить дефолтную конфигурацию.
  • Обновить прошивку (с сайта mikrotik) и перезагрузить.

Сетевые интерфейсы:

  • Переименовать ether1 в ether1-gw, ether2 в ether2-master-port
  • Интерфейсы ether3-5: Указать Master Port - ether2-master-port
  • Создать интерфейс bridge-local
  • Поместить в этот интерфейс ether2-master-port и wlan1

Настройка Wi-Fi:

Wireless-> Security-Profiles
Создать профиль wireless-secure. Указать пароли для WPA и WPA2

Активировать интерфейс wlan1.
Запустить Freq.Usage, определить наименее занятую частоту
Настройки wlan1:
Mode: ap bridge
Band: 2GHz-B/G/N
Frequency: определенная ранее наименее занятая частота (после того, как устройство привезено клиенту, частоту надо переопределить)
SSID: Mikrotik
Wireless Protocol: 802.11
Security-Profile: wireless-secure

Настройка IP (провайдер по статике):

IP-> Addresses:
Добавляем IP в поле адрес в виде: 192.168.1.1/24 или 208.22.45.84/255.255.255.252
Поле Network оставляем пустым.
Interface - выбираем bridge-local (внутренняя сеть), ether1-gw (Интернет-провайдер).

Настройка IP (провайдер по DHCP):

Если провайдер подключает по DHCP:
IP-> DHCP Client: "+"
Interface: ether1-gw

Gateway:

Прописыавем шлюз по-умолчанию:
IP-> Routes
DST.Address: 0.0.0.0/0
Gateway: 208.22.45.85 - то, что провайдер указал как его шлюз.

Настройка DHCP:

IP-> Pool: "+"
Name: Office-DHCP
Addresses: 192.168.10.10 - 192.168.10.250 - диапазон адресов для выдачи

IP-> DHCP Server-> DHCP: "+"
Name: DHCP-Server-Local
Interface: bridge-local
Lease Time: 1d 00:00:00
Address Pool: Office-DHCP

Опиция TFTP:

IP-> DHCP Server-> Options: "+"
Name: tftp66
Code: 66
Value: '192.168.10.254' //1. Указываем в одинарных кавычках. 2. Указываем IP-адрес Астериска

IP-> DHCP Server-> Network: "+"
Address: 192.168.10.0/24
Gateway: 192.168.10.1
Netmask: 255.255.255.0
DNS Servers: 8.8.8.8
DNS Servers: 208.67.220.220
DNS Servers: 77.88.8.8
Domain: domen-klienta.ru
NTP Servers: 83.229.137.118
NTP Servers: 81.94.123.17
NTP Servers: 176.28.47.159
DHCP Option: tftp66

DNS:

IP -> DNS
Servers: 8.8.8.8
Servers: 208.67.220.220
Servers: 77.88.8.8
Allow Remote Requests: Yes (Только тогда, когда заблокирован доступ к порту 53 из WAN)

Выход в Интернет:

IP-> Firewall-> NAT: "+"
Chain: srcnat
Src. Address: 192.168.10.0/24
-->> Action -> Action: Masquerade

Проброс портов:

IP-> Firewall-> NAT: "+"
Chain: dstnat
Protocol: UDP
Dst. Port: 5060
Action ->
Action: dst-nat
To Address: 5060
To Ports: 5060

SNTP-клиент:

System-> SNTP Client:
Enabled: Yes
Mode: Unicast
Primary: 83.229.137.118
Secondary: 176.28.47.159

Готовые команды:

/ip dns
set allow-remote-requests=yes servers=77.88.8.8,8.8.8.8,208.67.222.222

/system clock
set time-zone-name=Europe/Moscow

/system ntp client
set enabled=yes mode=unicast primary-ntp=91.207.136.50 secondary-ntp=\
5.9.67.110

nat, настройка, инструкция, шлюз, Time