Hallo zusammen,
seit der Umstellung der Telefonanlage vom ISDN Anlagenanschluss auf VOIP bzw. SIP-Trunk (intern weiterhin ISDN)
ist das Logfile voller EInträge, welche ich nicht zugeordnet kann.
Das sieht wie im beigefügten Bild aus. Hat jemand eine Idee, wie ich das unterbinden kann?
So sieht es normal aus, wenn von extern versucht wird eine VoIP-Anlage anzugreifen. Wie Michael schon schrieb - am Besten auf Portweiterleitungen im Router prüfen und deaktivieren.
Parallel auch auf aktuelle Firmware in der Anlage prüfen. Auf keinen Fall den Port 5060 aus dem Internet erreichbar machen, also nicht auf die Anlage umleiten…
Wird schwierig bei einem Vodafone SIP Trunk welcher ohne Authentifizierung funktioniert (hab nie verstanden warum das Vodafone so macht). Wir haben dafür eine Portweiterleitung in der Firewall auf 5060 konfigurieren müssen. Jedoch nur für die IP Adresse des Vodafone SBC. Die Firewall muss das halt unterstützen. In der Regeln können das auch professionelle Router wie bspw. Bintec be.IP oder Router welche OpenWRT oder DD-WRT unterstützen.
Dann hat man aber vorher auch den internen Registrarport von 5060 in der Anlage wegdrehen müssen, damit man den Provider auf diesem Port laufen lassen kann. Dann ist das auch kein Problem die 5060 auf die Anlage weiterzuleiten.