PABX/Firewall

De uTech Tecnologia
(Diferença entre revisões)
Ir para: navegação, pesquisa
(Regras)
(Regras)
Linha 11: Linha 11:
 
Na lista da figura abaixo, é mostrado 3 regras, onde uma delas aparece como '''Tipo''' ''dinâmica'' e as outras como ''permanente'':
 
Na lista da figura abaixo, é mostrado 3 regras, onde uma delas aparece como '''Tipo''' ''dinâmica'' e as outras como ''permanente'':
 
* '''Permanente''': Regras fixas, configuradas pelo usuário.
 
* '''Permanente''': Regras fixas, configuradas pelo usuário.
* '''Dinâmica''': Regras criadas dinamicamente pelo firewall responsivo. Essas regras são removidas após o tempo de expiração configurado no campo '''Tempo de Bloqueio''', na configuração do firewall responsivo (aba '''Configuração''')
+
* '''Dinâmica''': Regras criadas dinamicamente pelo firewall responsivo. Essas regras são removidas após o tempo de expiração configurado no campo '''Tempo de Bloqueio''', na configuração do firewall responsivo (aba [[PABX/Firewall#Configura.C3.A7.C3.A3o|'''Configuração''']])
 
<BR>
 
<BR>
 
[[Arquivo:pbx-firewall-regras-list.png|center|border|800px]]
 
[[Arquivo:pbx-firewall-regras-list.png|center|border|800px]]
Linha 17: Linha 17:
 
<BR><BR>
 
<BR><BR>
  
== Adicionando regra de Filtro ==
+
== Adicionando Regra de Filtro ==
  
 +
Ao clicar no botão '''Nova Regra de Filtro''' será mostrado a tela conforme imagem ao lado, com os campos para inclusão de configuração do filtro.
 +
<BR>
 
[[Arquivo:pbx-firewall-regras-add-rule.png|right|border|400px]]
 
[[Arquivo:pbx-firewall-regras-add-rule.png|right|border|400px]]
  
 
{| class="wikitable" width="55%"
 
{| class="wikitable" width="55%"
! scope="row" colspan=2 style="width: 15%" align="center"| Campos
+
! scope="row" colspan=2 style="width: 15%" align="center"| Parâmetros do Filtro
 
|-
 
|-
 
! scope="row" style="width: 25%" align="right"| '''Porta Base'''
 
! scope="row" style="width: 25%" align="right"| '''Porta Base'''
Linha 46: Linha 48:
 
! scope="row" colspan=2 style="width: 15%" align="center"| Campos
 
! scope="row" colspan=2 style="width: 15%" align="center"| Campos
 
|-
 
|-
! scope="row" style="width: 25%" align="right"| '''Porta Base'''
+
! scope="row" style="width: 25%" align="right"| '''Ação'''
| Porta base utilizada para transporte do áudio.
+
| Seleciona qual a ação será tomada caso algum pacote/dado casar com este filtro.
 +
* '''ACCEPT''': Pacotes que casarem com este filtro, serão aceitos pelo PABX.
 +
*'''DROP''': Pacotes que casarem com este filtro, serão descartados pelo PABX.
 +
* '''REJECT''': Pacotes que casarem com este filtro, serão negados pelo PABX.
 
|-
 
|-
! scope="row" style="width: 25%" align="right"| '''RTP Timeout'''
+
! scope="row" style="width: 25%" align="right"| '''Tipo'''
| Tempo sem pacotes RTP (áudio) para desligamento da chamada.
+
| Tipo do pacote de dados a ser filtrado.
 +
* '''INPUT''': Pacote entrante por uma das interfaces de rede do pabx.
 +
* '''OUTPUT''': Pacote sainte por uma das interfaces de rede do pabx.
 +
* '''FORWARD''': Pacote roteado entre as interfaces de rede do pabx.
 
|-
 
|-
! scope="row" style="width: 25%" align="right"| '''RTP Seguro'''
+
! scope="row" style="width: 25%" align="right"| '''Interface'''
| Habilita criptografia dos pacotes de áudio.
+
| Selecione os pacotes de qual interface serão analisadas neste filtro.
 
|-
 
|-
! scope="row" style="width: 25%" align="right"| '''Detecção de NAT'''
+
! scope="row" style="width: 25%" align="right"| '''Protocolo'''
| Utiliza o endereço IP do NAT ao enviar pacotes de áudio para um usuário SIP externo que está em uma rede com NAT.
+
| Selecione o protocolo que será analisado neste filtro.
 +
|-
 +
! scope="row" style="width: 25%" align="right"| '''Origem'''
 +
| Selecione o endereço de origem que será analisado neste filtro.
 +
|-
 +
! scope="row" style="width: 25%" align="right"| '''Destino'''
 +
| Selecione o endereço de destino que será analisado neste filtro.
 
|}
 
|}
<BR><BR><BR><BR><BR><BR><BR><BR>
 
  
 
<BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR>
 
<BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR>
  
 
= Configuração =
 
= Configuração =

Edição de 13h10min de 12 de maio de 2020

Tabela de conteúdo


O Firewall presente no PABX uTech, é destinado a regras mais comuns de filtro e redirecionamento, necessário para bloquear, aceitar ou redirecionar o tráfego de dados. Uma funcionalidade muito importante, é o Firewall Responsivo, onde regras são criadas dinamicamente no caso de origens ultrapassarem configurações de limites estabelecidos em configuração.

Regras

  • Ao acessar a aba Regras, é mostrado a lista de regras presentes no PABX. Utilize os botões:
    • Nova Regra de Filtro: para inserir uma nova regra de filtro.
    • Nova Regra de NAT: para inserir uma nova regra de NAT/Redirecionamento ou mascaramento.


Na lista da figura abaixo, é mostrado 3 regras, onde uma delas aparece como Tipo dinâmica e as outras como permanente:

  • Permanente: Regras fixas, configuradas pelo usuário.
  • Dinâmica: Regras criadas dinamicamente pelo firewall responsivo. Essas regras são removidas após o tempo de expiração configurado no campo Tempo de Bloqueio, na configuração do firewall responsivo (aba Configuração)


Pbx-firewall-regras-list.png



Adicionando Regra de Filtro

Ao clicar no botão Nova Regra de Filtro será mostrado a tela conforme imagem ao lado, com os campos para inclusão de configuração do filtro.

Pbx-firewall-regras-add-rule.png
Parâmetros do Filtro
Porta Base Porta base utilizada para transporte do áudio.
RTP Timeout Tempo sem pacotes RTP (áudio) para desligamento da chamada.
RTP Seguro Habilita criptografia dos pacotes de áudio.
Detecção de NAT Utiliza o endereço IP do NAT ao enviar pacotes de áudio para um usuário SIP externo que está em uma rede com NAT.
















Adicionando regra de Nat

Pbx-firewall-regras-add-nat.png
Campos
Ação Seleciona qual a ação será tomada caso algum pacote/dado casar com este filtro.
  • ACCEPT: Pacotes que casarem com este filtro, serão aceitos pelo PABX.
  • DROP: Pacotes que casarem com este filtro, serão descartados pelo PABX.
  • REJECT: Pacotes que casarem com este filtro, serão negados pelo PABX.
Tipo Tipo do pacote de dados a ser filtrado.
  • INPUT: Pacote entrante por uma das interfaces de rede do pabx.
  • OUTPUT: Pacote sainte por uma das interfaces de rede do pabx.
  • FORWARD: Pacote roteado entre as interfaces de rede do pabx.
Interface Selecione os pacotes de qual interface serão analisadas neste filtro.
Protocolo Selecione o protocolo que será analisado neste filtro.
Origem Selecione o endereço de origem que será analisado neste filtro.
Destino Selecione o endereço de destino que será analisado neste filtro.
















Configuração

Ferramentas pessoais
Espaços nominais

Variantes
Visualizações
Ações
Navegação
Ferramentas