Ir al contenido principal

Entradas

Configurar fail2ban para SSH

A continuación configuraremos fail2ban con SSH para que a los 5 intentos fallidos de acceso, el usuario sea baneado por una cantidad de tiempo. Primero proceder a instalar fail2ban. En Centos 8, Almalinux  se debe instalar el repositoro Epel. # yum  install epel-release Luego vamos al directorio de fail2ban #cd /etc/fail2ban/ copiar jail.conf a jail.local  # cp jail.conf jail.local Modificar jail.local así #10 minutos de baneo y 5 intentos bantime  = 10m findtime  = 10m maxretry = 5 Creamos la jaula de ssh de la siguiente manera: [sshd] enabled = true mode   = normal port    = ssh # o el número de puerto personalizado. logpath = %(sshd_log)s backend = systemd enabled = true Luego se agrega o modificar el archivo, si existe,  jail.d/00.system-d.conf [DEFAULT] backend=systemd  Reiniciamos el servicio # systemctl start fail2ban Cześć!

Sin sonido tarjeta audio Intel tiger lake-lp smart sound technology

¿Sin sonido y al hacer lspi|grep audio arroja?: Multimedia audio controller: Intel Tiger Lake-LP Smart Sound Techonology Audio Driver El problema se da porque el kernel carga el driver para HDMI. Para deshacer esto se debe editar /etc/default/grub, editar la línea  GRUB_CMDLINE_LINUX_DEFAULT y agregar entre comillas lo siguiente: snd_intel_dspcfg.dsp_driver=1 Luego se actualiza el Grub #update-grub Reiniciar y listo. Cześć

Balanceador activo de llamadas con Kamailio y Asterisk

En el siguiente laboratorio haremos un balanceador activo de llamadas, donde tenemos un servicio de telefonía PBX con Asterisk que desemamos se mantenga activo en caso de una falla. La infraestructura es la siguiente:  El balanceador es Kamailio, donde los teléfonos sip se registran con la IP 192.168.0.1 mientras que los PBX  asterisk pbx 1 y 2 tienen la ip 192.168.0.10 y 192.168.0.20 respectivamente. El pbx1 es el server activo al que llegan las llamadas y si existe una falla de servicio las llamadas pasarán al pbx2   En server balanceador, la configuración de kamailio.cfg es la siguiente:  listen=192.168.0.1:5060 auto_aliases=no log_stderror=yes loadmodule "tm.so" loadmodule "rr.so" loadmodule "pv.so" loadmodule "sl.so" loadmodule "maxfwd.so" loadmodule "nathelper.so" loadmodule "textops.so" loadmodule "siputils.so" loadmodule "xlog.so" loadmodule "sanity.so" loadmodule "path.so...

Instalar y Configurar Nagios en Centos 7

Cześć Hoy vengo con un nuevo tutorial. Se trata de Nagios el, ya tradicional software de monitoreo de servicios muy usado en el mundo de servidores. Sin mas preambulos, manos a la obra.  Instalar Nagios #yum -y install nagios Se ajusta el password de admin, el usuario es nagiosadmin #htpasswd /etc/nagios/passwd nagiosadmin Dar permisos correspondientes a los archivos de Nagios.  #chmod -R 755 /etc/nagios/passwd #chmod -R 755 /usr/share/nagios E iniciamos Nagios server, #systemctl start nagios   Y listo, al ingresar a http://ip-server/nagios con usuario nagiosadmin  debemos visualizar la página principal. Si vamos al Current Status » Host veremos que solo aparecen el servidor local, o localhost. Sin embargo, si queremos monitorear algún otro servidor, se debe agregar  un host remoto, primero se debe agregar un archivo a la ruta /etc/nagios/objects/ con el siguiente contenido: define host {     use                ...

Vtiger clic-to-call Asterisk

Cześć, Jak Sie Masz ludzie?. He vuelto con un nuevo manual muy sencillo de integración Asterisk con el popular Vtiger a traves de un conector en Java. Dependencias previas, bueno tener Asterisk 11 y Vtiger 7.3 funcionando, si las tienen, sin mas preambulos manos a la obra. Instalar dependencias.  #yum -y install java-11-openjdk-devel Descargar conector #cd /usr/src/ # mkdir VtigerAsteriskConnector_1.4.2 #cd VtigerAsteriskConnector_1.4.2 #wget https://sourceforge.net/projects/salesplatform/files/addons/SPAsteriskConnector-1.4.2.zip/download  -O SPAsteriskConnector-1.4.2.zip # unzip SPAsteriskConnector-1.4.2.zip Editar la configuración del archivo conf/SPVtigerAsteriskConnector.properties los siguientes parametros: AsteriskUsername   = vtigerclient1 AsteriskPassword   = vtiger2020 VtigerSecretKey = vtiger2020* Agregar a manager.conf [vtigerclient1] secret = vtiger2020 deny=0.0.0.0/0.0.0.0 permit=0.0.0.0/0.0.0.0 read = system,call,log,verbo...

Asterisk con WebRTC, TLS, libsrtp

  Cześć !! En esta ocasión vamos a explicar cómo configurar Asterisk para que desde un teléfono web podamos sacar y recibir llamadas. Se usará los siguientes componentes de Asterisk: libsrtp tls Asterisk module http Antes que nada debemos tener un teléfono web(obviamente), en el laboratorio vamos a usar Sipml5 en el siguiente link : https://www.doubango.org/sipml5/call.htm El siguiente paso es instalar libsrtp del enlace: https://github.com/cisco/libsrtp . #git clone https://github.com/cisco/libsrtp.git #cd libsrtp #./configure #make && make install Luego verificamos tener los siguientes módulos activos para compilar en menuconfig de Asterisk: res_crypto res_http_websocket res_srtp Comunmente si res_crypto no está selecionable, le falta la dependencia openssl-devel o su equivalente dependiendo del sistema que tengan. Cuando estemos seguros que están cargados en Asterisk continuamos con la instalación de los certificados locales(Si usa Lets'encrypt omitir la generación de c...

Limitar llamadas entrantes en Asterisk

 Cześć. En esta ocasión vamos a analizar un pequeño código para limitar las llamadas entrantes a cualquier contexto, osea que limitaremos las llamadas entrantes. Es muy útil en el caso especifico si queremos asignar a un DID una cantidad limite de llamadas  de entrantes para que así no ocupe la troncal por completo. A continuación el ejemplo: exten => 3210000,1,noop(=======Entrando ${EXTEN} =========) exten => 3210000,n,set(DID=${EXTEN}) exten => 3210000,n,Set(GROUP()=${DID}) exten => 3210000,n,GotoIf($[ ${GROUP_COUNT(3210000)} > 1 ]?hang:ans) exten => 3210000,n(ans),answer() exten => 3210000,n,musiconhold() exten => 3210000,n(hang),hangup En el anterior ejemplo limitamos el DID 3210000 a una llamada entrante al tiempo, asi que establecemos un group con el 3210000(previamente asigando a la variable DID), set(GROUP()=${DID}). Acto seguido contamos la cantidad de canales con GROUP_COUNT() para verificar que no superen 1 y se envía a continuar el dialplan....