Рубрика «Сетевые технологии» - 113

3CX PBX Express – собственная облачная АТС за 5 минут

На этой недели мы представили новый сервис PBX Express!

PBX Express – это мастер конфигурирования АТС 3CX, размещенный на нашем веб сайте. Он позволяет за 8 несложных шагов создать готовую к работе АТС и автоматически разместить ее на хостинге OVH, Amazon, Google или другом облачном сервисе с поддержкой технологии Openstack VPS.

Наш новый сервис будет особенно интересен небольшим компаниям, пользователям, желающим протестировать 3CX и ИТ-интеграторам.

Небольшие компании за несколько минут получают готовую к работе полнофункциональную АТС в облаке. При этом вы сами выбираете хостинг, SIP операторов, IP телефоны, VoIP шлюзы, одним словом, сами владеете своей АТС. Это принципиально отличается от привычных предложений “облачных” АТС, где вы, фактически, пользуетесь только сервисом по выбранному тарифному плану, но никак не можете влиять ни на стабильность сервиса, ни на сохранность собственных данных. Представьте себе, что вместо того, чтобы размещать АТС в собственном офисе, вы разместите ее в Google или OVH. Изменяется только расположение, но сохраняются все возможности: клиенты 3CX для компьютеров и смартфонов, индикация присутствия, чат, видеоконференции на 5 участников, 8 одновременных разговоров и неограниченное количество добавочных номеров (речь идет о бесплатной версии 3CX). Кстати, хостинг АТС на OVH стоит всего 3 Евро в месяц!

Если вы хотите протестировать 3CX, не нужно даже оплачивать хостинг. Мы предоставляем вам бесплатный хостинг от 3CX у выбранного провайдера на 7 дней. Этого времени вполне достаточно, чтобы изучить возможности АТС и проверить качество связи. Затем вы можете сделать резервную копию и перенести ее на собственный хостинг или на локальный сервер.

imageЧитать полностью »

В 2015 году компания Hewlett Packard Enterprise приобрела Aruba Networks и дополнила свой портфель беспроводных решений лучшим в классе оборудованием Wi-Fi. За прошедшее время произошёл ребрендинг одной из линеек кампусных коммутаторов, операционная система ProVision стала ArubaOS (на текущий момент для заказчиков доступна версия 16.03). С изменением названия добавился новый функционал. В данной статье мы пройдемся по новинкам в модельном ряду коммутаторов HPE Aruba, рассмотрим новые возможности операционной системы ArubaOS и сценарии их применения.
Обзор семейства коммутаторов HPE Aruba, новые возможности ArubaOS 16.X - 1
Читать полностью »

image alt

В статье о EVPN я упомянул о необходимости во включении composite-next-hop для работы EVPN, после чего как минимум 10 человек задали мне один и тот же вопрос — что же такое composite-next-hop. И я так полагаю, что composite-next-hop для многих является загадочной технологией, позволяющей резко уменьшить количетсво next-hop-ов. Очень хорошо эта тема раскрыта в книге “MPLS in SDN era”, я же на основании статьи из данной книги вкратце опишу как это работает.Читать полностью »

Приветствую, коллеги, хотелось бы описать шаги настройки SSL VPN для Cisco, с описанием некоторых интересных нюансов, встречаемых на практике.

Для реализации схемы, показанной ниже, будем использовать следующее реальное физическое оборудование, также прошу заметить что названия интерфейсов условны и в реализации не применяются (реализовать ssl vpn в unl-eve не удалось, так как ни iol ни vios команды для конфигурирования webvpn не поддерживают):

Cisco 881 (C880DATA-UNIVERSALK9-M 15.2(4)M4)
Windows 7 x64 + AnyConnect 4.4

Схема подключения:

Настройка SSL VPN на Cisco Router - 1

Для начала, что такое SSL VPN (или WEBVPN) от Cisco. Это своего рода наследник easy vpn или ipsec vpn, который позволяет по протоколу ssl (443 порт) удаленно подключиться к вашей корпоративной или домашней сети. Кроме простоты настройки и относительно «легкого» конфига, самым большим доводом за использование ssl является то, что он использует практически повсеместно «открытый» 443 порт для подключения, т.е. если бы вы, например, использовали ipsec, то необходимо было бы на межсетевом экране или же на граничном роутере открывать isakmp (500) порты, наверняка разрешить nat-t (4500), и еще вдобавок разрешить трафик esp, тогда как в случае с ssl подключение проходит по 443 порту, который в большинстве своем разрешен для хостов. Кроме этого не надо на стороне клиента производить каких либо настроек, удаленному пользователю достаточно знать всего лишь внешний ip или dns имя роутера, а также логин и пароль для входа (при использовании easyvpn помимо вышеперечисленного нужен pre-share ключ, а также наименование client configuration group).
Читать полностью »

Приветствую всех читательов. Мой первый опыт написания статей на Хабре, так что любая конструктивная критика приветствуется. Написать решил только лишь потому, что недавно столкнулся с задачей, решения которой «в лоб» не нашел.

Суть задачи в том, что в большой организации нужен был отказоустойчивый DHCP-сервер, с dhcp-relay и возможностью быстро синхронизировать конфигурацию. Основной момент, что в большинстве найденных мной руководствах рассматривается либо вариант failover, либо dhcp-relay и нигде оба варианта не рассматривались вместе да ещё и с удобным методом синхронизации конфигурации. Вдруг кому моя статья немного поможет?
Читать полностью »

Online инструменты для простейшего Pentest-а - 1

Перед каждым системным администратором рано или поздно встает вопрос об эффективности имеющихся средств сетевой защиты. Как проверить, что межсетевой экран настроен достаточно безопасно? Нужен ли потоковый антивирус и отрабатывает ли IPS? Защищена ли почта? Как правило для решения таких вопросов предлагают провести тест на проникновение (Penetration Test). Однако это либо слишком дорого, либо слишком сложно (если выполнять самому), да и не всегда нужен такой глубокий анализ. К счастью существуют online ресурсы, которые позволяют провести базовые проверки ваших средств защиты (в основном проверка межсетевого экрана и средств антивирусной защиты). Это конечно не может заменить полноценный PenTest, однако дает представление о том, насколько защищена ваша сеть от самых простых и одновременно самых распространенных типов атак.

Если вас заинтересовала данная тема, то добро пожаловать под кат…
Читать полностью »

Судьба пакета. Cisco IOS XE - 1

Диагностику многих проблем на маршрутизаторе Cisco с операционной системой IOS XE можно начать с Packet Trace. Это трассировка обработки пакета внутри маршрутизатора, появившаяся не так давно. Ранее такой функционала был доступен только на межсетевых экранах ASA. Кто использовал packet-tracer на ASA, согласится – очень удобный инструмент. Теперь его аналог появился и на современных маршрутизаторах (ISR 4000, ASR, CRS).

Заметку я построю на живых примерах. Так проще получить представление о IOS-XE Packet Trace. Детали всегда можно найти на сайте вендора. Жаль, что там пока не много информации на этот счёт. По ходу нашего погружения вы поймёте, о чём я.
Читать полностью »

Довольно часто мы получаем такой вопрос: используется поддерживаемый 3CX IP телефон, однако при первом включении телефон не появляется в интерфейсе управления 3CX. Соответственно, его невозможно настроить (привязать к пользователю) автоматически по технологии Plug and Play.

image

Для того, чтобы 3CX могла перехватить широковещательный запрос от IP телефона, благодаря которому телефон появляется в интерфейсе системы, должны выполняться следующие условия:

  • Сервер 3CX должен использовать SIP порт 5060
  • 3CX должна быть подключена к мультикастовой группе
  • IP телефон должен находиться в одной IP подсети с сервером 3CX
  • Коммутатор должен транслировать мультикаст трафик
  • Прошивка телефона должна поддерживать PnP автонастройку

Рассмотрим эти условия подробнее.Читать полностью »

Четыре основные угрозы, которые позволяют превращать IoT гаджеты в армию ботнетов - 1

О взломе подключенных к сети умных устройств сейчас не пишет только ленивый. И действительно, проблем с IoT гаджетами, вернее, с их безопасностью, действительно много. Производители, в первую очередь, беспокоятся о функциональности своих устройств. Во вторую — о дизайне. В третью — о практичности. И только в конце списка приоритетов стоит безопасность.

О результатах такого подхода все мы знаем. Это и ботнеты вроде Mirai, и рядовые взломы умных гаджетов и все прочее. А ведь речь не только об разного рода лампочках, но и о дронах, smart-автомобилях и прочих системах, включая промышленные, взлом которых чреват значительными убытками и прочими опасностями.
Читать полностью »

Когда ломается «облако»: что можно сделать в этой ситуации? - 1

Совсем недавно из-за проблем с сервисом Amazon S3 случился настоящий «облакалипсис». Сбой в работе стал причиной падения большого количества сайтов и сервисов тех компаний, кто является клиентом Amazon. Проблемы начались вечером 28 февраля, о чем можно было узнать из социальных сетей. Затем стали массово появляться сообщения о неработающих Quora, IFTTT, рассылок Sailthru, Business Insider, Giphy, Medium, Slack, Courser и т.п.

Сбоили не только сервисы и сайты, многие IoT устройства оказалось невозможно контролировать через интернет (в частности, из-за неработающего IFTTT). Самое интересное то, что до последнего момента статус Amazon S3 показывался, как нормальный. Но многие сотни, а то и тысячи компаний, чьи ресурсы были затронуты проблемой, осознали, что рано или поздно даже очень надежное «облако» может рухнуть, накрыв всех своими обломками. Можно ли что-то сделать в такой ситуации?
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js