Ik heb Elastix op een VPS staan, dit werkt allemaal prima, wat ik me echter afvroeg: hoe kan ik het een en ander beveiligen?
Is een firewall raadzaam/noodzakelijk?
Likes: 0
Ik heb Elastix op een VPS staan, dit werkt allemaal prima, wat ik me echter afvroeg: hoe kan ik het een en ander beveiligen?
Is een firewall raadzaam/noodzakelijk?
Firewall kan uiteraard software matig wel aangezet worden, hou dan wel rekening met de poorten die open moeten blijven.. of beter ; poort-ranges, dit zijn er aardig wat.
Wat je ook kan doen is bijvoorbeeld de frontend toegang alleen verlenen aan IP's op een whitelist, Elastix zelf bied deze functionaliteit niet.. dit zal dus een stukje scriptwerk worden.
Overigens is gevirtualiseerde VoIP (op asterisk) momenteel een relatieve no-go.. in zakelijke omgevingen in ieder geval. Voor privé gebruik tot op een gelimiteerd aantal gelijktijdige gesprekken/toestellen is het wel mogelijk hier gebruik van te maken, de kwaliteit van de lijnen kan echter varieren.. mogelijk heb je dit zelf ook ondervonden.
Ik zou dit juist wel virtualiseren ! Je kan eenvoudig met vmware of xen enterprise of ... (migratie en dergelijke) een High Available setup maken zonder al te veel moeite...
Lees trouwens dit: http://www.webhostingtalk.nl/webhost...visioning.html (Thynx - virtual technology and smart desktop provisioning) merk vooral de gastsprekers op en de uitleg... "no-go" zou ik niet zomaar zeggen
Firewall softwarematig aan alvast, goede wachtwoorden, eventueel met één of andere apache mod (evasive?) de HTTPD limiteren tot een beperkte ip range / ip.
Protectie tegen syn flood, ddos, ... wat met iptables spelen en hier en daar wat scriptjes op googlen.
SSH limiteren tot een beperkt aantal IP's