BeeSIP ANEB BEZPEČNOST SILNIČNÍHO PROVOZU V IP TELEFONII

Podobné dokumenty
2N OMEGA. Obchodní nabídka telefonní ústředny NPT Číslo zakázky. PBX OMEGA získala CE - značku certifikovanou v zemích EU!

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Najde si Software Defined Storage své místo na trhu?

Multimédia. Jan Růžička Konference CESNET 2019

Provisioning VoIP koncových zařízení

Prostředí pro vzdálenou spolupráci. Jan Růžička

Citidea monitorovací a řídicí centrála pro smart řešení

Důvěryhodná výpočetní základna -DVZ

Prostředí pro vzdálenou spolupráci. Jan Růžička

escribe: Online přepisovací centrum pro neslyšící

Verze 1.x 2.x 3.x 4.x 5.x. X X X X uživatelům (správcům) systému Řazení dat v přehledech podle jednotlivých sloupců

Technická specifikace

Penetrační testy v IP telefonii Filip Řezáč Department of Telecommunications VSB - Technical University of Ostrava Ostrava, Czech Republic

Multimediální služby v taktických IP sítích

Ekonomické aspekty přechodu na. ochrana vašich investic

ATEUS - OMEGA Komunikační řešení pro malé a střední firmy

Centrální správa PC na MU. Pavel Tuček

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Special Electronics. ...lepší přehled. ReDat. Komplexní řešení záznamu hovorů pro kontaktní centra, dispečinky, telekomunikační operátory

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Definice služby katalogový list (KL-1, KL-2, KL-3)

Network Measurements Analysis (Nemea)

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

nástroj pro jednoduchou správu a vedení agendy studentských počítačových sítí na kolejích SU OPF Karviná Ing.

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Praha, Martin Beran

Doporučeno pro předpokládané využití serveru pro zpracování 2000 dokumentů měsíčně. HW: 3GHz procesor, 2 jádra, 8GB RAM

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

P R OVÁDĚCÍ SMLOUVA ODBORNÝCH SLUŽEB ICT ( OPOS) Č Á S T I N F R AS TRUKTUR A A S E RV E R OVÁ Ř E Š E NÍ

Elektronická provozní dokumentace (epd) případová studie MPSV

Co je doma, to se počítá, aneb Jak ušetřit na komunikaci. Petr SOLNAŘ / Liberecká IS, a.s. Michal NOVÁK / SOITRON CZ, s.r.o

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Případová studie - Slezská univerzita v Opavě

Yeastar S100, IP PBX, až 16 portů, 100 uživatelů, 30 hovorů, rack

SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server.

ezkouška požadavky na IT

SPOJENÍ SE SVĚTEM VÍCEBUŇKOVÉ TELEFONNÍ SYSTÉMY SIP DECT SPOLEČNOSTI PANASONIC

Příloha č. 1. Informační systém pro Městskou policii Česká Lípa. Specifikace požadavků minimálního plnění pro IS MP

MST - sběr dat pomocí mobilních terminálů on-line/off-line

Wonderware Historian 2017

Služby e-infrastruktury CESNET

Příloha č.1 zadávací dokumentace Specifikace požadavků na řešení softwarových videokonferenčních klientů

Fujitsu Day Praha 2018

Jednotlivé hovory lze ukládat nekomprimované ve formátu wav. Dále pak lze ukládat hovory ve formátu mp3 s libovolným bitrate a také jako text.

Úvod do OpenWRT. Ondřej Caletka. 1. března Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

- kvalitní dokumentace k SW je vyžadovaným STANDARDEM. vzájemná provázanost SW (IS) ve velkých společnostech. aktuální přehledná srozumitelná

Instalace a konfigurace web serveru. WA1 Martin Klíma

SMART GRID SYSTEM TECHNOLOGIE PRO ANALYTIKU A SPRÁVU ENERGETICKÝCH SÍTÍ. Představení společnosti Analyzátor sítě

Rozvoj IDS s podporou IPv6

FORPSI Cloud Computing Virtuální datacentrum v cloudu

Integrace datových služeb vědecko-výukové skupiny

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Fiber To The Office. naturally connected. Nadčasová síťová infrastruktura pro moderní podnikové prostředí

Co je SAS?

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Přechod na virtuální infrastrukturu

Jak být online a ušetřit? Ing. Ondřej Helar

2N VoiceBlue Next. 2N VoiceBlue Next & Asterisk. Propojení pomocí SIP trunku. Quick guide. Version 2.00

Příloha č. 1. Informační systém pro Městskou policii Česká Lípa (II.) Specifikace požadavků minimálního plnění pro IS MP a integrační vazby

Nahrávací systém TriREC

OPC server systému REXYGEN. Uživatelská příručka

PETR MAZÁNEK Senior systemový administrátor C# Developer

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

BEZPEČNOST. Andrea Kropáčová CESNET Praha

IP telefonie v OpenWrt. Lukáš Macura <lukas.macura@cesnet.cz> Jiří Šlachta <jiri.slachta@cesnet.cz> CESNET, z.s.p.o.

Obsah. Úvod 13. Věnování 11 Poděkování 11

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Webový knihovní systém. Ing. Jiří Šilha, LANius s.r.o.

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

Tabulka splnění technických požadavků

Webové rozhraní pro datové úložiště. Obhajoba bakalářské práce Radek Šipka, jaro 2009

Katalog služeb a podmínky poskytování provozu

P2P nebo PON? Jaké služby budou nabízené prostřednictvím sítě? Klíčová otázka na kterou si musí odpovědět každý FTTx poskytovatel

IPv6 na OpenWRT. 6. června Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června / 17

Benefity při práci se systémem konsolidovaných pacientských dat. Ing. Ladislav Pálka, MBA C SYSTEM CZ a.s.

Správce IT pro malé a střední organizace

Správa probíhá v přehledné webové konzoli.

EXTRAKT z technické normy CEN ISO

escribe: Online přepisovací centrum pro neslyšící

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 3 ZE DNE

UAI/612 - Cloudová Řešení. Technologie

POPIS PRODUKTU KLIKACÍ ROZPOČET. Autoři dokumentu

Výpočetní zdroje v MetaCentru a jejich využití


Kompletním IT Servery Počítačové sítě Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy IP telefony VoIP

Návod k obsluze. VoIP PBX ústředna. Soundwin WiPBX, ipbx

XTB VPS. XTB Virtual Private Server manuál

Virtualbox/2. Warpstock 2008 CZ Brno Virtualbox/2 prakticky Lubomír Černý

MBI - technologická realizace modelu

Koncept centrálního monitoringu a IP správy sítě

POPIS PRODUKTU KLIKACÍ ROZPOČET. Autoři dokumentu

PRODEJ Prodej je pochopitelně základní funkcí pokladního systému. Systému MERCATOR umožňuje prodej realizovat ve 3 režimech:

MATLABLINK - VZDÁLENÉ OVLÁDÁNÍ A MONITOROVÁNÍ TECHNOLOGICKÝCH PROCESŮ

Příspěvek k tématu připravenosti. Jan Fibír

ACS-suite. serverové řešení pro řízení a ovládání systému ACS-line

Implementace SDDC v Komerční bance

Bezpečnost aktivně. štěstí přeje připraveným

Transkript:

BeeSIP ANEB BEZPEČNOST SILNIČNÍHO PROVOZU V IP TELEFONII

Co je a co není BeeSIP BeeSIP v současné době slouží jako build systém, ale také jako platforma vytvořená build systémem. V rámci build systému: je postupně oddělována závislost od cílových use case balíčků, je zjednodušena tvorba targetů a profilů (profil eduroom, profil virtual-x86,...), rozšířena podpora build systému o generování obrazů pro virtuální stroje ve formě OVA souborů. Během vývoje jsou portovány nové aplikace a knihovny do OpenWrt.

Jak to všechno začalo vývoj projektu Původně vyvíjeno jako multiplatformní a multiaplikační řešení zaměřené především na rozšíření nabídky IP telefonních řešení pro SOHO. Postupně navržen build systém a byly definovány jednotlivé use case. Významnou součástí byla a je také správa IP telefonního balíku pro OpenWRT. V současnosti BeeSIP funguje v podobě nabízených use case viz. níže, zároveň umožňuje vytvořit image s vlastní specifikací.

Kam s ním možnosti nasazení BeeSIP dokáže běžet na libovolné HW architektuře a je možno vytvořit konfiguraci na přání. Vzhledem k nízkým výpočetním nárokům je vhodný pro nízkonákladový provoz v podobě měřících sond na uzlech sítě. Rychlé a spolehlivé IP telefonní řešení pro detašovaná pracoviště a SOHO prostředí. Plnohodnotné funkce nástrojů a aplikací při nízkých provozních nákladech. Jednoduchá správa, vysoká modularita a škálovatelnost.

Na čem to jede HW a SW implementace Pomocí BeeSIP build systému tvorba tzv. targetů pro jednotlivé architektury ARM, x86, amd64, atd.. Možnost tvorby předpřipravených use case balíčku v podobě obrazů pro virtuální prostředí -.img,.ova,.vmdk. Při vytváření targetu je možné definovat programové balíčky, které budou dostupné, možná doinstalace.

Co s tím BeeSIP use case Na základě nejčastějších požadavků na implementaci byly vytvořeny use case předpřipravené balíčky s danou funkcionalitou. Implementace jednotlivých use case na platformě BeeSIPu: o o o o BeeSIP jako Callmon sonda. BeeSIP jako VoIP řešení a možností funkce SBC. BeeSIP jako Eduroam AP. BeeSIP jako Honeypot.

BeeSIP Callmon Měření kvality VoIP provozu a optimalizace QoS v síti. Sondy jsou dostupné jako ISO, VM obrazy, tarball balíčky. Přehledná vizualizace výsledků včetně lokalizace sondy Zabbix. Aktualizace metodiky měření za vlastní model založený na neuronových sítích (v řešení).

BeeSIP VoIP s funkcí SBC Vzájemná integrace Asterisk PBX a Kamailio SIP proxy na platformě BeeSIP s funkcionalitami nutnými pro provoz jako SBC prvek. Integrace SIP klientských funkcí do platformy BeeSIP a její rozšíření o možnosti využití HTML5 a WebRTC z webového rozhraní platformy. Rozšíření webového rozhraní platformy BeeSIP o možnosti nutné pro konfiguraci Asterisk PBX a Kamailio SIP proxy.

BeeSIP Eduroom Levné a nenáročné doplnění infrastruktury založené na eduroam AP. Automatický provisioning a s tím související jednoduchá konfigurace zapni a běž. Využití Zabbix monitoringu pro sledování aktivity jednotlivých AP. Multiplatformní vychází z podstaty BeeSIP.

Díky za pozornost.

Workshop vlastní Callmon server Instalace Zabbix 3.0 viz: https://www.zabbix.com/documentation/3.0/manual/installation/install_fr om_packages Doinstalace Callmon Server viz: https://homeproj.cesnet.cz/projects/besip/wiki/beesip_callmon Vygenerování keypair zaslání public klíče na sondu a vložení do root/.ssh/authorized_keys (V řešení bude předáváno automaticky). Možnost připojení na test. server: 195.113.113.141, public key: ssh rsaaaaab3nzac1yc2eaaaadaqabaaacaqdrodittak+y2gp6wp/6ef8pylrfvzdlgyoqmb8aqjsjbakl0hslbv2kdmwmwgc/yg0oklmpuedxodu3hy0t +arkufhtgsccdldptpkdmgbeoxpfivb+r3dqxrfz0dttq0x3hh3sip1e3r9cudkfkfi5gtlgc7riirdzngflo0jbvpofd9316oemssch9s9tzsbpdcrhupitanddehpjjcupy jl0cyfxys6/zrfdziv9oe7pedp5itspqojbmdqspiygntb2kw29ylwgvwcyumtkf0iphhbhvreawibd9s45e++ytpjcam4kg4bjcf0qz/kuafsxhy51oxv6xacwcy2ge D4IJurLZgbfVd/egtL/R8ZazS7UYCtsZXJw7xtQ+qImfws8kKZPGhMBBNgM/I5acRXwY5Fa+2JeIWumpGmop/WONsAuUJkeJ4/Twm2oeEFniYeQXd0ZOL/DIbdFCvL 5nMQCRLic1/1/MUVvYHMX3CUVI9jSITXZ3LAhlqUW5dD8BozXHd8HklCpI1Z66V3VC7nqPppPQvxWjEYTKwLatYJ8EfN2Cmrk9UJhKeGh1cwxTjSr9yr9fwZ089wUpLd 8oR9KecWsLTBbyBUCmeHXrN0iNkh+RhoK+y/WoCIyXya9FyNBBD6usobjVYGVgvjnDwG8fOvdSgc9hO8lDaJGw==

Workshop vlastní Callmon sonda Stažení sondy: https://homeproj.cesnet.cz/projects/besip/wiki/download Návod: https://homeproj.cesnet.cz/projects/besip/wiki/beesip_callmon Konfigurace sítě - /etc/config/network Konfigurace připojení k serveru - /etc/config/callmon Nutnost vygenerování key pair, zaslání public key správci Zabbix serveru. Spustit sondu pomocí - callmonp -i Možnost připojení sondy k 195.113.113.141, vložení public key serveru (viz. výše) na sondu, zaslaní public klíče sondy na filip@cesnet.cz, server_ssh_login_username callmon-probe. Heslo k testovacímu Zabbix WUI (zabbix_password) zná Lukáš M.

TODO - Callmon Správa klíčů mezi serverem a sondou, cíl autonomní generování a předávání veřejných klíčů. Web s use case a dokumentací do konce 2016. Rozšíření mezi uživatele CESNET. Aktivní vývoj na základě zpětné vazby od uživatelů.