Integración segura de extensiones remotas con Elastix utilizando Sangoma SBC

Preview:

DESCRIPTION

Ernesto Casas Pre-Sales Engineering Director CALA & Iberia Sangoma

Citation preview

•–

•–

–•

–•

•–

•–

•–

• Un B2BUA es un elemento lógico de red definido en aplicaciones SIP (Session Initiation Protocol)

• Opera entre dos “endpoints” en una sesión de comunicaciones y divide el canal de comunicación en dos “patas” diferentes (Call legs)

• Intermedia señalización SIP entre ambos extremos de la llamada

• B2BUA se implementa usualmente entre compuertas de media (Media gateways)

• SIP

Normalization

• Security

• Transcoding

• CDRs

• RTCP QoS

report

• Call Access

Control

• Management

• GUI / config

• DSP

resources

• Etc.

Eth pipe

SIP

port

RTP

ports

SIP

port

RTP

ports

Eth pipeSIP

Media

SIP

Media

SBC

Dado que el SBC “ve” tanto SIP

como RTP viniendo de ambos

extremos, puede analizarlo,

corregirlo, controlarlo, etc.

• SIP

Normalization

• Security

• Transcoding

• CDRs

• RTCP QoS

report

• Call Access

Control

• Management

• GUI / config

• DSP

resources

• Etc.

Eth pipe

SIP

port

RTP

ports

SIP

port

RTP

ports

Eth pipeSIP

Media

SIP

Media

SBCSIP UA SIP UA

Ellos son “back to back”!

•–

•–

–•

•–

–•

–D150

•–

•–

•–

•–

•–

•–

•–

•–

•–

•–

•–

•–

•–

•–

•–

•–

–•

•–

•–

•–

•–

•–

••

••

••

••

••

Sangoma SBC

Proveedor SIP

SIP/TLS/SRTPSIP

IP-PBX

INET Publica

SIP

External

FW/NATInternal

FW

Home Office,

Usuarios Móviles,

Telecommuters

TLS/SRTP

Vega eSBC:

• Pass-through SIP registración en IP-PBX

• FW/NAT traversal

• Control de Admisión de Llamadas

• Ocultación de Topología

• Encriptación TLS y SRTP

• No VPN requerida

• Prevención de ataques

Ext 101

Ext 102

Ext 103 FW/NAT

100 - 199

200 - 299

300 - 399

400 - 499

500 - 599

101

201

301

401

501

102

202

302

402

502

Casaspbx-3CX.ddns.net

Casaspbx-Brekeke.ddns.net

Casaspbx-SipXecs.ddns.net

Casaspbx-Elastix24.ddns.net

Casaspbx-FreePBX.ddns.net

TLS/SRTPSIP/TCP

Carrier

SIP Trunk

External

SIP

Profile

External

Media

Profile

Domain

Profile

Inbound

Call

Routing

Internal

SIP Trunk

Internal

SIP

Profile

Internal

Media

Profile

Outbound

Call

Routing

• Los perfiles SIP pueden ser manejados desde el Menú “Sip Profile” de la sección “Configuration” del GUI

• Una lista de todos los Perfile SIP es mostrada, permitiendo la habilidad de modificar o remover un perfil

• La posibilidad de ordenar y buscar los perfiles también es posible en la interface GUI.

• Esto es útil cuando tenemos muchos Perfiles SIP, por ejemplo en una solución Multi-Tenant.

•–

•–

Elastix PBX

y Profile

Interno

Las dos

extensiones

IP remotas

•–