shar-gen
26.03.2008, 16:04
Наверное многим знакома ситуация, когда вы у друзей на даче на шашлыках и звонит начальство и грозно порыкивая требует что-то сделать на станции.
Спасти шашлыки может организация удаленного управления АТС.
Терминал управления можно использовать штатный Hyper Terminal в Windows или аналогичное приложение. Я пробовал с обычного компъютера, но думаю, что подойдет и маленький наладонник.
Сразу выбираем канал управления через мобильный телефон (на даче, в лесу ничего другого и нет).
Здесь два варианта:
-модем GPRS для работы через интернет.
-GSM модем (как обычный факс-модем).
Оба модема сейчас встроены почти во все мобильники.
Первый вариант дешевле обойдется, но требует наличия включенного компа доступа на АТС и установленном на компе реального внешнего IP адреса.
Поэтому переходим ко второму варианту, который требует только подключенного к АТС модема.
Далее:
1. Чтобы мобильник мог работать в режиме факс-модема, открываем соответствующую услугу у оператора (У МТС такая услуга называется "Мобильный офис", бесплатна для подключения).
2. Мобильник может делать вызовы или только голосовые, или только как факс-модем. (так уж устроен стандарт GSM). Поэтому зайти на АТС через DISA и потом подключиться к модему не удастся. А иметь городской номер, постоянно подключенный к модему на АТС тоже небезопасно.
Поэтому делаем удаленное управление через DISA переадресацией:
В LD 15 TYPE FFC прописываем длину пароля для телефонов SCPL (пусть = 6)
и для удобства еще
FFCS yes
STRL 1 чтоб м.б. обозначать окончание использования функций через FFC
STRG # аналогично, знак конца ввода ф-ции через FFC

В LD 20 для свободного номера ставим scpw (6 знаков) пароль для удаленного управления переадресацией на данном аппарате
В LD 57 TYPE FFC делаем коды управления, например:
FFCT YES Flexible Feature Confirmation Tone - для удобства
RCFA *21* включение переадресации
RCFD *21# выключение переадресации

Есть нюанс - если в DISA используется DGTS (например для дополнительного ограничения возможных наборов в трансляторе), то удаленная переадресация не получится.
поэтому перед выходными надо в LD 24 сделать DGTS X

Когда надо, включаем/отключаем через мобильник и DISA переадресацию свободного городского номера на модем АТС, например включение:
городской номер DISA, пароль DISA, *21*, пароль для переадресации, DN нужного свободного номера,(слышим "пик" подтверждения правильности пароля), DN модема АТС, # (опять слышим короткий "пик") и отключаемся.

3. Подключаем мобильник к компу (наладоннику). У меня например определяется новое устройство Motorola USB modem, ставим драйвер для устройства (у меня просто драйвер USB кабеля).
Заходим в терминальную программу, делаем новое соединение, в свойствах которого для соответствующего СОМ порта (у меня СОМ 4) ставим параметры
скорость 9600
протокол отключен
сжатие отключено
управление Xon/Xoff (програмное)
биты 8
четность не проверяется
стоп бит 1
модуляция стандартная
(некоторые из этих параметров несущественны, но какие - я не стал проверять)
нажимаем кнопку подключиться, даем команды:
AT&F иницилизация GSM модема
получаем OK
AT+CBST=0 автобыбор протокола связи
получаем OK
ATD номер, на котором стоит переадресация на модем АТС
получаем Connect
Все, работаем как обычно
Шашлыки спасены и есть повод потребовать у начальства безлимитный тариф или оплату мобильника...

Old Chap
26.03.2008, 16:45
shar-gen пишет
Есть нюанс - если в DISA используется DGTS (например для дополнительного ограничения возможных наборов в трансляторе), то удаленная переадресация не получится.
поэтому перед выходными надо в LD 24 сделать DGTS X
...
Шашлыки спасены и есть повод потребовать у начальства безлимитный тариф или оплату мобильника...
Ага. Будет Вам и безлимитный тариф, и оплата мобильника, когда придут сотенные счета за звонки по выходным в Китай через вашу незащищённую DISA.

Artful
26.03.2008, 18:17
Не поднимай мобилу если звонят с незнакомого номера или с работы и всё решение проблемы. Или у тебя в трудовом договоре написано, что в выходные или праздники должнен быть в дежурном режиме на сотовом телефоне???

Artful
26.03.2008, 18:25
GSM модем Siemens TC35i/MC35i (TC35/MC35) ставь на УАТС с и прогай удалённо не заморачиваясь. А с чего дозваниваться будешь это уж твое дело.
Если конечно ты пионер и готов выходные убить на на внеплановую работу. Я бесплатно в выходные не работаю.

shar-gen
27.03.2008, 09:21
Руководство требует доступность на телефоне в любое время.
По безопасности - риск конечно есть, но его можно уменьшить:
- код на DISA подлиннее и COS FR2
-нужным людям коды авторизации подлиннее

Что можно еще сделать? (GSM модем на АТС- интересная мысль...)

mcsystems
27.03.2008, 10:48
shar-gen пишет

Что можно еще сделать?

VPN-доступ в сеть.

slon2
27.03.2008, 11:41
Можно следить за сообщениями на терминале, и по нужной поледовательности включать форвард со своего рабочего на модем. Или ещё чего другое... Сброс ошибок потоков, к примеру.

VTM
27.03.2008, 12:02
mcsystems пишет
VPN-доступ в сеть.

Думаю это логичнее, чем заморачиваться с дисой и модемами..

Old Chap
27.03.2008, 12:03
shar-gen пишет
По безопасности - риск конечно есть, но его можно уменьшить:
- код на DISA подлиннее и COS FR2
-нужным людям коды авторизации подлиннее
Как обходится COS на DISA здесь обсуждалось, поищите, если интересно. Не зря потом тему защиты в FAQ добавили.

Что можно еще сделать?
Со своего рабочего телефона CFW на модем. Модем с паролем.

Или звонок дежурной тёте Дусе на вахту, с просьбой оттрансферить следующий вызов.

VPN, конешно, правильнее всего.

shar-gen
31.03.2008, 09:18
Ну напугали, сижу дрожу...
а тут еще вот:
Взломали АТС?
http://bbs.radiolink.ru/forum/showthread.php?s=&threadid=28183

а также вот:
несанкционированный доступ к Disa
http://bbs.radiolink.ru/forum/showthread.php?s=&threadid=29081

Примотал транслятор обратно к DISA, как отдышусь, начну строить VLAN

lexad
31.03.2008, 11:17
вероятно это
MPLR24111
который включает
MPLR22036, MPLR22639, MPLR22697, MPLR21593 + MPLR20955

А оригинальный MPLR20774 так вообще в марте 2006 году был сделан (для 4.50.88 имеется в виду), сразу после выхода 4-50.88

---------

Ответ про патчи для PD с двойным отображением попал не в тот таб, бывает.

mcsystems
01.04.2008, 15:34
shar-gen пишет

Примотал транслятор обратно к DISA, как отдышусь, начну строить VLAN

VLAN-то здесь причем?

shar-gen
01.04.2008, 15:40
чтобы DISA не трогать, а работать через инет. Руководство согласилось выделить реальный внешний IP адрес...

Nicolay1
01.04.2008, 16:53
shar-gen называется VPN

shar-gen
02.04.2008, 08:51
да, конечно
Но сначала VLAN на управляемом коммутаторе - чтобы отгородиться на всякий случай, а в ней VPN

YurkaS
18.04.2008, 06:27
Еще один вариант.
У меня стоит шлюз в и-нет на FreeBSD. На нем сделан аккаунт m1. У которого в качестве шела указан скрипт:
#!/bin/sh

script -a -t 0 /home/m1/rlogin.log rlogin -l CPSID1111 10.0.0.4

При входе по ssh2 под именем m1 происходит сразу вход через rlogin на станцию. При этом все действия протоколируются. При выходе из rlogin стандартной командой "~." автоматически происходит отключение от шлюза.