CÁCH CÀI ĐẶT FREEPBX TRÊN VMWARE ESXI

THÔNG TIN

Download source mới nhất tại đây

https://downloads.freepbxdistro.org/ISO/SNG7-PBX16-64bit-2208-2.iso

https://downloads.freepbxdistro.org/ISO/SNG7-PBX-64bit-2203-2.iso

Copy lên datastore hoặc burn ra usb

Tạo Máy ảo

Chọn ISO vừa download về

Chọn Finish để cài máy ảo

CÀI ĐẶT FREEPBX

Reboot

Tắt firewall của Voice Server

fwconsole firewall --help

fwconsole firewall disable

fwconsole firewall stop

fwconsole firewall start

fwconsole firewall restart

fwconsole firewall trust 172.16.33.0/24

fwconsole firewall trust 172.16.17.0/24

fwconsole firewall list trusted

Logon Khởi tạo

CẤU HÌNH FREEPBX CƠ BẢN

Skip để qua nhé, nếu trường hợp chúng ta mua subscription tổng đài sẽ active, còn không chạy skip để lướt qua các quảng cáo

Mỗi khi cấu hình lưu ý phải apply config nhé.

Cấu hình firewall trust với server voice

Chọn No=> Not now skip trunk

Đây là giao diện sao khi init config

CẤU HÌNH SIP TRUNKING VÀ INCOMING OUTGOING để phần sau nhé.

Bài viết do phương nguyễn chủ biên, mọi thông tin reup vui lòng ghi rõ nguồn gốc.

Have nice good day

Thảo Luận về Cloud cho SMB

SMB có nên thay thế on-prem servers (physical và virtual) bằng cloud servers (trong nước hoặc quốc tế) ?

Với chiến lược cloud-first, SMB có thể dọn dẹp phòng server bằng cách migrate on-prem servers lên cloud càng nhiều càng tốt, ưu tiên SaaS nhưng nếu ko được thì dùng IaaS. Cloud server trong nước (cmc, fpt, Viettel) và quốc tế (azure, aws) có sự khác nhau khá rõ về chi phí và đường truyền, và đây cũng là bất lợi của cloud quốc tế vì chi phí cao và đường truyền quốc tế ko tốt bằng trong nước.

Dưới đây là so sánh chi phí cloud trong nước và quốc tế khi 1 DN nhỏ (khoảng 65 users) muốn chuyển lên cloud vào đầu năm 2020:

Chi phí chênh lệch khá lớn ở phần đường truyển50M MPLS:

· Cloud trong nước thì 8,4tr/tháng

· Cloud quốc tế thì 117,5tr/tháng

Ngoài ra phần thuê Server cũng chênh lẹch:

· Cloud trong nước: 18tr/tháng

· Cloud Azure: 50tr/tháng

Do đó tổng chênh lệch1 năm khi dùng cloud quốc tế và trong nước là(2,1ty – 407tr)=1,6ty/năm

Nếu DN có ngân sách ít chắc chắn nên chọn cloud trong nước. Khi đó phòng server sẽ chỉ còn switch và firewall, vì các servers đã được migrate hết lên cloud. Cần 1 kết nối riêng (MPLS, Metro …) ổn định để nối từ phòng server đến DC của cloud provider trong nước, như đường MPLS 50M trong ví dụ trên. Mặc dù giá thuê cloud trong nước vẫn đắt hơn là tự hosting, nhưng bù lại nó cho mình chất lượng và giúp giải phóng phòng server, và cơ cấu lại chi phí.

Tóm lại SMB nên nhận thức rõ về chiến lược cloud-first, trong đó ưu tiên trước hết là SaaS, sau đó đến PaaS, và những gì còn lại (ko phù hợp với SaaS và PaaS) thì chạy trong IaaS (trong nước hoặc quốc tế). Và trong ví dụ trên, nếu muốn giảm chi phí thì cloud trong nước cần được chọn.

Topo:

On-prem IT Room (no server)—-(mpls, metro)—-DC of cloud provider (cmc, fpt, Viettel)

Câu hỏi:

+AE đánh giá thế nào về việc lựa chọn cloud server trong nước như trong vd trên ? ưu điểm và nhược điểm của lựa chọn này ?

+Cloud-First có nên là chiến lược của SMB và tại sao ? thực hiện nó thế nào ?

+Chia sẻ kinh nghiệm sử dụng cloud server (và IaaS nói chung) của cloud trong nước ? đề xuất 1 số cloud provider trong nước uy tín …

+Cty bạn có áp dụng cloud-first ko ? và sử dụng cloud nào. ?

Bài viết này t rích nguồn từ anh Conan tech4vn

[Lỗ hổng] CVE-2022-41080 | Lỗ hổng leo thang đặc quyền trên Microsoft Exchange Server

Thông tin

Thông tinMô Tả
Mức độCAO
Sản phẩmExchange Server
Phiên bảnMicrosoft Exchange Server 2016 Cumulative Update 22, Microsoft Exchange Server 2019
Cumulative Update 11, Microsoft Exchange Server 2013 Cumulative Update 23, Microsoft
Exchange Server 2019 Cumulative Update 12
Mã lỗiCVE-2022-41080
Bảng tóm tắt thông tin lỗ hổng Exchange CVE-2022-41080

Tổng quan

Microsoft cập nhật thông tin về CVE-2022-41080, lỗ hổng leo thang đặc quyền trên Microsoft Exchange Server. Lỗ hổng đã được cảnh báo trong Patch Tuesday tháng 11 của Microsoft. Tin tặc đã xác thực có thể khai thác lỗ hổng Server-side request forgery (SSRF) để leo thang đặc quyền trên hệ thống hoặc kết hợp với CVE-2022-41082 để thực thi mã từ xa.
Quản trị viên cần nắm bắt thông tin và kịp thời đưa ra phương án để ngăn ngừa nguy cơ.

Mô tả chi tiết

Dựa trên các tiêu chí:

  • Microsoft Exchange Server là sản phẩm được sử dụng phổ biến trong các doanh nghiệp.
  • Kết hợp với CVE-2022-41082, tin tặc có thể thực thi mã từ xa trên hệ thống mục tiêu.
  • Tin tặc cần xác thực để khai thác lỗ hổng.
  • Lỗ hổng đã có bản vá từ phía hãng.

Thông tin chi tiết:

CVE-2022-41080 đã được Microsoft cảnh báo trong Patch Tuesday tháng 11/2022. Lỗ hổng Server-side request forgery (SSRF) cho phép tin tặc đã xác thực có thể khai thác để nâng cao đặc quyền. Đặc biệt kết hợp với lỗ hổng CVE-2022-41082 , tin tặc có thể thực thi mã từ xa trên hệ thống.
Microsoft sẽ cập nhật thông tin về lỗ hổng ngay khi có thông tin mới nhất và cảnh báo cho khách hàng.
Kịch bản tấn công:

  1. Tin tặc đã xác thực khai thác CVE-2022-41080 để nâng cao đặc quyền trên hệ thống.
  2. Tin tặc tiếp tục khai thác lỗ hổng CVE-2022-41082 để thực thi mã và chiếm quyền điều khiển hệ thống mục tiêu.

Điều kiện khai thác
Hệ thống sử dụng Exchange Server các phiên bản:

  • Microsoft Exchange Server 2016 Cumulative Update 22
  • Microsoft Exchange Server 2019 Cumulative Update 11
  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2019 Cumulative Update 12


Hệ thống chưa cài đặt bản vá Patch Tuesday tháng 11 hoặc bản vá trực tiếp cho lỗ hổng.
Tin tặc cần xác thực để khai thác lỗ hổng.


Dấu hiệu nhận biết/Cách khắc phục


Dấu hiệu nhận biết:

  • Gói tin tin tặc sử dụng để truy vấn lỗ hổng có các dấu hiệu sau:
  • Truy vấn HTTP phương thức GET.


Có chứa các chuỗi “X-OWA-ExplicitLogonUser” ,”owa/”, trong header.
Rule suricata:

alert http any any -> any any (msg:"Detecting CVE-2022-41082 attack"; flow:to_server,established; content:"GET";http_method; pcre:"/(X-OWA-ExplicitLogonUser:).(owa\/.)/Hi"; classtype:web-application-attack;sid:20224540;rev:1;)


Biện pháp khắc phục:

Lỗ hổng không có biện pháp khắc phục tạm thời. Microsoft khuyến nghị quản trị viên cập nhật bản vá cho lỗ hổng, chi tiết tại:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41080

Phương Nguyễn

Top 13 Free PBX business solutions

Adopting an existing VOIP service from the top PBX providers is a suitable solution for many companies. But it is not an easy job to find the right one.

Providers are constantly trying to individually fit the needs of every customer. Finding the right solution for every use case might be almost impossible, keeping in mind the team size, required features, and security issues. 

Companies can try out open-source solutions or platforms for all those cases when a service does not fit their expectations and requirements. 

Are there really free PBX solutions? Yes, there are. These are open-source PBX software solutions. Necessary hardware needs to be provided, which is a suitable computer.

Any business can develop and tailor its own in-house PBX applications using free PBX software. The source code is available online and can be tailored for every specific scenario.

ASTERISK

Asterisk is “the father” of all open source PBX and VOIP solutions. It is the leading open-source telephony platform, with enormous feature lists which only continue to grow. 

The Asterisk toolkit is used by a mass quantity of developers around the world. Many of the suppliers on this PBX list have either begun with or are based completely on the Asterisk project.

It is packed with the standard PBX VOIP features. They consist of an automatic telephone, an interactive voice response menu, conference calling, and voicemail. 

The Asterisk makes it easy to turn any computer into a PBX. 

As a popular platform Asterisk provides web classes and tutorials to help users do their job with the platform.

VITALPBX (GUI)

Compared to the other free solutions on this list, VitalPBX is rather new. And while the first version was released in early 2018 they have worked really hard and are now offering a well-developed feature-rich product.

The VitalPBX platform can be installed on physical hardware or the cloud. It is essentially a Linux-based Graphical User Interface for Asterisk and as such, it can be run with minimal effort. The interface is well structured and its features are easy to find and use.

VitalPBX is completely free to use, a professional support package and add-ons are available as paid options.

SIP FOUNDRY

SIP Foundry provides many of the solutions that the Asterisk engine can power. You can construct your own voice and video communications with SIPFoundry. Also, it supports conference calls, messaging, and chat. Like with Asterisk, the platform includes everything you might need to build your own PBX solution.

While Asterisk is 100% free and open-source, SIPFoundry has a somewhat different spin. It offers professional paid assistance to developers based upon customer needs. It might seem like excess income, adopting a support team might be an essential step for some businesses looking to build their own system. With a focus on the marketplace, the tool is free for commercial or private use. 

This project has some of the features taken from the HylaFAX, FreePBX, Openfire, and Postfix open-source projects.

ELASTIX

Elastix brings in Asterisk’s features and other such projects, all under one easy-to-use interface. 

Elastix supports a wide range of hardware consisting of Yeastar, Dinstar, Digium, Yealink, and Snom. It was one of the first distributions that included a call center module. 

And it continues to supply the solution-free under the GNU General Public License.

Currently, Elastix is owned by 3CX  and can be found in 2 versions (OLD and NEW). The old one is still preferred by many but lacks in security as it is discontinued and gets no security updates. The new version is just the Linux version of 3CX now.

ISSABEL

Issabel is the unofficial successor of the old Elastix. It offers way better security and frequent patches.  The platform is a lot better looking and feeling and they have spent a good amount of time cleaning it. 

The platform is free. It is open-source and there are not many pricing options or catches. The support is paid and there are a few paid add-ons. The source code can be freely downloaded from SourceForge or GitHub

Issabel uses addons that help satisfy almost every need. Lately, they have also worked hard on their API so you can expect a lot more than the old Elastix.

That being said we must mention that there is almost no documentation on Issabel and half of the available information is in forums making it hard to find.  The other half of the information is sadly in Spanish.

FreeSWITCH

Free SWITCH was also based on the Asterisk platform and was created and developed by three of the original programmers of the Asterisk platform. Anthony Minessale II, Brian West, and Michael Jerris.

FreeSWITCH is with a focus on the modulators, cross-platform service, availability, and stability. 

It provides one of the most flexible platforms to construct your own UC package. FreeSWITCH supports SIP, H.323 as well as WebRTC to leverage the latest advancements in technology. 

It can integrate and interface with some of the other open-source PBX platforms. For less complexity, FreeSWITCH utilizes open software libraries that perform essential functions. FreeSWITCH delivers the calling features and some extras such as speech recognition. It also offers PSTN ports for digital and analog circuits.

VOICETRONIX

Voicetronix is an equipment supplier, an open-source platform, and also an assortment of hardware. 

This is a web-enabled PBX program. It comes with a web-based user management portal, in addition to a management GUI for easy and rapid configuration. It features car attendant, automatic call distribution, call routing search groups, and even voicemail. Unique features like call hunt groups, music-on-hold, and call records are a good solution for businesses in need of basic call center software. 

With CRM-baked and enabled into the platform, users may not require to adopt a separate CRM solution, saving time and money.

PBXINAFLASH

PBXInAFlash’s main feature is the ability to set up your own PBX server in no time. The project has everything needed to set up a PBX system in less than an hour. 

It uses CentOS, with an integrated Apache web server, SendMail server, and MySQL database, in addition to firewalls and all essential protocols. 

Users have the option to pick from dozens of add-ons to tailor the system. Backups, Caller ID lookup services, SSL keys, Google Voice integration, and fax support to name a few. PBXInAFlash seems to be the easiest and the quickest solution to adopt.

FreePBX (GUI)

FreePBX combines the best of both worlds and leverages the work. The project uses the Asterisk system. This is the most recommended free PBX for new users.

Users may download either just the GUI or the whole package. It consists of a pre-configured OS, Asterisk, and the FreePBX GUI. So while by adopting Asterisk, some knowledge may be required to take advantage of, or to create your own GUI, FreePBX brings it all together. FreePBX makes it feasible to establish your SIP Trunks that are part of the platform thanks to the integration. FreePBX also contains a long list of commercial modules and add-ons to enhance your system with even more features.

opensips

With OpenSIPs it is easy to set up your own PBX. It focuses on the open-source implementation of a SIP server.  The platform supports video, voice, IM, and presence services. It is using a modular design, it is scalable and very much customizable. 

OpenSIPs offers enterprise-class SIP server solutions and a very fast one at that. OpenSIPs has made a list of benchmarks and performance tests to back their claim up. 

OpenSIPs often records webinars and makes in-depth manuals for configuration similar to Asterisk.

A web interface makes it easy to collect data and shows on-the-fly configurations.

BITRIX24

Bitrix24 offers its free virtual and PBX solutions to small businesses. And it comes with quite a lot of free, and handy business tools. Their PBX is also based on VoxImplant which is actually a good sign. Keep in mind that there might be some small fees and taxes involved when adding phone numbers.

Bitrix24 is not focusing mainly on the VoIP or PBX market and is trying to sell you its customer relationship management (CRM) software along the way. If it were not for that, we would have highly recommended them.

KAMAILIO

Kamailio is an open-source project with 15 years of constructive development. The original company left the project, but it continues to expand. Both the SIP server and Kamailio project continue to be built on.

It features UDP asynchronous TCP and SCTP, TLS to ensure secure communication. VoIP data consisting of voice video and text, and even WebRTC support is also present. Kamailio also supports instant messaging, least-cost routing, load balancing, routing failover. 

With authentication and authorization for enhanced security, as well as a high level of encryption Kamailio offers the strongest level of security on this list. It makes it a good recommendation for any staff or business that needs to keep everything as locked down and protected as possible. As a result of all that, Kamailio may be a bit more challenging to adopt.

3CX

The 3CX Phone System is the last open-source PBX based on the SIP standard. This solution allows extensions to make calls on the PSTN or standard services. 

The platform also offers an easy-to-understand web-based GUI. The setup process is actually simple – an executable file. 

3CX supports iOS and Android for mobile customers. Windows and Mac softphones are supported, too. It appears to take out the hassle of development required to establish your own PBX server. WebRTC adoption makes web conferencing possible. Click2Call and CRM are also part of the features. 

Like the rest, an internet training academy is available for users to understand how to manage the platform.

Phương Nguyễn

CÁCH DI CHUYỂN BACKUP VERITAS SERVER SANG SERVER VERITAS BACKUP MỚI

Ngữ cảnh

Trong quản trị hệ thống vì lý do cần nâng cấp hệ thống backup chúng ta cần move hệ thống lưu trữ backup vertias cũ sang hệ thống server mới. Hôm nay Phương nguyễn sẽ giới thiệu các bạn cách move hệ thống backup veritas server từ server cũ sang hệ thống máy chủ mới.

Các bước thực hiện

Bước 1: Dĩ nhiên phải setup full máy mới

Bước 2: Ở Server cũ STOP ALL SERVICES SERVER VERITAS CŨ

Bước 3: Backup SQL Databases backup db

Sử dụng công cụ SQL manager nếu có hoặc dùng luôn tính năng của Vertias nhé.

Bước 4: Copy database hoặc restore vào server mới

Trước khi copy hoặc backup chúng ta phải stop all services Vertias và SQL

Hoặc dùng tools

Trước khi restored chúng ta phải stop all services Vertias và SQL hoặc đưa mode single

ALTER DATABASE [bedb] SET SINGLE_USER WITH ROLLBACK IMMEDIATE

Restored bedb.bak vào server mới hoặc attachment file bedb_dat.mdf và bedb.ldf vào nhé

Hoặc sài Tools backup util Copy databases của Veritas lun nhé

Sau khi restored ok hoặc attachment đưa về mode multi user

ALTER DATABASE bedb

SET MULTI_USER;

Bước 5: Copy cac dữ liệu cũ sang server mới

Copy thư mục catalogs theo đường dẫn C:\Program Files\Veritas\Backup Exec\Catalogs sang server Mới đúng bằng đường dẫn đó.

Copy all data except the msgq*.*.dat files from the following directory:

C:\Program Files\Veritas\Backup Exec\Data

Copy the catalog files and folders from the following directory:

C:\Program Files\Veritas\Backup Exec\Catalogs

Copy the job log files from the following directory:

C:\Program Files\Veritas\Backup Exec\Data

Copy the IDR files from the following directory:

C:\Program Files\Veritas\Backup Exec\\sdr\

Copy the report files from the following directory:

C:\Program Files\Veritas\Backup Exec\Reports

C:\Program Files\Common Files\Veritas Shared\SavedReports

Copy the user configuration file, user.config, from the Documents and Setting directory.

Bước 6: Start lại toàn bộ dịch vụ Vertias backup như hình nhé

Reboot lại rồi kiểm tra server đã chuyển đổi nhé.

Kiểm tra Job Backup còn nguyên nhé.

Chúc các bạn thành công.

Tài liệu được viết bởi Phương Nguyễn… Các bạn like share nhé. Ghi rõ nguồn từ web nếu có sao chép.

Phương Nguyễn

Nguồn : https://viettechgroup.vn/cach-di-chuyen-backup-vertias-server-sang-server-vertias-backup-moi.html