防止跨networking进行SecAst访问

我已经启动并运行良好,并且我意识到networking上的任何工作站都可以访问SecAst Telnet界面。 有没有办法限制这只有我的笔记本电脑? 我不希望最终用户中的一个人混淆禁止/禁止联系

一般来说,我们不build议将SecAst telnet界面暴露在本地机器之外。 您可以通过以下任一方式来保护telnet界面:

  1. 在secast.conf文件中,告诉telnet接口仅在本地主机上侦听,然后在需要访问SecAst控制时将SSH连接到pbx。

  2. 设置一个iptables规则,只允许从您的笔记本电脑的IP访问(我认为是静态的)。

你会发现与networking界面类似的问题。 您可以使用.htaccess文件或configuration您的apache服务器来限制访问单个networking/ IP。

更新:

要将SecAst设置为只接受来自正在运行的计算机的连接,请编辑/etc/xdg/generationd/secast.conf文件,并在[network]部分中设置pipe理地址,如下所示:

managementaddress=LocaHostIPv4