RTP和SIP的安全性,强化和NAT

我决定创build一个VOIP服务器,它变得更加复杂,然后我以为会这样。 所以为了让我的服务器更安全,我把它放在了pfSense设备的后面。 我使用IP过滤将我的在线可用性降低到只有我们的远程办公地点(全部在纽约)。 我得到这种即将到来的感觉,人们会想通过他们的手机访问服务器,并通过异地门户检查语音信箱。 所以我正在考虑使用像SOCKS这样的身份validation的反向代理,而不是使用各种各样的设备的VPN。根据我的理解,创build一个出站代理只会代替SIP而不代表RTP。 问题也在于,Asterisk> 1:1 w / pfSense>互联网>防火墙与NAT> SIP电话。 将使用NAT是一个问题? 其他人在做什么? 有没有人有类似的情况? 我应该谷歌?

Asterisk已经有内置的方法来处理NAT相关的问题。 看看这篇文章。

如果你仍然想要代理,你可以尝试SaRP ,这似乎适用于SIP和RTP。