@asterisk_ru

Страница 63 из 905
Липоля Аймаксович
21.11.2016
05:24:12
Утра в чатик ✌? Есть сервер freepbx и клиент cisco 7912 (SIP прошивка), и клиент и сервер за разными натами. при звонке с циски на сотовые номера после поднятия трубки со стороны сотового телефона - звук начинает идти в рандомные промежутки. Т.е. звук может сразу начать идти, а может и через 20 скунд после поднятия трубки. Подскажите, в какую сторону копать? До циски на стороне клиента стоял какой-то телефон от snr, и таких проблем небыло.

ros
21.11.2016
05:42:32
вестимо, проблема в cisco-фоне оно с NAT не очень дружит строить VPN к астериску и проверить через него

на кошке отключить VAD

Липоля Аймаксович
21.11.2016
05:48:54
спасибо, буду копать. VAD уже отключен?

Google
igor
21.11.2016
06:46:39
Доброго дня

Подскажите новичку

кто нить имел опыт по настройке TLS шифрования пира без регистрации

?simplemice
21.11.2016
06:50:15
это как без регистрации? я тебя не знаю но вот тебе шифрование....

ох уж эти сказочки с утра....

igor
21.11.2016
06:52:14
Не реализуемо?

просто без ргистрации вроде понял как

еще сказали шифрование надо

Akamit
21.11.2016
06:53:13
без ргистрации - это гуест чтоли?

или все таки по ip адресу?

igor
21.11.2016
06:53:34
по адресу

?simplemice
21.11.2016
06:53:53
ACl

igor
21.11.2016
06:54:15
acl ?

Google
VLAD
21.11.2016
06:55:25
Коллеги а в чем проблема то? Явного указания host= в обоих пирах недостаточно чтоли?А SIP/TLS ровно на это ложиться, где проблема то?

Я понимаю srtp геморно генерить сертификаты с привязкой итд.

Sun
21.11.2016
07:03:12
По моему скромному опыту работы с шифрованием голоса, гораздо проще и стабильнее получается поднять л2тп в офисе и на трубы поставить впн-клиент. Но, наверняка я неправильно этот сртп готовил.

igor
21.11.2016
07:03:33
требования той стороны

?simplemice
21.11.2016
07:03:54
а прописывая host - это мы не регистрируемся ?

и шифрование идет по установленному соединению при регистрации

вроде как, если память не изменяет )

VLAD
21.11.2016
07:05:07
Нативно в сипе два шифрования sip/tls для информации и srtp для медиа.Первое помню просто устанавливается, со вторым вечные проблемы- оконечка разная

а прописывая host - это мы не регистрируемся ?
Да, именно.Прописываете друг на друга

?simplemice
21.11.2016
07:06:28
вот мы и выяснили, что регистрация все таки имеется ))) теперь давайте выясним как сделать при регистрации шифрование )))

без регистрации только гуест, и шифровать гуеста это рыть себе могилу

дыра в безопастности

igor
21.11.2016
07:08:34
Интересно

VLAD
21.11.2016
07:08:41
без регистрации только гуест, и шифровать гуеста это рыть себе могилу
Вы register метод sip с digest auth не путаете? Это веши раздельные совершенно.

Можно ведь и отменить аутентификацию по insecure=

guest всего лишь значит что астер не нашел пира в своей конфигурации.Регистрация здесь всего лишь дает ip-адрес пира который заранее не сконфигурирован.

?simplemice
21.11.2016
07:11:43
это есть стоит динамик хост

если*

VLAD
21.11.2016
07:13:50
Вот недавно был sex с РТК "Новой телефонией".Пока ему не уберешь на инвайт аутентификацию - ихний коллменеджер не давал пройти входящему- не умеет наверно аутентифицироваться, или еще что

Artem DieZel
21.11.2016
07:17:21
Да, именно.Прописываете друг на друга
под "регистрацией", обычно, понимают использование метода SIP REGISTER

Google
?simplemice
21.11.2016
07:18:12
ну и ведь всегда можно включить tlsenable=yes и посмотреть что прилетит в ответе в дебаге

igor
21.11.2016
07:21:01
т..е простой TLS без регистрации не пойдет?

?simplemice
21.11.2016
07:21:19
вы прочитайте что такое tls

igor
21.11.2016
07:21:19
авторизация токо по IP адресу

?simplemice
21.11.2016
07:21:25
и что такое srtp

igor
21.11.2016
07:21:36
почитал но не особо понял

(((

?simplemice
21.11.2016
07:21:45
1- маршрут 2 - шифрование медия

это если простым языком

igor
21.11.2016
07:23:15
sips это служебные даные зашифрованные srtp это медиапоток заширфованный

вот так понял

VLAD
21.11.2016
07:26:16
Да пробуйте уже на конкретике, всё это теория как это будет на самом деле работать- можно уже было всё протестить за время расспросов.

igor
21.11.2016
07:31:30
сперва понять тему

а потом пробывать

?simplemice
21.11.2016
07:32:28
велосипеды - наше призвание

я уже писал - включить тлс и посмотреть что приходит в ответе в дебаге и делать вывод

VLAD
21.11.2016
07:33:00
Ну например для того чтобы понять ее необъятность попробуйте найти утилитку генерации мини(!!)-сертификата для cisco spa.

?simplemice
21.11.2016
07:33:05
в какую чторону дальше ковырять

VLAD
21.11.2016
07:33:44
А не настораживает что tls как бы чтоб не смотрели придуман?

?simplemice
21.11.2016
07:34:31
ну ошибочки мы увидим, что например нет сертификата, или он не рабочий, битый

Google
?simplemice
21.11.2016
07:34:47
нету в цепочке бангл сертификата например

и тд

VLAD
21.11.2016
07:35:50
Я за давностью лет и не помню- аутентификация по серту вообще взаимная?краем памяти помню- вроде нет

?simplemice
21.11.2016
07:36:50
взаимная если у клиента есть клиентский сертификат вроде, а так сквозная

igor
21.11.2016
07:40:19
VLAD
21.11.2016
08:02:34
т.е. для клиента не нужен сертификат?
Сейчас не помню но по моему всё как ныне в вебе- только сервер себя аутентифицирует.В банковских и пр средах нужны оба.Возможно это настраивается, не помню

igor
21.11.2016
08:02:49
Интересно

если не затруднит ткните где почитать

?simplemice
21.11.2016
08:03:23
asterisk tls srtp - google.com

Admin
ERROR: S client not available

igor
21.11.2016
08:04:45
смотрел так

?simplemice
21.11.2016
08:04:52
у меня у клиентов нет сертификатов, все ломятся на tls порт и получают шифрование если у них стоят настройки на tls в конфиге только путь к сертификату и тлс енейбл, и у всех пиров порт тлс

igor
21.11.2016
08:04:55
там генерят клиентнский сертификат

?simplemice
21.11.2016
08:05:09
правда сертификат покупной

с самоподписным не пробовал, не было нужды

VLAD
21.11.2016
08:11:52
https://voxlink.ru/kb/asterisk-configuration/TLS_in_Asterisk/

Читаем вроде всё написано

Google
?simplemice
21.11.2016
08:12:21
в гугле полно инфы, тема избитая уже давно

VLAD
21.11.2016
12:48:41
Че от с одним серверным сертификатом не работает
Ты сразу и srtp сконфигурил?попробуй пока без него

igor
21.11.2016
12:49:25
[general] context=default allowguest=no allowoverlap=no ; Disable overlap dialing support. (Default is yes) tcpenable=yes transport=udp ; Set the default transports. The order determines the primary default transpo srvlookup=yes ; Enable DNS SRV lookups on outbound calls language=ru ; Default language setting for all users/peers ;dtmfmode = rfc2833 ; Set default dtmfmode for sending DTMF. Default: rfc2833 alwaysauthreject = yes ;t38pt_udptl=yes,redundancy,maxdatagram=400 ;faxdetect=yes ;echocancel=yes externip = 92.124.192.17 bindaddr = 92.124.192.17 send_diversion=yes tlsenable=yes tlsbindaddr=92.124.192.17:5061 tlscertfile=/etc/asterisk/keys/asterisk.pem tlscafile=/etc/asterisk/keys/ca.crt tlscipher=ALL tlsclientmethod=tlsv1 tlsdontverifyserver=no

Archawka
21.11.2016
13:06:35
чат, помогите пожалуйста. Пытаюсь реанимировать freepbx, поставил на него новый сип транк входящий... теперь при попытке позвонить из города в трубке слышу "абонент временно недоступен", а в консоли вижу следующее:

ILIYA
21.11.2016
13:07:27
ну он четко пишет КОНТЕКСТ

Slava (f1045)
21.11.2016
13:07:34
у тебя там зачем-то кодек siren7

Славик
21.11.2016
13:07:35
угу

Archawka
21.11.2016
13:08:03
ну он четко пишет КОНТЕКСТ
я вижу. я не понимаю где контекст искать в freepbx

ILIYA
21.11.2016
13:08:05
вот верно подсказывают кодекс откуда такой экзотичный

Славик
21.11.2016
13:09:19
Создай инбаунт роут

Archawka
21.11.2016
13:09:31
книгу читал?
нет. начал 4ю главу, а уже астер должен быть запущен.

Славик
21.11.2016
13:09:32
с этим номером

и Экстеншн

ILIYA
21.11.2016
13:09:39
ы

Славик
21.11.2016
13:09:59
в инбаунт роуте дестинэйшн

экстеншн

бля ненавижу фрипбикс

Страница 63 из 905