
Липоля Аймаксович
21.11.2016
05:24:12
Утра в чатик ✌?
Есть сервер freepbx и клиент cisco 7912 (SIP прошивка), и клиент и сервер за разными натами. при звонке с циски на сотовые номера после поднятия трубки со стороны сотового телефона - звук начинает идти в рандомные промежутки. Т.е. звук может сразу начать идти, а может и через 20 скунд после поднятия трубки.
Подскажите, в какую сторону копать?
До циски на стороне клиента стоял какой-то телефон от snr, и таких проблем небыло.

ros
21.11.2016
05:42:32
вестимо, проблема в cisco-фоне
оно с NAT не очень дружит
строить VPN к астериску и проверить через него
на кошке отключить VAD

Липоля Аймаксович
21.11.2016
05:48:54
спасибо, буду копать. VAD уже отключен?

Google

igor
21.11.2016
06:46:39
Доброго дня
Подскажите новичку
кто нить имел опыт по настройке TLS шифрования пира без регистрации

?simplemice
21.11.2016
06:50:15
это как без регистрации? я тебя не знаю но вот тебе шифрование....
ох уж эти сказочки с утра....

igor
21.11.2016
06:52:14
Не реализуемо?
просто без ргистрации вроде понял как
еще сказали шифрование надо

Akamit
21.11.2016
06:53:13
без ргистрации - это гуест чтоли?
или все таки по ip адресу?

igor
21.11.2016
06:53:34
по адресу

?simplemice
21.11.2016
06:53:53
ACl

igor
21.11.2016
06:54:15
acl ?

Google

VLAD
21.11.2016
06:55:25
Коллеги а в чем проблема то? Явного указания host= в обоих пирах недостаточно чтоли?А SIP/TLS ровно на это ложиться, где проблема то?
Я понимаю srtp геморно генерить сертификаты с привязкой итд.

Sun
21.11.2016
07:03:12
По моему скромному опыту работы с шифрованием голоса, гораздо проще и стабильнее получается поднять л2тп в офисе и на трубы поставить впн-клиент.
Но, наверняка я неправильно этот сртп готовил.

igor
21.11.2016
07:03:33
требования той стороны

?simplemice
21.11.2016
07:03:54
а прописывая host - это мы не регистрируемся ?
и шифрование идет по установленному соединению при регистрации
вроде как, если память не изменяет )

VLAD
21.11.2016
07:05:07
Нативно в сипе два шифрования sip/tls для информации и srtp для медиа.Первое помню просто устанавливается, со вторым вечные проблемы- оконечка разная

?simplemice
21.11.2016
07:06:28
вот мы и выяснили, что регистрация все таки имеется ))) теперь давайте выясним как сделать при регистрации шифрование )))
без регистрации только гуест, и шифровать гуеста это рыть себе могилу
дыра в безопастности

igor
21.11.2016
07:08:34
Интересно

VLAD
21.11.2016
07:08:41
Можно ведь и отменить аутентификацию по insecure=
guest всего лишь значит что астер не нашел пира в своей конфигурации.Регистрация здесь всего лишь дает ip-адрес пира который заранее не сконфигурирован.

?simplemice
21.11.2016
07:11:43
это есть стоит динамик хост
если*

VLAD
21.11.2016
07:13:50
Вот недавно был sex с РТК "Новой телефонией".Пока ему не уберешь на инвайт аутентификацию - ихний коллменеджер не давал пройти входящему- не умеет наверно аутентифицироваться, или еще что

Artem DieZel
21.11.2016
07:17:21

Google

?simplemice
21.11.2016
07:18:12
ну и ведь всегда можно включить tlsenable=yes и посмотреть что прилетит в ответе в дебаге

igor
21.11.2016
07:21:01
т..е простой TLS без регистрации не пойдет?

?simplemice
21.11.2016
07:21:19
вы прочитайте что такое tls

igor
21.11.2016
07:21:19
авторизация токо по IP адресу

?simplemice
21.11.2016
07:21:25
и что такое srtp

igor
21.11.2016
07:21:36
почитал но не особо понял
(((

?simplemice
21.11.2016
07:21:45
1- маршрут 2 - шифрование медия
это если простым языком

igor
21.11.2016
07:23:15
sips это служебные даные зашифрованные
srtp это медиапоток заширфованный
вот так понял

VLAD
21.11.2016
07:26:16
Да пробуйте уже на конкретике, всё это теория как это будет на самом деле работать- можно уже было всё протестить за время расспросов.

igor
21.11.2016
07:31:30
сперва понять тему
а потом пробывать

?simplemice
21.11.2016
07:32:28
велосипеды - наше призвание
я уже писал - включить тлс и посмотреть что приходит в ответе в дебаге и делать вывод

VLAD
21.11.2016
07:33:00
Ну например для того чтобы понять ее необъятность попробуйте найти утилитку генерации мини(!!)-сертификата для cisco spa.

?simplemice
21.11.2016
07:33:05
в какую чторону дальше ковырять

VLAD
21.11.2016
07:33:44
А не настораживает что tls как бы чтоб не смотрели придуман?

?simplemice
21.11.2016
07:34:31
ну ошибочки мы увидим, что например нет сертификата, или он не рабочий, битый

Google

?simplemice
21.11.2016
07:34:47
нету в цепочке бангл сертификата например
и тд

VLAD
21.11.2016
07:35:50
Я за давностью лет и не помню- аутентификация по серту вообще взаимная?краем памяти помню- вроде нет

?simplemice
21.11.2016
07:36:50
взаимная если у клиента есть клиентский сертификат вроде, а так сквозная

igor
21.11.2016
07:40:19

VLAD
21.11.2016
08:02:34
т.е. для клиента не нужен сертификат?
Сейчас не помню но по моему всё как ныне в вебе- только сервер себя аутентифицирует.В банковских и пр средах нужны оба.Возможно это настраивается, не помню

igor
21.11.2016
08:02:49
Интересно
если не затруднит ткните где почитать

?simplemice
21.11.2016
08:03:23
asterisk tls srtp - google.com

Admin
ERROR: S client not available

igor
21.11.2016
08:04:45
смотрел так

?simplemice
21.11.2016
08:04:52
у меня у клиентов нет сертификатов, все ломятся на tls порт и получают шифрование если у них стоят настройки на tls в конфиге только путь к сертификату и тлс енейбл, и у всех пиров порт тлс

igor
21.11.2016
08:04:55
там генерят клиентнский сертификат

?simplemice
21.11.2016
08:05:09
правда сертификат покупной
с самоподписным не пробовал, не было нужды

igor
21.11.2016
08:10:43
оч ценная инфа
Сертификат токо серверный получаентся генерится?

VLAD
21.11.2016
08:11:52
https://voxlink.ru/kb/asterisk-configuration/TLS_in_Asterisk/
Читаем вроде всё написано

Google

?simplemice
21.11.2016
08:12:21
в гугле полно инфы, тема избитая уже давно

igor
21.11.2016
12:48:00
Че от с одним серверным сертификатом не работает

VLAD
21.11.2016
12:48:41

igor
21.11.2016
12:49:25
[general]
context=default
allowguest=no
allowoverlap=no ; Disable overlap dialing support. (Default is yes)
tcpenable=yes
transport=udp ; Set the default transports. The order determines the primary default transpo
srvlookup=yes ; Enable DNS SRV lookups on outbound calls
language=ru ; Default language setting for all users/peers
;dtmfmode = rfc2833 ; Set default dtmfmode for sending DTMF. Default: rfc2833
alwaysauthreject = yes
;t38pt_udptl=yes,redundancy,maxdatagram=400
;faxdetect=yes
;echocancel=yes
externip = 92.124.192.17
bindaddr = 92.124.192.17
send_diversion=yes
tlsenable=yes
tlsbindaddr=92.124.192.17:5061
tlscertfile=/etc/asterisk/keys/asterisk.pem
tlscafile=/etc/asterisk/keys/ca.crt
tlscipher=ALL
tlsclientmethod=tlsv1
tlsdontverifyserver=no


Archawka
21.11.2016
13:06:35
чат, помогите пожалуйста. Пытаюсь реанимировать freepbx, поставил на него новый сип транк входящий... теперь при попытке позвонить из города в трубке слышу "абонент временно недоступен", а в консоли вижу следующее:

ILIYA
21.11.2016
13:07:27
ну он четко пишет КОНТЕКСТ

Slava (f1045)
21.11.2016
13:07:34
у тебя там зачем-то кодек siren7

Славик
21.11.2016
13:07:35
угу

Archawka
21.11.2016
13:08:03

ILIYA
21.11.2016
13:08:05
вот верно подсказывают кодекс откуда такой экзотичный

Славик
21.11.2016
13:09:19
Создай инбаунт роут

Archawka
21.11.2016
13:09:31
книгу читал?
нет. начал 4ю главу, а уже астер должен быть запущен.

Славик
21.11.2016
13:09:32
с этим номером
и Экстеншн

ILIYA
21.11.2016
13:09:39
ы

Славик
21.11.2016
13:09:59
в инбаунт роуте дестинэйшн
экстеншн
бля ненавижу фрипбикс