First time here? Check out the FAQ!

Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

Sip+rtp показать в мир

0

Добрый день. Стоит задача показать в мир sip протокол  для разговоров но сделать это нужно безопасно. Используем Asterisk+freepbx Голос передается в зашифрованом виде SRTP, также будет использоватся TLS. В качестве клиента используется zoiper. В нем можно изменить стандартный порт 5060 на другой, но как быть с rtp? На сколько я знаю он работает от 1000-2000, можно ли как то определить жестко? Не хочется открывать в мир весь диапазон портов, какие есть способы обезопасится кроме VPN?

спросил Sep 25 '15

testsia Gravatar testsia
51 16 10
http://www.case.in.ua/

Comments

Если Вы можете настроить SRTP и TLS, то как Вы можете задавать такие вопросы !?!?!?!?

amonra (Sep 25 '15)edit

порты rtp как раз вполне безопасно открывать. ибо res_rtp ничего не пробрасывает пока не получит указания от sip канала. и вообще очень простой - маловероятно иметь там баг. а вот сип порт. а тем более tls(который редко используется)...

meral (Sep 26 '15)edit

Но можно вить сип порт сменить на какой то другой скажем zoiper умеет менять стандартный порт. А что с TLS? Вы хотите сказать что он привлечет внимание?

testsia (Sep 28 '15)edit

можно. меняйте. только это не сильно поможет - сканеру портов задачи на минуту.tls использутеся сильно меньше. значит потенциально в нем сильно больше багов. правильно - ставить iptables -j LOG с ratelimit и банить.

meral (Sep 28 '15)edit

Я так полагаю нужно пилить Fail2ban и не заморачиватся. Но вот как сканер портов узнает что порт 15464 насамом деле является 5060?

testsia (Sep 28 '15)edit

fail2ban не логирует звонки. он реагирует на логи. если вам интересно как(хотя это тривиально) почитайте код sipvicous например.

meral (Sep 28 '15)edit

1 Ответ

3

можно rtp.conf

rtpstart=10000
rtpend
=20000

image description

ссылка удалить спам редактировать

ответил Sep 25 '15

alexcr Gravatar alexcr
3124 10 9 51
http://asterisk-service.c...

Comments

Спасибо за предупреждение. Кто то настраивал ZRTP на Asterisk ?? Не могу ничего нагуглить

testsia (Oct 2 '15)edit

ZRTP работает только с directmedia=yes, астер и знать не должен про ZRTP

alexcr (Oct 2 '15)edit

Еще за наглость простите, но все же, нашел ссылочку по настройке zrtp https://github.com/antonraharja/book-asterisk-101/blob/master/book-contents/en/Chapter_05/Secure-Calling.md#zrtp Сделал как написано, установил на телефон zoiper включил в нем zrpt становлюсь wireshark выжу что zoiper говорит ZRTP-Hello но дальше идет простой RTP трафик, и все прекрасно слушается. Что не так? Кто то пробовал работать с ZRTP он работает?

testsia (Oct 2 '15)edit

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку

подписаться на rss ленту новостей

Статистика

Задан: Sep 25 '15

Просмотрен: 635 раз

Обновлен: Sep 25 '15

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.