Доброго времени суток. Имеется asterisk 11.14.0
module show like res_srtp.so
Module Description Use Count
res_srtp.so Secure RTP (SRTP) 0
1 modules loaded
Добавил в sip.conf
[general]
tlsenable=yes
tlsbindaddr=0.0.0.0
tlscertfile=/etc/asterisk/certificate/asterisk.pem ; путь к локальному сертификату
tlscafile=/etc/asterisk/certificate/ca.crt ; путь к доверенному центру сертификации
tlscipher=ALL
tlsclientmethod=tlsv1
Сгенерил сертификаты с помощью ./asttlscert
Перезапустил астериск, но он 5061 порт так и не начал слушать
netstat -lanp | grep asterisk
udp 0 0 0.0.0.0:4520 0.0.0.0:* 2454/asterisk
udp 0 0 0.0.0.0:4569 0.0.0.0:* 2454/asterisk
udp 0 0 0.0.0.0:2727 0.0.0.0:* 2454/asterisk
udp 0 0 0.0.0.0:5060 0.0.0.0:* 2454/asterisk
unix 2 [ ACC ] STREAM LISTENING 26203 2454/asterisk /run/asterisk/asterisk.ctl
unix 3 [ ] STREAM CONNECTED 28564 2454/asterisk
Ну и понятное дело, что в итоге так как на порту никто ничего не слушает:
openssl s_client -connect 127.0.0.1:5061
socket: Connection refused
connect:errno=111
Подскажите пожалуйста в чем может быть проблема.
Задан: 2018-03-27 23:52:46 +0400
Просмотрен: 663 раз
Обновлен: Mar 28 '18
Проблема с музыкой и односторонний звук после удержания звонка
Всегда ли шифруется трафик от клиента к серверу Asterisk?
TLS, SRTP - 488 Not Acceptable Here
DTMF сигналинг при включении SRTP (s-descriptor)
Asterisk11 tls+srtp засылает один и тот же сертификат на все клиенты.
кто-нить заводил asterisk sip tls?
TLS без клиентских сертификатов
Как (можно ли) авторизовать клиента по сертификату, использую tls транспорт?
Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании
Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией
GNU GPL.
логи выключены , не прочесть?
zzuz ( 2018-03-28 01:48:31 +0400 )редактироватьВ логах ничего криминального не нашел. Была ошибка при попытке загрузить SSL сертификат, но поправив права на папку с сертификатом ошибка пропала. Но слушать порт 5061 астериск так и не начал
ramadan ( 2018-03-28 10:51:59 +0400 )редактироватьНачал слушать!)) zuzz вот вроде всё сделал, всё проверил, тему на форуме намаслал, а банально в лог не посмотрел... =)
ramadan ( 2018-03-28 10:58:09 +0400 )редактировать