ZRTP как активировать?
Сервисы Общения › Форумы › Телефония › ZRTP как активировать?
- В этой теме 9 ответов, 3 участника, последнее обновление 10 лет назад сделано
Demon.
-
АвторСообщения
-
05.10.2015 в 19:36 #9472
ВсеУчастникПривет всем! Кто работал с ZRTP? В интернете очень мало информации. Не понимаю как этот протокол работает. Удалось выяснить что он работает как peer-to-peer. То Есть asterisk и знать о нем ничего не знает. Шифрование проходит на клиентах.
Вот то как настраивал:
Disable NAT support by setting nat to no on each peers
Disable SRTP by setting encryption to no on each peers, you can still use transport=tls
Enable peer-to-peer media path by setting directmedia to yes on each peers
Set directrtpsetup to yes globally
Set disallowed and allowed codec the same for all participating SIP accounts, for example by setting disallow=all followed by allow=ulaw
Как результат становлюсь посредине и вижу что трафик вовсе не шифруется голос передается в открытом RTP.HELP
05.10.2015 в 23:15 #9473
DemonУчастникЭх.. не очень понятно… приобрёл или потерял когда перешёл с chan_sip на res_pjsip 🙁
Вот нашёл такое: http://lists.digium.com/pipermail/asterisk-dev/2013-December/064401.html
Похоже, с 2013 года ничего не поменялось и res_pjsip сейчас не поддерживает ZRTP.
Надеюсь, я ошибаюсь.05.10.2015 в 23:55 #9474
DemonУчастникЯ не ошибся. Цитата одного из разработчиков
ZRTP is not supported in Asterisk itself.
Значит буду смотреть в сторону TLS+SRTP (тем более, что мало что из железок поддерживает ZRTP).
Ранее SRTP либо был включен насильно… либо выключен. Сейчас есть что-то “оптимистическое”… попробую это настроить.06.10.2015 в 11:16 #9476
ВсеУчастникЯ использую chan_sip но у меня не работает!
Скажите пожалуйста zrtp может работать без TLS? Я использую ZOIPER.
Я полагаю что может так как шифрование проходит на конечных устройствах, я прав?06.10.2015 в 19:02 #9477
ВсеУчастникHELP!!!
08.10.2015 в 00:11 #9480
NobodyУчастникСервер должен поддерживать ZRTP, даже если он не участвует в цепочке, тк через ZRTP осуществляется аутентификация звонка.
Короче говоря если оконечные устройства умеют ZRTP, а сервер – нет, то звонка не будет.
И не важно будет это ZRTP passthrou или mitm в виде сервера.
Как вы регистрируетесь на сервере ему по барану, хоть plain, хоть TLS.
Но согласитесь глупо требовать шифрованный канал и регистрироваться “криком” “на всю ивановскую”.13.10.2015 в 14:42 #9527
ВсеУчастникСпасибо всем за помощь. ПОЛУЧИЛОСЬ!!! Убрал Asterisk Dial Options и Asterisk Outbound Trunk Dial Options и пошло шифровать!
Но снова проблема!!!
Внутри локальной сети все чудно, шифрует ZRPT на УРА, но как только клиент оказывается за натом ВСЕ! Ничего не слышно да и не шифруется.
Если установить опцию directrtpsetup=no, абоненты слышат друг друга но шифрование не происходит.
Есть ли какие то варианты?13.10.2015 в 17:36 #9528
DemonУчастникМожно попробовать на клиентах прописать STUN или ICES. В этом случае должно работать за NAT минуя сервер.
13.10.2015 в 17:53 #9529
ВсеУчастникМне нужно поднять свой STUN или можно использовать STUN zoipera?
Я твк понял что STUN нужен что бы обхитрить NAT13.10.2015 в 17:55 #9530
DemonУчастникЛюбой доступный. Можно зойпера можно гугла можно свой.
Стоит попробовать -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.