Перейти к публикации
Khartool

Sips И Srtp

Рекомендованные сообщения

Столкнулся с такой проблемой. В офисе поставили новое сетевое оборудование. Звонок на эхо тест Задармы, как и любой другой, прерывается на 30-той секунде.

 

Предположил, что это новые свитчи "вмешиваются" в SIP-протокол. Для подтверждения или опровержения сей идеи, как, впрочем, и для поиска решения, накатил в той же сетке Астериск. Та же фигня и с ним на его эхо-тесте. Перевел работу с Астериск на SIPS/SRTP или IAX2. Идея подтвердилась, проблема пропала.

 

Но что теперь делать с Zadarma, у которой нет SIPS/SRTP и IAX2? Почему бы Задарме не поднять эти или один из этих протоколов? Работы-то, как говорится, "на пять минут".

Изменено пользователем Khartool

Поделиться сообщением


Ссылка на сообщение

Пожалуйста прочтите прошлые мои сообщения.

 

Очень не люблю когда пишут "да тут работы на пять минут". Не путайте простой коробочный астериск с облачной распределенной системой которая на 3-4 порядка более производительна и на 5-6 порядков более нагружена.

 

 

В вашем случае действительно 5 минут у вас займет зайти на роутер в котором включен NAT и отключить SIP ALG или SIP helper или как его еще могут обозвать. Чтобы он не вмешивался.

Если нет доступа на роутер, можете просто включить протокол TCP и порт 5065. 95% что этого будет достаточно.

Поделиться сообщением


Ссылка на сообщение

Очень не люблю когда пишут "да тут работы на пять минут". Не путайте простой коробочный астериск с облачной распределенной системой которая на 3-4 порядка более производительна и на 5-6 порядков более нагружена.

Нет, не путаю. Более того, знаю, как строятся производительные распределенные веб-системы с высокой нагрузкой. Так вот и там включить HTTPS - это "пять минут". Было бы желание. А когда его нет, тогда всё сложно. :)

 

Да, и сетевым оборудованием иногда управляет кто-то другой, которому "по жизни" всё фиолетово. И открывает он на выход порты только те, которые знает. Поэтому будет открыт только 5060 и 5061, а 5065 - нет.

Поделиться сообщением


Ссылка на сообщение

Но что теперь делать с Zadarma, у которой нет SIPS/SRTP и IAX2? Почему бы Задарме не поднять эти или один из этих протоколов?

И ipv6 пора. Долой NAT.

Поделиться сообщением


Ссылка на сообщение

И еще, почему должно быть шифрование. В современном мире говорить о безопасности системы без шифрования - это уже не просто "не комильфо", а разговор ни о чём. С другой стороны, Задарма предлагает облачную АТС, которая подразумевает, что сотрудники могут общаться между собой и через неё. Думаете, тяжело поставить man-in-the-middle или что-то подобное, чтобы услышать, о чём они говорят?

 

..удалено нарушение правил..

Изменено пользователем Igor

Поделиться сообщением


Ссылка на сообщение

Нарушение правил форума, тема закрыта.

Поделиться сообщением


Ссылка на сообщение
Гость
Эта тема закрыта для публикации сообщений.

×
×
  • Создать...