Malý VoIP server se šifrováním

martin

Malý VoIP server se šifrováním
« kdy: 28. 08. 2013, 23:51:08 »
Zdravim,
rad bych si na serveru rozjel VoIP server pro cca 10 lidi. Nechci napojeni na verejnou telefonni ani jinou VoIP sit, pouze uzivatele na serveru mezi sebou. Server nebude mit zadnou HW kartu. Klienti budou mit SW telefony jako app na mobilu a PC, nebo mozna HW IP telefon.

Chci na serveru vynutit sifrovani hovoru. Klient bez sifrovani nesmi mit moznost volat.
Koukal jsem na SRTP. Ma podporu u celkem dost HW IP telefonu. Klice se prenaseji po SIP, takze samotne SRTP je zbytecne. Musi byt kombinace TLS SIP + SRTP.
Velmi zajimave vypada moderni ZRTP - sam si vsechno sifruje. Chybi podpora ZRTP u hodne HW IP telefonu, ale to bych prezil.
Dal bych rad moznost konferencnich hovoru mezi uzivateli.

Rozhoduji se mezi FreeSWITCH a Asteriskem.
S cim mate lepsi zkusenosti? Jaka je u ktereho bezpecnost a slozitost nastaveni?
U Asterisku se mi nepodarilo poradne najit nastaveni ZRTP. Spatne jsem hledal?

Vychazel jsem z navodu na asterisk:
http://go2linux.garron.me/asterisk-simple-configuration-how-to
https://wiki.asterisk.org/wiki/display/AST/Secure+Calling+Tutorial
https://wiki.asterisk.org/wiki/display/AST/Secure+Calling+Specifics

Neradte mi prosim, at si zaregistruju par uctu u komercniho VoIP poskytovale a pouzivam ZRTP/SRTP. Chci se naucit nastaveni sam.
« Poslední změna: 28. 08. 2013, 23:57:53 od Petr Krčmář »


Jenda

Re:Malý VoIP server se šifrováním
« Odpověď #1 kdy: 29. 08. 2013, 03:39:27 »
Asterisk ZRTP AFAIK neumí, protože kecá do procházejícího streamu takovým způsobem, že end2end data poškodí.

Osobně mi Asterisk přišel dost složitý na konfiguraci, FreeSwitch je takový přímočarejší. Ale pak jsem si i na ten Asterisk zvykl.

Mnohem větší bída je na straně klientů. Najít třeba linuxového klienta, který by uměl SRTP i ZRTP a jako bonus třeba i videohovory a IPv6, se mi prostě nepodařilo.

Iwo

Re:Malý VoIP server se šifrováním
« Odpověď #2 kdy: 11. 09. 2013, 23:22:27 »
Čo sa týka samotného klienta, používam Jitsi. Je to java aplikácia, beží na Windowse aj Linuxe, pracuje sa aj na androidovej apk a podporuje to zrtp aj videohovory.

https://jitsi.org/

k77

Re:Malý VoIP server se šifrováním
« Odpověď #3 kdy: 12. 09. 2013, 09:57:59 »
Asterisk ZRTP AFAIK neumí, protože kecá do procházejícího streamu takovým způsobem, že end2end data poškodí.

Osobně mi Asterisk přišel dost složitý na konfiguraci, FreeSwitch je takový přímočarejší. Ale pak jsem si i na ten Asterisk zvykl.

Mnohem větší bída je na straně klientů. Najít třeba linuxového klienta, který by uměl SRTP i ZRTP a jako bonus třeba i videohovory a IPv6, se mi prostě nepodařilo.
uz spomenuty jitsi zvlada SRTP ZRTP a videohovory (konferencne video zrejme len pre XMPP)