Ergebnis 1 bis 11 von 11

Thema: Openstage HFA - "Secure Mode" ?!

  1. #1
    IPPF-Fan
    Registriert seit
    14.11.2009
    Beiträge
    411

    Openstage HFA - "Secure Mode" ?!

    In der Bedienungsanleitung für die Openstages liest man ja immer was vom Secure Mode den das Fachpersonal einrichten kann. Die Frage ist wo
    wird das ganze eingestellt/eingerichtet. Werde aus der OS Adminanleitung da nicht so wirklich schlau.

  2. #2
    IPPF-Fan Avatar von OpenOpti
    Registriert seit
    20.05.2009
    Beiträge
    142
    Meinst du jetzt den DLS Secure Mode oder Secure Mode in Bezug auf die Anlagenanbindung? Das müsstest du wenn dann in der Anlage einstellen, wenn ich jetzt nicht komplett verkehrt liege.

  3. #3
    IPPF-Fan
    Registriert seit
    14.11.2009
    Beiträge
    411
    Meinte die Verschlüsselung der Gespräche.

  4. #4
    IPPF-Fan Avatar von OpenOpti
    Registriert seit
    20.05.2009
    Beiträge
    142
    Muss alles auf der Anlage konfiguriert werden.

  5. #5
    IPPF-Fan
    Registriert seit
    14.11.2009
    Beiträge
    411
    Ich weiß allerdings nicht wie, wäre sowieso nur spielerei und hätte keinen tieferen Sinn. Sehr unwahrscheinlich das im eigenen Netzwerk Gespräche abgefangen werden ^^

  6. #6
    IPPF-Dreitausend-VIP Avatar von Sandra-T
    Registriert seit
    07.11.2007
    Ort
    Münster, NRW
    Beiträge
    3.274
    Man weiß ja nie...

    Aber ich vermute mal, man braucht die passende Siemens Anlage dazu, dass das Feature auch geht. Mit Anlagen anderer Anbieter vermutlich nicht machbar.

    Gruß
    Sandra
    Technik zu Hause: Router: AVM FRITZ!Box Fon WLAN 7320 Telefon: 2x Siemens OpenStage 60; 3x Siemens OpenStage 40; 2x Siemens Gigaset S4 professional Telefax: HP LaserJet M2727nf
    Details zum Anschluss: Provider: 1&1 Internet AG Vertrag: Doppelflat 6.000 inkl. 4x Handy-Flat Geschwindigkeit: 6784/640 kBit/s
    Details zur Anschlussleitung: Leitungslänge: 2698 m (2108 m mit Ø 0,4 mm und 590 m mit Ø 0,35 mm Leitungsquerschnitt) Leitungsdämpfung: 38/26dB Signal-Rauschabstand: 9/9 dB
    Technik in der Vermittlungsstelle: Betreiber: Telefónica Germany DSLAM: Huawei MA5603 Linecard: Centillium 16.189

  7. #7
    IPPF-Fan
    Registriert seit
    14.11.2009
    Beiträge
    411
    Das mit der Anlage ist klr Sonst würde HFA nämlich gar nicht laufen bei mir :P

  8. #8
    IPPF-Aufsteiger
    Registriert seit
    12.01.2007
    Beiträge
    37
    du brauchst zumindest bei SIP EG eine OpenScape Voice.
    Dann kann sofern die Zertifikate vorhanden sind im Teilnehmerprofil der OSV als Transportprotokoll und am EG (Menüpunkt Sip Interface) TLS aktiviert werden.

    Ich glaube bei HFA EGs gibt es einen Punkt Security an dem das aktiviert werden kann

  9. #9
    IPPF-Fan Avatar von OpenOpti
    Registriert seit
    20.05.2009
    Beiträge
    142
    Bei der OSV sind die TLS-Zertifikate standardmäßig installiert und es muss nicht zwangsweise in der OSV TLS aktiviert werden. TLS am Endgerät einstellen reicht.

    Allerdings will's der Fragesteller hier für HFA wissen )

  10. #10
    IPPF-Einsteiger Avatar von LastRaven
    Registriert seit
    03.07.2012
    Beiträge
    25
    zu dem HFA kann ich leider auch nix beitragen, aber:

    Zitat Zitat von OpenOpti Beitrag anzeigen
    Bei der OSV sind die TLS-Zertifikate standardmäßig installiert und es muss nicht zwangsweise in der OSV TLS aktiviert werden. TLS am Endgerät einstellen reicht.
    so einfach ist es dann doch nicht. Die Zertifikate auf der OSV sind bei allen gleich! Die würde ich zu aller erst tunlichst ersetzen. Dann muss das Zertifikat (egal ob das Default oder ein neues) auf das jeweilige Endgerät geladen werden. Und zuletzt muss sowohl am Endgerät als auch im Teilnehmerprofil der OSV TLS aktiviert werden. Wichtig dabei ist noch, dass OSV und Endgerät ihre Zeit möglichst vom gleichen NTP bekommen, da schon kleine Abweichungen in der Urzeit die Funktion verhindern.
    Ob dann aber tatsächlich eine SRTP-Verbindung zustande kommt hängt noch von ein paar anderen Faktoren ab...
    Geändert von LastRaven (18.07.2012 um 07:52 Uhr)

  11. #11
    IPPF-Fan Avatar von OpenOpti
    Registriert seit
    20.05.2009
    Beiträge
    142
    Zitat Zitat von LastRaven Beitrag anzeigen
    so einfach ist es dann doch nicht. Die Zertifikate auf der OSV sind bei allen gleich!
    Das ist ein anderes Thema. Installieren muss man aber erstmal keine um TLS nutzen zu können.

    Dann muss das Zertifikat (egal ob das Default oder ein neues) auf das jeweilige Endgerät geladen werden.
    Nein, muss es nicht zwangsweise. Für SRTP Verschlüsselung wird es bei SIP nicht auf dem Telefon benötigt.
    Das Zertifikat muss dann installiert werden, wenn das Telefon beim TLS-Aufbau das Zertifikat gegenprüfen soll (Servervalidierung an). Das ist der einzige Sinn und Zweck des Zertifikatsimportes auf das OpenStage (und auch optiPoint). Import geht übrigens auch nur per DLS.

    Und zuletzt muss sowohl am Endgerät als auch im Teilnehmerprofil der OSV TLS aktiviert werden.
    Auch hier nein. Im Teilnehmerprofil der OSV kann auch UDP eingestellt sein und der Teilnehmer kann mit UDP, TCP, TLS ankommen.
    Es ist lediglich empfehlenswert dieses auch auf TLS einzustellen, damit nicht jemand das Telefon wieder zurück auf UDP stellt oder jemand anderes sich per UDP registrieren kann.

    Wichtig dabei ist noch, dass OSV und Endgerät ihre Zeit möglichst vom gleichen NTP bekommen, da schon kleine Abweichungen in der Urzeit die Funktion verhindern.
    Ja und nein. Für den TLS Aufbau ist auch nicht zwingend eine gültige Uhrzeit notwendig. Für SRTP schon (wobei Sprache normalerweise eh nicht über die OSV geht, sondern nur das Signalling, aber die Ausführungen spare ich mir mal). Bei SRTP mit SDES ist es meines Wissens nach auch schon wieder egal. Aber im Grunde ist es besser, wenn alle eine mögstlich gleiche Zeit haben. Gerade wenn man auf Fehlersuche ist, vereinfacht die gleiche Zeit auf allen involvierten Geräten die Fehlersuche ungemein.

Ähnliche Themen

  1. Antworten: 8
    Letzter Beitrag: 17.03.2011, 10:10
  2. Warum wird der "L2 Power Mode" kaum verwendet.
    Von JokerGermany im Forum Allgemein Breitbandanschlüsse
    Antworten: 8
    Letzter Beitrag: 15.07.2010, 21:41
  3. WL2 "S": kein English und Deutsch im Admin Mode
    Von Guard-X im Forum Optipoint
    Antworten: 2
    Letzter Beitrag: 13.07.2007, 00:13
  4. Antworten: 43
    Letzter Beitrag: 28.06.2007, 22:54
  5. Antworten: 42
    Letzter Beitrag: 05.04.2007, 14:21

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •