In der Bedienungsanleitung für die Openstages liest man ja immer was vom Secure Mode den das Fachpersonal einrichten kann. Die Frage ist wo
wird das ganze eingestellt/eingerichtet. Werde aus der OS Adminanleitung da nicht so wirklich schlau.
In der Bedienungsanleitung für die Openstages liest man ja immer was vom Secure Mode den das Fachpersonal einrichten kann. Die Frage ist wo
wird das ganze eingestellt/eingerichtet. Werde aus der OS Adminanleitung da nicht so wirklich schlau.
Meinst du jetzt den DLS Secure Mode oder Secure Mode in Bezug auf die Anlagenanbindung? Das müsstest du wenn dann in der Anlage einstellen, wenn ich jetzt nicht komplett verkehrt liege.
Meinte die Verschlüsselung der Gespräche.
Ich weiß allerdings nicht wie, wäre sowieso nur spielerei und hätte keinen tieferen Sinn. Sehr unwahrscheinlich das im eigenen Netzwerk Gespräche abgefangen werden ^^
Man weiß ja nie...
Aber ich vermute mal, man braucht die passende Siemens Anlage dazu, dass das Feature auch geht. Mit Anlagen anderer Anbieter vermutlich nicht machbar.
Gruß
Sandra
Technik zu Hause: Router: AVM FRITZ!Box Fon WLAN 7320 Telefon: 2x Siemens OpenStage 60; 3x Siemens OpenStage 40; 2x Siemens Gigaset S4 professional Telefax: HP LaserJet M2727nf
Details zum Anschluss: Provider: 1&1 Internet AG Vertrag: Doppelflat 6.000 inkl. 4x Handy-Flat Geschwindigkeit: 6784/640 kBit/s
Details zur Anschlussleitung: Leitungslänge: 2698 m (2108 m mit Ø 0,4 mm und 590 m mit Ø 0,35 mm Leitungsquerschnitt) Leitungsdämpfung: 38/26dB Signal-Rauschabstand: 9/9 dB
Technik in der Vermittlungsstelle: Betreiber: Telefónica Germany DSLAM: Huawei MA5603 Linecard: Centillium 16.189
Das mit der Anlage ist klrSonst würde HFA nämlich gar nicht laufen bei mir :P
du brauchst zumindest bei SIP EG eine OpenScape Voice.
Dann kann sofern die Zertifikate vorhanden sind im Teilnehmerprofil der OSV als Transportprotokoll und am EG (Menüpunkt Sip Interface) TLS aktiviert werden.
Ich glaube bei HFA EGs gibt es einen Punkt Security an dem das aktiviert werden kann
Bei der OSV sind die TLS-Zertifikate standardmäßig installiert und es muss nicht zwangsweise in der OSV TLS aktiviert werden. TLS am Endgerät einstellen reicht.
Allerdings will's der Fragesteller hier für HFA wissen)
zu dem HFA kann ich leider auch nix beitragen, aber:
so einfach ist es dann doch nicht. Die Zertifikate auf der OSV sind bei allen gleich! Die würde ich zu aller erst tunlichst ersetzen. Dann muss das Zertifikat (egal ob das Default oder ein neues) auf das jeweilige Endgerät geladen werden. Und zuletzt muss sowohl am Endgerät als auch im Teilnehmerprofil der OSV TLS aktiviert werden. Wichtig dabei ist noch, dass OSV und Endgerät ihre Zeit möglichst vom gleichen NTP bekommen, da schon kleine Abweichungen in der Urzeit die Funktion verhindern.
Ob dann aber tatsächlich eine SRTP-Verbindung zustande kommt hängt noch von ein paar anderen Faktoren ab...
Geändert von LastRaven (18.07.2012 um 07:52 Uhr)
Das ist ein anderes Thema. Installieren muss man aber erstmal keine um TLS nutzen zu können.
Nein, muss es nicht zwangsweise. Für SRTP Verschlüsselung wird es bei SIP nicht auf dem Telefon benötigt.Dann muss das Zertifikat (egal ob das Default oder ein neues) auf das jeweilige Endgerät geladen werden.
Das Zertifikat muss dann installiert werden, wenn das Telefon beim TLS-Aufbau das Zertifikat gegenprüfen soll (Servervalidierung an). Das ist der einzige Sinn und Zweck des Zertifikatsimportes auf das OpenStage (und auch optiPoint). Import geht übrigens auch nur per DLS.
Auch hier nein. Im Teilnehmerprofil der OSV kann auch UDP eingestellt sein und der Teilnehmer kann mit UDP, TCP, TLS ankommen.Und zuletzt muss sowohl am Endgerät als auch im Teilnehmerprofil der OSV TLS aktiviert werden.
Es ist lediglich empfehlenswert dieses auch auf TLS einzustellen, damit nicht jemand das Telefon wieder zurück auf UDP stellt oder jemand anderes sich per UDP registrieren kann.
Ja und nein. Für den TLS Aufbau ist auch nicht zwingend eine gültige Uhrzeit notwendig. Für SRTP schon (wobei Sprache normalerweise eh nicht über die OSV geht, sondern nur das Signalling, aber die Ausführungen spare ich mir mal). Bei SRTP mit SDES ist es meines Wissens nach auch schon wieder egal. Aber im Grunde ist es besser, wenn alle eine mögstlich gleiche Zeit haben. Gerade wenn man auf Fehlersuche ist, vereinfacht die gleiche Zeit auf allen involvierten Geräten die Fehlersuche ungemein.Wichtig dabei ist noch, dass OSV und Endgerät ihre Zeit möglichst vom gleichen NTP bekommen, da schon kleine Abweichungen in der Urzeit die Funktion verhindern.