Hallo liebe User.
Ich habe schon oft versucht TLS und SRTP für meinen Asterisk Server zu konfigurieren.
MEIN SERVER:
- Ubuntu Server 11.10
- Installiert habe ich:
1) für TLS --> libssl-dev und http://www.openssl.org/source/openssl-1.0.1c.tar.gz, auch mit .md5
2) für SRTP --> libsrtp0-dev und http://srtp.sourceforge.net/srtp-1.4.2.tgz
3) ASTERISK --> Ich habe das package asterisk-1.8.15.0 heruntergeladen
..... mit make menuselect habe ich geprüft, ob [*]res_srtp auch selektiert ist. Das war es auch.
..... Dann habe ich mein Asterisk mit $sudo ./configure --with-ssl konfiguriert
OK, soweit ist mein Server bereit.
Ich habe dieses Tutorial verwendet, um die Sicherheit in der Signalisierung und Datenübertragung zu gewährleisten : https://wiki.asterisk.org/wiki/display/AST/Secure+Calling+Tutorial
SIP.CONF
EXTENSIONS.CONF
Ich habe als Client-Software BLINK (auf MacOS) getestet, welches nicht geklappt hat.
Jitsi auf MacOS --> klappt auch nicht (Komischerweise kann ich bei der TSL-konfiguration nicht die Dateitypen .pem und .crt selektieren !!!!
Kann mir bitte jemand einen Tipp geben?
Der Server und die beiden Clients laufen auf einem lokalen Netzwerk.
Vielen Dank im Voraus.
Ich habe schon oft versucht TLS und SRTP für meinen Asterisk Server zu konfigurieren.
MEIN SERVER:
- Ubuntu Server 11.10
- Installiert habe ich:
1) für TLS --> libssl-dev und http://www.openssl.org/source/openssl-1.0.1c.tar.gz, auch mit .md5
2) für SRTP --> libsrtp0-dev und http://srtp.sourceforge.net/srtp-1.4.2.tgz
3) ASTERISK --> Ich habe das package asterisk-1.8.15.0 heruntergeladen
..... mit make menuselect habe ich geprüft, ob [*]res_srtp auch selektiert ist. Das war es auch.
..... Dann habe ich mein Asterisk mit $sudo ./configure --with-ssl konfiguriert
OK, soweit ist mein Server bereit.
Ich habe dieses Tutorial verwendet, um die Sicherheit in der Signalisierung und Datenübertragung zu gewährleisten : https://wiki.asterisk.org/wiki/display/AST/Secure+Calling+Tutorial
SIP.CONF
Code:
[general]
port=5061
tlsbindaddr=0.0.0.0
tlsenable=yes
tlscertfile=/etc/asterisk/keys/asterisk.pem
tlscafile=/etc/asterisk/keys/ca.crt
tlscipher=ALL
tlsclientmethod=tlsv1
[2000]
type=friend
secret=12345
host=dynamic
transport=tls
encryption=yes
[3000]
type=friend
secret=67890
host=dynamic
transport=tls
encryption=yes
EXTENSIONS.CONF
Code:
[default]
exten => 2000,1,Dial(SIP/2000)
exten => 3000,1,Dial(SIP/3000)
Ich habe als Client-Software BLINK (auf MacOS) getestet, welches nicht geklappt hat.
Jitsi auf MacOS --> klappt auch nicht (Komischerweise kann ich bei der TSL-konfiguration nicht die Dateitypen .pem und .crt selektieren !!!!
Kann mir bitte jemand einen Tipp geben?
Der Server und die beiden Clients laufen auf einem lokalen Netzwerk.
Vielen Dank im Voraus.