Hallo,
Wir untersuchen gerade Asterisk 1.4.x mit SRTP/SDescriptions auf SuSE 10.1.
Installiert und Konfiguriert sind die einzelnen Module bereits und funktionieren soweit.
Zeichnen wir ein VoIP-Gespräch mit Wireshark auf, so erhalten wir beim Abspielen der Sprachdaten auf beiden Seiten lediglich ein Rauschen, was auch korrekt ist.
Schauen wir aber die einzelnen INVITE- oder 200 OK-Pakete an, stellen wir fest, dass die RTP-Profile (RFC 4566) falsch ausgewählt werden.
Beispiel:
tln: Teilnehmer
*: Asterisk
Beide Endgeräte unterstützen SRTP und SDescriptions
tln1 > * (INVITE): Im SDP-Body befindet sich das crypto-Attribut mit dem SDescriptions-Schlüssel (korrekt), jedoch wird das Profil RTP/AVP ausgewählt. Dies müsste doch RTP/SAVP sein, da der tln1 doch ein verschlüsseltes Gespräch aufbauen will?
* > tln2 (INVITE): crypto vorhanden, Profil RTP/AVP
tln2 > * (200 OK): crypto vorhanden, Profil RTP/AVP!! > Spätestens hier erwarte ich RTP/SAVP!
* > tln1 (200 OK): crypto vorhanden, Profil RTP/SAVP > Wie erwartet.
Das Gespräch ist schlussentlich aber beidseitig verschlüsselt!
Ich habe das Wireshark *.pcap-File zur Kontrolle angehängt. Hier klicken
Die Datei nach *.pcap umbenennen und dann mit Wireshark öffnen.
Danke für die Aufklärung.
Wir untersuchen gerade Asterisk 1.4.x mit SRTP/SDescriptions auf SuSE 10.1.
Installiert und Konfiguriert sind die einzelnen Module bereits und funktionieren soweit.
Zeichnen wir ein VoIP-Gespräch mit Wireshark auf, so erhalten wir beim Abspielen der Sprachdaten auf beiden Seiten lediglich ein Rauschen, was auch korrekt ist.
Schauen wir aber die einzelnen INVITE- oder 200 OK-Pakete an, stellen wir fest, dass die RTP-Profile (RFC 4566) falsch ausgewählt werden.
Beispiel:
tln: Teilnehmer
*: Asterisk
Beide Endgeräte unterstützen SRTP und SDescriptions
tln1 > * (INVITE): Im SDP-Body befindet sich das crypto-Attribut mit dem SDescriptions-Schlüssel (korrekt), jedoch wird das Profil RTP/AVP ausgewählt. Dies müsste doch RTP/SAVP sein, da der tln1 doch ein verschlüsseltes Gespräch aufbauen will?
* > tln2 (INVITE): crypto vorhanden, Profil RTP/AVP
tln2 > * (200 OK): crypto vorhanden, Profil RTP/AVP!! > Spätestens hier erwarte ich RTP/SAVP!
* > tln1 (200 OK): crypto vorhanden, Profil RTP/SAVP > Wie erwartet.
Das Gespräch ist schlussentlich aber beidseitig verschlüsselt!
Ich habe das Wireshark *.pcap-File zur Kontrolle angehängt. Hier klicken
Die Datei nach *.pcap umbenennen und dann mit Wireshark öffnen.
Danke für die Aufklärung.
Zuletzt bearbeitet: