auth=md5 geht schmeckt nicht mehr

starry99

Neuer User
Mitglied seit
8 Okt 2005
Beiträge
70
Punkte für Reaktionen
0
Punkte
0
Hello!

Nach dem Update von V109 auf V129 stößt er sich an der zeile
auth=md5
in der Sip.conf und bringt eine Warning.

Jul 14 12:32:04 WARNING[6119] chan_sip.c: Format for authentication entry is user[:secret]@realm at line 456

so schaut das in sip.conf aus
Code:
[Mitzitante]
type=friend
auth=md5
username=Mitzitante
secret=supersecret
callerid="Mitzi" <69>
host=dynamic
nat=yes                       ; X-Lite is behind a NAT router
disallow=all
allow=gsm                     ; GSM consumes far less bandwidth than ulaw
context=urmegawichtig

Früher diente doch das dazu, daß das SIP Password nicht im Klartext über die Leitung geht sondern nur verschlüsselt? Daher findet sich diese Zeile in allen abschnitten meiner SIP-Endgeräte/Softphones.

a) Wie tut man das nun unter 1.2x richtig?
b) Wie/woran kann ich erkennen, ob sich ein Sip Client im Klartext oder verschlüsselt angemeldet hat??

Danke fürs Nachdenken!
Starry
 
Zuletzt bearbeitet:
ich denke erstmal gar nicht nach sondern frage mich, was in Deiner extensions.conf steht, wenn Du versuchst, rauszuwählen.
 
Hello!

Da hab ich kein problem, weil sowohl rein wie raus alles 100% funktioniert......
es stört mich nur diese Warning, wenn er die sip.conf einliest...

Aber um Deinen Wissensdurst zu befriedigen:
exten => 356,1,Dial(SIP/Mitztitante,30)
exten => 356,2,Congestion


betateilchen schrieb:
ich denke erstmal gar nicht nach sondern frage mich, was in Deiner extensions.conf steht, wenn Du versuchst, rauszuwählen.
 
Ping, ping!

Vielleicht kann ja einer der Großmeister sich meines kleinen Problems nochmals erbarmen und mich auf den Pfad der Vernunft leiten....

Danke im Voraus
Starry
 
'md5' ist inzwischen der einzig mögliche Wert und daher wurde die alte auth-Variable abgeschafft. Es gibt allerdings eine neue Variable mit dem gleichen Namen, die eine andere Bedeutung hat.
 
Maik schrieb:
Es gibt allerdings eine neue Variable mit dem gleichen Namen, die eine andere Bedeutung hat.

Finde ich einen ziemlichen murx!

Jetzt gibt es eine Variable, die in der iax.conf eine andere Bedeutung hat, als in der sip.conf.
 
Ähem, nochmals langsam für die Ösis wie mich.

Nachdem es diese Option überhaupt nicht mehr gibt, heißt es, daß der Logon Prozess IMMER und AUSSCHLIESSLICH per md5 hash stattfindet und mein sip logon password niemals im Klartext über die Leitung läuft??

Bye
Starry
 
so steht es geschrieben in den Annalen der Asterisk Doku :mrgreen:
 
Und genau so steht es sogar im RFC zu SIP 2.0. Das übertragen von Klartext-Passwörtern ist da nämlich explizit verboten.
 
Kostenlos!

Statistik des Forums

Themen
248,898
Beiträge
2,304,415
Mitglieder
378,589
Neuestes Mitglied
Franz Radvan