Hallo Zusammen,
ich nutze Asterisk in folgender Version:
http://svn.digium.com/svn/asterisk/team/group/srtp/
installiert habe ich alles nach der Anleitung:
http://www.voip-info.org/wiki/view/Asterisk+SRTP
SRTP läuft nun auch endlich vollständig, jedoch bereitet mir TLS noch so einige Probleme.
Ich nutze ein LinuxFromScratch aus dem Uni-Labor. und hab folgenden Versuchsaufbau eingerichtet:
Softphone <> Asterisk <> Softphone
Jetzt habe ich aber das Problem, dass bei der Registrierung eines UserAgent vom Asterisk-Port 5061 beim TCP Handshake ein [RST/ACK] zurückkommt. Demnach ist der Port nicht offen bzw. Asterisk horcht nicht an diesem Port.
nmap bestätigt auch dass der Port 5061 geschlossen ist. Da ich TLS voraussetze schlägt natürlich die Registrierung fehl.
Aber warum?!?!???? Kennt jemand das Problem und kann mir weiterhelfen?
Danke im Voraus
Gruß
MacHaggis
hier mal die wichtigsten Auszüge aus der sip.conf:
cert.pem ist ein selbstsigniertes Zertifikat
und ca.pem der entsprechende Schlüssel
ich nutze Asterisk in folgender Version:
http://svn.digium.com/svn/asterisk/team/group/srtp/
installiert habe ich alles nach der Anleitung:
http://www.voip-info.org/wiki/view/Asterisk+SRTP
SRTP läuft nun auch endlich vollständig, jedoch bereitet mir TLS noch so einige Probleme.
Ich nutze ein LinuxFromScratch aus dem Uni-Labor. und hab folgenden Versuchsaufbau eingerichtet:
Softphone <> Asterisk <> Softphone
Jetzt habe ich aber das Problem, dass bei der Registrierung eines UserAgent vom Asterisk-Port 5061 beim TCP Handshake ein [RST/ACK] zurückkommt. Demnach ist der Port nicht offen bzw. Asterisk horcht nicht an diesem Port.
nmap bestätigt auch dass der Port 5061 geschlossen ist. Da ich TLS voraussetze schlägt natürlich die Registrierung fehl.
Aber warum?!?!???? Kennt jemand das Problem und kann mir weiterhelfen?
Danke im Voraus
Gruß
MacHaggis
hier mal die wichtigsten Auszüge aus der sip.conf:
Code:
tcpenable=yes
tlsenable=yes
tlsbindaddr=10.20.106.213
tlscertfile=/etc/asterisk/cert.pem
tlscafile=/etc/asterisk/ca.pem
tlsdontverifyserver=yes
[100]
type=friend
context=main_srtp
callerid='alice' <100>
nat=yes
srtpcapable=yes
port=5061
transport=tls
cert.pem ist ein selbstsigniertes Zertifikat
und ca.pem der entsprechende Schlüssel
Zuletzt bearbeitet: