VoIP per IPsec

D-Trix

Neuer User
Mitglied seit
11 Jul 2005
Beiträge
127
Punkte für Reaktionen
0
Punkte
0
Halloooo,

IPsec wird ja i.d.R. für VPNs genutzt. Ich habe mich mal versucht zu informieren, aber nicht rausbekommen, warum man IPsec nicht einfach zur Verschlüsselung zwischen zwei VoIP-Teilnehmern genutzt wird? Oder geht VoIP und IPSec NUR i.V.m. VPN?

Was spricht genau dagegen?
Wer kann mir die Problematik etwas näher bringen?

Gruß,
Thorsten
 
Man kann IPsec für alles Mögliche nutzen... auch der komplette Datenstrom läßt sich bei VoIP damit verschlüsseln... Effektiv realisiert eine IPsec-Verbindung ein VPN zwischen zwei Endpunkten (Gateways oder Hosts), d.h. IPsec ist die Technik für die Implementation, während VPN die resultierende Anwendung ist.

IPsec greift jedoch auf Ebene 3 des ISO/OSI-Modells an (direkt in Header integriert, Traffic auf Port 500), während TLS/SSL auf Ebene 4 arbeitet (kann mit jedem Port verwendet werden). Damit ist TLS/SSL deutlich flexibler und erlaubt auch die Verwendung von Routinginformationen, die von Routern in gewöhnlicher Weise interpretiert werden können.

TLS/SSL kann auf jedes Protokoll angewandt werden. Bei IPsec findet eine Encapsulation statt und man sieht dann nur den IPsec-Verkehr.

Betrachtet man die Architektur von VoIP mit Hilfe von RTP, so gibt es hier eine Reihe von Problemen, wenn man mit IPsec arbeiten würde. Hier etablieren die Endpunkte ja einen Tunnel, über den sicher kommuniziert werden kann. Die Verwendung von Proxies wird dadurch erschwert bzw. unmöglich.

IPsec ist auch aufgrund der Fixierung auf Port 500 nur beschränkt NAT-tauglich. Man könnte so zu einem Zeitpunkt jeweils nur einen "VoIP-Tunnel" durch ein NAT hindurch etablieren.

--gandalf.
 
respekt, gut erklärt :)
 
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,113
Mitglieder
378,645
Neuestes Mitglied
nikitarajusa