VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

абсолютно безопасное соединение

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Ответить
Eol
Сообщения: 4
Зарегистрирован: 11 ноя 2011, 15:47

абсолютно безопасное соединение

Сообщение Eol »

Цель - сделать полностью безопасную собственную линию между компьютеами, очень хорошо, если при этом можно делать звонки с компа на телефон (хотя приэтом появляется риск прослушки такими службами как фсб (по сей причине скайп не подходит) или сторонним лицом).
Из всего спектра voip прорамм были выделены jitsi (sip communicator) и phooner lite, тк обе поддерживают srtp, zrtp и tls.
Идеально было бы есили бы они соединялись p2p, тк сторонний сервер нам особо не нужен. Phooner может соединятся внутри локальной сети просто по адресу вроде phoonerlite@192.168.1.120, а вот джитси (которая более удобна и более предпочтительна) требует логин на какойнибудь воип сервер (вроде гугле талк), как я понимаю, можно сделать и свой сервер, и логиниться на него.
Вообще мы хотим сделать безопасное впн между 2 компьютерами и в нем пустить связь через воип клиент с шифрованием звука. Те если я правильно понимаю, астериск позволяет адаптировать джитси под наши нужны (тоесть не юзть стороний неконтролируемый нами сервер, а использовать свой). Вопросов несколько:
1. вообще правильно ли я понимаю ситуацию и проблемы шифрования?
2. правильно ли я понимаю, что астериск может решить проблемы соединения 2ух компов в п2п режиме
3. если да, то стоит ли овчинка выделки, ведь освоение астерикса, как я понимаю, дело свсем не простое
4. ну и конкретные советы, если оно имеет смысл
Заранее спасибо.

С уважением,
Алексей
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: абсолютно безопасное соединение

Сообщение ded »

1. Откройте ддля себя что такое SIP URI
2. Узнайте про теорию, кто такой теоретический Man_in_the_middle, и как он может навредить Алисе и Бобу
3. Не стоит
4. Бросайте Вы эти дела (практические), знаниями не обогатитесь на форуме, надо курить доки.
Eol
Сообщения: 4
Зарегистрирован: 11 ноя 2011, 15:47

Re: абсолютно безопасное соединение

Сообщение Eol »

1. почитал, но понимания полного не пришло. Допустим, мне надо через сип коммуникатор (jitsi) связаться с другим человеком, при этом не регистрируясь на свервере. Я могоу ему позвонить без регистрации, а он мне нет, тк у меня нет этого сип ури.
2. Про это я читал, какраз цель защититься от него. Причем как от тех кто не имеет права прослушивать, так и от тех кто имеет ;). А для этого, как я понима, необходимо шифрование zrtp, желательно. Плюс чтоб звонки не шли через стоонний сервер.
Если есть другая программа, на подобие скайпа? После того как скайп слил коды он не рассматривается как вариант.
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: абсолютно безопасное соединение

Сообщение ded »

Eol,
читать ещё.
Eol
Сообщения: 4
Зарегистрирован: 11 ноя 2011, 15:47

Re: абсолютно безопасное соединение

Сообщение Eol »

ddkprog писал(а):zrtp не шифрует а ужимает
srtp шифрует
После того как скайп слил коды он не рассматривается как вариант.
ух ты где?, а я не в курсе.
На сколько знаю я, srtp шифрует, а zrtp осуществляет обмен кодов, плюс дает возможность их сверять, те тоже работает на безопасность. Плюс без tls проку от них нет.

Про скайп я имел ввиду, что дали доступ фсб к прослушке.

ded писал(а):Eol,читать ещё.
Мне нужен практический ответ на вполне конкретный вопрос, если бы я хотел стать специалистом в этом, либо знал бы что это 100% то, что мне надо, пошел бы читать. Без обид, но ничего нового для меня или полезного в этой теме вы не написали. Помогать вас никто не заставляет, так что не стоит изнашивать клаву зря.
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: абсолютно безопасное соединение

Сообщение ded »

Как бы полно ни ответить на Ваш практически риторический вопрос (и второй вопрос это тоже показывает) - это не остановит поток последующих вопросов, причина которых в нежелании читать документацию.
Иными словами - не стоит стирать буквы на клаве размещая сообщения.
Это порожняк.
Eol писал(а):. Я могоу ему позвонить без регистрации, а он мне нет, тк у меня нет этого сип ури.
Тут ясно видно, что Вы не поняли что такое SIP URI.
Eol писал(а):Без обид, но ничего нового для меня или полезного в этой теме вы не написали
Без обид, Вы - тоже.
http://forum.asterisk.ru/viewtopic.php?f=5&t=853
http://phpclub.ru/faq/WhyForum
Samael28
Сообщения: 1057
Зарегистрирован: 08 янв 2011, 18:32
Откуда: Киев
Контактная информация:

Re: абсолютно безопасное соединение

Сообщение Samael28 »

А не проще разделить вопросы? Голос отдать *, а связь и шфрование уже седствами какого-нить OpenVPN. Вполне практическая реализация.
PS: На форуме мало кто даст практический совет типа "нажмите на кнопочку и все будет", а вот натолкнуть на мысль - ded в этом большой специалист. Великий Наталкиватель, так сказать :)
Мой профайл на Upwork
Eol
Сообщения: 4
Зарегистрирован: 11 ноя 2011, 15:47

Re: абсолютно безопасное соединение

Сообщение Eol »

VPN будет тоже.
Главный вопрос можно ли звонить на конкретный ип? Например, программа phoner lite, позволяет звонить внутри сети (те я тупо вписываю ник и могу звонить внутри локалки на номер типа name@123.123.123.123:1234 , но она очень коряво работает в таком режиме). Как я понял, сип ури то же саоме что почта, регаешься на серваке, используешь его для связи. Проблема в том, чтоя не хочу использовать неподконтрольный мне сервер.
Аватара пользователя
Evgen
Сообщения: 128
Зарегистрирован: 01 сен 2010, 13:10
Откуда: Саратов
Контактная информация:

Re: абсолютно безопасное соединение

Сообщение Evgen »

Eol писал(а):Цель - сделать полностью безопасную собственную линию между компьютеами
А бюджет реализации этой цели предварительно составлялся?
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: абсолютно безопасное соединение

Сообщение ded »

Eol писал(а): Как я понял, сип ури то же саоме что почта, регаешься на серваке, используешь его для связи.
И тут ясно видно, что Вы не поняли что такое SIP URI. Это система адресации. Это и есть ваши name@123.123.123.123
http://www.3cx.ru/voip-sip/sip-uri.php

Кроме того, на сегодняшний день нативную шифрацию голоса SRTP поддерживают уже гораздо больше софт-фонов, чем Phooner & Jitsi.
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH