VoSIP-Unterstützung im Voice Call Manager

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
cpuprofi
Beiträge: 1331
Registriert: 12 Jun 2009, 12:44
Wohnort: Bremen

VoSIP-Unterstützung im Voice Call Manager

Beitrag von cpuprofi »

Hallo an Alle,

wie ist die Funktion "VoSIP-Unterstützung im Voice Call Manager" zu nutzen?

1.) Provider <- TLS+SRTP-> Lancom <-UDP+RTP-> SIP-Phone

oder

2.) Provider <- TLS+SRTP-> Lancom <- TLS+SRTP-> SIP-Phone

denn bei

1.) wird kein Gespräch aufgebaut (Teilnehmer nicht erreichbar).

und bei

2.) wird (je nach Programmierung des SIP-Phones) das Gespräch sofort nach dem Annehmen beendet oder es ist nur "Rauschen" zu hören.

Ein paar klärende Worte zu der (gedachten) Funktionsweise wären hilfreich... :wink:

Grüße
Cpuprofi

Grüße
GrandDixence
Beiträge: 1061
Registriert: 19 Aug 2014, 22:41

Re: VoSIP-Unterstützung im Voice Call Manager

Beitrag von GrandDixence »

Unterstützt der VoIP-Provider:

Verschlüsselte Gesprächssignalisierung => SIP über TLS => SIPS => Port TCP 5061
Verschlüsselte Sprachübertragung => Verschlüsseltes RTP => SRTP => Port UDP 1024-65535

Die meisten VoIP-Provider unterstützen aus Kostengründen nur unverschlüsseltes und instabiles VoIP über

Signalisierung: SIP => Port UDP 5060
Sprachkanal: RTP => Port UDP 1024-65535

an. Der einzige mir bekannte VoIP-Provider, welcher verschlüsseltes VoIP (SIPS/SRTP) (ohne Aufpreis) anbietet ist DUS.net:

https://www.dus.net/de/tls-srtp-ist-sicher

https://www.dus.net/de/sip-infos

Jedoch zeigen Sicherheitstests, dass auch DUS.net nur unsicheres VoIP anbietet:

https://sslanalyzer.comodoca.com/?url=s ... net%3A5061

https://test.drownattack.com/?site=dus.net

Beim Einsatz von SIPS/SRTP oder SIP/ZRTP ist zu beachten, dass die Tastentöne (DTMF) verschlüsselt durch den Sprachkanal (SRTP/ZRTP) mit RFC 2833 übertragen werden:

=> Option "RFC2833" aktivieren
=> und Option "SIP INFO" deaktivieren

Siehe auch:

https://support.silentcircle.com/custom ... tmf-tones-

Randbemerkung: Für "echte" End-to-End-Verschlüsselung der Telefongespräche muss eine teure proprietäre Lösung (z.B. GSMK Cryptophone IP 19) oder SIP/ZRTP eingesetzt werden! Bei SIPS/SRTP endet die Verschlüsselung in der Telefonzentrale des VoIP-Providers bzw. im LANCOM-Gerät und die weitere Art der Übertragung (verschlüsselt oder unverschlüsselt) wird durch die Einstellung:

Code: Alles auswählen

Setup > Voice-Call-Manager > Line > SIP-Provider > Line
massgeblich beeinflusst. Für verschlüsselte Telefongespräche muss diese Einstellung von "Ignorieren" (Defaultwert) auf "Erzwungen" oder "Bevorzugt" gesetzt werden.
cpuprofi
Beiträge: 1331
Registriert: 12 Jun 2009, 12:44
Wohnort: Bremen

Re: VoSIP-Unterstützung im Voice Call Manager

Beitrag von cpuprofi »

Hallo GrandDixence,

erst mal danke für Deine Antwort und Deine Erläuterungen, die ich gerne mal beantworten möchte:
GrandDixence hat geschrieben:Unterstützt der VoIP-Provider:

Verschlüsselte Gesprächssignalisierung => SIP über TLS => SIPS => Port TCP 5061
Port: 5061 TCP hatte ich bei den Tests auch eingestellt.
GrandDixence hat geschrieben:Der einzige mir bekannte VoIP-Provider, welcher verschlüsseltes VoIP (SIPS/SRTP) (ohne Aufpreis) anbietet ist DUS.net
Dus.net ist auch der TEST-Provider :wink:
GrandDixence hat geschrieben:Jedoch zeigen Sicherheitstests, dass auch DUS.net nur unsicheres VoIP anbietet
Das war mir so nicht bekannt... :G)
GrandDixence hat geschrieben:Beim Einsatz von SIPS/SRTP oder SIP/ZRTP ist zu beachten, dass die Tastentöne (DTMF) verschlüsselt durch den Sprachkanal (SRTP/ZRTP) mit RFC 2833 übertragen werden:

=> Option "RFC2833" aktivieren
=> und Option "SIP INFO" deaktivieren
Wo kann ich denn dieses im SNOM 370 bzw. im Lancom 1781VA einstellen? Das SNOM Telefon bietet mir nur DTMF Typ 0-127
GrandDixence hat geschrieben:Bei SIPS/SRTP endet die Verschlüsselung in der Telefonzentrale des VoIP-Providers bzw. im LANCOM-Gerät und die weitere Art der Übertragung (verschlüsselt oder unverschlüsselt) wird durch die Einstellung:

Code: Alles auswählen

Setup > Voice-Call-Manager > Line > SIP-Provider > Line
massgeblich beeinflusst. Für verschlüsselte Telefongespräche muss diese Einstellung von "Ignorieren" (Defaultwert) auf "Erzwungen" oder "Bevorzugt" gesetzt werden.
Welche Einstellungen funktionieren denn bei Dir? Ich hatte schon alle möglichen Kombinationen ausprobiert, es kam aber kein Gespräch (SRTP Stream) zustande... :G)

Grüße
Cpuprofi
GrandDixence
Beiträge: 1061
Registriert: 19 Aug 2014, 22:41

Re: VoSIP-Unterstützung im Voice Call Manager

Beitrag von GrandDixence »

cpuprofi hat geschrieben:Wo kann ich denn dieses im SNOM 370 bzw. im Lancom 1781VA einstellen? Das SNOM Telefon bietet mir nur DTMF Typ 0-127
Im Lancom unter:

Code: Alles auswählen

Setup > Voice-Call-Manager > User > SIP-User > Users > DTMF-Methode
Setup > Voice-Call-Manager > Line > SIP-Provider > Line > DTMF-Methode
Setup > Voice-Call-Manager > Line > SIP-PBX > PBX > DTMF-Methode
Im Snom unter:

Code: Alles auswählen

Settings > SIP > DTMF via SIP INFO 
http://wiki.snom.com/Web_Interface/V8/Identities#SIP

Den VoIP-Provider DUS.net konnte ich erfolgreich mit der App "LinPhone" auf dem Smartphone testen. Verschlüsselte Telefongespräche mit SIPS/SRTP waren problemlos möglich, jedoch lies dies Sprachqualität wegen Softwarefehlern in der App "LinPhone" unter Windows Phone 8 zu wünschen übrig. Unter Android ist die Sprachqualität mit der App "LinPhone" einwandfrei und deshalb in den Ausland-Ferien geeignet zum deutlich billigeren Telefonieren über das Hotel-WLAN. Mit Lancom-Geräten habe ich keine SIP(S)/(S)RTP-Erfahrung.

Der Einsatz von SNOM-Telefone erfordert einiges an Konfigurationsarbeit. Siehe auch:

http://wiki.snom.com/Category:HowTo:TLS
http://wiki.snom.com/FAQ/What_stands_th ... bol_for/de
http://wiki.snom.com/FAQ/How_can_I_setu ... support/de

Für die Fehlersuche empfehle ich den Einsatz von Paket-Capturing und Wireshark. Im LANCOM-Gerät:

Code: Alles auswählen

Extras > Paket-Capturing
Antworten