SIP Telefonie Problem mit SRTP

2 years ago

Hallo in die Runde,

 

ich habe mal wieder ein Problem mit meinen SIP-Telefonen (Yealink T41S).

Grundeinstellungen:

- Registierung direkt beim Provider

- Verbindungsaufbau über DSN-NAPTR

- Verschlüsselung SRTP erzwungen

Mit diesen Einstellungen konnte ich die ganze Zeit problemlos telefonieren (Eingehend und Ausgehend).

 

Gestern wollte ich einen Verbindungsaufbau starten --> Fehlanzeige:

Einstellung der Verschlüsselung SRTP von "erzwungen" geändert auf "optional" --> Verbindungen wieder möglich (Eingehend und Ausgehend).

 

Und hier steige ich mit meinem Wissen aus. Ich habe es so verstanden, dass die Telekom Anfang letzten Jahres die Sicherheitseinstellungen so angepasst hatte, dass entweder alles verschlüsselt wird (Verbindungsaufbau [TLS] und der Mediastream [SRTP]), oder gar nichts (Verbindungsaufbau [UDP] und Mediastream [RTP]).

 

Ich habe mal mit Phonerlite etwas rumprobiert (bin jedoch kein Telefonie-Experte) und habe aus den Tests folgende Erkenntnisse gewonnen (die daraus resultierenden Schlüsse müssen jedoch nicht richtig sein).

 

- Registrierung Nummer 1234 in Phonerlite; Registierung nummer 5678 Yealink.

- Phonerlite TLS und SRTP, Yealink DNS-NAPTR und SRTP "erzwungen".

--> Ergebnis: Kein Verbindungsaufbau möglich

 

Phonerlite TLS und SRTP, Yealink DNS-NAPTR und SRTP "obligatorisch"

--> Verbindungsauf möglich

Lt. Phonerlite-Log wird aber RTP/SAVP verwendet, was nach Recherchen im Internet auf eine Verschlüsselung des Mediastreams hinweist.

 

Phonerlite TLS und SRTP, Yealink DNS-NAPTR und SRTP deaktiviert

--> Verbindungsauf möglich

Lt. Phonerlite-Log wird aber RTP/SAVP verwendet, was nach Recherchen im Internet auf eine Verschlüsselung des Mediastreams hinweist.

 

Phonerlite UDP und SRTP deaktiviert, Yealink UDP und SRTP deaktiviert

--> Verbindungsauf möglich

Lt. Phonerlite-Log wird RTP/AVP verwendet, was nach Recherchen im Internet auf keine Verschlüsselung des Mediastreams hinweist.

 

Für mich sieht es als Laie danach aus, als wenn die Telekom die Verschlüsselung des Mediastreams unabhänig von den Einstellungen des Endgerätes vornimmt.

 

Kann hier jemand Licht ins Dunkel bringen? 😣

 

Danke euch und viele Grüße

Frank

4779

64

    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...