Нужен специалист
_________________
http://mh.otx.ru Гибкие SIP/E1 шлюзы Alvis-GW-2E1. Модернизация LDK300/TDA100:VoIP
| Zavr2008 @ Вс Авг 25, 2013 12:37 писал(а): |
| Подключите не через vpn - вбелую. |
Да? Чтобы нас слушали? Спасибо большое за ОЧЕНЬ полезный совет!
когда voip идет напрямую дается приоритет трафику на большом количестве железок.
ну ещё вариант - перевести openvpn на udp, ну или на tcp. в общим поменять в другую строну.
и ещё важно - поменять порт.
| adt2k @ Вс Авг 25, 2013 12:54 писал(а): |
| а почему такая критика? и с чего вы взяли что вас не "слушают" |
Потому что данные передаваемые по VPN каналу - шифруются...
Потом надо быть наивняком таким что если Вас захотят прослушать - не смогут))))))
Охота садомаза:
Лог смотрите - как часто Ваш openvpn реконнектится. Настройки jitter buffer в астере..
Записываем tcodump со стороны астера, смотрим в wireshark RTP Analyzer на предмет того где появляются packet losses и глубины jitter.
_________________
http://mh.otx.ru Гибкие SIP/E1 шлюзы Alvis-GW-2E1. Модернизация LDK300/TDA100:VoIP
в чистом виде нужно передавать TLS+SRTP - и будут слушать только "кому нужно".
есть опыт работы с ZRTP. на этапе тестирования - всё пучком, а как только запустили под сотню абонентов - сразу MITM %)
так что для достижения реального спокойствия, используйте VPN + SRTP. или для параноиков VPN + ZRTP.
у вас будет шанс, что вас не будут слушать в "реальном времени" %)
| adt2k @ Вс Авг 25, 2013 20:58 писал(а): |
| daginvite, СОРМ отлично собирает и VPN трафик, и потом его расшифровывает, если будет хоть один пункт на проверку. |
не расскажете, как расшифровать данные, зашифрованные 4096-битным ключом? и ещё желательно за приемлимое время
Google => vpn MTU.
_________________
«Choose a job you love, and you will never have to work a day in your life» — Confucius
_________________
«Choose a job you love, and you will never have to work a day in your life» — Confucius
_________________
«Choose a job you love, and you will never have to work a day in your life» — Confucius
штука в том что openVPN плоховато делает ретрансмит.
Ладно бы он 20мс голоса потерял просто. Так нет он поток тормозит
и ретранмитит. Потому что иначе потеряет шифрование и подпись сообщений.
А первичная потеря может быть где угодно.
Какой то пров с потока пакетик в шейпер пиханул в очередь и готово.
Так что выключать паранойю и openVPN.
Демагогию про сормы, которые вы даже нумеровать не умеете оставьте для девушек.
_________________
Свежак chan_dongle тут http://code.google.com/p/asterisk-chan-dongle
Читайте, дополняйте wiki http://wiki.e1550.mobi/
Смена IMEI Huawei E1550 E173 E1752 K3765 http://www.e1550.mobi/ от $1,521 за IMEI