Нужен специалист
Модераторы: Admins, Модераторы
Нужен специалист
Добрый день! Ищем специалиста, который нам поможет в решении проблемы. Итак есть два офиса. В первом имеется Астериск. Пользователи из первого офиса не испытывают проблем со связью. Второй офис подключен по Open VPN к первому. В обоих офисах Интернет каналы - 10 Мб/с. Интернет шлюзы (VPN сервер в первом и VPN клиент во втором) - Ubuntu Server. В удалённом офисе практически при каждом разговоре возникают прерывания голоса на 1-10 сек. Приходиться переспрашивать собеседника, что, согласитесь, очень неудобно. Просим всех специалистов, которые знают, как решить подобную проблему отзовитесь! Для контакта e-mail: [email protected] skype: daginvite
Да? Чтобы нас слушали? Спасибо большое за ОЧЕНЬ полезный совет![url=http://asteriskforum.ru/viewtopic.php?p=74718#74718][img]http://asteriskforum.ru/images/quotebackarrow.gif[/img][/url] Zavr2008 @ Вс Авг 25, 2013 12:37 писал(а):Подключите не через vpn - вбелую.
Потому что данные передаваемые по VPN каналу - шифруются...[url=http://asteriskforum.ru/viewtopic.php?p=74720#74720][img]http://asteriskforum.ru/images/quotebackarrow.gif[/img][/url] adt2k @ Вс Авг 25, 2013 12:54 писал(а):а почему такая критика? и с чего вы взяли что вас не "слушают"?
ТС видимо не в курсе, что последние версии Астериска поддерживают TLS и SRTP.. Поставили на ту сторону Вашего секретного моста тоже астер и через них болтайте если телефоны не держат srtp.
Потом надо быть наивняком таким что если Вас захотят прослушать - не смогут))))))
Охота садомаза:
Лог смотрите - как часто Ваш openvpn реконнектится. Настройки jitter buffer в астере..
Записываем tcodump со стороны астера, смотрим в wireshark RTP Analyzer на предмет того где появляются packet losses и глубины jitter.
Потом надо быть наивняком таким что если Вас захотят прослушать - не смогут))))))
Охота садомаза:
Лог смотрите - как часто Ваш openvpn реконнектится. Настройки jitter buffer в астере..
Записываем tcodump со стороны астера, смотрим в wireshark RTP Analyzer на предмет того где появляются packet losses и глубины jitter.
daginvite, СОРМ отлично собирает и VPN трафик, и потом его расшифровывает, если будет хоть один пункт на проверку.
в чистом виде нужно передавать TLS+SRTP - и будут слушать только "кому нужно".
есть опыт работы с ZRTP. на этапе тестирования - всё пучком, а как только запустили под сотню абонентов - сразу MITM %)
так что для достижения реального спокойствия, используйте VPN + SRTP. или для параноиков VPN + ZRTP.
у вас будет шанс, что вас не будут слушать в "реальном времени" %)
в чистом виде нужно передавать TLS+SRTP - и будут слушать только "кому нужно".
есть опыт работы с ZRTP. на этапе тестирования - всё пучком, а как только запустили под сотню абонентов - сразу MITM %)
так что для достижения реального спокойствия, используйте VPN + SRTP. или для параноиков VPN + ZRTP.
у вас будет шанс, что вас не будут слушать в "реальном времени" %)
не расскажете, как расшифровать данные, зашифрованные 4096-битным ключом? и ещё желательно за приемлимое время[url=http://asteriskforum.ru/viewtopic.php?p=74725#74725][img]http://asteriskforum.ru/images/quotebackarrow.gif[/img][/url] adt2k @ Вс Авг 25, 2013 20:58 писал(а):daginvite, СОРМ отлично собирает и VPN трафик, и потом его расшифровывает, если будет хоть один пункт на проверку.
бывает такое.
штука в том что openVPN плоховато делает ретрансмит.
Ладно бы он 20мс голоса потерял просто. Так нет он поток тормозит
и ретранмитит. Потому что иначе потеряет шифрование и подпись сообщений.
А первичная потеря может быть где угодно.
Какой то пров с потока пакетик в шейпер пиханул в очередь и готово.
Так что выключать паранойю и openVPN.
Демагогию про сормы, которые вы даже нумеровать не умеете оставьте для девушек.
штука в том что openVPN плоховато делает ретрансмит.
Ладно бы он 20мс голоса потерял просто. Так нет он поток тормозит
и ретранмитит. Потому что иначе потеряет шифрование и подпись сообщений.
А первичная потеря может быть где угодно.
Какой то пров с потока пакетик в шейпер пиханул в очередь и готово.
Так что выключать паранойю и openVPN.
Демагогию про сормы, которые вы даже нумеровать не умеете оставьте для девушек.
Свежак chan_dongle тут https://github.com/bg111/asterisk-chan-dongle/
Смена IMEI Huawei E1550 E173 E1752 K3765 http://www.e1550.mobi/ от $0,3042 за IMEI
Смена IMEI Huawei E1550 E173 E1752 K3765 http://www.e1550.mobi/ от $0,3042 за IMEI