On 2019-12-31, Andreas Hartmann <
andiha...@01019freenet.de> wrote:
> Dass das mal funktioniert hat, mal nicht, liegt daran, dass SRTP seitens SNOM optional gefahren wurde (d.h. schlicht und ergreifend vom Peer ignoriert wurde und dann eben
> unverschlüsselt lief) - solange einer die grundsätzliche Anforderung SRTP nicht ernst genommen hat.
In der Standardeinstellung schickt Snom sowas raus:
m=audio 7084 RTP/AVP 9 0 8 3 99 112 18 101
a=crypto:1 AES_CM_128_HMAC_SHA1_32 inline:QODVuGfCn/No8PoddxGB4gZO7hiPuwOCflGhknYk
Also kein SRTP, sondern RTP, aber mit Crypto-Attribut. Offenkundige
Absicht ist opportunistische Verschlüsselung mit Gegenstellen, die
das unterstützen, und die Annahme, dass andere das unbekannte/falsche
Attribut einfach ignorieren.
Wie man sieht, gibt selbst das Interop-Probleme.
Parallel zu „RTP Encryption“ on/off gibt es eine Einstellung
„RTP/SAVP“:
Off [Standard]
optional
mandatory
Bei „optional“ bietet das Gerät im SDP-Text zwei m-Zeilen an, für
RTP/AVP ohne und RTP/SAVP mit Verschlüsselung. Leider gibt es
offenbar SIP-Proxies, die sich wiederum daran verschlucken.
Mit aktueller Firmware bietet das Snom auch „Enable Mediasec“ an.
Scheint neu zu sein, da das Link zum Hilfstext noch ins Leere führt.
Ich werde die Kombination SIPS/Mediasec/SRTP im Hinterkopf behalten,
aber da SIPS mit Siproxd nicht funktioniert, wird dann die NAT-Querung
zu einem Heidenproblem.