Stimpy Posted December 2, 2009 Posted December 2, 2009 Планируется создание распределенной сети с СИП устройствами, в связи с этим возник вопрос, а какие порты лучше использовать вместо 5060 ? Основная цель смены порта - по легкому защитится от блокировок (не используя VPN и другие , более изощренные методы). Вставить ник Quote
Voicemaster Posted December 2, 2009 Posted December 2, 2009 Планируется создание распределенной сети с СИП устройствами, в связи с этим возник вопрос, а какие порты лучше использовать вместо 5060 ?Основная цель смены порта - по легкому защитится от блокировок (не используя VPN и другие , более изощренные методы). Любой. Что в DNS SRV RR поставите, то и будет работать, главное, чтобы клиенты умели. А защититься лучше через TLS. . Вставить ник Quote
aoz1 Posted December 3, 2009 Posted December 3, 2009 Планируется создание распределенной сети с СИП устройствами, в.А защититься лучше через TLS. TLS так защищает, что механизмы NAT traversal не работают. :) Вставить ник Quote
Voicemaster Posted December 3, 2009 Posted December 3, 2009 [...]TLS так защищает, что механизмы NAT traversal не работают. :) Не работают костыли. Механизмы работают. hint: RTP proxy. . Вставить ник Quote
aoz1 Posted December 3, 2009 Posted December 3, 2009 (edited) [...]TLS так защищает, что механизмы NAT traversal не работают. :) Не работают костыли. Механизмы работают. hint: RTP proxy. Sorry. Начитался умных книжек про sip tls, а своей головой не подумал. Так даже лучше, всякие кривые D-Liink-и на DSL модемах портить заголовки не будут. PS. Блин сразу мысль прострелила. Openser соединять одно плече в TCP другое в UDP не умеет. А с TLS как? Может кто знает? Edited December 3, 2009 by aoz1 Вставить ник Quote
Voicemaster Posted December 3, 2009 Posted December 3, 2009 [...]Блин сразу мысль прострелила. Openser соединять одно плече в TCP другое в UDP не умеет. А с TLS как? Может кто знает? Чаго ?? Он еще в младенчестве в 1.2 это умел. В то, что поломали не верю. . Вставить ник Quote
aoz1 Posted December 4, 2009 Posted December 4, 2009 [...]Блин сразу мысль прострелила. Openser соединять одно плече в TCP другое в UDP не умеет. А с TLS как? Может кто знает? Чаго ?? Он еще в младенчестве в 1.2 это умел. В то, что поломали не верю. Ну 1.2 это не очень младенчество. :)Что TLS c некриптованым или TCP с UDP? Я просто с TLS никогда не собирал. Сейчас похоже есть повод. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.