Stimpy Опубликовано 2 декабря, 2009 · Жалоба Планируется создание распределенной сети с СИП устройствами, в связи с этим возник вопрос, а какие порты лучше использовать вместо 5060 ? Основная цель смены порта - по легкому защитится от блокировок (не используя VPN и другие , более изощренные методы). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Voicemaster Опубликовано 2 декабря, 2009 · Жалоба Планируется создание распределенной сети с СИП устройствами, в связи с этим возник вопрос, а какие порты лучше использовать вместо 5060 ?Основная цель смены порта - по легкому защитится от блокировок (не используя VPN и другие , более изощренные методы). Любой. Что в DNS SRV RR поставите, то и будет работать, главное, чтобы клиенты умели. А защититься лучше через TLS. . Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
aoz1 Опубликовано 3 декабря, 2009 · Жалоба Планируется создание распределенной сети с СИП устройствами, в.А защититься лучше через TLS. TLS так защищает, что механизмы NAT traversal не работают. :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Voicemaster Опубликовано 3 декабря, 2009 · Жалоба [...]TLS так защищает, что механизмы NAT traversal не работают. :) Не работают костыли. Механизмы работают. hint: RTP proxy. . Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
aoz1 Опубликовано 3 декабря, 2009 (изменено) · Жалоба [...]TLS так защищает, что механизмы NAT traversal не работают. :) Не работают костыли. Механизмы работают. hint: RTP proxy. Sorry. Начитался умных книжек про sip tls, а своей головой не подумал. Так даже лучше, всякие кривые D-Liink-и на DSL модемах портить заголовки не будут. PS. Блин сразу мысль прострелила. Openser соединять одно плече в TCP другое в UDP не умеет. А с TLS как? Может кто знает? Изменено 3 декабря, 2009 пользователем aoz1 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Voicemaster Опубликовано 3 декабря, 2009 · Жалоба [...]Блин сразу мысль прострелила. Openser соединять одно плече в TCP другое в UDP не умеет. А с TLS как? Может кто знает? Чаго ?? Он еще в младенчестве в 1.2 это умел. В то, что поломали не верю. . Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
aoz1 Опубликовано 4 декабря, 2009 · Жалоба [...]Блин сразу мысль прострелила. Openser соединять одно плече в TCP другое в UDP не умеет. А с TLS как? Может кто знает? Чаго ?? Он еще в младенчестве в 1.2 это умел. В то, что поломали не верю. Ну 1.2 это не очень младенчество. :)Что TLS c некриптованым или TCP с UDP? Я просто с TLS никогда не собирал. Сейчас похоже есть повод. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...