Size: a a a

2020 November 03

IT

It Tgt in Asterisker-ы
Oleg Shteinliht
не совсем понятно что значит пропускают tls. tls с точки зрения провайдера это непонятный трафик, который он не видит
Имею ввиду что позволяют ли все провайдеры коннектится по tls? Нет ли с этим проблем в продакшене.
Т.е в самом клиенте выбираем только  tls.
источник

OS

Oleg Shteinliht in Asterisker-ы
It Tgt
Имею ввиду что позволяют ли все провайдеры коннектится по tls? Нет ли с этим проблем в продакшене.
Т.е в самом клиенте выбираем только  tls.
нет, далеко не все. Это надо уточнять у конкретного провайдера
источник

YG

Yuriy Gorlichenko in Asterisker-ы
It Tgt
Имею ввиду что позволяют ли все провайдеры коннектится по tls? Нет ли с этим проблем в продакшене.
Т.е в самом клиенте выбираем только  tls.
Если у вас своя АТС то как позволяют коннектиться провайдеры - не принципиально важно
Вы можете зацепить клиентов по TLS но до провайдера ходить по UDP/TCP
источник

IT

It Tgt in Asterisker-ы
Размышляю над тем как лучше строить или разрешить на клиенте все протоколы и включать vpn или использовать только  tls.
Что практичнее?
источник

YG

Yuriy Gorlichenko in Asterisker-ы
если вы размышляете о том как ваши клиенты будут коннектиться к вашей АТС - выбирайте то с чем вам проще работать
источник

YG

Yuriy Gorlichenko in Asterisker-ы
И то и другое имеет оверхед
и то и другое решает задачу приватности данных относительно внешних сетей
источник

IT

It Tgt in Asterisker-ы
Можно и то и то. Просто мало опыта практической работы с tls в продакшене с реальными провайдерами.
На стенде то все отлично работает. А в жизни?
источник

PS

Pavel Sokolov in Asterisker-ы
It Tgt
Размышляю над тем как лучше строить или разрешить на клиенте все протоколы и включать vpn или использовать только  tls.
Что практичнее?
практичнее - SIP-over-TLS + SRTP, так как все настраивается в ТА или софтфоне. не нужно сторонний сервис подымать и обучать сотрудников особенно руководство включать VPN
источник

YG

Yuriy Gorlichenko in Asterisker-ы
It Tgt
Можно и то и то. Просто мало опыта практической работы с tls в продакшене с реальными провайдерами.
На стенде то все отлично работает. А в жизни?
при чем тут провайдеры?
источник

PS

Pavel Sokolov in Asterisker-ы
It Tgt
Можно и то и то. Просто мало опыта практической работы с tls в продакшене с реальными провайдерами.
На стенде то все отлично работает. А в жизни?
а вы забудьте про реальных провайдеров
тех кто дают шифрованый сип - я ваще не знаю, а про SRTP - так в РФ например он запрещен :)
источник

IT

It Tgt in Asterisker-ы
Pavel Sokolov
практичнее - SIP-over-TLS + SRTP, так как все настраивается в ТА или софтфоне. не нужно сторонний сервис подымать и обучать сотрудников особенно руководство включать VPN
Мне тоже этот вариант кажется привлекательным. Но аот ка в жизни он себя показывает - опыта немного (всего 2-3 моб. провайдера протестил)
источник

PS

Pavel Sokolov in Asterisker-ы
It Tgt
Мне тоже этот вариант кажется привлекательным. Но аот ка в жизни он себя показывает - опыта немного (всего 2-3 моб. провайдера протестил)
> всего 2-3 моб. провайдера протестил
объясните что вы тут вкладываете
источник

IT

It Tgt in Asterisker-ы
Подключался к атс клиентом по tls
источник

PS

Pavel Sokolov in Asterisker-ы
It Tgt
Подключался к атс клиентом по tls
чья АТС?
источник

IT

It Tgt in Asterisker-ы
Через мобильный интернет.
источник

IT

It Tgt in Asterisker-ы
Моя.
источник

PS

Pavel Sokolov in Asterisker-ы
ясно
вы боитесь что шифрованный трафик порежут?
источник

YG

Yuriy Gorlichenko in Asterisker-ы
It Tgt
Мне тоже этот вариант кажется привлекательным. Но аот ка в жизни он себя показывает - опыта немного (всего 2-3 моб. провайдера протестил)
Так же показывает как и HTTPS себя показывает в жизни
источник

PS

Pavel Sokolov in Asterisker-ы
Yuriy Gorlichenko
Так же показывает как и HTTPS себя показывает в жизни
+1
источник

IT

It Tgt in Asterisker-ы
Pavel Sokolov
ясно
вы боитесь что шифрованный трафик порежут?
Подозреваю.
Нет большого практического опыта. Одно дело тест на паре мобильных провайдеров и другое - практическая эксплуатация.
Хочется закрыть через публичные сети но подозреваю что vpn +клинет может подвисать при смене базовых станций моб. Оператора. Блльше смотрю в сторону tls оьсюда и вопросы.
Со стационарами vpn отрабатыает и боьших проблем пока не наблюдаю.
источник