Portál AbcLinuxu, 16. července 2025 20:40


Dotaz: Problém s TLS na Opensips

8.4.2010 17:14 lemur
Problém s TLS na Opensips
Přečteno: 290×
Odpovědět | Admin

Dobrý den, potřeboval bych poradil se zprovozněním TLS na serveru Opensips. Mám dva opensips a dva klienty. Vše je ve stejné sítě.Peer mezi servery už jsem rozjel, ale nevím si rady se zprovoznění TLs mezi servery. Certifikáty už mám vygenerované. Děkuji moc za pomoc.

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.4.2010 00:16 mapim | skóre: 18
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tento conf. jste zkoušel?
9.4.2010 09:40 lemurecek
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips

Dobrý den, ještě ne, ale určitě si ho teď prostuduji a zkusím ho hned aplikovat.

9.4.2010 09:45 lemurecek
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips

Tento config už jsem viděl a zkoušel, ale TLS mi ani nenaběhlo. Kdyby byl aspoň nějaký pokus o aplikaci protokolu TLS, tak bych to ve Wiresharku viděl. Třeba by skončil zprávou Alert. Ale ve wiresharku, když dám filter na sip or ssl. tak mi během hovoru neproběhne ani jedna zpráva ssl(tls). Nemohl byste mi poradit, kde by mohl být zakopaný pes. Děkuji za odpověď

9.4.2010 14:19 mapim | skóre: 18
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips
Ten konfig neaplikujte celý, jen použijte řádky s TLS a odkomentujte je, jak je v příkladu napsáno. Konfigurační parametry odkomentujete (odkomentovat=program bude brát v potaz řádky, které nezačínají #) odstraněním znaku hash # a naopak zakomentujete přidáním na začátek řádku znak #.
# uncomment the following lines for TLS support
#disable_tls = 0
#listen = tls:your_IP:5061
#tls_verify_server = 1
#tls_verify_client = 1
#tls_require_client_certificate = 0
#tls_method = TLSv1

A pak na vygenerované certifikáty odkážete, viz. další příklad:
#tls_certificate = "/usr/local/etc/opensips/tls/user/user-cert.pem"
#tls_private_key = "/usr/local/etc/opensips/tls/user/user-privkey.pem"
#tls_ca_list = "/usr/local/etc/opensips/tls/user/user-calist.pem"
10.4.2010 00:01 lemurecek
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips
Příloha:

To jsem provedl. Po restartu Opensips se mi objeví listen tls: ip adresa a port. To je vše v pořádku...ale problém je, jak mám říct, aby zprovoznil TLS mezi dvěmi Opensips servery?? Určitě tam musí být nějaká routa. Sítí je obvyklý Trapezoid. Opensips mi běží ve VMwarech Workstation. Na VMwaru jsem vytvořil dvě síťovky, ať mi vzniknou tři sítě.

 

10.4.2010 00:05 lemurecek
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips

Přidal jsem zde do přílohy schéma sítě. Klient1 i server1 běží na jednom stroji. Server1 na VMwaru a klient1 ve windowsu.Tak samo i na druhém stroji. Každý VMware má dvě síťovky, eth0 a eth1. Pro vytvoření 3. sítí jsem použil masku 29 a stejný rozsah ip adres.

10.4.2010 00:09 lemurecek
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips

V subnetu a síti by snad neměl být problém....doufám. Mohl byste mi poradit, jak říct oběma Opensips, aby používali mezi sebou TLS??? (asi nějakou routou). Moc děkuji.

10.4.2010 17:47 mapim | skóre: 18
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips
Nemám zkušenosti s VMWarem, používám VirtualBox. Zkuste se kouknout na http://opensips.org/html/docs/tutorials/tls-1.4.x.html - tam by jste měl najít odpověď na peer.
11.4.2010 10:07 lemurecek
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips

Dobrý, den pokusím se to nějak podle tohoto tutoriálu zprovoznit. Vyskytl se mi ale problém při volání, když zadám přímo na telefonu sip uri, tak mi vynechá úplně jeden server. Ten server, ke kterému je uživatel přihlášen. Nemohl byste mi poradit jak udržet server v cestě? Děkuji za odpověď

ladaan avatar 11.4.2010 13:57 ladaan | skóre: 9 | Tišnov
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips
A co máte uvedeno v SIP URI? Musí tam být doména serveru, kam se registrujete. Na prvním serveru se zjistí, že ten hovor nepatří nikomu na prvním serveru a pošle se na další podle vašich pravidel tzn. na druhý server. Často bývá nastaveno na SIP proxy, aby obsluhoval jen jednu doménu, tak musíte nastavit, aby se dalo volat do domén třetích stran.
13.4.2010 10:59 lemurecek
Rozbalit Rozbalit vše Re: Problém s TLS na Opensips

Dobrý den, už jsem našel asi problém, proč mi nejede TLS na Opensips.Ale neváím co je špatně a jak tu chybu opravit. Když si zpustím debug do okna tak po restartu mi vyskočí následující warningy:

WARNING:core:init_tls: disabling compression du ZLIB problems

WARNING:core:init_ssl_ctx_behavior: client verification actived. Client certificates are mandatory.

WARNING:core:init_ssl_ctx_behavior: server verification actived.

 

Hledal jsem na net a tento problém mělo plno lidí, ale nikde jsem nenašel řešení jak se ho zbavit.

Prosím pomozte mi...budu Vám zavázán.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.