【freeswitch】TLS+SRTP部署加密的voip環(huán)境

1. TLS

freeswitch自1.8.7版本后sofia 協(xié)議棧好像是支持了wss協(xié)議。但是一般在網(wǎng)絡(luò)拓?fù)渲幸鸭瑁琌pensips會(huì)作為前置的SBC來控制外部協(xié)議與SIP會(huì)話浴骂。而且opensips也天然支持tls阳液,所以部署上可以讓opensips承擔(dān)起SIP over LTS的功能怠缸。

TLS默認(rèn)端口5443

如何使用樟蠕?

在opensips中修改一下控制腳本

  • 首先貌亭,增加模塊(動(dòng)態(tài)庫)的引用
loadmodule "proto_tls.so"
loadmodule "tls_mgm.so"
  • 其次柬唯,增加監(jiān)聽端口
listen=udp:0.0.0.0:5160 as 1.2.3.4:5160
listen=tcp:0.0.0.0:5160 as 1.2.3.4:5160
listen=tls:0.0.0.0:5443 as 1.2.3.4:5443

opensips除了tls外,也支持ws和wss協(xié)議圃庭,端口分別為5066(默認(rèn)端口)和8443(默認(rèn)端口)

  • 最后锄奢,如果對(duì)方是注冊(cè)上來的失晴,主要往tls端口上注冊(cè)即可;如果不是注冊(cè)的拘央,那么在路由呼叫時(shí)涂屁,需要指定tls端口

證書的導(dǎo)入

TLS需要指定證書,opensips的證書存放位置在${opensips_install_location}/etc/opensips/certs

使用了TLS后灰伟,通過wireshark抓包是看不到SIP消息的拆又,因?yàn)榘际羌用軅鬏數(shù)模瑆ireshark解析不了

2. SRTP

Freeswitch是支持SRTP栏账,ZRTP帖族,WebRTC等多種媒體加密手段的。一般和cloud call center對(duì)接挡爵,如果需要涉及媒體加密竖般,會(huì)使用SRTP。如果使用到webrtc終端茶鹃,如瀏覽器終端捻激,大多為webrtc。

如何使用前计?

在外呼時(shí)胞谭,通過指定rtp_secure_media_inbound/rtp_secure_media_outbound來指定
注意:rtp_secure_media1.8.7版本過棄

rtp_secure_media_outbound=mandatory:AEAD_AES_128_GCM_8

true為permission, 后面的為加密算法男杈。其中可選值為

# permission:
mandatory - Accept/Offer SAVP negotiation ONLY
optional - Accept/Offer SAVP/AVP with SAVP preferred
forbidden - More useful for inbound to deny SAVP negotiation
# DEPRECATED
false - implies forbidden
# DEPRECATED
true - implies mandatory
default - accept SAVP inbound if offered

# encryption suites:
AEAD_AES_256_GCM_8
AEAD_AES_128_GCM_8
AES_CM_256_HMAC_SHA1_80
AES_CM_192_HMAC_SHA1_80
AES_CM_128_HMAC_SHA1_80
AES_CM_256_HMAC_SHA1_32
AES_CM_192_HMAC_SHA1_32
AES_CM_128_HMAC_SHA1_32
AES_CM_128_NULL_AUTH

順帶提一下webrtc的使用丈屹,外呼時(shí)加入?yún)?shù){media_webrtc=true}即可

使用樣例

發(fā)送的INVITE


INVITE

收到200OK


200ok

這里協(xié)商的是INVITE里candidate 5

組網(wǎng)拓?fù)涫疽鈭D

組網(wǎng)拓?fù)涫疽鈭D
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市伶棒,隨后出現(xiàn)的幾起案子旺垒,更是在濱河造成了極大的恐慌,老刑警劉巖肤无,帶你破解...
    沈念sama閱讀 219,188評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件先蒋,死亡現(xiàn)場離奇詭異,居然都是意外死亡宛渐,警方通過查閱死者的電腦和手機(jī)竞漾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來窥翩,“玉大人业岁,你說我怎么就攤上這事】芪茫” “怎么了笔时?”我有些...
    開封第一講書人閱讀 165,562評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長仗岸。 經(jīng)常有香客問我允耿,道長借笙,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,893評(píng)論 1 295
  • 正文 為了忘掉前任较锡,我火速辦了婚禮提澎,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘念链。我一直安慰自己盼忌,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,917評(píng)論 6 392
  • 文/花漫 我一把揭開白布掂墓。 她就那樣靜靜地躺著谦纱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪君编。 梳的紋絲不亂的頭發(fā)上跨嘉,一...
    開封第一講書人閱讀 51,708評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音吃嘿,去河邊找鬼祠乃。 笑死,一個(gè)胖子當(dāng)著我的面吹牛兑燥,可吹牛的內(nèi)容都是我干的亮瓷。 我是一名探鬼主播,決...
    沈念sama閱讀 40,430評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼降瞳,長吁一口氣:“原來是場噩夢啊……” “哼嘱支!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起挣饥,我...
    開封第一講書人閱讀 39,342評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤除师,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后扔枫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體汛聚,經(jīng)...
    沈念sama閱讀 45,801評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,976評(píng)論 3 337
  • 正文 我和宋清朗相戀三年短荐,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了倚舀。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,115評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡搓侄,死狀恐怖瞄桨,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情讶踪,我是刑警寧澤,帶...
    沈念sama閱讀 35,804評(píng)論 5 346
  • 正文 年R本政府宣布泊交,位于F島的核電站乳讥,受9級(jí)特大地震影響柱查,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜云石,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,458評(píng)論 3 331
  • 文/蒙蒙 一唉工、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧汹忠,春花似錦淋硝、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至铅乡,卻和暖如春继谚,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背阵幸。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評(píng)論 1 272
  • 我被黑心中介騙來泰國打工花履, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人挚赊。 一個(gè)月前我還...
    沈念sama閱讀 48,365評(píng)論 3 373
  • 正文 我出身青樓诡壁,卻偏偏與公主長得像,于是被迫代替她去往敵國和親荠割。 傳聞我的和親對(duì)象是個(gè)殘疾皇子欢峰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,055評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容