id: Гость   вход   регистрация
текущее время 21:10 23/04/2024
Автор темы: Гость, тема открыта 22/01/2014 19:30 Печать
Категории: анонимность, инфобезопасность, защита телефонной связи
создать
просмотр
ссылки

Asterisk для бизнеса


Прошу не пинать за достаточно наивные вопросы по Asterisk. Я не являюсь компьютерным специалистом, но слышал звон об этой системе, но не могу найти, где бы понятными словами было объяснено как она вообще устроена. Везде написано так, как будто уже знаешь.
У меня в конторе есть разные люди, у кого айфон, у кого планшеты какие-то китайские с андроидом, у кого виндовс.
Те, у кого айфоны и планшеты – обычно в полях, ездят по городу. Бухгалтерия сидит понятное дело в офисе.
Так вот. Я бы хотел, чтобы они общались между собой секьюрно, используя интернет. Чтобы было как в скайпе (таки если с Asterisk не прокатит, то скайп – запасной вариант). Объясните мне пожалуйста простым языком некоторые вещи:
первое – если я хочу, чтобы они все звонили друг другу, то мне какое оборудование нужно? Если человек идет по улице, то нужно, чтобы он мог позвонить в офис
и ему могли бы позвонить. Можно ли по айфону говорить?
второе – какой интернет мне нужен. айпи адрес там, линукс-сервер... может ли это быть VPS? Или надо, чтобы он в офисе стоял.
В общем, нужна голосовая связь. В черте города.
Я немного опасаюсь идти к админам и заказывать, т.к. предполагая, что увидя мою "чайниковость", они залупят подороже.
Разъясните мне. Спасибо!


 
Комментарии
— Гость (23/01/2014 01:50)   <#>
Извините, но на этом сайте практически не занимаются коммерческой безопасностью ввиду отличных от малых сообществ рисков и угроз (как правило, сильно ослабленных и компромиссных).


Если считать, что вы не доверяете практически никому, то нет пока такого оборудования, даже с софтом большой напряг: «О небезопасности мобильных платформ». Тем более, если речь идёт об Android'е или iPhone'е. На pgpru пилят TorFone, но он пока далёк от финальной стадии, и он не под мобильные системы (хотя сделать мобильную версию, наверно, будет несложно). Есть Silent Circle, он вроде продаётся и работает, но он всё равно полумера. Про скайп и дургие проприетарные системы забудьте сразу: это чёрный ящик, который легко прослушивается теми, кому надо. Конечно, если вам нужна не безопасность, а театр безопасности, то можете заплатить коммерческой конторе или админам, чтобы они вам предоставили психологические спокойствие словами «всё отлично, всё под контролем, работает идеально и удобно».

Обратите внимание на этот раздел, особенно на «О несовместимости сжатия голосового трафика кодеками с его надёжным шифрованием», что объясняет, почему с шифрованной голосовой связью до сих пор всё так плохо.

Настоящие параноики не пользуются голосовой связью, т.к. это неанонимно, и, скорей всего, есть голосовой банк данных, позволяющий идентифицировать человека по голосу. Решение для параноиков — компактный нетбук или таблетка с самолично установленным и настроенным дистрибутивом Linux'а. Её связь с миром идёт через jabber, запускаемый через Tor, или через TorChat. Как-то так. Да, медленно, не так удобно, нет понтов, зато безопаснее.

А, вообще, ваш вопрос задан в стиле «ещё ничего не знаю и не умею, но хочу, чтобы у меня всё было и всё работало».
— Гость (23/01/2014 03:39)   <#>
Мне видится разумным компромиссом использование SIP поверх VPN, на серых адресах. Кодеки с постоянным битрейтом, типа g711, спасут Вас от анализа зашифрованного трафика, серые адреса – от попыток соединения через незащищенные сети. Секреты уровня АНБ такой связью лучше не передавать, а от налоговой инспекции вполне себе защита. И да, SIP клиенты существуют для всех платформ.
— unknown (23/01/2014 09:53, исправлен 23/01/2014 09:59)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Примерно десятикратный оверхэд трафика по сравнению со специализированными решениями (которых нет, если скайп таковым не считать).


Есть энтузиасты, которые пилят некий умеренно параноидальный проект. Но когда он будет готов — неизвестно.

— semin1975 (23/01/2014 12:37)   <#>
Если считать, что вы не доверяете практически никому,

Я хочу начать с простого. Речь не идет о супер-пупер защищенной связи! Я не играю в шпиона и параноидальных тем мне не нужно. Просто я хочу всё своё: свой почтовый сервер, который работает у меня в офисе (или дата-центре), свой джаббер-сервер. А заодно и свой сервер телефонии.
Если с первыми 2-мя у меня есть полное понимание, то с телефонией мне непонятно: могу я настроить такой сервер, чтобы работник из полей мог просто позвонить в офис с клиента на айфоне и наоборот, позвонить из офиса ему на трубку. ВОТ мой главный вопрос.

пс: секьюрность тут не в том, что я хочу защититься ото всех вообще. А в том, что я просто хочу свои коммуникации, которые находятся у меня под контролем.
— unknown (23/01/2014 13:01)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Поинтересуйтесь по докам и на форумах по астериску. Как его поднять и соединить со всем железом, операционками, клиентами, офисными атээсками. А затем уже думайте над частными вопросами по секьюрности.
— Proteus (23/01/2014 23:15)   <#>
1. Вам нужно сервер на linux ( Который имеет белый ip )
2. Установленный на него Asterisk
3. Настройка Asterisk и прописывание sip.conf (для учеток), а также extension.conf (для диалпланов, чтобы вышы учетки могли между собой общаться)
4. Потом на телефонах клиентов устанавливаются клиенты для общения через SIP протокол, в Linux это например Ekiga.
5. Врятли по интернету 3g вы получите качественный звонок (хотя я не пробывал это делать)
— semin1975 (24/01/2014 13:53)   <#>
Спасибо, уже немного понятнее!

5. Врятли по интернету 3g вы получите качественный звонок (хотя я не пробывал это делать)

А вот такой вопрос: у линукс-сервера есть белый ip, это мы все реализуем. А можно ли будет принять входящий звонок на айфон или планшет, находящийся где-то в городе (сотрудник в разъездах) – входящий звонок из офиса. Примет айфон такой звонок? Ведь он не имеет белого айпи. Или айфон/планшет, ездящий в городе, может только исходящие звонки делать?
Качество связи пока опустим.
— Proteus (24/01/2014 17:05)   <#>
Ну если подумать, то получается такая картина.

1. Установлен программный клиент на iphone, если он будет работать в фоне (т.е всегда запущенным), то т.о он будет зареган на сервере Asterisk.

2. При установление с клиентом связи, Asterisk будет связываться с клиентом, а как там уже пойдет трафик ( это уже не известно, это только надо проверять на деле)

3. Есть случаи, что компании блокируют SIP трафик.
— Гость (25/01/2014 00:58)   <#>
iPhone в решениях по безопасности — это как гонки на феррари по болотам и бездорожью.
— ЖЖЖ (25/01/2014 21:53)   <#>
По личному опыту 3g в Москве вполне рабочий вариант сейчас. Хотя в целом, конечно, последняя миля будет главной проблемой.

Именно потому что те, кто в полях не смогут сделать элементарные (на ваш взгляд) вещи, в случае проблем с софтом или связью, решать их придется вам. Учитывая критичность нахождения простоянно online в телефонии, именно это я назвал бы самой большой трудностью в вашем случае.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3