Registrierung klappt problemlos, aber wenn ich einen Anruf ins Festnetz mache, bekomme ich die Fehlermeldung "488/not acceptable here". Mit 1&1 gibt es keine Probleme. Ich hab ein LG Optimus 4X HD P880. Wer kann mir helfen?
Als Anhang habe ich einen Screenshots des Einstellungsmenus hinzugefügt, wie es bei mir ausschaut. Auch im Untermenu Netzwerk kann ich nichts über TLS finden. Denn einzigen Menüpunkt mit TLS kann ich bei den Kontoeinstellungen finden. Wenn ich dort, wie von sonyKatze empfohlen, TLS erzwinge, scheitert die Registrierung bei DUS.net. Mit UDP hingegen klappt sie.CSipSimple » Options » Settings » Options » Expert mode » Network » Secure transport:
- TLS anhaken
- TLS Method SSL23
Auto = TLS 1.0. CSipSimple basiert auf PJSIP, welches OpenSSL nutzt. In OpenSSL ist SSL23 jene Option für Automatik. Und tatsächlich, wenn ich hier auf SSL23 umstelle, nur dann erhalte ich TLS 1.2, TLS 1.1, TLS 1.0 oder SSL 3; je nach Gegenstelle. SSL2 ist aus, auch wenn der Methodenname anderes erwarten lässt. SSL23 ist halt „Automatik“. TLS 1.2 bringt zusätzliche, moderne Cipher-Suites.- TLS CA file /sdcard/download/roots.pem
Im Gegensatz zu Counterpath Bria benutzt CSipSimple nicht Androids Credential-Storage (Android » Menü » Einstellungen » Sicherheit). Deswegen öffne auf Deinem Android diese Diskussion hier und tappe auf das blaue roots.pem! Das lädt die wichtigsten Zertifikate direkt von Google in Deinen Download-Ordner.- Check server Anhaken
Geht nicht, weil DUStel mit einem Wildcard-Zertifikat arbeitet (Options » Help » Record logs » Fehler 171173).Danke für den Hinweis LooserOuting!- SRTP mode Disabled (so lassen)
Hier könnte man alle Accounts auf einmal umstellen. Machen wir aber gezielt im DUStel Account.
In Deinem Screenshot Netzwerkeinstellungen wählen,Leider kann ich dieses Menu bei meiner Version von CSipSimple nicht finden:
Als Anhang habe ich einen Screenshots des Einstellungsmenus hinzugefügt, wie es bei mir ausschaut. Auch im Untermenu Netzwerk kann ich nichts über TLS finden. Denn einzigen Menüpunkt mit TLS kann ich bei den Kontoeinstellungen finden. Wenn ich dort, wie von sonyKatze empfohlen, TLS erzwinge, scheitert die Registrierung bei DUS.net. Mit UDP hingegen klappt sie.
01:07:04.129 _sips._tcp.sec SRV query_job for _sips._tcp.secure.dus.net completed, 1 of 1 total entries selected:
01:07:04.129 _sips._tcp.sec 0: SRV 3 0 5061 secure.dus.net (83.125.8.71)
01:07:04.129 _sips._tcp.sec Server resolution complete, 1 server entry(s) found
01:07:04.129 tlsc0x75b0881c TLS client transport created
01:07:04.130 tlsc0x75b0881c TLS transport l.l.l.l:36585 is connecting to secure.dus.net:5061...
01:07:04.132 tsx0x757d96c4 Failed to send Request msg REGISTER/cseq=13161 (tdta0x767baa08)! err=171023 (Message too long (PJSIP_EMSGTOOLONG))
01:07:04.132 tsx0x757d96c4 State changed from Calling to Terminated, event=TRANSPORT_ERROR
01:07:04.132 pjsua_acc.c ..SIP registration failed, status=503 (Message too long (PJSIP_EMSGTOOLONG))
...
01:07:04.351 tlsc0x75b0881c TLS connect() error: SSL certificate verification error (PJSIP_TLS_ECERTVERIF) [code=171173]
Weil ich diesen Fehler noch nicht hatte und eben auch nicht auf die Schnelle nachstellen konnte, muss ich hier passen.Failed to send Request msg REGISTER […] err=171023
Hast Du keine FRITZ!Box?Müsste man mit Netzwerk-Sniffer herausfinden - hab ich nicht.
CSipSimple » Optionen » Einstellungen » Optionen » Experten-Modus » Netzwerk » Gesicherte Übertragung » TLSIm Untermenu Netzwerk kann ich nichts über TLS finden.
Ja.Dort muss man wohl das TLS aktivieren.
Ja, aber das ist nur dann nötig, wenn Du auch „Überprüfe den Server“ anhakst.und kann das TLS-CA-Zertifikat angeben
Außer dem Haken für TLS, musst Du hier nichts ändern.und noch diverse andere Parameter TLS/SRTP betreffend.
DER ist das binäre Format. CSipSimple erwartet das Zertifikat im Text-Format Base-64 (Dateiendung PEM). Ein Klient-Zertifikat bräuchtest Du nur dann, wenn DUStel Dir ein Zertifikat ausgestellt hätte, um Dich persönlich zu identifizieren. Bei DUStel wirst Du wie bei anderen Anbietern auch über Benutzername+Passwort identifiziert. Daher lass dieses Feld bitte frei.Wenn ich das secure.dus.net.DER als Clientzertifikat eintrage, behauptet er, er könne es nicht laden.
Bei DUStel macht das auch keinen Unterschied, weil DUStel bis heute nicht mehr als TLSv1.0 bietet. Aber hier den TLS-Typ auf SSL23 umzustellen schadet nicht, weil Du nur so auch zusätzlich TLSv1.1 und TLSv1.2 aktivierst. In CSipSimple ist nämlich „Automatisch“ ausschließlich TLSv1.0 – also gar keine Automatik. Aufgrund eines Missverständnisses steuert PJSIP sein OpenSSL bei „Automatisch“ falsch an. Das ist ein Fehler den CSipSimple übernommen hat.Mit der TLS-Version hab ich auch probiert – macht keinen Unterschied, ob Auto, TLS 1.0 oder SSL23.
Ich kenne mich mit der AVM FRITZ!Box Fon ata zu wenig aus, um das direkt zu verstehen. Wie sehen Deine Port-Weiterleitungen genau aus?[Ich habe einen] TLS-Port, den ich in CSipSimple eingetragen […] Default/Standard geht nicht, wegen Portweiterleitungen für FB-ATA.
Ja, ohne den Haken kann man sich TLS sparen.Bei den TLS-Optionen hab ich das CA-Zertifikat drin, weil ohne "Überprüfe den Server" ist das ganze ja witzlos.
Nach vergleichsweise kurzer Zeit, wirst Du automatisch aus dem Forum abgemeldet. Allerdings sollte Deine Nachricht bis dahin gespeichert sein. Ansonsten kurz vor dem Absenden alles auswählen und kopieren.nicht mehr gültigen Security Token
CSipSimple verwendet wie für einen Client üblich auf seiner Seite private Ports. Daher verstehe ich (noch) nicht, was blockiert sein sollte. DUStel braucht kein STUN, weil die von sich aus Refreshen. DNS-SRV kannst Du in CSipSimple ausschalten, aber macht hier keine Probleme. Der DNS-SRV-Eintrag für _sips._tcp.secure.dus.net ist gesetzt und ich sehe in DUStels Antwort keinen Fehler. DUStel hat neuerdings sogar einen DNS-NAPTR für secure.dus.net gesetzt; nur am Rande, weil CSipSimple den NAPTR gar nicht abfragt.[…] deshalb die Standard-Ports blockieren.