Snom M300 verschlüsselte Telefonie

DaPicard

Neuer User
Mitglied seit
12 Dez 2006
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Moinsen zusammen, ich bräuchte mal euer Schwarmwissen. Ich bekomme meine M300 Anlage nicht mit der Cloud Telefonanlage von easybell verbunden, wenn ich verschlüsselte Telefonie möchte. Vielleicht kann mir ja jemand helfen?
screencapture-192-168-11-32-Servers-html-2022-01-01-16_04_36.png
 
Hallo @DaPicard ,
von easybell gibts eine Anleitung:
Media Security würde ich im Zweifelsfall deaktivieren.
 
Moinsen @wari1957 die Anleitung trifft leider nicht auf die Konfiguration der M300 zu, sondern ist für die Telefone gedacht. Das Deaktivieren der Media Security hat leider auch keine Verbesserung gebracht.
 
Du hast alles richtig konfiguriert. MediaSec handelt sich automatisch aus, aher muss man das für Easybell nicht extra deaktivieren. Auch bringt es bei der RTX basierten Snom M300 nichts, irgendeinen „transport“ als Parameter an den Registrar bzw. Proxy anzuhängen. Auch wenn Snom drauf steht, es ist in Wirklichkeit eine komplett andere Plattform, nämlich die von RTX. Aber das Problem ist ganz woanders:

Easybell schließt von sich aus nach zwei Sekunden TLS-Handshakes, wenn diese noch nicht abgeschlossen sind. Ein Snom M300 braucht mehr als zwei Sekunden, um seine TLS-Handshakes abzuschließen. Das kannst Du sehen, wenn Du den Datenverkehr mitschneidest (z.B. über einen Switch mit Port-Mirroring und Wireshark). Es geht nicht. Entweder
(a) Du verzichtest auf SIP-over-TLS und nimmst SIP-over-TCP oder -UDP. Oder​
(b) Du holst Dir eine Snom M900. Mit der geht es, weil die erheblich schneller ist.​
Aus reiner Neugierde: Warum überhaupt diese Single-Cell DECT-Basis; warum keine Gigaset GO-Box 100 oder Gigaset N510 IP Pro?
 
Vollzitat gemäß Boardregeln entfernt by stoney

Das liegt daran, weil wir schon viele Snom Geräte haben und die gut funktionieren. Du scheinst dich gut auszukennen, wäre die M700 denn eine Alternative oder ist die auch zu langsam bzw. ist keine echte Snom Basisstation?
 
Zuletzt bearbeitet von einem Moderator:
Die M700 stammt wie die M300 ebenfalls von RTX. Die DECT-Geräte von Snom sind keine echten Snoms.
 
viele Snom Geräte haben
Ja, nur haben alle DECT-Snoms nichts mit Snom zu tun, außer dem Logo. Die Snom M700 hatte ich noch nicht, ist abgekündigt und wurde durch die Snom M900 ersetzt. Folglich müsstet Ihr es ausprobieren. Problem ist, dass die Snom M700 zusätzlich in TLS auch automatisch Forward-Secrecy nutzt, was deren TLS-Handshake nochmals verlangsamt.

Wenn Ihr aber keinen Grund habt, Snom DECT zu nehmen, dann würde ich eine FRITZ!Box oder eine Gigaset DECT-Basis empfehlen. Die sind so oft am Markt, dass sie Easybell nicht so einfach ignorieren kann†. FRITZ!Box erlaubt sogar von Haus aus Verschlüsselung mit Easybell. Übrigens, wenn Ihr Eure Snom M300 weiter verwenden wollt (wenn Ihr z.B. bereits zu viele DECT-Mobilteile habt) aber auch verschlüsselt müsst, könntet Ihr
(c) einen SIP-B2BUA wie z.B. FRITZ!Box (oder Digium Asterisk oder SignalWire FreeSWITCH) dazwischen schalten. Der B2BUA baut für Euch dann den TLS-Handshake auf.​
(d) eine TLS-Tunnel-App z.B. stunnel den TLS-Handshake aufbauen lassen. Aber das habe ich noch nicht getestet.​
† Easybell könnte das leicht beheben, wenn sie ihren Timeout von zwei auf drei Sekunden erhöhen würden. Ich mir nicht gelungen, Easybell davon zu überzeugen. Auch ist dieser lange TLS-Handshake wirklich ungewöhnlich und vermutlich ein Programmierfehler. Aber auch dass Snom bzw. RTX sich das nochmals anschaut, ist mir nicht gelungen.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.