<div dir="ltr">Dica, contextos [general], [globals] e [default] sempre deixar antes de todos os outros contextos nos arquivos extensions.conf e sip.conf, pois é executado linha por linha de cima a baixo.<div>Pra testar quando voce executa o comando pela CLI dialplan reload vai ver que ele executa na sequencia os contextos.<br>
<div><br></div><div style>Isso evita maiores problemas.</div><div style><br></div><div style>Att.</div><div style>Everaldo Oliveira</div></div></div><div class="gmail_extra"><br><br><div class="gmail_quote">Em 16 de maio de 2013 10:22,  <span dir="ltr">&lt;<a href="mailto:ricardoferrari@pop.com.br" target="_blank">ricardoferrari@pop.com.br</a>&gt;</span> escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Muito obrigado, Galera, vou fazer o que me disseram e tentar
criptografa.<br>Se puder dar uma olhada segue em anexo meu sip.conf e o
extension.conf<div class="HOEnZb"><div class="h5"><br><br><br>&gt; Senhores,<br>&gt; <br>&gt;
Basicamente, em um Asterisk com o SRTP:<br>&gt; <br>&gt; Para cada
ramal que vai suportar criptografia de media, adicionar:<br>&gt; <br>&gt; encryption=yes<br>&gt; <br>&gt; Para só permitir
chamadas com media encriptada, você tem que alterar o<br>&gt;
dialplan para forçar isso, checando se a variável
CHANNEL(secure_media)<br>&gt; está com 1.<br>&gt; <br>&gt;
!!!!!!!!!!!!!!!!!!!!!!!!!!NOTA!!!!!!!!!!!!!!!!!!!!!!!!!!!<br>&gt; <br>&gt; secure_media não significa secure_sginaling que deve ser
checado em<br>&gt; CHANNEL(secure_signaling) onde 1 é ativo.<br>&gt; <br>&gt; Traduzindo: a chave que irá criptografar a media
(audio) será trocada<br>&gt; entre<br>&gt; o cliente e servidor
em texto plano, logo, alguém com um mínimo de<br>&gt;
conhecimento conseguirá interceptar e usá-la para fazer
escuta no canal.<br>&gt; <br>&gt; Para isto, você tem que
criptografar a sinalização também, usando TLS por<br>&gt; exemplo. Mas isso você já deve ter entendido, pois leu
primeiro o<br>&gt; Specifics<br>&gt; né?<br>&gt; <br>&gt;
**** Como fazer chamadas seguras: encripte a sinalização E
encripte a<br>&gt; media. ***<br>&gt; <br>&gt; Sds<br>&gt; <br>&gt; <br>&gt; Alexandre Alencar<br>&gt; Twitter @alexandreitpro<br>&gt; <a href="http://blog.alexandrealencar.net/" target="_blank">http://blog.alexandrealencar.net/</a><br>
&gt;
<a href="http://www.alexandrealencar.net/" target="_blank">http://www.alexandrealencar.net/</a><br>&gt;
<a href="http://www.alexandrealencar.com" target="_blank">http://www.alexandrealencar.com</a><br>&gt;
<a href="http://www.servicosdeti.com.br/" target="_blank">http://www.servicosdeti.com.br/</a><br>&gt; COBIT, ITIL, CSM, LPI, MCP-I<br>&gt; <br>&gt; <br>&gt; <br>&gt; 2013/5/15 Everaldo Rodrigues de
Oliveira &lt;<a href="mailto:everaldoro@gmail.com" target="_blank">everaldoro@gmail.com</a>&gt;<br>&gt; <br>&gt;&gt; Ricardo os
testes em que homologamos a solução com segurança<br>&gt;&gt; implementada<br>&gt;&gt; usamos SRTP e TLS com chaves
encriptografadas, mas o que interessa a<br>&gt;&gt; você<br>&gt;&gt; no momento é apenas SRTP não é? Bom o
cenário foi o seguinte:<br>&gt;&gt;<br>&gt;&gt; Na primeira vez
que tentamos usar SRTP foi na versão do Asterisk 1.8,<br>&gt;&gt;
mas<br>&gt;&gt; tivemos que compilar o modulo srtp, pois nessa
versão não vinha nativo,<br>&gt;&gt; nas<br>&gt;&gt;
versões do Asterisk 11 o SRTP já é nativo basta
marcar na instalação do<br>&gt;&gt; asterisk pelo menu
select.<br>&gt;&gt;<br>&gt;&gt; Estou usando telefones do fabricante
Yealink que suportam SRTP, pois<br>&gt;&gt; mesmo<br>&gt;&gt;
habilitando nos no arquivo sip.conf deve ser habilitado no telefone<br>&gt;&gt; também<br>&gt;&gt; pra que funcione.<br>&gt;&gt;<br>&gt;&gt; no arquivo sip.conf<br>&gt;&gt; ;tronco sip com outro
servidor asterisk<br>&gt;&gt; [tk1_]<br>&gt;&gt; host=192.168.0.180<br>&gt;&gt; port=5060<br>&gt;&gt; username=senha123<br>&gt;&gt;
secret=senha123<br>&gt;&gt; type=friend<br>&gt;&gt; qualify=yes<br>&gt;&gt; insecure=port,invite<br>&gt;&gt; dtmfmode=rfc2833<br>&gt;&gt; language=pt_BR<br>&gt;&gt; encryption=yes      ;deve ter esse
parametro se quiser que as chamadas<br>&gt;&gt; através deste
tronco sejam criptografadas<br>&gt;&gt;<br>&gt;&gt; ;ramais<br>&gt;&gt; [1400]<br>&gt;&gt; type=friend<br>&gt;&gt; secret=1400<br>&gt;&gt; host=dynamic<br>&gt;&gt; canreinvite=no<br>&gt;&gt;
dtmfmode=rfc2833<br>&gt;&gt; mailbox=1400@default<br>&gt;&gt;
disallow=all<br>&gt;&gt; allow=ulaw,h261,h261p,h263,h264<br>&gt;&gt;
language=pt_BR<br>&gt;&gt; encryption=yes                       ;com
essa opção as chamadas deverão<br>&gt;&gt; estar
criptografadas<br>&gt;&gt;                                              
 ;se esquecer que os<br>&gt;&gt; telefones devem suportar srtp e estar
habilitado<br>&gt;&gt;                                               
;caso contrário não vai<br>&gt;&gt; funcionar.<br>&gt;&gt; context=todas<br>&gt;&gt; callgroup=1<br>&gt;&gt;
pickupgroup=1<br>&gt;&gt; call-limit=3<br>&gt;&gt; qualify=yes<br>&gt;&gt;<br>&gt;&gt; Se quiser criar mais ramas basta copiar e alterar
o número 1400 para o<br>&gt;&gt; novo ramal.<br>&gt;&gt; Espero
ter ajudado.<br>&gt;&gt;<br>&gt;&gt; Obs: Pra checar se as chamadas
estão criptografadas, use o aplicativo<br>&gt;&gt; wireshark
capture os pacotes antes de habilitar o SRTP, e faça o mesmo<br>&gt;&gt; depois que habilitar, dessa forma pode comprovar se a chamada
está com<br>&gt;&gt; criptação segura no seu
teste.<br>&gt;&gt;<br>&gt;&gt; Att.<br>&gt;&gt; Everaldo Oliveira<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; Em 15 de maio de 2013 15:00,
&lt;<a href="mailto:ricardoferrari@pop.com.br" target="_blank">ricardoferrari@pop.com.br</a>&gt; escreveu:<br>&gt;&gt;<br>&gt;&gt;
Evaldo, tudo bem?<br>&gt;&gt;&gt; Eu preciso só para testes
também, estou fazendo doutorado e tenho q<br>&gt;&gt;&gt;
criar<br>&gt;&gt;&gt; um cenário seguro para encontrar uma falha
e resolver.<br>&gt;&gt;&gt; Vi alguns tutoriais dizendo para habilitar o
encryption=yes no<br>&gt;&gt;&gt; sip.conf,<br>&gt;&gt;&gt; mas
não da nada,  quando tento fazer a chamada para o servidor
Asterisk<br>&gt;&gt;&gt; diz<br>&gt;&gt;&gt; que é capaz de
suportar SRTP, mas que não foi requisitado.<br>&gt;&gt;&gt;
Você pode me ajudar na configuração do servidor e do
cliente? Você sou<br>&gt;&gt;&gt; que cliente Voip?<br>&gt;&gt;&gt; Obrigado por enquanto.<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; &gt; Boa tarde, já usei, mas com
testes em laboratório(em torno de 15<br>&gt;&gt;&gt; ramai),<br>&gt;&gt;&gt; &gt; funciona bem, mas não sei em grande escala(com
um grande número de<br>&gt;&gt;&gt; ramais<br>&gt;&gt;&gt; &gt;
não sei qual seria o impacto), mas creio que deva funcionar sem<br>&gt;&gt;&gt; problemas.<br>&gt;&gt;&gt; &gt;<br>&gt;&gt;&gt; &gt;
Att.<br>&gt;&gt;&gt; &gt; Everaldo Oliveira<br>&gt;&gt;&gt; &gt;<br>&gt;&gt;&gt; &gt; Em 15 de maio de 2013 13:26,
&lt;<a href="mailto:ricardoferrari@pop.com.br" target="_blank">ricardoferrari@pop.com.br</a>&gt; escreveu:<br>&gt;&gt;&gt; &gt;<br>&gt;&gt;&gt; &gt;&gt; Galera, alguém já trabalhou com SRTP
no Asterisk?<br>&gt;&gt;&gt; &gt;&gt; Agradeço a
atenção.<br>&gt;&gt;&gt; &gt;&gt;
_______________________________________________<br>&gt;&gt;&gt; &gt;&gt;
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>&gt;&gt;&gt; &gt;&gt; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN
e SS7;<br>&gt;&gt;&gt; &gt;&gt; Intercomunicadores para acesso remoto
via rede IP. Conheça em<br>&gt;&gt;&gt; &gt;&gt;
<a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>&gt;&gt;&gt; &gt;&gt;
_______________________________________________<br>&gt;&gt;&gt; &gt;&gt;
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e<br>&gt;&gt;&gt; SS7.<br>&gt;&gt;&gt; &gt;&gt; Placas de 1E1, 2E1, 4E1 e
8E1 para PCI ou PCI Express.<br>&gt;&gt;&gt; &gt;&gt; Channel Bank
– Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>&gt;&gt;&gt;
&gt;&gt; _______________________________________________<br>&gt;&gt;&gt;
&gt;&gt; Para remover seu email desta lista, basta enviar um email em
branco<br>&gt;&gt;&gt; para<br>&gt;&gt;&gt; &gt;&gt;
<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;&gt;&gt;
&gt;&gt;<br>&gt;&gt;&gt; &gt;<br>&gt;&gt;&gt; &gt;<br>&gt;&gt;&gt;
&gt;<br>&gt;&gt;&gt; &gt; --<br>&gt;&gt;&gt; &gt; Everaldo Rodrigues
de Oliveira<br>&gt;&gt;&gt; &gt; Analista de
Suporte/Telecomunicações<br>&gt;&gt;&gt; &gt; Mobile: 55
<a href="tel:%2841%29%209620%200524" value="+14196200524" target="_blank">(41) 9620 0524</a><br>&gt;&gt;&gt; &gt; MSN:
<a href="mailto:everaldo_cascavel@hotmail.com" target="_blank">everaldo_cascavel@hotmail.com</a><br>&gt;&gt;&gt; &gt; Skype:
everaldo_cvel<br>&gt;&gt;&gt; &gt;
_______________________________________________<br>&gt;&gt;&gt; &gt;
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>&gt;&gt;&gt; &gt; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e
SS7;<br>&gt;&gt;&gt; &gt; Intercomunicadores para acesso remoto via rede
IP. Conheça em<br>&gt;&gt;&gt; &gt; <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>&gt;&gt;&gt; &gt; _______________________________________________<br>&gt;&gt;&gt; &gt; ALIGERA – Fabricante nacional de Gateways SIP-E1
para R2, ISDN e SS7.<br>&gt;&gt;&gt; &gt; Placas de 1E1, 2E1, 4E1 e 8E1
para PCI ou PCI Express.<br>&gt;&gt;&gt; &gt; Channel Bank –
Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>&gt;&gt;&gt; &gt;
_______________________________________________<br>&gt;&gt;&gt; &gt;
Para remover seu email desta lista, basta enviar um email em branco<br>&gt;&gt;&gt; para<br>&gt;&gt;&gt; &gt;
<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;&gt;&gt;<br>&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; KHOMP: completa linha de placas externas FXO, FXS, GSM e
E1;<br>&gt;&gt;&gt; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e
SS7;<br>&gt;&gt;&gt; Intercomunicadores para acesso remoto via rede IP.
Conheça em<br>&gt;&gt;&gt; <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>&gt;&gt;&gt;
_______________________________________________<br>&gt;&gt;&gt; ALIGERA
– Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>&gt;&gt;&gt; Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>&gt;&gt;&gt; Channel Bank – Appliance Asterisk - Acesse
<a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>&gt;&gt;&gt;
_______________________________________________<br>&gt;&gt;&gt; Para
remover seu email desta lista, basta enviar um email em branco<br>&gt;&gt;&gt; para<br>&gt;&gt;&gt;
<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;&gt;&gt;<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; --<br>&gt;&gt;
Everaldo Rodrigues de Oliveira<br>&gt;&gt; Analista de
Suporte/Telecomunicações<br>&gt;&gt; Mobile: 55 (41) 9620
0524<br>&gt;&gt; MSN: <a href="mailto:everaldo_cascavel@hotmail.com" target="_blank">everaldo_cascavel@hotmail.com</a><br>&gt;&gt; Skype:
everaldo_cvel<br>&gt;&gt;<br>&gt;&gt;
_______________________________________________<br>&gt;&gt; KHOMP:
completa linha de placas externas FXO, FXS, GSM e E1;<br>&gt;&gt; Media
Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>&gt;&gt;
Intercomunicadores para acesso remoto via rede IP. Conheça em<br>&gt;&gt; <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>&gt;&gt;
_______________________________________________<br>&gt;&gt; ALIGERA
– Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>&gt;&gt; Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>&gt;&gt; Channel Bank – Appliance Asterisk - Acesse
<a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>&gt;&gt;
_______________________________________________<br>&gt;&gt; Para remover
seu email desta lista, basta enviar um email em branco para<br>&gt;&gt;
<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;&gt;<br>&gt; _______________________________________________<br>&gt; KHOMP:
completa linha de placas externas FXO, FXS, GSM e E1;<br>&gt; Media
Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>&gt;
Intercomunicadores para acesso remoto via rede IP. Conheça em<br>&gt; <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>&gt;
_______________________________________________<br>&gt; ALIGERA –
Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>&gt;
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>&gt; Channel
Bank – Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>&gt;
_______________________________________________<br>&gt; Para remover seu
email desta lista, basta enviar um email em branco para<br>&gt;
<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></div></div><br>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br>
Intercomunicadores para acesso remoto via rede IP. Conheça em <a href="http://www.Khomp.com" target="_blank">www.Khomp.com</a>.<br>
_______________________________________________<br>
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br>
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br>
Channel Bank – Appliance Asterisk - Acesse <a href="http://www.aligera.com.br" target="_blank">www.aligera.com.br</a>.<br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div>
<br><br clear="all"><div><br></div>-- <br>Everaldo Rodrigues de Oliveira<br>Analista de Suporte/Telecomunicações<br>Mobile: 55 (41) 9620 0524<br>MSN: <a href="mailto:everaldo_cascavel@hotmail.com">everaldo_cascavel@hotmail.com</a><br>
Skype: everaldo_cvel
</div>