Muito obrigado, Galera, vou fazer o que me disseram e tentar
criptografa.<br />Se puder dar uma olhada segue em anexo meu sip.conf e o
extension.conf<br /><br /><br />&gt; Senhores,<br />&gt; <br />&gt;
Basicamente, em um Asterisk com o SRTP:<br />&gt; <br />&gt; Para cada
ramal que vai suportar criptografia de media, adicionar:<br />&gt; <br
/>&gt; encryption=yes<br />&gt; <br />&gt; Para s&oacute; permitir
chamadas com media encriptada, voc&ecirc; tem que alterar o<br />&gt;
dialplan para for&ccedil;ar isso, checando se a vari&aacute;vel
CHANNEL(secure_media)<br />&gt; est&aacute; com 1.<br />&gt; <br />&gt;
!!!!!!!!!!!!!!!!!!!!!!!!!!NOTA!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />&gt; <br
/>&gt; secure_media n&atilde;o significa secure_sginaling que deve ser
checado em<br />&gt; CHANNEL(secure_signaling) onde 1 &eacute; ativo.<br
/>&gt; <br />&gt; Traduzindo: a chave que ir&aacute; criptografar a media
(audio) ser&aacute; trocada<br />&gt; entre<br />&gt; o cliente e servidor
em texto plano, logo, algu&eacute;m com um m&iacute;nimo de<br />&gt;
conhecimento conseguir&aacute; interceptar e us&aacute;-la para fazer
escuta no canal.<br />&gt; <br />&gt; Para isto, voc&ecirc; tem que
criptografar a sinaliza&ccedil;&atilde;o tamb&eacute;m, usando TLS por<br
/>&gt; exemplo. Mas isso voc&ecirc; j&aacute; deve ter entendido, pois leu
primeiro o<br />&gt; Specifics<br />&gt; n&eacute;?<br />&gt; <br />&gt;
**** Como fazer chamadas seguras: encripte a sinaliza&ccedil;&atilde;o E
encripte a<br />&gt; media. ***<br />&gt; <br />&gt; Sds<br />&gt; <br
/>&gt; <br />&gt; Alexandre Alencar<br />&gt; Twitter @alexandreitpro<br
/>&gt; http://blog.alexandrealencar.net/<br />&gt;
http://www.alexandrealencar.net/<br />&gt;
http://www.alexandrealencar.com<br />&gt;
http://www.servicosdeti.com.br/<br />&gt; COBIT, ITIL, CSM, LPI, MCP-I<br
/>&gt; <br />&gt; <br />&gt; <br />&gt; 2013/5/15 Everaldo Rodrigues de
Oliveira &lt;everaldoro@gmail.com&gt;<br />&gt; <br />&gt;&gt; Ricardo os
testes em que homologamos a solu&ccedil;&atilde;o com seguran&ccedil;a<br
/>&gt;&gt; implementada<br />&gt;&gt; usamos SRTP e TLS com chaves
encriptografadas, mas o que interessa a<br />&gt;&gt; voc&ecirc;<br
/>&gt;&gt; no momento &eacute; apenas SRTP n&atilde;o &eacute;? Bom o
cen&aacute;rio foi o seguinte:<br />&gt;&gt;<br />&gt;&gt; Na primeira vez
que tentamos usar SRTP foi na vers&atilde;o do Asterisk 1.8,<br />&gt;&gt;
mas<br />&gt;&gt; tivemos que compilar o modulo srtp, pois nessa
vers&atilde;o n&atilde;o vinha nativo,<br />&gt;&gt; nas<br />&gt;&gt;
vers&otilde;es do Asterisk 11 o SRTP j&aacute; &eacute; nativo basta
marcar na instala&ccedil;&atilde;o do<br />&gt;&gt; asterisk pelo menu
select.<br />&gt;&gt;<br />&gt;&gt; Estou usando telefones do fabricante
Yealink que suportam SRTP, pois<br />&gt;&gt; mesmo<br />&gt;&gt;
habilitando nos no arquivo sip.conf deve ser habilitado no telefone<br
/>&gt;&gt; tamb&eacute;m<br />&gt;&gt; pra que funcione.<br />&gt;&gt;<br
/>&gt;&gt; no arquivo sip.conf<br />&gt;&gt; ;tronco sip com outro
servidor asterisk<br />&gt;&gt; [tk1_]<br />&gt;&gt; host=192.168.0.180<br
/>&gt;&gt; port=5060<br />&gt;&gt; username=senha123<br />&gt;&gt;
secret=senha123<br />&gt;&gt; type=friend<br />&gt;&gt; qualify=yes<br
/>&gt;&gt; insecure=port,invite<br />&gt;&gt; dtmfmode=rfc2833<br
/>&gt;&gt; language=pt_BR<br />&gt;&gt; encryption=yes      ;deve ter esse
parametro se quiser que as chamadas<br />&gt;&gt; atrav&eacute;s deste
tronco sejam criptografadas<br />&gt;&gt;<br />&gt;&gt; ;ramais<br
/>&gt;&gt; [1400]<br />&gt;&gt; type=friend<br />&gt;&gt; secret=1400<br
/>&gt;&gt; host=dynamic<br />&gt;&gt; canreinvite=no<br />&gt;&gt;
dtmfmode=rfc2833<br />&gt;&gt; mailbox=1400@default<br />&gt;&gt;
disallow=all<br />&gt;&gt; allow=ulaw,h261,h261p,h263,h264<br />&gt;&gt;
language=pt_BR<br />&gt;&gt; encryption=yes                       ;com
essa op&ccedil;&atilde;o as chamadas dever&atilde;o<br />&gt;&gt; estar
criptografadas<br />&gt;&gt;                                              
 ;se esquecer que os<br />&gt;&gt; telefones devem suportar srtp e estar
habilitado<br />&gt;&gt;                                               
;caso contr&aacute;rio n&atilde;o vai<br />&gt;&gt; funcionar.<br
/>&gt;&gt; context=todas<br />&gt;&gt; callgroup=1<br />&gt;&gt;
pickupgroup=1<br />&gt;&gt; call-limit=3<br />&gt;&gt; qualify=yes<br
/>&gt;&gt;<br />&gt;&gt; Se quiser criar mais ramas basta copiar e alterar
o n&uacute;mero 1400 para o<br />&gt;&gt; novo ramal.<br />&gt;&gt; Espero
ter ajudado.<br />&gt;&gt;<br />&gt;&gt; Obs: Pra checar se as chamadas
est&atilde;o criptografadas, use o aplicativo<br />&gt;&gt; wireshark
capture os pacotes antes de habilitar o SRTP, e fa&ccedil;a o mesmo<br
/>&gt;&gt; depois que habilitar, dessa forma pode comprovar se a chamada
est&aacute; com<br />&gt;&gt; cripta&ccedil;&atilde;o segura no seu
teste.<br />&gt;&gt;<br />&gt;&gt; Att.<br />&gt;&gt; Everaldo Oliveira<br
/>&gt;&gt;<br />&gt;&gt;<br />&gt;&gt; Em 15 de maio de 2013 15:00,
&lt;ricardoferrari@pop.com.br&gt; escreveu:<br />&gt;&gt;<br />&gt;&gt;
Evaldo, tudo bem?<br />&gt;&gt;&gt; Eu preciso s&oacute; para testes
tamb&eacute;m, estou fazendo doutorado e tenho q<br />&gt;&gt;&gt;
criar<br />&gt;&gt;&gt; um cen&aacute;rio seguro para encontrar uma falha
e resolver.<br />&gt;&gt;&gt; Vi alguns tutoriais dizendo para habilitar o
encryption=yes no<br />&gt;&gt;&gt; sip.conf,<br />&gt;&gt;&gt; mas
n&atilde;o da nada,  quando tento fazer a chamada para o servidor
Asterisk<br />&gt;&gt;&gt; diz<br />&gt;&gt;&gt; que &eacute; capaz de
suportar SRTP, mas que n&atilde;o foi requisitado.<br />&gt;&gt;&gt;
Voc&ecirc; pode me ajudar na configura&ccedil;&atilde;o do servidor e do
cliente? Voc&ecirc; sou<br />&gt;&gt;&gt; que cliente Voip?<br
/>&gt;&gt;&gt; Obrigado por enquanto.<br />&gt;&gt;&gt;<br
/>&gt;&gt;&gt;<br />&gt;&gt;&gt; &gt; Boa tarde, j&aacute; usei, mas com
testes em laborat&oacute;rio(em torno de 15<br />&gt;&gt;&gt; ramai),<br
/>&gt;&gt;&gt; &gt; funciona bem, mas n&atilde;o sei em grande escala(com
um grande n&uacute;mero de<br />&gt;&gt;&gt; ramais<br />&gt;&gt;&gt; &gt;
n&atilde;o sei qual seria o impacto), mas creio que deva funcionar sem<br
/>&gt;&gt;&gt; problemas.<br />&gt;&gt;&gt; &gt;<br />&gt;&gt;&gt; &gt;
Att.<br />&gt;&gt;&gt; &gt; Everaldo Oliveira<br />&gt;&gt;&gt; &gt;<br
/>&gt;&gt;&gt; &gt; Em 15 de maio de 2013 13:26,
&lt;ricardoferrari@pop.com.br&gt; escreveu:<br />&gt;&gt;&gt; &gt;<br
/>&gt;&gt;&gt; &gt;&gt; Galera, algu&eacute;m j&aacute; trabalhou com SRTP
no Asterisk?<br />&gt;&gt;&gt; &gt;&gt; Agrade&ccedil;o a
aten&ccedil;&atilde;o.<br />&gt;&gt;&gt; &gt;&gt;
_______________________________________________<br />&gt;&gt;&gt; &gt;&gt;
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br
/>&gt;&gt;&gt; &gt;&gt; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN
e SS7;<br />&gt;&gt;&gt; &gt;&gt; Intercomunicadores para acesso remoto
via rede IP. Conhe&ccedil;a em<br />&gt;&gt;&gt; &gt;&gt;
www.Khomp.com.<br />&gt;&gt;&gt; &gt;&gt;
_______________________________________________<br />&gt;&gt;&gt; &gt;&gt;
ALIGERA &ndash; Fabricante nacional de Gateways SIP-E1 para R2, ISDN e<br
/>&gt;&gt;&gt; SS7.<br />&gt;&gt;&gt; &gt;&gt; Placas de 1E1, 2E1, 4E1 e
8E1 para PCI ou PCI Express.<br />&gt;&gt;&gt; &gt;&gt; Channel Bank
&ndash; Appliance Asterisk - Acesse www.aligera.com.br.<br />&gt;&gt;&gt;
&gt;&gt; _______________________________________________<br />&gt;&gt;&gt;
&gt;&gt; Para remover seu email desta lista, basta enviar um email em
branco<br />&gt;&gt;&gt; para<br />&gt;&gt;&gt; &gt;&gt;
asteriskbrasil-unsubscribe@listas.asteriskbrasil.org<br />&gt;&gt;&gt;
&gt;&gt;<br />&gt;&gt;&gt; &gt;<br />&gt;&gt;&gt; &gt;<br />&gt;&gt;&gt;
&gt;<br />&gt;&gt;&gt; &gt; --<br />&gt;&gt;&gt; &gt; Everaldo Rodrigues
de Oliveira<br />&gt;&gt;&gt; &gt; Analista de
Suporte/Telecomunica&ccedil;&otilde;es<br />&gt;&gt;&gt; &gt; Mobile: 55
(41) 9620 0524<br />&gt;&gt;&gt; &gt; MSN:
everaldo_cascavel@hotmail.com<br />&gt;&gt;&gt; &gt; Skype:
everaldo_cvel<br />&gt;&gt;&gt; &gt;
_______________________________________________<br />&gt;&gt;&gt; &gt;
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;<br
/>&gt;&gt;&gt; &gt; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e
SS7;<br />&gt;&gt;&gt; &gt; Intercomunicadores para acesso remoto via rede
IP. Conhe&ccedil;a em<br />&gt;&gt;&gt; &gt; www.Khomp.com.<br
/>&gt;&gt;&gt; &gt; _______________________________________________<br
/>&gt;&gt;&gt; &gt; ALIGERA &ndash; Fabricante nacional de Gateways SIP-E1
para R2, ISDN e SS7.<br />&gt;&gt;&gt; &gt; Placas de 1E1, 2E1, 4E1 e 8E1
para PCI ou PCI Express.<br />&gt;&gt;&gt; &gt; Channel Bank &ndash;
Appliance Asterisk - Acesse www.aligera.com.br.<br />&gt;&gt;&gt; &gt;
_______________________________________________<br />&gt;&gt;&gt; &gt;
Para remover seu email desta lista, basta enviar um email em branco<br
/>&gt;&gt;&gt; para<br />&gt;&gt;&gt; &gt;
asteriskbrasil-unsubscribe@listas.asteriskbrasil.org<br />&gt;&gt;&gt;<br
/>&gt;&gt;&gt; _______________________________________________<br
/>&gt;&gt;&gt; KHOMP: completa linha de placas externas FXO, FXS, GSM e
E1;<br />&gt;&gt;&gt; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e
SS7;<br />&gt;&gt;&gt; Intercomunicadores para acesso remoto via rede IP.
Conhe&ccedil;a em<br />&gt;&gt;&gt; www.Khomp.com.<br />&gt;&gt;&gt;
_______________________________________________<br />&gt;&gt;&gt; ALIGERA
&ndash; Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br
/>&gt;&gt;&gt; Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br
/>&gt;&gt;&gt; Channel Bank &ndash; Appliance Asterisk - Acesse
www.aligera.com.br.<br />&gt;&gt;&gt;
_______________________________________________<br />&gt;&gt;&gt; Para
remover seu email desta lista, basta enviar um email em branco<br
/>&gt;&gt;&gt; para<br />&gt;&gt;&gt;
asteriskbrasil-unsubscribe@listas.asteriskbrasil.org<br />&gt;&gt;&gt;<br
/>&gt;&gt;<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt; --<br />&gt;&gt;
Everaldo Rodrigues de Oliveira<br />&gt;&gt; Analista de
Suporte/Telecomunica&ccedil;&otilde;es<br />&gt;&gt; Mobile: 55 (41) 9620
0524<br />&gt;&gt; MSN: everaldo_cascavel@hotmail.com<br />&gt;&gt; Skype:
everaldo_cvel<br />&gt;&gt;<br />&gt;&gt;
_______________________________________________<br />&gt;&gt; KHOMP:
completa linha de placas externas FXO, FXS, GSM e E1;<br />&gt;&gt; Media
Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br />&gt;&gt;
Intercomunicadores para acesso remoto via rede IP. Conhe&ccedil;a em<br
/>&gt;&gt; www.Khomp.com.<br />&gt;&gt;
_______________________________________________<br />&gt;&gt; ALIGERA
&ndash; Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br
/>&gt;&gt; Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br
/>&gt;&gt; Channel Bank &ndash; Appliance Asterisk - Acesse
www.aligera.com.br.<br />&gt;&gt;
_______________________________________________<br />&gt;&gt; Para remover
seu email desta lista, basta enviar um email em branco para<br />&gt;&gt;
asteriskbrasil-unsubscribe@listas.asteriskbrasil.org<br />&gt;&gt;<br
/>&gt; _______________________________________________<br />&gt; KHOMP:
completa linha de placas externas FXO, FXS, GSM e E1;<br />&gt; Media
Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;<br />&gt;
Intercomunicadores para acesso remoto via rede IP. Conhe&ccedil;a em<br
/>&gt; www.Khomp.com.<br />&gt;
_______________________________________________<br />&gt; ALIGERA &ndash;
Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.<br />&gt;
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.<br />&gt; Channel
Bank &ndash; Appliance Asterisk - Acesse www.aligera.com.br.<br />&gt;
_______________________________________________<br />&gt; Para remover seu
email desta lista, basta enviar um email em branco para<br />&gt;
asteriskbrasil-unsubscribe@listas.asteriskbrasil.org