Rinse Boorsma

Planning & Communication

2022-11-04 08:39:04

Check RTP encryption!

Een klant van Verbonden meldde zich onlangs bij de support afdeling met de klacht dat een nieuwe Snom 710 niet kon bellen en een melding "network failure" gaf. Het toestel registreerde zich wel op registrar sip.verbonden.nl, maar uitbellen of gesprekken ontvangen was simpelweg onmogelijk. Van de vijf Snom 710 toestellen op de werkvloer, gaf alleen dit toestel het probleem. Wat was hier aan de hand?

RTP encryption is de boosdoener!

Standaard wordt de Snom geleverd met enkele basis instellingen. Deze zullen in 99 van de 100 keer goed functioneren, echter is de inrichting van het locale netwerk bij iedere klant weer anders. Vanaf Snom firmware-versie 7 staat de optie RTP encryptie/encryption standaard aan, die roet in het eten kan gooien. Zet deze functie uit bij de "Identity", tabblad "RTP" en scroll naar beneden naar de functie "RTP encryptie".

Uitleg functie Snom

Your phone supports RTP encryption via SRTP. If you want to encrypt your outgoing audio (RTP) stream, this option must be “on”. Both parties have to enable the RTP Encryption option to establish an SRTP call. RTP encryption has nothing to do with SSL/TLS. The keys are sent in the SDP part of SIP messages. Certificates are not used for this.

In FW Version 6 the default value is "off", you have to switch it to "on" in order to have SRTP enabled. Then, a small lock sign is shown on the display if STRP is active during a call, this means that an SRTP encrypted call is currently taking place.

In FW Version 7 the default value is "on". In order to obtain full security SIP call you have to use TLS as well. Then, a small lock sign is shown on the display which means that an secure SIP call is currently taking place (SIP secured + RTP encrypred).
 

Per dag aanvragen en stopzetten

24/7 zelf je telefonie beheren via de online beheeromgeving

Open, eerlijke en persoonlijke benadering

Geen langlopende contracten of kleine lettertjes

Maatwerk oplossingen voor optimale bereikbaarheid

Eigen platform met een betrouwbaar netwerk