<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_33471"  />
<title>rulinux.net - Форум - Talks - SIP over VPN</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - SIP over VPN</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92198</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92198</guid>
<pubDate>Mon, 23 May 2011 10:16:41 +0400</pubDate>
<description><![CDATA[<p><i>>А скайп разве p2p?</i><br> Вроде как он как раз гоняет трафик через соседей тогда, когда не может пройти сквозь NAT. В этом, собственно, и всё его преимущество, мол, забанить сложно и работает почти везде. Вот этот sipwitch, который я привел в пример, делают как раз чтобы получить поведение, похожее на скайп.</p>]]></description>
</item>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92197</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92197</guid>
<pubDate>Mon, 23 May 2011 08:29:44 +0400</pubDate>
<description><![CDATA[<p>А скайп разве p2p? Ему же нужно как-то зарегистрироваться в сети, т.е. в каком-то виде аналоги rtp-прокси и регистраров там должны быть. А так можно сказать, что и sip сам по себе p2p, поскольку два linphone в одной сети могут напрямую друг друга вызывать, типа, bob@10.0.0.1 alice@10.0.0.2. Но все хотят, как правило, звонить по номерам такого вида -- bob@at.work, а чтоб там этого bob-a у него на at.work разыскали за каким именно компьютером тот сидит и переадресовали звонок туда. Собственно эта единственная функция SIP-сервера. А rtpproxy -- это несколько отдельный сервис, хотя он обычно с sip-ом в связке идёт. Собственно разницы со скайпом нет никакой, разве что у скайпа более продвинутые средства пробивания НАТ-ов (может быть даже тот же самый openvpn) и (скорее всего) встроенный руткит, который маскировал бы от пользователя и администратора, какие именно манипуляции с системой скайп проделывает.</p>]]></description>
</item>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92196</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92196</guid>
<pubDate>Sun, 22 May 2011 15:05:46 +0400</pubDate>
<description><![CDATA[<p><i>>Ещё б только узнать, какая из приватных подсеток не используется клиентом, и аналог скыпе готов :)</i><br> Ну если ориентироваться на скайп, то стоит смотреть на p2p решения, типа GNU sipwitch, а не на VPN. Иначе это уже не аналог:)</p>]]></description>
</item>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92195</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92195</guid>
<pubDate>Sun, 22 May 2011 14:42:30 +0400</pubDate>
<description><![CDATA[<p>Кстати, вендовый клиент OpenVPN тоже легко конфигурируется -- ему можно пихнуть (--push) DHCP опции. И даже можно разрешить беспарольное подключение к openvpn серверу (--client-cert-not-required), поскольку user/pass проверяется скриптом (--auth-user-pass-verify). Ещё б только узнать, какая из приватных подсеток не используется клиентом, и аналог скыпе готов :) </p>]]></description>
</item>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92194</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92194</guid>
<pubDate>Sun, 22 May 2011 11:24:55 +0400</pubDate>
<description><![CDATA[<p>OpenVPN тоже под вендой как-то выживает. А hamachi (&nbsp;<a href="http://en.wikipedia.org/wiki/Hamachi_(software))">http://en.wikipedia.org/wiki/Hamachi_(software))</a> использовало нелегальную подсетку 5.0.0.0/8 (хотя, может быть, они её выкупили), поэтому нет коллизий с разрешенными подсетями (вдруг их клиенты используют), а с другой -- все разом 2^24 клиентов не залогинятся одновременно.</p>]]></description>
</item>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92193</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92193</guid>
<pubDate>Sun, 22 May 2011 11:13:33 +0400</pubDate>
<description><![CDATA[<p><i>>Нужен, если провайдер режет весь UDP.</i><br> Ну тогда может и так.</p><p>А насчёт VPN - каким-то образом известная программа hamachi умудрялась создавать VPN без настройки в один клик под вендой. То есть это вполне возможно.</p><p></p>]]></description>
</item>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92192</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92192</guid>
<pubDate>Sun, 22 May 2011 11:02:45 +0400</pubDate>
<description><![CDATA[<p>Нужен, если провайдер режет весь UDP. Ну, он, типа, считает, что дома тебе UDP не нужен. Есть внутрисетевой DNS и хватит с тебя.</p>]]></description>
</item>
<item>
<title>Re: SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92191</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92191</guid>
<pubDate>Sun, 22 May 2011 10:56:31 +0400</pubDate>
<description><![CDATA[<p>Ну вот в статье по твоей ссылке написано, что и так есть и шифрование, и STUN с TURN-ом, а VPN уже больше и не нужен как бы.</p>]]></description>
</item>
<item>
<title>SIP over VPN</title>
<link>https://rulinux.net/message.php?newsid=33471&amp;page=1#92190</link>
<guid>https://rulinux.net/message.php?newsid=33471&amp;page=1#92190</guid>
<pubDate>Sun, 22 May 2011 10:26:00 +0400</pubDate>
<description><![CDATA[<p>В связи с покупкой Скыпе микрософтом подумываю вот о такой связке : &nbsp;<a href="http://en.wikipedia.org/wiki/VoIP_VPN.">http://en.wikipedia.org/wiki/VoIP_VPN.</a> По-идее, всё должно быть с одной стороны зашифровано, а с другой, клиентам никакие файрволлы не страшны, можно хоть черз 80 TCP порт протуннелировать. </p><p>Хотя в плане установке это не скыпе, кнопку нажал и всё заработало. Т.е. с одной стороны на клиенте нужно виртуальную сеть установить, да и на сревере тоже нужно как-то бороться с исчерпанием адресов в виртуальной сети.</p>]]></description>
</item>
</channel>
</rss>