* Sistemi Mobili e VOIP *



Documenti analoghi
Il VoIP nel mondo di Internet e l evoluzione del carrier telefonico. Relatore: Ing. Carrera Marco - Audit Technical Manager Switchward

Un architettura di servizi integrati di comunicazione su rete IP per una PMI

l'introduzione a Voice over IP

Introduzione al VoIP

Una Soluzione di NAT Traversal per un sistema di comunicazione VOIP per una PMI

Centralino telefonico OfficeServ 7100

Prefazione all edizione italiana

Matrix NAVAN CNX200 Soluzione Convergente Voce & Dati Per SOHO e Filiali

Prefazione... xiii Che cosa è successo?... xiii L impatto con l industria...xiv Come continuerà?...xiv

NOKIA E61 GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

VoIP. (L implementazione AdR-BO) Franco Tinarelli

Corso di Informatica Forense Facoltà di Giurisprudenza Operatore informatico giuridico Voice over IP Panoramiche & problematiche

Criticità dei servizi di telecomunicazione nella convergenza voce/dati. Colloquia sulla infrastrutture critiche AIIC Univ. Roma Tre, 27 Febbraio 2008

VPN: connessioni sicure di LAN geograficamente distanti. IZ3MEZ Francesco Canova

Sicurezza dei sistemi e delle reti 1. Lezione X: Proxy. Proxy. Proxy. Mattia Monga. a.a. 2014/15

NOKIA E61 GUIDA ALLA CONFIGURAZIONE SKYPHO

Sicurezza dei sistemi SIP: analisi sperimentale di possibili attacchi e contromisure

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Procedura configurazione Voip GNR Trunk Olimontel Asterisk PBX

PIRELLI DISCUS DP-L10 GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Procedura configurazione Softphone iphone 3cx Olimontel VOIP

GIGASET SL75 WLAN GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Voip: Voice Over IP. Giuseppe Augiero

L ambiente mobile. Ing. Gianfranco Pontevolpe. Centro Nazionale per l Informatica nella Pubblica Amministrazione. Programma

Forensics VoIP. Contenuti. Introduzione al VoIP II. Introduzione al VoIP I. Intruduzione alla telefonia VoIP

D-Link DVG-2001S GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

I rischi e le misure per rendere sicure le reti VoIP. Stefano Sotgiu

Interfaccia Web per customizzare l interfaccia dei terminali e

Sommario. Modulo 8: Applicativi. Parte 3: Terminale remoto. Premessa Telnet SSH XWindows VNC RDP. Gennaio Marzo 2007

Publicom Srl Direzione tecnico commerciale. Servizio VoIP RTRT

CARATTERISTICHE DELLE CRYPTO BOX

ATA-172 GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

X-PRO PDA GUIDA ALL INSTALLAZIONE ALLA CONFIGURAZIONE EUELIAVOIP

App Android Client 1

La sicurezza delle reti

Approfondimento di Marco Mulas

VoIP - Voice over Internet Protocol. 1 Introduzione alla Telefonia su Internet Network.

Introduzione. Livello applicativo Principi delle applicazioni di rete. Stack protocollare Gerarchia di protocolli Servizi e primitive di servizio 2-1

Integrazione di impianti

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Centralino Telefonico Samsung OfficeServ 7030

Sommario. Introduzione alla Sicurezza Web

Simulazione seconda prova Sistemi e reti Marzo 2016

Contesto: Peer to Peer

Wireless Network Esercitazioni. Alessandro Villani

DbLan Group Srl Professional VoiP Products. Telephony Intelligence

PROGETTO ASTERISK. ITIS E. MAJORANA Cesano Maderno Articolazione TELECOMUNICAZIONI. Server di comunicazione multimediale VoIP OPEN SOURCE

OpenVPN: un po di teoria e di configurazione

VOISPEED & VOIPVOICE

Gestione delle Reti di Telecomunicazioni

Sicurezza dei sistemi e delle reti 1. Lezione VI: IPsec. IPsec. La suite TCP/IP. Mattia Monga. a.a. 2014/15

OpenVPN: un po di teoria e di configurazione

VoIP tra teoria e pratica. Michele O-Zone Pinassi

Firewall e Abilitazioni porte (Port Forwarding)

LINKSYS SPA922 GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Dr. Andrea Niri aka AndydnA ANDYDNA.NET S.r.l.

SIEMENS GIGASET C450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

La sicurezza nel Web

SIP (Session Initiation Protocol) Lelio Spadoni

Account SIP Multi User Manuale di Configurazione (Versione Company)

StarShell. IPSec. StarShell

SIEMENS GIGASET S685 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

La sicurezza nelle reti di calcolatori

Servizi di Messaggistica

RETI INTERNET MULTIMEDIALI

VoIP-FE Il Servizio full-voip open source. Dell'Ateneo di Ferrara

1102 VoIP Gateway 2 FXS 4102 VoIP Gateway Entry Level 2 FXS VoIP Gateway 4 FXO Serie 4100 VoIP Gateway FXS

Programmazione in Rete

Reti private virtuali (VPN) con tecnologia IPsec

FTP. Appunti a cura del prof. ing. Mario Catalano

Problemi legati alla sicurezza e soluzioni

Il VoIP. Ing. Mario Terranova

RETI INTERNET MULTIMEDIALI. VoIP: Problematiche di Deployment

Web Conferencing and Collaboration tool

Sicurezza a livello IP: IPsec e le reti private virtuali

User. Belluno. Group. Soluzioni Linux per il VoIP. Soluzioni Linux per il Voip. Linux. Davide Dalla Rosa e Massimo De Nadal. Belluno, 27 novembre 2004

FIREWALL. Firewall - modello OSI e TCP/IP. Gianluigi Me. me@disp.uniroma2.it Anno Accademico 2005/06. Modello OSI. Modello TCP/IP. Application Gateway

Router VPN Cisco RV180

SOLUZIONI PER LA TELEASSISTENZA Server Privato

Voice Over IP. Generalità

3CX GUIDA ALL INSTALLAZIONE ALLA CONFIGURAZIONE EUTELIAVOIP

Introduzione al TCP/IP Indirizzi IP Subnet Mask Frame IP Meccanismi di comunicazione tra reti diverse Classi di indirizzi IP Indirizzi IP privati e

Centralino PBX Voice Over Ip

Andrea Perna. Technical Solutions Manager

Besnate, 24 Ottobre Oltre il Firewall.

Centralino telefonico Samsung Officeserv 7030

Procedura configurazione Softphone Media5 OlimonTel VOIP Sip2

Reti di Calcolatori. una rete di calcolatori è costituita da due o più calcolatori autonomi che possono interagire tra di loro una rete permette:

SIMULAZIONE PROVA SCRITTA ESAME DI STATO. PER LA DISCIPLINA di SISTEMI

Voip: un modo intelligente di comunicare risparmiando

IL CENTRALINO VoIP. Schema progetto: Work-flow. Hydra Control

Indice. Prefazione. Capitolo 1 Introduzione 1. Capitolo 2 Livello applicazione 30

VoIP Security. Studenti: Angelo Reppucci matr. 0521/ Antonio Picardi matr. 0521/ Docente: Alfredo De Santis

e quindi di navigare in rete. line può essere limitato a due persone o coinvolgere un ampio numero

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

Voce su IP e Telefonia su IP

Modelli architetturali di infrastruttura. Diego Feruglio Direzione Progettazione Infrastrutture CSI-Piemonte

Linphone Guida all installazione ed alla configurazione Clouditalia VoIP per Windows

Le nuove minacce: La telefonia su IP e le problematiche di sicurezza..

Transcript:

* Sistemi Mobili e VOIP * Luca Leone lleone@thundersystems.it

Sommario VoIP Dispositivi mobili e VoIP Protocolli Firewall e VoIP Skype

VoIP Voice Over Internet Protocol Tecnologia che rende possibile una conversazione telefonica attraverso il traffico IP, anziché passare attraverso la rete telefonica tradizionale (PSTN)

Rete VOIP

Terminali VoIP SIP client (direttamente dal Desktop) SIP Phones LAN dedicata Dispositivi evoluti (LDAP, vpn, touchscreen...) SIP WIFI Phones (cordless wireless) * ATA (Analog Telephone Adapter) fax interni analogici

VoIP phone

ATA (Analog Telephony Adapter)

Terminali Mobili VoIP Cellulari di ultima generazione PDA, notebook, netbook... Sfruttano connettivita' non controllabili direttamente dall' IT Admin: Wifi (hotspot...) 3G (operatore mobile)

Protocolli VoIP 2 famiglie di protocolli di comunicazione in parallelo: trasporto dei dati(pacchetti voce su IP) nella maggior parte dei casi : RTP(Real-time Transport Protocol) codifica della segnalazione della conversazione (ricostruzione del frame audio, sincronizzazione,ecc.) SIP H323 IAX XMPP...

RTP (Real Time Protocol) protocollo di trasporto per applicazioni in tempo reale (interattivita' audio video) basato sul protocollo UDP e viene usato in congiunzione con RTCP (RTP Control Protocol) rfc 3550 E' tutto traffico in CHIARO!!!!

SIP (Session Initiation Protocol) gestisce in modo generale una "sessione" di comunicazione tra due entità, ovvero fornisce meccanismi per instaurare, modificare e terminare (rilasciare) una sessione protocollo di trasporto UDP(/TCP) la porta standard è la 5060 problemi NAT!!!! ed e' tutto in CHIARO!!!

IAX v2 (Inter Asterisk Xchange) Si usa per abilitare connessioni VoIP tra i server Asterisk (alternativa al SIP) minimize bandwidth usage for both control and media with specific emphasis on individual voice calls provide native support for NetworkAddress Translation (NAT) transparency rfc 5456

IAXv2 accorgimenti uses a single UDP port 4569, and thus works well in NAT environments uses ONLY one udp port for both control and data traffic. supports PKI-style authentication (strong authentication with asymmetric encryption keys RSA) supports voice data encrypted with AES128

Un esempio di telefonata voip

Rete VOIP

Firewall Una chiamata SIP negozia all'interno della sua sessione le porte dinamiche per la comunicazione via RTP Problema per firewall Layer 3 2 possibili soluzioni : sip connection track (es. iptables/netfilter) proxy sip

NAT e STUN (I) Session Traversal Utilities for Network Address Translators (NATs) un protocollo e di un insieme di funzioni che permettono alle applicazioni in esecuzione su un device di scoprire la presenza ed i tipi di NAT che si interpongono tra il computer e la rete pubblica

NAT e STUN (II)

wireshark esempio SIP

auth digest SIP Authentication Scheme: Digest Proxy-Authorization: Digest username="111", realm="asterisk", algorithm=md5, uri="sip:112@192.168.123.10", nonce="76f1f954", response="d727a3dff12e6b1bcda0f1d789ea4356" H (H (user:realm:pw):nonce:h(method:uri)) luca@philip:~$ echo -n '111:asterisk:1234' md5sum 931677ae95a085fcb0e3c6fcb45b151d - luca@philip:~$ echo -n 'INVITE:sip:112@192.168.123.10' md5sum 966e668a1d31b51152a73b19212c343f - luca@philip:~$ echo -n '931677ae95a085fcb0e3c6fcb45b151d:76f1f954:966e668a1d31b5 1152a73b19212c343f' md5sum d727a3dff12e6b1bcda0f1d789ea4356 -

Alcuni problemi di sicurezza manipolazione pacchetti SIP e RTP CID spoofing dos (sw,moduli, firmware, banda...) sw PBX con bachi di implementazione

Soluzione Incapsulare SIP over TLS (TCP) (firewall e NAT???) SRTP (Secure RTP) è un estensione del protocollo RTP che fornisce confidenzialità, autenticazione dei messaggi e protezione dagli attacchi di replica al traffico RTP e RTCP. Essa si basa sull algoritmo di cifratura AES, sicuro ed efficiente al tempo stesso. incapsulare in tunnel VPN (ipsec...)

Skype software proprietario freeware IM e VoIP sistema di telefonate basato su un network Peer-to-peer (kazaa) Comunicazione cifrata (comparabile con quello dei più diffusi standard crittografici) Client per numerosi dispositivi mobili (iphone, android, symbian, psp...)

Integrazione Skype con PBX aziendale Gateway Skype SIP digium asterisk Account business gestiti direttamente dalla centrale Asterisk come un canale diretto (chan_skype) Possibilita' di associare account ad estensioni Costo licenza per canale

Q & A

Riferimenti http://www.voip-info.org http://asterisk.org http://www.voipsa.org http://www.snortattack.org/docs/voip.pdf http://www.digium.com