Quote: Quote:Wenn man ohne SIP-Server arbeitet, dann nennt man das eine Peer-to-Peer (P2P) Verbindung. In diesem Fall darf also KEINE Adresse bei "Proxy/Registrar" in der Konfiguration stehen.
Das heißt also, daß ich zumindest die Konfiguration umschalten muß. Es funktioniert also nicht Anruf-basiert via Telefonbuchauswahl.
Genau. Pro Anbieter und für P2P legst du jeweils ein Profil an und schaltest je nach Verwendung um. Gleichzeitig kannst du leider nicht mehrere Accounts laufen lassen.
Quote: Quote:5070 UDP: SIP Signalisierung UDP
5070 TCP: SIP Signalisierung TCP
5071 TCP: SIP Signalisierung TLS
Ich nehme mal an, daß das abhängig von der Einstellung ist also bei TLS bräuchte ich auch nur z.B. 5071 TCP forwarden?
Genau das wollte ich damit ausdrücken.
Quote: Quote:Das macht man typischerweise auf beiden Routern. Beide Router sollten auch eine DynDNS Adresse haben
Hmm. Also ich als Anrufer hätte keinen Zugriff auf meinen Router. Soll möglichst von jedem Internet-Cafe funktionieren. Ist mein Vorhaben mittels P2P anzurufen damit eher unrealistisch? Würde das etwa nur bei UPnP-Routern funktionieren?
Im Internet-Cafe wirst du typischerweise nicht angerufen, sondern du rufst nur von dort an.
Quote: Quote:b.dyndns.org:5071
Und wo genau gehört das eingetragen?
Das ist die Adresse, welche du anrufst, wenn du es so willst, also die "Telefonnummer". Die gibst du jeweils als Zieladresse ein oder eben ins Telefonbuch.
Quote: Quote:Bei Verwendung eines SIP-Servers ist das alles viel einfacher!
Das habe ich schon befürchtet. Es wäre eigentlich kein Problem, für den Angerufenen eine SIP-Nr z.B. bei SipGate zu registrieren, aber mich jucken dabei zwei Sachen:
1. Abhängigkeit (wenn der SIP-Server ausfällt, kann ich nicht anrufen, DynDNS funktioniert eigentlich immer)
2. Bedenken wegen der Abhörsicherheit (z.B. Fehlkonfiguration, Key Exchange, Kompromittierung u.s.w.)
Wenn es rein um die Verschlüsselung der Sprache geht, dann kannst du ZRTP verwenden. Damit hast du eine Ende-zu-Ende-Verschlüsselung - da kann der Anbieter in der Mitte nichts abhören.
Quote:Brauche ich bei P2P eigentlich irgendwelche Zertifikate?
Das hat nichts mit P2P zu tun. Bei Verwendung von TLS benötigt man Zertifikate - wie bei HTTPS auch. Wenn du von PhonerLite per P2P ein anderes PhonerLite über TLS anrufst, dann geht das auch so, ohne dass du etwas konfigurieren musst. Es gibt ein eingebautes Zertifikat, weshalb es damit erstmal geht. Selbstverständlich kannst du auch eigene Zertifikate konfigurieren.