Studienprojekte

PROJEKT

Miraculix

FAKTEN

Zeitraum

SS 2007

FH-Studierende

Wolfgang Neudorfer, Michael Kirchner, Friedrich Wimmer, Christian Eisner

FH-Betreuer

DI Christian Neumaier

Kurzbeschreibung

Das Projektteam beschäftigte sich vor allem mit Sicherheitsfeatures im Bereich von VoIP im Zusammenhang mit der unter Open-Source verfügbaren Telefonanlagensoftware Asterisk. Da Telefongespräche dabei über öffentliche Netzwerke übertragen werden, sind Funktionen notwendig, die es erlauben, sicher über das Internet zu telefonieren. Des weiteren wurde evaluiert, welche dieser Sicherheitsvorkehrungen sich bereits in der PBX Asterisk umsetzen ließen und welche Funktionalität Asterisk bietet. Außerdem wurde die Integration von Asterisk in eine bestehende ISDN Telefonanlage getestet.

DETAILS

Ausgangssituation / Motivation / Einleitung

VoIP gewinnt immer mehr an Bedeutung, da einerseits die Kosten, gegenüber bisheriger Telefonie, niedriger sind und andererseits Breitbandinternet flächendeckend zur Verfügung steht. Viele Unternehmen setzen bereits VoIP ein und immer mehr Provider bieten VoIP-Dienste an. Mit Asterisk, einer weit verbreiteten und sehr flexiblen Open-Source Telefonanlage, können die geforderten Punkte erfüllt werden. Da sich viele Sicherheitsfunktionen in diesem Bereich noch in der Entwicklungsphase befinden, sollte der aktuelle Stand der Technik in diesem Bereich analysiert werden.

Projektziel

Das Ziel von Miraculix bestand darin, eine neue VoIP-Umgebung aufzubauen und eine bestehende ISDN-Anlage zu integrieren. Weiters sollte der aktuelle Stand im Bereich Sicherheit aufgezeigt werden.

Umsetzung

Zuerst wurden zwei Asterisk Server eingerichtet, an die Telefone (Hard- und Softphones) verbunden wurden. Der nächste Schritt bestand im Einrichten eines VPN Tunneles zwischen den beiden Servern, da das verwendete IAX2-Protokoll unverschlüsselt überträgt. Das Installieren und Konfigurieren der ISDN-Komponenten und das Zusammenspiel mit der ISDN-Anlage war der komplexeste Teil des Projekts. Danach wurden die verfügbaren Sicherheitfeatures analysiert und dokumentiert. Das verwendete Betriebssystem war Debian Etch und Asterisk wurde mit der Version 1.4.2 betrieben.

Ergebnisse / laufende Aktivitäten

Das Projekt wurde vollständig nach den Vorgaben des Pflichtenhefts umgesetzt.