Esta web utiliza cookies, puedes ver nuestra la política de cookies, aquí Si continuas navegando estás aceptándola
Política de cookies +

Cómo Configurar la Encriptación de Audio (SRTP) en Llamadas entre Asterisk y Yealink T21

La encriptación de audio en llamadas VoIP es fundamental para proteger la privacidad y confidencialidad de las comunicaciones empresariales. En este artículo se explica, paso a paso y en tono técnico y serio, cómo configurar la codificación de RTP (SRTP) para cifrar el audio de una llamada entre un servidor Asterisk y un teléfono Yealink T21. No se tratará el cifrado de señalización (TLS), solo el cifrado del flujo de audio (SRTP).

¿Qué es SRTP?

SRTP (Secure Real-Time Transport Protocol) es una extensión del protocolo RTP que proporciona confidencialidad, autenticación e integridad para los paquetes de audio en tiempo real. Su uso es esencial en entornos donde la seguridad de las llamadas es prioritaria.

Requisitos Previos

1. Configuración de SRTP en Asterisk

Asterisk soporta SRTP a partir de la versión 1.8. Se debe habilitar explícitamente en la configuración de los peers SIP.

Editar sip.conf

Accede al archivo /etc/asterisk/sip.conf y localiza la sección correspondiente a la extensión o peer del Yealink T21. Añade o modifica las siguientes líneas:

[1001]
type=friend
username=1001
secret=clave123
host=dynamic
context=interno
canreinvite=no
nat=yes
encryption=yes
avpf=yes
icesupport=yes
media_encryption=sdes

Guarda el archivo y reinicia Asterisk para aplicar los cambios:

sudo systemctl restart asterisk

2. Configuración de SRTP en Yealink T21

El Yealink T21 soporta SRTP desde el menú web de administración. Para configurarlo:

  1. Obtén la IP del teléfono desde el menú de estado.
  2. Accede a la interfaz web del teléfono (http://IP_DEL_TELEFONO).
  3. Inicia sesión con usuario y contraseña de administrador (por defecto: admin / admin).
  4. Ve a Cuenta > Seguridad o Account > Advanced (según versión de firmware).
  5. Busca la opción SRTP o Audio Encryption (SRTP) y selecciona Activado (Enabled).
  6. En SRTP Encryption Key Negotiation, selecciona SDES.
  7. Guarda los cambios y reinicia el teléfono si es necesario.

3. Configuración de Puertos RTP

Para que el audio cifrado fluya correctamente, asegúrate de que los puertos RTP estén abiertos en el firewall y mapeados en el router hacia la IP del Yealink T21. Por ejemplo:

Configura el port forwarding en el router para estos puertos hacia la IP fija del Yealink T21.

4. Ejemplo de Configuración

Elemento Configuración en Asterisk Configuración en Yealink T21
Extensión 1001 1001
Contraseña clave123 clave123
SRTP encryption=yes
media_encryption=sdes
SRTP: Activado
Negotiation: SDES
Puertos RTP 30000-30012 UDP 30000-30012 UDP

5. Verificación y Pruebas

Consideraciones Finales

La correcta implementación de SRTP garantiza la confidencialidad del audio en las llamadas VoIP, protegiendo la información sensible de tu organización.

Capa Tres Soluciones Tecnológicas es una empresa registrada en la CNMC como operador de telecomunicaciones.

Capa Tres Soluciones Tecnológicas S.L. CIF B63846984. Avda Dolça de Provença, 117. 08629 Torrelles de Llobregat (Barcelona). Teléfono 935605424. Email comercial@capatres.com. Colloquor es una marca comercial registrada.