Na každou svini se najde řezník – české přísloví
Vážení čtenáři,
nejeden z vás již určitě uvažoval nad výší cen telefonního spojení,
jak pevného, tak i mobilního.
Existuje zde velký nepoměr mezi cenami za
volání u operátorů v západní Evropě a USA a cenami, které si ustanovil
náš triumvirát (Telefónica O2, T-Mobile, Vodafone). Nicméně hned v úvodu
bych rád uvedl, že jsem odpůrcem jakékoliv regulace ze strany dobrotivého
Svazu Evropských Socialistických Republik, ovšem s jednou maličkou výjimkou,
o které se zmíním dále. Operátoři maximalizují svůj zisk a po pravdě řečeno,
jakékoliv jiné chování by bylo doslova kriminální – představenstva těchto
společností jednají v nejlepším zájmu akcionářů. Bez dalšího otálení tedy
přejděme k naší motivaci, a tou je: ušetřit.
Motivace
Dobrá hospodyňka pro pírko i přes plot skočí – české přísloví
Jak snížit výdaje za telefon? Netelefonovat!
Tuto jistě triviální myšlenku si za chvíli poněkud rozšíříme, nicméně
nyní se vraťme k několika tvrzením z úvodu.
Za prvé: ceny volání v západní EU. Je otázka, zdali je to výsledek rovnováhy
nabídky vs. poptávky a konkurenčního prostředí a tím pádem i určitý ukazatel
obchodní kultury západní společnosti, nebo zda-li jde o regulaci prosazenou
Evropskou komisí; důsledek pro nás je s velkou pravděpodobností ten, že
se operátorské “matky“ hojí na našich peněženkách.
Za druhé: otázka regulace cen – zde souhlasím s regulací jedné položky,
a to jsou terminační poplatky. Terminační poplatek je poplatek, jehož plátcem
je operátor v jehož síti hovor započne a příjemcem je operátor, v jehož
síti je hovor ukončen. Poplatek je účtován po minutě a jeho výši stanovuje
ČTÚ. Tento poplatek je zpětně proúčtován zákazníkovi. Terminační poplatky
jsou zlo, protože efektivně znemožňují vstup konkurence na trh. Pokud je
provoz mezi operátorem A a B vyrovnaný, dostaneme se do situace, kdy nula
od nuly pošla. Pokud je ovšem provoz asymetrický způsobem, kdy naprostá
většina hovorů začíná v síti alternativního operátora, pak nám vysoký terminační
poplatek způsobí, že cenová nabídka tohoto operátora bude podobná nabídce
velkého tria a tím pádem nezajímavá. Výše terminačního poplatku se kvůli
tlaku EK průběžně snižuje od 3,19 Kč bez DPH v roce 2004 na 1,08 Kč bez
DPH od 1. 7. 2011.
Za třetí: operátoři působící v ČR. Naštěstí nejsou jen tři nebo čtyři;
kromě Telefónicy, která obhospodařuje pevné linky a mobilní síť, čistě
mobilního Vodafonu a U-fona a podivně hybridního T-Mobile, který nedávno
získal síť ČRa, je zde mnoho virtuálních operátorů, kteří si pronajímají
linky od Telefónicy a tím pádem pouze přeprodávají její velkoobchodní nabídku.
Další skupinou jsou internetoví operátoři, kterým se nadále budu věnovat.
Položme si tedy znovu otázku: jak snížit výdaje za telefon? Netelefonovat
prostřednictvím “klasických“ operátorů, ale prostřednictvím těch internetových.
Co je to takový internetový operátor? Jednoduše řečeno se jedná o operátora,
který pro připojení svých koncových zákazníků používá datové přenosy po
celé délce vedení a toto vedení mu ani nemusí patřit a je z větší či menší
části tvořeno veřejnou sítí – internetem. Takový operátor může mít od státní
regulační autority přiděleny číselné řady a jednotlivá čísla pak tedy může
pronajímat svým zákazníkům, může se ovšem jednat i o síť zcela uzavřenou.
Jako příklad uvedu asi nejznámějšího internetového operátora – Skype a
nadále se s touto zhůvěřilostí nebudu zabývat. V hledáčku nechť zůstanou
operátoři, kteří používají protokol SIP, který je standardem pro signalizaci
a protokol RTP pro přenos multimédií.
Konkrétní požadavek je tedy následující: ušetřit na spojení z mobilního
telefonu pomocí použití služeb internetového operátora, to vše bez nutnosti
si pořizovat nový mobilní aparát, zřizovat si datový tarif, či obětovat
mobilitu. V příští kapitole popíši, jak toho dosáhneme.
Implementace
Technický pokrok šetří váš rozkrok – Kotyz
Kouzelné slůvko, které splní naše výše uvedené přání je “GSM brána“,
ještě lépe “GSM VoIP brána“. Je to prakticky úhelný kámen plánu na oškubání
mobilního operátora. Jedná se o zařízení, spíše tedy o dvě zařízení v jednom,
které umožňuje přijmout hovor na jednom svém vstupu/výstupu a přeposlat
ho na druhý vstup/výstup a opačně. GSM brána má mobilní část, k ní příslušející
slot pro SIM kartu a poté internetovou část, ke které zvenku přísluší ethernetový
konektor. Obvykle má i nějaké webové rozhraní, které slouží pro konfiguraci.
Kromě GSM brány potřebujeme rozumně kvalitní konektivitu do internetu
(zde nejde o rychlost linky, nýbrž o latenci a její rozptyl), dále mobilní
tarif, který nám umožní telefonovat bez omezení na jedno či více čísel
(na kterém bude sedět výše zmíněná brána) a nakonec účet u nějakého nám
sympatického internetového operátora.
Do GSM brány vložíme SIM kartu našeho mobilního operátora; zde stačí
úplně ta nejlevnější varianta – pokud nehodláme telefonovat i opačně –
z internetu na náš mobil, což je v mnoha případech nežádoucí. Dále nastavíme
VoIP část brány v souladu s parametry, které poskytl internetový operátor,
a nastavíme oprávnění – kdo je oprávněn terminovat hovory směrem z mobilu
do internetu, respektive naopak.
Samotné volání probíhá tak, že prve na svém mobilním aparátu vytočíme
číslo naší brány (tam je hovor “zdarma“) a jakmile se brána ozve, zadáme
finální číslo a dojde ke spojení, tentokráte však levně přes internet.
Tento zdlouhavý a nepříjemný proces lze samozřejmě zautomatizovat, což
vyžaduje následující kroky:
1) okopírovat telefonní číslo kontaktu z důvodu identifikace příchozího
volání
2) do původního čísla, dejme tomu +420777123456 doplnit číslo brány
a řídící znaky, takže vznikne něco jako +420775000123p777123456# , kde
+420775000123 je číslo naší brány.
Celá komunikace pak probíhá zcela automaticky.
Nyní uvedu jako příklad řešení, které jsem používal od roku 2008 doposud.
GSM brána Soundwin V100, tehdy za cca 5500,- Kč s DPH, v ní byla SIM karta
s tarifem Vodafone “Odepiš“ za 12,- Kč měsíčně, na mobilním telefonu jsem
měl tarif Vodafone “Kamarádi“ na jedno číslo (bránu) za cca 160,- Kč měsíčně.
Internetovému operátorovi se paušál neplatí. Díky této konfiguraci jsem
mohl telefonovat na mobilní čísla za 3,40,- Kč/min (3,20 mimo špičku),
na pevné linky potom za 50 hal. ve špičce a 30 hal. mimo špičku, do USA,
kam často volám pak za 30 hal. jak na pevné linky tak i mobily.
Tuto konfiguraci jsem překonal nasazením ústředny Asterisk, kdy mě nyní
volání na mobil vychází na 1,8,- Kč/min s jiným internetovým operátorem.
Toho bývalého stále používám pro volání na pevné linky a mezinárodní hovory.
U svých mobilních telefonů používám tarify “Na míru“, provoz brány je tak
pochopitelně zdarma.
Zabezpečení
There are not enough Indians in the world to defeat the Seventh Cavalry.
- George Armstrong Custer
Nyní si povíme něco o zabezpečení. Alfou a omegou je silné heslo u internetového
operátora. V SIP zprávách se toto heslo vyskytuje ve formě hashe, na který
lze zaútočit s využitím rainbow tables, takže je důležité, aby nešlo o
nějaké slovo ze slovníku. Pokud útočník získá přihlašovací údaje, v lepším
případě “pouze“ provolá kredit, pokud ovšem používáte post-paid službu
bez limitu, pak si budete přát, abyste frázi “internetová telefonie“ nikdy
neslyšeli.
Druhý, již výše zmíněný bod, je nastavení čísel oprávněných používat
GSM bránu. Toto se většinou nastavuje pro oba směry.
Pro provoz VoIP klienta (brány) není třeba nastavovat přesměrování portů
ani otevírat příslušný port na firewallu, legitimní spojení jsou navazována
zevnitř. Pro klid duše můžete na firewallu omezit SIP provoz oběma směry
pouze na adresní bloky vašeho operátora.
Nakonec si povězme něco o odposlechu – to souvisí s telefonováním obecně.
V žádném případě nevěřte, že mobilní či internetový operátor hovory neodposlouchává
respektive nearchivuje en-masse. Technická proveditelnost tohoto počinu
je překvapivě snadná. S použitím elementární matematiky dojdeme k následujícímu:
GSM kodek má datový tok 8 kb/s, tedy 1 KiB/s. Hodina GSM hovoru tedy zabírá
3600 KiB, čili 3,515625 MiB. Na 1TB, tedy 931,32 GiB disk za cca 1000,-
Kč se tedy vejde hezkých 271 266 hodin záznamu. To je bez malinkého zbytku
31 let. Doufám, že tímto padá iluze soukromí v tomto zmrdím skanzenu jménem
Česká Republika.
Nevýhody, náměty na vylepšení, závěr
Per ardua ad astra – motto RAF
Popišme nyní některé nevýhody tohoto řešení. Předně musíme jednorázově
investovat do brány a nadále budeme mít o jednu krabičku navíc. Přidáváme
tím taktéž další prvek nespolehlivosti to řetězce volající – volaný. S
tím úzce souvisí i kvalita internetové konektivity. Pokud máme ohavnou
linku – něco jako mobilní internet, nebo 2,4 GHz wi-fi za dvě stovky, spláčeme
nad výdělkem. Aby byl celý podnik úspěšný, potřebujeme linku s nízkou a
stálou latencí. Cokoliv lepšího než dvě prve zmíněné varianty by mělo vyhovět.
Může se také stát, že budete vybaven/vybavena internetově aktivní manželkou/manželem
či potomstvem. Potom budou vaše hlasové pakety soupeřit se stahovaným pornem,
prohlíženým Facebookem a podobně. Tento boj je vždy ku škodě kvality hovoru.
Řeší se to pomocí prioritizace provozu, což je taková síťařská vyšší dívčí,
pro běžného uživatele je to ovšem raketová věda.
Vylepšit celou legraci je možné dvěma způsoby: za prvé nasadit telefonní
ústřednu, například výše zmíněný Asterisk a za druhé toto celé zabalit
do VPN (používám OpenVPN). Tímto vznikne soukromá šifrovaná síť, která
je odolná vůči odposlechu. VPN poskytuje i výhodu plausible deniability
– navenek je to jen binární hegeš, ve kterém se může skrývat všechno –
telefonní hovor, dětské porno, firemní účetnictví, vyberte si...
Pokud jste se prokousali až sem, pak gratuluji; pokud vás článek inspiroval
k akci, mám radost. Diskuse nechť slouží k doplnění článku a osvětlení
připomínek.
S pozdravem „Zmrdům zmar!“
Milan Beneš (milan@benesovi.eu)
13.01.2011