@“x”#9547schrieb:
Ausserdem frag ich mich ebenfalls, wie das denn genau mit dem Wifi Calling im Ausland funktioniert.
Gemäss Nachricht Nr. 1022 funktioniert Wifi Calling im Ausland nicht. Wifi Calling (im weiteren VoWLAN genannt) funktioniert über einen VPN-Tunnel vom Mobiltelefon durch das Internet zur Swisscom. Somit kommt für VoWLAN mit hoher Wahrscheinlichkeit eine Filterung von ausländischen IP-Adressen bei der Swisscom zum Einsatz. Diese Filterung von ausländischen IP-Adressen kann sehr wahrscheinlich mit einem eigenen VPN-Tunnel vom Mobiltelefon zur eigenen Hardware-Firewall in der Schweizer Wohnung “ausgehebelt” werden.
Hier die von mir aufgezeichneten, technischen Details zum Swisscom VoWLAN:
Swisscom VoWLAN
VoWLAN: VoIP-Telefongespräch über WLAN (Voice over WLAN)
VPN-Tunnel (IKEv2/IPSec) auf:
epdg.epc.mnc001.mcc228.pub.3gppnetwork.org
138.188.106.228
138.188.106.229
Port UDP 500 und UDP 4500
!!! Achtung: Unsichere Verschlüsselung des VPN-Tunnels!!!
DH-Gruppe: 2 (1024 Bit MODP)
PRF: PRF_HMAC_SHA1
INTEG: AUTH_HMAC_SHA1_96
NAT-Keep Alive alle 20 Sekunden
!!! Achtung: NAT-Keep Alive-Interval muss wegen Firewall/NAT-Router
< 20 Sekunden sein! Ein NAT-Keep Alive-Interval von
20 Sekunden kann zu Problemen mit eingehenden
Telefonanrufe führen!
Dead Peer Detection (DPD) alle 90 Sekunden
Datenübertragungsrate während einem Telefongespräch: rund 125 kbit/s
Die Authentifizierung erfolgt über EAP-SIM oder EAP-AKA. Siehe auch:
https://www.heise.de/security/artikel/MOBIKE-macht-mobil-270948.html
https://de.wikipedia.org/wiki/Extensible_Authentication_Protocol
https://de.wikipedia.org/wiki/Authentifizierung
@“x”#201660schrieb:
De facto sind WiFi Calling und VoLTE keine wirklichen Standards (anders als z.B. MMS),
VoWLAN ist durch die 3GPP im TS 33.234 spezifiziert:
https://www.etsi.org/deliver/etsi_ts/133200_133299/133234/13.00.00_60/ts_133234v130000p.pdf