Konfigurace telefonního systému se nachází pod Infrastruktura v
Síť
Telefonie. Pro vizualizaci lze navíc konfigurovat další servery v
Síťových rozhraních a v
Vzdáleném přístupu.
Pokud je to možné, nemělo by se používat žádné konfigurace STUN- a TURN-serverů. Při špatné konfiguraci nelze navázat hlasové spojení. Navíc musí být použité servery vždy důvěryhodné.
STUN-Server vyřešuje všechny veřejné adresy za NAT pro účastníka. Tyto adresy používá účastník k navázání spojení se serverem. Tato konfigurace vyžaduje otevření VoIP-UDP rozsahu při použití firewall.
Poznámka: Navazování spojení může být při použití STUN-Serveru velmi dlouhé, protože každá jednotlivá adresa se postupně testuje.
Účastník (10.0.0.100/24)
NAT (192.168.1.88/24)
Telefonní systém
Účastník (10.0.0.100/24)
NAT (192.168.1.88/24)
STUN-Server
Navazování spojení probíhá současně k NAT (192.168.1.88/24) a k adresě účastníka (10.0.0.100/24).
Pokud se používá TURN-Server, pak se UDP-pakety posílají přímo na TURN-Server. Ten poté spojuje účastníky navzájem. Možná tím vznikne vyšší latence a snížená kvalita zvuku. Konfigurace STUN-Serveru není nutná, pokud se TURN-Server nenachází za NAT.
Nastavení TURN-Serveru musí být v telefonním systému v Infrastruktura pod
Síť
Telefonie a také v použité
Síťové rozhraní nebo ve
Vzdáleném přístupu současně konfigurována. Uživatelské jméno a heslo je vždy nutné k použití TURN-Serveru.
POZOR: Nepoužívejte neznámé veřejné servery. To může vést k tomu, že rozhovory mohou být naslouchány. K dispozici není vždy zaručena dostupnost.
Poznámka: Uživatelské jméno a heslo TURN-Serveru se vždy přenášejí v otevřeném textu na vizualizaci. Používejte prosím různé hesla pro vizualizaci nebo konfiguraci.
Účastník
Firewall
TURN-Server
Firewall
Telefonní systém
Balíčky se vracejí přes TURN-Server. Ten slouží jako relé mezi oběma koncovými body.
Antcas Control má od verze Core 2 vlastní TURN- a STUN-Server integrován. Tyto lze nakonfigurovat přes nastavení telefonního systému pod Infrastruktura v
Síť
Telefonie pod Pokročilé. Servery podporují nešifrovaná i TLS šifrovaná spojení přes stejný port. UDP a TCP port služeb je vždy identický a nelze jej nakonfigurovat odděleně. Aby byla podporována také norma RFC 5780, automaticky se používá další alternativní port. Tento port je vždy o jeden vyšší než normální port.
Poznámka: Uživatelské jméno nemůže obsahovat dvojtečku (:).
Antcas nabízí v portálu veřejné servery. Tyto podporují jak UDP/TCP, tak DTLS/TLS spojení.
Poznámka: Použití serverů na vlastní riziko! Antcas neposkytuje žádnou záruku, že tyto servery jsou vždy k dispozici.