STUN- a TURN-Servery

Konfigurace telefonního systému se nachází pod Infrastruktura v Síť Telefonie. Pro vizualizaci lze navíc konfigurovat další servery v Síťových rozhraních a v Vzdáleném přístupu.

Pokud je to možné, nemělo by se používat žádné konfigurace STUN- a TURN-serverů. Při špatné konfiguraci nelze navázat hlasové spojení. Navíc musí být použité servery vždy důvěryhodné.

STUN-Server

STUN-Server vyřešuje všechny veřejné adresy za NAT pro účastníka. Tyto adresy používá účastník k navázání spojení se serverem. Tato konfigurace vyžaduje otevření VoIP-UDP rozsahu při použití firewall.

Poznámka: Navazování spojení může být při použití STUN-Serveru velmi dlouhé, protože každá jednotlivá adresa se postupně testuje.

Příklad scénáře

Účastník (10.0.0.100/24) NAT (192.168.1.88/24) Telefonní systém

Účastník (10.0.0.100/24) NAT (192.168.1.88/24) STUN-Server

Navazování spojení probíhá současně k NAT (192.168.1.88/24) a k adresě účastníka (10.0.0.100/24).

TURN-Server

Pokud se používá TURN-Server, pak se UDP-pakety posílají přímo na TURN-Server. Ten poté spojuje účastníky navzájem. Možná tím vznikne vyšší latence a snížená kvalita zvuku. Konfigurace STUN-Serveru není nutná, pokud se TURN-Server nenachází za NAT.

Nastavení TURN-Serveru musí být v telefonním systému v Infrastruktura pod Síť Telefonie a také v použité Síťové rozhraní nebo ve Vzdáleném přístupu současně konfigurována. Uživatelské jméno a heslo je vždy nutné k použití TURN-Serveru.

POZOR: Nepoužívejte neznámé veřejné servery. To může vést k tomu, že rozhovory mohou být naslouchány. K dispozici není vždy zaručena dostupnost.

Poznámka: Uživatelské jméno a heslo TURN-Serveru se vždy přenášejí v otevřeném textu na vizualizaci. Používejte prosím různé hesla pro vizualizaci nebo konfiguraci.

Příklad scénáře

Účastník Firewall TURN-Server Firewall Telefonní systém

Balíčky se vracejí přes TURN-Server. Ten slouží jako relé mezi oběma koncovými body.

Vnitřní servery

Antcas Control má od verze Core 2 vlastní TURN- a STUN-Server integrován. Tyto lze nakonfigurovat přes nastavení telefonního systému pod Infrastruktura v Síť Telefonie pod Pokročilé. Servery podporují nešifrovaná i TLS šifrovaná spojení přes stejný port. UDP a TCP port služeb je vždy identický a nelze jej nakonfigurovat odděleně. Aby byla podporována také norma RFC 5780, automaticky se používá další alternativní port. Tento port je vždy o jeden vyšší než normální port.

Poznámka: Uživatelské jméno nemůže obsahovat dvojtečku (:).

Veřejné servery

Antcas nabízí v portálu veřejné servery. Tyto podporují jak UDP/TCP, tak DTLS/TLS spojení.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Uživatelské jméno: antTURN
    • Heslo: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Poznámka: Použití serverů na vlastní riziko! Antcas neposkytuje žádnou záruku, že tyto servery jsou vždy k dispozici.