STUN- og TURN-Servere

Konfigurationen af telefoncentralen selv findes under Infrastruktur under Netzwerk Telefoni. For visualiseringen kan yderligere andre servere konfigureres i de Netzwerkschnittstellen og i Fernzugriff.

Der bør, hvis muligt, ikke anvendes nogen STUN- eller TURN-serverkonfiguration. Ved en fejlkonfiguration kan der ikke oprettes en taleforbindelse. Desuden skal de brugte servere altid være pålidelige.

STUN-Server

STUN-serveren opløser alle offentlige adresser bag et NAT for deltageren. Disse adresser bruges af deltageren til at oprette forbindelse til serveren. Denne konfiguration kræver åbning af VoIP-UDP-området, når der anvendes en brandmur.

Bemærk: Oprettelsen af forbindelse kan tage meget lang tid ved brug af en STUN-server, da hver enkelt adresse prøves én ad gangen.

Eksempelsscenarie

Deltager (10.0.0.100/24) NAT (192.168.1.88/24) Telefoncentral

Deltager (10.0.0.100/24) NAT (192.168.1.88/24) STUN-Server

Oprettelsen af forbindelse sker samtidigt til NAT-adressen (192.168.1.88/24) og deltageradressen (10.0.0.100/24).

TURN-Server

Hvis der anvendes en TURN-server, sendes UDP-pakkerne direkte til TURN-serveren. Denne forbinder derefter deltagerne med hinanden. Der kan derfor opstå højere latens og nedsat lydkvalitet. Konfiguration af en STUN-server er ikke påkrævet, hvis TURN-serveren ikke befinder sig bag et NAT.

Indstillingerne for TURN-serveren skal konfigureres i telefoncentralen under Infrastruktur under Netzwerk Telefoni og også i den anvendte Netzwerkschnittstelle eller under Fernzugriff. En brugernavn og et adgangskode er altid påkrævet for at bruge en TURN-server.

ADVARSEL: Brug ikke ukendte offentlige servere. Dette kan føre til, at samtaler kan aflyttes. Desuden garanteres tilgængeligheden ikke altid.

Bemærk: Brugernavnet og adgangskoden for TURN-serveren overføres altid i klartekst til visualiseringen. Brug altid forskellige adgangskoder til visualisering eller konfiguration.

Eksempelsscenarie

Deltager Brandmur TURN-Server Brandmur Telefoncentral

Pakkerne vender tilbage via TURN-serveren. Denne fungerer som en relæstation mellem de to endepunkter.

Interne Servere

Antcas Control har fra Core 2 en egen TURN- og STUN-server integreret. Disse kan konfigureres via telefoncentralens indstillinger under Infrastruktur under Netzwerk Telefoni under Avanceret. Serverne understøtter både ubeskyttede og TLS-beskyttede forbindelser over samme port. UDP- og TCP-porten for tjenesterne er altid identisk og kan ikke konfigureres separat. For at også understøtte RFC 5780-standarden, bruges automatisk en yderligere alternativ port. Denne port er altid én højere end den normale port.

Bemærk: Brugernavnet kan ikke indeholde et kolon (:).

Öffentlige Servere

Antcas tilbyder offentlige servere i portalen. Disse understøtter både UDP/TCP- og DTLS/TLS-forbindelser.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Brugernavn: antTURN
    • Adgangskode: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Bemærk: Brug af servere på egen risiko! Antcas giver ingen garanti for, at disse servere altid er tilgængelige.