سرورهای STUN و TURN

پیکربندی خود سیستم تلفن در انفrastruktur زیر شبکه تلفن قرار دارد. برای نمایش، می‌توانید سرورهای دیگر را در نقاط اتصال شبکه و در دسترسی از راه دور پیکربندی کنید.

اگر ممکن است، نباید از پیکربندی سرورهای STUN و TURN استفاده شود. در صورت پیکربندی اشتباه، نمی‌توانید ارتباط صدا برقرار کنید. علاوه بر این، باید سرورهای مورد استفاده همیشه قابل اعتماد باشند.

سرور STUN

سرور STUN همه آدرس‌های عمومی را پس از یک NAT برای کاربر حل می‌کند. این آدرس‌ها توسط کاربر برای ایجاد ارتباط با سرور استفاده می‌شوند. این پیکربندی نیاز به باز کردن محدوده VoIP-UDP در صورت استفاده از یک دیوار آتش دارد.

توجه: زمان اتصال در صورت استفاده از یک سرور STUN ممکن است بسیار طولانی باشد، زیرا هر آدرس را به ترتیب آزمایش می‌کند.

مثال سناریو

کاربر (10.0.0.100/24) NAT (192.168.1.88/24) سیستم تلفن

کاربر (10.0.0.100/24) NAT (192.168.1.88/24) سرور STUN

اتصال به NAT- (192.168.1.88/24) و آدرس کاربر (10.0.0.100/24) همزمان انجام می‌شود.

سرور TURN

در صورت استفاده از یک سرور TURN، بسته‌های UDP به‌طور مستقیم به سرور TURN ارسال می‌شوند. سپس این سرور کاربران را با یکدیگر متصل می‌کند. ممکن است در نتیجه لاتنس بالاتر و کیفیت صدا کاهش یابد. پیکربندی یک سرور STUN ضروری نیست، اگر سرور TURN پشت یک NAT قرار نگرفته باشد.

تنظیمات سرور TURN باید در سیستم تلفن در انفrastruktur زیر شبکه تلفن و همچنین در نقطه اتصال شبکه مورد استفاده یا در دسترسی از راه دور همزمان پیکربندی شوند. نام کاربری و کلمه عبور همیشه برای استفاده از یک سرور TURN ضروری است.

توجه: از سرورهای عمومی ناشناخته استفاده نکنید. این ممکن است منجر به شنود گفتگوها شود. علاوه بر این، در دسترس بودن همیشه تضمین نمی‌شود.

توجه: نام کاربری و کلمه عبور سرور TURN همیشه با متن واضح به نمایش منتقل می‌شوند. لطفاً برای نمایش یا پیکربندی کلمات عبور متفاوتی استفاده کنید.

مثال سناریو

کاربر دیوار آتش سرور TURN دیوار آتش سیستم تلفن

بسته‌ها از طریق سرور TURN بازمی‌گردند. این به عنوان یک رله بین دو نقطه انتهایی عمل می‌کند.

سرورهای داخلی

Antcas Control از هسته 2 یک سرور TURN و STUN داخلی دارد. اینها می‌توانند از طریق تنظیمات سیستم تلفن در انفrastruktur زیر شبکه تلفن زیر پیشرفته پیکربندی شوند. سرورها ارتباطات غیر رمزنگاری شده و TLS را از طریق پورت مشابه پشتیبانی می‌کنند. پورت UDP و TCP خدمات همیشه یکسان است و نمی‌تواند به صورت جداگانه پیکربندی شود. برای پشتیبانی از استاندارد RFC 5780، خودکاراً یک پورت جایگزین اضافه استفاده می‌شود. این پورت همیشه یک عدد بیشتر از پورت معمولی است.

توجه: نام کاربری نمی‌تواند شامل دو نقطه (:) باشد.

سرورهای عمومی

Antcas در پورتال سرورهای عمومی را ارائه می‌دهد. اینها هر دو ارتباطات UDP/TCP و DTLS/TLS را پشتیبانی می‌کنند.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • نام کاربری: antTURN
    • کلمه عبور: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

توجه: استفاده از این سرورها با خطر خود! Antcas هیچ تضمینی برای در دسترس بودن این سرورهای در هر زمان ندارد.