STUN- ja TURN-palvelimet

Puhelinvälineen itse konfigurointi on Infrastruktuuri alla Verkko Puhelinliikenne. Visualisoinnissa voidaan lisäksi muiden palvelimien konfiguroida Verkkoliittymät ja Etäkäyttö.

STUN- ja TURN-palvelimen konfigurointia ei pitäisi käyttää, jos se on mahdollista. Virheellisellä konfiguraatiolla ei voi luoda puhelinliitäntää. Lisäksi käytettävien palvelimien tulee aina olla luotettavia.

STUN-palvelin

STUN-palvelin ratkaisee kaikki julkiset osoitteet NAT:n takana osallistujalle. Nämä osoitteet käytetään osallistujan luodessa yhteys palvelimeen. Tämä konfiguraatio vaatii VoIP-UDP-alueen avaamisen, jos tulipalotietoa käytetään.

Huomautus: Yhteyden muodostaminen voi kestää hyvin pitkään STUN-palvelimen käytön yhteydessä, koska jokainen yksittäinen osoite testataan peräkkäin.

Esimerkkitilanne

Osallistuja (10.0.0.100/24) NAT (192.168.1.88/24) Puhelinväline

Osallistuja (10.0.0.100/24) NAT (192.168.1.88/24) STUN-palvelin

Yhteyden muodostaminen tapahtuu samanaikaisesti NAT-osoitteeseen (192.168.1.88/24) ja osallistujan osoitteeseen (10.0.0.100/24).

TURN-palvelin

Jos TURN-palvelinta käytetään, UDP-paketit lähetetään suoraan TURN-palvelimeen. Tämä yhdistää osallistujat keskenään. Tämä voi aiheuttaa suurempia viiveitä ja heikentynyttä äänilaatua. STUN-palvelimen konfigurointi ei ole tarpeellista, jos TURN-palvelin ei ole NAT:n takana.

TURN-palvelimen asetukset on määritettävä puhelinvälineessä Infrastruktuuri alla Verkko Puhelinliikenne sekä käytettävässä Verkkoliittymä tai Etäkäyttö. Käyttäjänimi ja salasana ovat aina tarpeellisia TURN-palvelimen käytön kannalta.

VAROITUS: Älä käytä tuntemattomia julkisia palvelimia. Tämä voi johtaa siihen, että puhelut voidaan kuunnella. Lisäksi saatavuus ei ole aina taattu.

Huomautus: TURN-palvelimen käyttäjänimi ja salasana lähetetään aina selkokielisenä visualisoinnille. Käytä ehdottomasti eri salasanan visualisointiin tai konfigurointiin.

Esimerkkitilanne

Osallistuja Tulipalo TURN-palvelin Tulipalo Puhelinväline

Paketit palaavat TURN-palvelimen kautta. Tämä toimii relena kahden päätepisteen välillä.

Sisäiset palvelimet

Antcas Control sisältää Core 2:sta lähtien omat TURN- ja STUN-palvelimet. Nämä voidaan konfiguroida puhelinvälineen asetusten kautta Infrastruktuuri alla Verkko Puhelinliikenne alla Lisäasetukset. Palvelimet tukevat sekä salattomia että TLS-salattuja yhteyksiä samalla portilla. UDP- ja TCP-portti palveluissa on aina identtinen eikä niitä voi konfiguroida erikseen. RFC 5780-standardin tukemiseksi käytetään automaattisesti lisää vaihtoehtoista porttia. Tämä portti on aina yksi korkeampi kuin normaaliportti.

Huomautus: Käyttäjänimi ei voi sisältää kaksoispistettä (:).

Julkiset palvelimet

Antcas tarjoaa portaalissaan julkisia palvelimia. Nämä tukevat sekä UDP/TCP- että DTLS/TLS-yhteyksiä.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Käyttäjänimi: antTURN
    • Salasana: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Huomautus: Palvelimien käyttö omalla vastuulla! Antcas ei takaa, että nämä palvelimet ovat aina saatavilla.