STUN et TURN Serveurs

La configuration de la centrale téléphonique elle-même se trouve sous Infrastructure sous Réseau Téléphonie. Pour la visualisation, d'autres serveurs peuvent être configurés dans les Interfaces Réseau et dans le Accès à Distance.

Si possible, il ne faut pas utiliser de configuration de serveur STUN et TURN. En cas de mauvaise configuration, aucune connexion vocale ne peut être établie. De plus, les serveurs utilisés doivent toujours être dignes de confiance.

Serveur STUN

Le serveur STUN résout toutes les adresses publiques derrière un NAT pour l'abonné. Ces adresses sont utilisées par l'abonné pour établir une connexion avec le serveur. Cette configuration nécessite l'ouverture de la plage UDP VoIP, si une pare-feu est utilisée.

Remarque: L'établissement de la connexion peut prendre très longtemps lors de l'utilisation d'un serveur STUN, car chaque adresse individuelle est testée les unes après les autres.

Scénario Exemple

Abonné (10.0.0.100/24) NAT (192.168.1.88/24) Centrale Téléphonique

Abonné (10.0.0.100/24) NAT (192.168.1.88/24) Serveur STUN

L'établissement de la connexion se fait simultanément vers l'adresse NAT (192.168.1.88/24) et vers l'adresse de l'abonné (10.0.0.100/24).

Serveur TURN

Si un serveur TURN est utilisé, les paquets UDP sont envoyés directement au serveur TURN. Celui-ci connecte ensuite les abonnés entre eux. Cela peut entraîner des latences plus élevées et une qualité audio réduite. La configuration d'un serveur STUN n'est pas nécessaire si le serveur TURN ne se trouve pas derrière un NAT.

Les paramètres du serveur TURN doivent être configurés dans la centrale téléphonique sous Infrastructure sous Réseau Téléphonie et également dans l'Interface Réseau utilisée ou dans le Accès à Distance. Un nom d'utilisateur et un mot de passe sont toujours nécessaires pour utiliser un serveur TURN.

ATTENTION: N'utilisez pas de serveurs publics inconnus. Cela peut entraîner des conversations qui peuvent être écoutées. De plus, la disponibilité n'est pas toujours garantie.

Remarque: Le nom d'utilisateur et le mot de passe du serveur TURN sont toujours transmis en clair à la visualisation. Utilisez absolument des mots de passe différents pour la visualisation ou la configuration.

Scénario Exemple

Abonné Pare-Feu Serveur TURN Pare-Feu Centrale Téléphonique

Les paquets reviennent via le serveur TURN. Celui-ci sert de relais entre les deux points d'extrémité.

Serveurs Internes

Antcas Control dispose, à partir de Core 2, de son propre serveur TURN et STUN intégré. Ceux-ci peuvent être configurés via les paramètres de la centrale téléphonique sous Infrastructure sous Réseau Téléphonie sous Avancé. Les serveurs prennent en charge les connexions non chiffrées ainsi que les connexions chiffrées TLS, via le même port. Le port UDP et TCP des services est toujours identique et ne peut pas être configuré séparément. Pour supporter également la norme RFC 5780, un port alternatif supplémentaire est automatiquement utilisé. Ce port est toujours un de plus que le port normal.

Remarque: Le nom d'utilisateur ne peut pas contenir de deux-points (:).

Serveurs Publics

Antcas propose des serveurs publics dans le portail. Ceux-ci prennent en charge les connexions UDP/TCP et DTLS/TLS.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Nom d'utilisateur: antTURN
    • Mot de passe: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Remarque: L'utilisation des serveurs à vos propres risques! Antcas ne garantit pas que ces serveurs sont toujours disponibles.