Server STUN e TURN

La configurazione della centrale telefonica stessa si trova sotto Infrastruttura sotto Rete Telefonia. Per la visualizzazione è possibile configurare altri server nelle Interfacce di rete e nell'Accesso remoto.

Se possibile, non utilizzare la configurazione del server STUN e TURN. In caso di configurazione errata, non è possibile stabilire una connessione vocale. Inoltre, i server utilizzati devono sempre essere affidabili.

Server STUN

Il server STUN risolve tutti gli indirizzi pubblici dietro un NAT per il partecipante. Questi indirizzi vengono utilizzati dal partecipante per stabilire una connessione con il server. Questa configurazione richiede l'apertura dell'intervallo VoIP-UDP, se viene utilizzata una firewall.

Nota: La creazione della connessione può richiedere molto tempo quando si utilizza un server STUN, poiché ogni singolo indirizzo viene testato uno dopo l'altro.

Scenario di esempio

Partecipante (10.0.0.100/24) NAT (192.168.1.88/24) Centrale telefonica

Partecipante (10.0.0.100/24) NAT (192.168.1.88/24) Server STUN

La creazione della connessione avviene contemporaneamente all'indirizzo NAT (192.168.1.88/24) e all'indirizzo del partecipante (10.0.0.100/24).

Server TURN

Se viene utilizzato un server TURN, i pacchetti UDP vengono inviati direttamente al server TURN. Questo collega quindi i partecipanti tra loro. Potrebbero verificarsi latenze più elevate e una qualità audio ridotta. La configurazione di un server STUN non è necessaria se il server TURN non si trova dietro un NAT.

Le impostazioni del server TURN devono essere configurate contemporaneamente nella centrale telefonica nell'Infrastruttura sotto Rete Telefonia e anche nell'Interfaccia di rete utilizzata o nell'Accesso remoto. È sempre necessario un nome utente e una password per utilizzare un server TURN.

ATTENZIONE: Non utilizzare server pubblici sconosciuti. Questo può portare a conversazioni che possono essere ascoltate. Inoltre, la disponibilità non è sempre garantita.

Nota: Il nome utente e la password del server TURN vengono sempre trasmessi in chiaro alla visualizzazione. Utilizzare assolutamente password diverse per la visualizzazione o la configurazione.

Scenario di esempio

Partecipante Firewall Server TURN Firewall Centrale telefonica

I pacchetti ritornano attraverso il server TURN. Questo funge da relay tra i due endpoint.

Server interni

Antcas Control ha un proprio server TURN e STUN integrato a partire dalla versione Core 2. Questi possono essere configurati tramite le impostazioni della centrale telefonica sotto Infrastruttura sotto Rete Telefonia sotto Avanza. I server supportano connessioni non crittografate e anche connessioni crittografate TLS, sullo stesso port. Il port UDP e TCP dei servizi è sempre identico e non può essere configurato separatamente. Per supportare anche lo standard RFC 5780, viene automaticamente utilizzato un port alternativo aggiuntivo. Questo port è sempre uno in più rispetto al port normale.

Nota: Il nome utente non può contenere due punti (:).

Server pubblici

Antcas offre server pubblici nel portale. Questi supportano connessioni UDP/TCP e DTLS/TLS.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Nome utente: antTURN
    • Password: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Nota: L'uso dei server a proprio rischio! Antcas non garantisce che questi server siano sempre disponibili.