Konfigurasjonen av telefonanlegget selv finnes under Infrastruktur under
Nettverk
Telefoni. For visualiseringen kan andre servere konfigureres i de
Nettverkssnittene og i
Fjernadgang.
Det bør, hvis mulig, ikke brukes noen STUN- og TURN-serverkonfigurasjon. Ved en feilkonfigurasjon kan ingen taleforbindelse opprettes. I tillegg må de brukte serverne alltid være pålitelige.
STUN-serveren løser alle offentlige adresser bak et NAT for deltakerne. Disse adressene brukes av deltakerne til å opprette en forbindelse til serveren. Denne konfigurasjonen krever at VoIP-UDP-området åpnes, ved bruk av en brannmur.
Merk: Opprettelsen av forbindelse kan ta svært lang tid når man bruker en STUN-server, siden hver enkelt adresse prøves én etter én.
Deltaker (10.0.0.100/24)
NAT (192.168.1.88/24)
Telefonanlegg
Deltaker (10.0.0.100/24)
NAT (192.168.1.88/24)
STUN-server
Opprettelsen av forbindelse skjer samtidig til NAT-adressen (192.168.1.88/24) og deltakeradressen (10.0.0.100/24).
Når en TURN-server brukes, sendes UDP-pakken direkte til TURN-serveren. Denne kobler deretter deltakerne sammen. Det kan føre til høyere latens og redusert lydkvalitet. Konfigurasjon av en STUN-server er ikke nødvendig hvis TURN-serveren ikke ligger bak et NAT.
Innstillingene for TURN-serveren må konfigureres i telefonanlegget under Infrastruktur under
Nettverk
Telefoni, og også i den brukte
Nettverkssnittet eller under
Fjernadgang. En brukernavn og et passord er alltid nødvendig for å bruke en TURN-server.
ADVARSEL: Bruk ikke ukjente offentlige servere. Dette kan føre til at samtaler kan bli avlyttet. Tilgjengeligheten er heller ikke alltid garantert.
Merk: Brukernavnet og passordet for TURN-serveren overføres alltid i klartekst til visualiseringen. Bruk absolutt forskjellige passord for visualisering eller konfigurasjon.
Deltaker
Brannmur
TURN-server
Brannmur
Telefonanlegg
Pakken returneres via TURN-serveren. Denne fungerer som et relé mellom de to endene.
Antcas Control har fra Core 2 en egen TURN- og STUN-server integrert. Disse kan konfigureres via innstillingene til telefonanlegget under Infrastruktur under
Nettverk
Telefoni under Avansert. Serverne støtter både ubeskyttede og TLS-beskyttede forbindelser over samme port. UDP- og TCP-porten for tjenestene er alltid identisk og kan ikke konfigureres separat. For å støtte RFC 5780-standarden brukes automatisk en ekstra alternativ port. Denne porten er alltid én høyere enn den normale porten.
Merk: Brukernavnet kan ikke inneholde kolon (:).
Antcas tilbyr offentlige servere i portalen. Disse støtter både UDP/TCP- og DTLS/TLS-forbindelser.
Merk: Bruk av serverne på egen risiko! Antcas gir ingen garanti for at disse serverne alltid er tilgjengelige.