STUN- og TURN-Servere

Konfigurasjonen av telefonanlegget selv finnes under Infrastruktur under Nettverk Telefoni. For visualiseringen kan andre servere konfigureres i de Nettverkssnittene og i Fjernadgang.

Det bør, hvis mulig, ikke brukes noen STUN- og TURN-serverkonfigurasjon. Ved en feilkonfigurasjon kan ingen taleforbindelse opprettes. I tillegg må de brukte serverne alltid være pålitelige.

STUN-Server

STUN-serveren løser alle offentlige adresser bak et NAT for deltakerne. Disse adressene brukes av deltakerne til å opprette en forbindelse til serveren. Denne konfigurasjonen krever at VoIP-UDP-området åpnes, ved bruk av en brannmur.

Merk: Opprettelsen av forbindelse kan ta svært lang tid når man bruker en STUN-server, siden hver enkelt adresse prøves én etter én.

Eksempelsscenario

Deltaker (10.0.0.100/24) NAT (192.168.1.88/24) Telefonanlegg

Deltaker (10.0.0.100/24) NAT (192.168.1.88/24) STUN-server

Opprettelsen av forbindelse skjer samtidig til NAT-adressen (192.168.1.88/24) og deltakeradressen (10.0.0.100/24).

TURN-Server

Når en TURN-server brukes, sendes UDP-pakken direkte til TURN-serveren. Denne kobler deretter deltakerne sammen. Det kan føre til høyere latens og redusert lydkvalitet. Konfigurasjon av en STUN-server er ikke nødvendig hvis TURN-serveren ikke ligger bak et NAT.

Innstillingene for TURN-serveren må konfigureres i telefonanlegget under Infrastruktur under Nettverk Telefoni, og også i den brukte Nettverkssnittet eller under Fjernadgang. En brukernavn og et passord er alltid nødvendig for å bruke en TURN-server.

ADVARSEL: Bruk ikke ukjente offentlige servere. Dette kan føre til at samtaler kan bli avlyttet. Tilgjengeligheten er heller ikke alltid garantert.

Merk: Brukernavnet og passordet for TURN-serveren overføres alltid i klartekst til visualiseringen. Bruk absolutt forskjellige passord for visualisering eller konfigurasjon.

Eksempelsscenario

Deltaker Brannmur TURN-server Brannmur Telefonanlegg

Pakken returneres via TURN-serveren. Denne fungerer som et relé mellom de to endene.

Interne Servere

Antcas Control har fra Core 2 en egen TURN- og STUN-server integrert. Disse kan konfigureres via innstillingene til telefonanlegget under Infrastruktur under Nettverk Telefoni under Avansert. Serverne støtter både ubeskyttede og TLS-beskyttede forbindelser over samme port. UDP- og TCP-porten for tjenestene er alltid identisk og kan ikke konfigureres separat. For å støtte RFC 5780-standarden brukes automatisk en ekstra alternativ port. Denne porten er alltid én høyere enn den normale porten.

Merk: Brukernavnet kan ikke inneholde kolon (:).

Offentlige Servere

Antcas tilbyr offentlige servere i portalen. Disse støtter både UDP/TCP- og DTLS/TLS-forbindelser.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Brukernavn: antTURN
    • Passord: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Merk: Bruk av serverne på egen risiko! Antcas gir ingen garanti for at disse serverne alltid er tilgjengelige.