De configuratie van het telefoonsysteem zelf bevindt zich onder Infrastructuur onder
Netwerk
Telefonie. Voor de visualisatie kunnen er extra servers worden geconfigureerd in de
Netwerkinterfaces en in het
Extern Toegang.
Het is, indien mogelijk, niet aan te raden om een STUN- en TURN-serverconfiguratie te gebruiken. Bij een foutieve configuratie kan geen spraakverbinding worden opgebouwd. Bovendien moeten de gebruikte servers altijd betrouwbaar zijn.
De STUN-server lost alle openbare adressen achter een NAT op voor de deelnemer. Deze adressen worden door de deelnemer gebruikt om een verbinding met de server tot stand te brengen. Deze configuratie vereist het openen van de VoIP-UDP-zone, bij gebruik van een firewall.
Opmerking: Het opbouwen van de verbinding kan bij het gebruik van een STUN-server erg lang duren, omdat elk enkel adres in volgorde wordt getest.
Deelnemer (10.0.0.100/24)
NAT (192.168.1.88/24)
Telefoonsysteem
Deelnemer (10.0.0.100/24)
NAT (192.168.1.88/24)
STUN-Server
Het opbouwen van de verbinding vindt tegelijkertijd plaats naar het NAT-adres (192.168.1.88/24) en het deelnemeradres (10.0.0.100/24).
Wanneer een TURN-server wordt gebruikt, worden de UDP-pakketten rechtstreeks naar de TURN-server gestuurd. Deze verbindt vervolgens de deelnemers met elkaar. Hierdoor kunnen mogelijk hogere latenties en verminderde audiokwaliteit optreden. De configuratie van een STUN-server is niet nodig, als de TURN-server zich niet achter een NAT bevindt.
De instellingen van de TURN-server moeten in het telefoonsysteem worden geconfigureerd onder Infrastructuur onder
Netwerk
Telefonie en ook in de gebruikte
Netwerkinterface of in het
Extern Toegang. Een gebruikersnaam en een wachtwoord zijn altijd vereist om een TURN-server te gebruiken.
LET OP: Gebruik geen onbekende openbare servers. Dit kan ertoe leiden dat gesprekken kunnen worden afgeluisterd. Bovendien is de beschikbaarheid niet altijd gegarandeerd.
Opmerking: De gebruikersnaam en het wachtwoord van de TURN-server worden altijd in klare tekst naar de visualisatie overgedragen. Gebruik onmisbaar verschillende wachtwoorden voor de visualisatie of configuratie.
Deelnemer
Firewall
TURN-Server
Firewall
Telefoonsysteem
De pakketten keren via de TURN-server. Deze dient als relais tussen beide eindpunten.
Antcas Control heeft vanaf Core 2 een eigen TURN- en STUN-server geïntegreerd. Deze kunnen worden geconfigureerd via de instellingen van het telefoonsysteem onder Infrastructuur onder
Netwerk
Telefonie onder Geavanceerd. De servers ondersteunen zowel onversleutelde als TLS-versleutelde verbindingen, via dezelfde poort. De UDP- en TCP-poort van de diensten is altijd identiek en kan niet apart worden geconfigureerd. Om ook de RFC 5780-standaard te ondersteunen, wordt automatisch een extra alternatieve poort gebruikt. Deze poort is altijd één hoger dan de normale poort.
Opmerking: De gebruikersnaam kan geen dubbelpunt (:) bevatten.
Antcas biedt in het portal openbare servers aan. Deze ondersteunen zowel UDP/TCP- en DTLS/TLS-verbindingen.
Opmerking: Het gebruik van de servers is op eigen risico! Antcas geeft geen garantie dat deze servers altijd beschikbaar zijn.