Serwer STUN i TURN

Konfiguracja centrali telefonicznej znajduje się pod Infrastruktura w Sieć Telefonia. Dodatkowo, dla wizualizacji można skonfigurować inne serwery w Interfejsach sieciowych i w Dostępie zdalnym.

Jeśli to możliwe, nie należy używać konfiguracji serwera STUN i TURN. W przypadku błędnej konfiguracji połączenie głosowe nie może zostać nawiązane. Ponadto używane serwery muszą być zawsze godne zaufania.

Serwer STUN

Serwer STUN rozwiązuje wszystkie publiczne adresy za NAT dla uczestnika. Te adresy są używane przez uczestnika, aby nawiązać połączenie z serwerem. Ta konfiguracja wymaga otwarcia zakresu VoIP-UDP przy użyciu zapory sieciowej.

Uwaga: Nawiązanie połączenia może trwać bardzo długo przy użyciu serwera STUN, ponieważ każdy adres jest testowany jeden po drugim.

Przykładowy scenariusz

Uczestnik (10.0.0.100/24) NAT (192.168.1.88/24) Centrala telefoniczna

Uczestnik (10.0.0.100/24) NAT (192.168.1.88/24) Serwer STUN

Nawiązanie połączenia odbywa się jednocześnie do adresu NAT (192.168.1.88/24) i do adresu uczestnika (10.0.0.100/24).

Serwer TURN

Jeśli używany jest serwer TURN, pakiety UDP są wysyłane bezpośrednio do serwera TURN. Ten następnie łączy uczestników ze sobą. Może to powodować wyższe opóźnienia i zmniejszoną jakość dźwięku. Konfiguracja serwera STUN nie jest wymagana, jeśli serwer TURN nie znajduje się za NAT.

Ustawienia serwera TURN muszą być skonfigurowane w centrali telefonicznej w Infrastruktura pod Sieć Telefonia, a także w używanym Interfejsie sieciowym lub w Dostępie zdalnym. Nazwa użytkownika i hasło są zawsze wymagane, aby użyć serwera TURN.

UWAGA: Nie używaj nieznanych publicznych serwerów. Może to prowadzić do podsłuchiwania rozmów. Ponadto dostępność nie jest zawsze gwarantowana.

Uwaga: Nazwa użytkownika i hasło serwera TURN są zawsze przesyłane w czystym tekście do wizualizacji. Używaj zawsze różnych haseł dla wizualizacji lub konfiguracji.

Przykładowy scenariusz

Uczestnik Zapora sieciowa Serwer TURN Zapora sieciowa Centrala telefoniczna

Pakiety wracają przez serwer TURN. Służy on jako relay między oboma punktami końcowymi.

Wewnętrzne Serwery

Antcas Control ma własny serwer TURN i STUN zintegrowany od Core 2. Można je skonfigurować za pomocą ustawień centrali telefonicznej pod Infrastruktura w Sieć Telefonia pod Zaawansowane. Serwery obsługują zarówno niezaszyfrowane, jak i zaszyfrowane połączenia TLS przez ten sam port. Port UDP i TCP usługi jest zawsze identyczny i nie można go skonfigurować osobno. Aby również wspierać standard RFC 5780, automatycznie używany jest dodatkowy alternatywny port. Ten port jest zawsze o jeden wyższy niż normalny port.

Uwaga: Nazwa użytkownika nie może zawierać dwukropka (:).

Publiczne Serwery

Antcas oferuje publiczne serwery w portalu. Obsługują one zarówno połączenia UDP/TCP i DTLS/TLS.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Nazwa użytkownika: antTURN
    • Hasło: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Uwaga: Użycie serwerów na własną odpowiedzialność! Antcas nie daje gwarancji, że te serwery będą zawsze dostępne.