Servidores STUN e TURN

A configuração do sistema telefônico em si está disponível sob Infraestrutura sob Rede Telefonia. Para a visualização, outros servidores podem ser configurados nas Interfaces de Rede e no Acesso Remoto.

Se possível, não utilize configuração de servidores STUN e TURN. Uma configuração incorreta pode impedir a criação de uma conexão de voz. Além disso, os servidores utilizados devem sempre ser confiáveis.

Servidor STUN

O servidor STUN resolve todos os endereços públicos atrás de um NAT para o participante. Esses endereços são usados pelo participante para estabelecer uma conexão com o servidor. Essa configuração requer a abertura da faixa UDP VoIP, quando se utiliza um firewall.

Nota: A criação da conexão pode levar muito tempo ao utilizar um servidor STUN, pois cada endereço é testado individualmente em sequência.

Cenário de Exemplo

Participante (10.0.0.100/24) NAT (192.168.1.88/24) Sistema Telefônico

Participante (10.0.0.100/24) NAT (192.168.1.88/24) Servidor STUN

A criação da conexão ocorre simultaneamente para o NAT (192.168.1.88/24) e para o endereço do participante (10.0.0.100/24).

Servidor TURN

Quando um servidor TURN é utilizado, os pacotes UDP são enviados diretamente para o servidor TURN. Este então conecta os participantes entre si. Isso pode resultar em latências mais altas e qualidade de áudio reduzida. A configuração de um servidor STUN não é necessária se o servidor TURN não estiver atrás de um NAT.

As configurações do servidor TURN devem ser configuradas no sistema telefônico na Infraestrutura sob Rede Telefonia e também na interface de rede utilizada Interface de Rede ou no Acesso Remoto. Um nome de usuário e uma senha são sempre necessários para utilizar um servidor TURN.

ATENÇÃO: Não utilize servidores públicos desconhecidos. Isso pode levar a chamadas sendo ouvidas por terceiros. Além disso, a disponibilidade não é sempre garantida.

Nota: O nome de usuário e a senha do servidor TURN são sempre transmitidos em texto claro para a visualização. Utilize senhas diferentes para a visualização ou configuração.

Cenário de Exemplo

Participante Firewall Servidor TURN Firewall Sistema Telefônico

Os pacotes retornam através do servidor TURN. Este serve como um relé entre os dois pontos finais.

Servidores Internos

O Antcas Control possui seu próprio servidor TURN e STUN integrado a partir do Core 2. Estes podem ser configurados nas configurações do sistema telefônico sob Infraestrutura sob Rede Telefonia sob Avançado. Os servidores suportam conexões não criptografadas e também conexões criptografadas TLS, através da mesma porta. A porta UDP e TCP dos serviços é sempre idêntica e não pode ser configurada separadamente. Para suportar o padrão RFC 5780, uma porta alternativa adicional é utilizada automaticamente. Esta porta é sempre um número maior que a porta normal.

Nota: O nome de usuário não pode conter dois pontos (:).

Servidores Públicos

O Antcas oferece servidores públicos no portal. Estes suportam conexões UDP/TCP e DTLS/TLS.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Nome de usuário: antTURN
    • Senha: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Nota: O uso dos servidores é por conta e risco do usuário! O Antcas não garante que esses servidores estejam sempre disponíveis.