Servere STUN și TURN

Configurarea centralei telefonice în sine se află sub Infrastructură sub Rețea Telefonie. Pentru vizualizare, se pot configura și alte servere în Interfețele de rețea și în Acces la distanță.

Ar trebui să se evite, dacă este posibil, utilizarea unei configurări a serverelor STUN și TURN. O configurație incorectă poate împiedica stabilirea unei conexiuni vocale. În plus, serverele utilizate trebuie să fie întotdeauna de încredere.

Server STUN

Serverul STUN rezolvă toate adresele publice din spatele unui NAT pentru participant. Aceste adrese sunt utilizate de participant pentru a stabili o conexiune cu serverul. Această configurație necesită deschiderea intervalului VoIP-UDP, în cazul utilizării unei firewall.

Notă: Stabilirea conexiunii poate dura foarte mult timp atunci când se utilizează un server STUN, deoarece fiecare adresă este testată una câte una.

Scenariu exemplificativ

Participant (10.0.0.100/24) NAT (192.168.1.88/24) Centrală telefonică

Participant (10.0.0.100/24) NAT (192.168.1.88/24) Server STUN

Stabilirea conexiunii are loc în același timp către adresa NAT (192.168.1.88/24) și către adresa participantului (10.0.0.100/24).

Server TURN

Dacă se utilizează un server TURN, pachetele UDP sunt trimise direct la serverul TURN. Acesta leagă apoi participanții între ei. Este posibil să apară astfel latențe mai mari și o calitate audio redusă. Configurarea unui server STUN nu este necesară dacă serverul TURN nu se află în spatele unui NAT.

Setările serverului TURN trebuie configurate atât în centrala telefonică, sub Infrastructură sub Rețea Telefonie, cât și în interfața de rețea utilizată Interfețele de rețea sau în Acces la distanță. Un nume de utilizator și o parolă sunt întotdeauna necesare pentru a utiliza un server TURN.

ATENȚIE: Nu utilizați servere publice necunoscute. Acest lucru poate duce la ascultarea conversațiilor. Disponibilitatea nu este garantată în toate cazurile.

Notă: Numele de utilizator și parola serverului TURN sunt întotdeauna transmise în text clar către vizualizare. Utilizați cu siguranță parole diferite pentru vizualizare sau configurare.

Scenariu exemplificativ

Participant Firewall Server TURN Firewall Centrală telefonică

Pachetele revin prin serverul TURN. Acesta servește ca relay între cele două puncte finale.

Servere interne

Antcas Control are integrat un propriu server TURN și STUN începând cu Core 2. Aceștia pot fi configurați prin setările centralei telefonice sub Infrastructură sub Rețea Telefonie sub Avansat. Serverele suportă conexiuni necriptate, precum și conexiuni criptate TLS, pe același port. Portul UDP și TCP al serviciilor este întotdeauna identic și nu poate fi configurat separat. Pentru a suporta și standardul RFC 5780, se utilizează automat un port alternativ suplimentar. Acest port este întotdeauna cu unu mai mare decât portul normal.

Notă: Numele de utilizator nu poate conține două puncte (:).

Servere publice

Antcas oferă servere publice în portal. Acestea suportă atât conexiuni UDP/TCP, cât și DTLS/TLS.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Nume de utilizator: antTURN
    • Parolă: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Notă: Utilizarea acestor servere se face la propria risc! Antcas nu oferă nicio garanție că aceste servere sunt disponibile în orice moment.