STUN- и TURN-Серверы

Конфигурация телефонной станции находится в Инфраструктура под Сеть Телефония. Для визуализации можно дополнительно настроить другие серверы в Сетевые интерфейсы и в Удалённый доступ.

Если возможно, не следует использовать конфигурацию STUN- и TURN-Серверов. При неправильной настройке невозможно установить голосовое соединение. Кроме того, используемые серверы всегда должны быть надежными.

STUN-Сервер

STUN-Сервер определяет все публичные адреса за NAT для абонента. Эти адреса используются абонентом для установления соединения с сервером. Эта конфигурация требует открытия диапазона VoIP-UDP, если используется брандмауэр.

Примечание: Установление соединения может занять очень много времени при использовании STUN-Сервера, так как каждая отдельная адреса проверяется по очереди.

Пример сценария

Абонент (10.0.0.100/24) NAT (192.168.1.88/24) Телефонная станция

Абонент (10.0.0.100/24) NAT (192.168.1.88/24) STUN-Сервер

Установление соединения происходит одновременно с NAT (192.168.1.88/24) и адресом абонента (10.0.0.100/24).

TURN-Сервер

Если используется TURN-Сервер, UDP-пакеты отправляются напрямую на TURN-Сервер. Затем он соединяет абонентов друг с другом. Возможно, это приведет к более высоким задержкам и сниженному качеству аудио. Настройка STUN-Сервера не требуется, если TURN-Сервер не находится за NAT.

Настройки TURN-Сервера должны быть настроены в телефонной станции в Инфраструктура под Сеть Телефония, а также в используемом Сетевом интерфейсе или в Удалённом доступе. Всегда требуется имя пользователя и пароль для использования TURN-Сервера.

ВНИМАНИЕ: Не используйте неизвестные публичные серверы. Это может привести к тому, что разговоры могут быть подслушаны. Кроме того, доступность не всегда гарантируется.

Примечание: Имя пользователя и пароль TURN-Сервера всегда передаются в открытом виде на визуализацию. Обязательно используйте разные пароли для визуализации или конфигурации.

Пример сценария

Абонент Брандмауэр TURN-Сервер Брандмауэр Телефонная станция

Пакеты возвращаются через TURN-Сервер. Он служит релейным узлом между двумя конечными точками.

Внутренние серверы

Antcas Control имеет собственный встроенный TURN- и STUN-Сервер начиная с Core 2. Их можно настроить через настройки телефонной станции под Инфраструктура под Сеть Телефония под Расширенные настройки. Серверы поддерживают как нешифрованные, так и TLS-шифрованные соединения через тот же порт. UDP- и TCP-порт сервисов всегда одинаковый и не может быть настроен отдельно. Для поддержки стандарта RFC 5780 автоматически используется дополнительный альтернативный порт. Этот порт всегда на один выше, чем обычный порт.

Примечание: Имя пользователя не может содержать двоеточие (:).

Публичные серверы

Antcas предлагает в портале публичные серверы. Они поддерживают как UDP/TCP-, так и DTLS/TLS-соединения.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Имя пользователя: antTURN
    • Пароль: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Примечание: Использование серверов на свой страх и риск! Antcas не дает гарантии, что эти серверы всегда доступны.