STUN- och TURN-servrar

Konfigurationen för telefonanläggningen finns under Infrastruktur under Nätverk Telefoni. För visualiseringen kan andra servrar konfigureras i Nätverksgränssnitt och under Fjärråtkomst.

Om möjligt bör ingen STUN- eller TURN-serverkonfiguration användas. Vid felaktig konfiguration kan inga samtalsförbindelser upprättas. Dessutom måste de använda servrarna alltid vara betrodda.

STUN-Server

STUN-servern löser alla offentliga adresser bakom en NAT för deltagaren. Dessa adresser används av deltagaren för att upprätta en anslutning till servern. Denna konfiguration kräver öppnandet av VoIP-UDP-intervallmallen vid användning av en brandvägg.

Anteckning: Anslutningen kan ta mycket lång tid när en STUN-server används, eftersom varje enskild adress testas i tur och ordning.

Exempelscenario

Deltagare (10.0.0.100/24) NAT (192.168.1.88/24) Telefonanläggning

Deltagare (10.0.0.100/24) NAT (192.168.1.88/24) STUN-server

Anslutningen sker samtidigt till NAT-adressen (192.168.1.88/24) och deltagaradressen (10.0.0.100/24).

TURN-Server

Om en TURN-server används skickas UDP-paketen direkt till TURN-servern. Denna ansluter sedan deltagarna med varandra. Detta kan leda till högre latens och sämre ljudkvalitet. Konfiguration av en STUN-server är inte nödvändig om TURN-servern inte ligger bakom en NAT.

Inställningarna för TURN-servern måste konfigureras i telefonanläggningen under Infrastruktur under Nätverk Telefoni samt i det använda Nätverksgränssnittet eller under Fjärråtkomst. Ett användarnamn och ett lösenord krävs alltid för att använda en TURN-server.

VARNING: Använd inte okända offentliga servrar. Detta kan leda till att samtal avlyssnas. Dessutom garanteras inte tillgängligheten alltid.

Anteckning: Användarnamnet och lösenordet för TURN-servern överförs alltid i klartext till visualiseringen. Använd definitivt olika lösenord för visualisering eller konfiguration.

Exempelscenario

Deltagare Brandvägg TURN-server Brandvägg Telefonanläggning

Paketen återvänder via TURN-servern. Denna fungerar som en relä mellan båda ändpunkterna.

Interna Servrar

Antcas Control har från Core 2 en egen TURN- och STUN-server integrerad. Dessa kan konfigureras via telefonanläggningens inställningar under Infrastruktur under Nätverk Telefoni under Avancerat. Servrarna stöder både oskyddade och TLS-skyddade anslutningar över samma port. UDP- och TCP-porten för tjänsterna är alltid identisk och kan inte konfigureras separat. För att även stödja RFC 5780-standarden används automatiskt en ytterligare alternativ port. Denna port är alltid en högre än den normala porten.

Anteckning: Användarnamnet får inte innehålla dubbelpunkter (:).

Offentliga Servrar

Antcas erbjuder offentliga servrar i portalen. Dessa stöder både UDP/TCP- och DTLS/TLS-anslutningar.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Användarnamn: antTURN
    • Lösenord: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Anteckning: Användningen av servrarna sker på egen risk! Antcas ger ingen garanti för att dessa servrar alltid är tillgängliga.