Konfigurationen för telefonanläggningen finns under Infrastruktur under
Nätverk
Telefoni. För visualiseringen kan andra servrar konfigureras i
Nätverksgränssnitt och under
Fjärråtkomst.
Om möjligt bör ingen STUN- eller TURN-serverkonfiguration användas. Vid felaktig konfiguration kan inga samtalsförbindelser upprättas. Dessutom måste de använda servrarna alltid vara betrodda.
STUN-servern löser alla offentliga adresser bakom en NAT för deltagaren. Dessa adresser används av deltagaren för att upprätta en anslutning till servern. Denna konfiguration kräver öppnandet av VoIP-UDP-intervallmallen vid användning av en brandvägg.
Anteckning: Anslutningen kan ta mycket lång tid när en STUN-server används, eftersom varje enskild adress testas i tur och ordning.
Deltagare (10.0.0.100/24)
NAT (192.168.1.88/24)
Telefonanläggning
Deltagare (10.0.0.100/24)
NAT (192.168.1.88/24)
STUN-server
Anslutningen sker samtidigt till NAT-adressen (192.168.1.88/24) och deltagaradressen (10.0.0.100/24).
Om en TURN-server används skickas UDP-paketen direkt till TURN-servern. Denna ansluter sedan deltagarna med varandra. Detta kan leda till högre latens och sämre ljudkvalitet. Konfiguration av en STUN-server är inte nödvändig om TURN-servern inte ligger bakom en NAT.
Inställningarna för TURN-servern måste konfigureras i telefonanläggningen under Infrastruktur under
Nätverk
Telefoni samt i det använda
Nätverksgränssnittet eller under
Fjärråtkomst. Ett användarnamn och ett lösenord krävs alltid för att använda en TURN-server.
VARNING: Använd inte okända offentliga servrar. Detta kan leda till att samtal avlyssnas. Dessutom garanteras inte tillgängligheten alltid.
Anteckning: Användarnamnet och lösenordet för TURN-servern överförs alltid i klartext till visualiseringen. Använd definitivt olika lösenord för visualisering eller konfiguration.
Deltagare
Brandvägg
TURN-server
Brandvägg
Telefonanläggning
Paketen återvänder via TURN-servern. Denna fungerar som en relä mellan båda ändpunkterna.
Antcas Control har från Core 2 en egen TURN- och STUN-server integrerad. Dessa kan konfigureras via telefonanläggningens inställningar under Infrastruktur under
Nätverk
Telefoni under Avancerat. Servrarna stöder både oskyddade och TLS-skyddade anslutningar över samma port. UDP- och TCP-porten för tjänsterna är alltid identisk och kan inte konfigureras separat. För att även stödja RFC 5780-standarden används automatiskt en ytterligare alternativ port. Denna port är alltid en högre än den normala porten.
Anteckning: Användarnamnet får inte innehålla dubbelpunkter (:).
Antcas erbjuder offentliga servrar i portalen. Dessa stöder både UDP/TCP- och DTLS/TLS-anslutningar.
Anteckning: Användningen av servrarna sker på egen risk! Antcas ger ingen garanti för att dessa servrar alltid är tillgängliga.