STUN และ TURN เซิร์ฟเวอร์

การกำหนดค่าของระบบโทรศัพท์เองอยู่ใน อินฟราสตรักเจอร์ ใน เน็ตเวิร์ก โทรศัพท์ เพื่อการแสดงผลสามารถกำหนดเซิร์ฟเวอร์อื่นๆ ใน เน็ตเวิร์กอินเตอร์เฟซ และใน การเข้าถึงจากระยะไกล ได้

ควรไม่ใช้การกำหนดค่า STUN และ TURN เซิร์ฟเวอร์ หากเป็นไปได้ ความผิดพลาดในการตั้งค่าจะทำให้ไม่สามารถสร้างการเชื่อมต่อเสียงได้ แล้วเซิร์ฟเวอร์ที่ใช้ต้องเป็นเซิร์ฟเวอร์ที่น่าเชื่อถือเสมอ

STUN เซิร์ฟเวอร์

STUN เซิร์ฟเวอร์จะแยกทุกที่อยู่สาธารณะหลัง NAT สำหรับผู้ใช้งาน ที่อยู่เหล่านี้จะถูกใช้โดยผู้ใช้งานเพื่อสร้างการเชื่อมต่อกับเซิร์ฟเวอร์ การตั้งค่านี้ต้องการเปิดพอร์ต VoIP UDP เมื่อใช้ไฟวอล

หมายเหตุ: การสร้างการเชื่อมต่ออาจใช้เวลามากเมื่อใช้ STUN เซิร์ฟเวอร์ เพราะแต่ละที่อยู่จะถูกทดสอบตามลำดับ

ตัวอย่างสถานการณ์

ผู้ใช้งาน (10.0.0.100/24) NAT (192.168.1.88/24) ระบบโทรศัพท์

ผู้ใช้งาน (10.0.0.100/24) NAT (192.168.1.88/24) STUN เซิร์ฟเวอร์

การสร้างการเชื่อมต่อจะเกิดขึ้นกับที่อยู่ NAT (192.168.1.88/24) และที่อยู่ผู้ใช้งาน (10.0.0.100/24) ในเวลาเดียวกัน

TURN เซิร์ฟเวอร์

เมื่อใช้ TURN เซิร์ฟเวอร์ UDP แพคเกจจะถูกส่งโดยตรงไปยัง TURN เซิร์ฟเวอร์ เซิร์ฟเวอร์นี้จะเชื่อมต่อผู้ใช้งานกันเอง อาจมีการล่าช้าและความเสียหายของเสียงที่เพิ่มขึ้น การตั้งค่า STUN เซิร์ฟเวอร์ไม่จำเป็นถ้าที่อยู่ของ TURN เซิร์ฟเวอร์ไม่อยู่หลัง NAT

การตั้งค่า TURN เซิร์ฟเวอร์ต้องกำหนดในระบบโทรศัพท์ใน อินฟราสตรักเจอร์ ใน เน็ตเวิร์ก โทรศัพท์ และใน เน็ตเวิร์กอินเตอร์เฟซ หรือใน การเข้าถึงจากระยะไกล ในเวลาเดียวกัน ชื่อผู้ใช้งานและรหัสผ่านต้องมีเสมอเพื่อใช้ TURN เซิร์ฟเวอร์

คำเตือน: ไม่ให้ใช้เซิร์ฟเวอร์สาธารณะที่ไม่ทราบ จะทำให้การสนทนาได้ถูกฟังโดยบุคคลอื่น แล้วการมีอยู่ของเซิร์ฟเวอร์ไม่สามารถรับประกันได้เสมอ

หมายเหตุ: ชื่อผู้ใช้งานและรหัสผ่านของ TURN เซิร์ฟเวอร์จะถูกส่งไปยังการแสดงผลในรูปแบบข้อความธรรมดาเสมอ ให้ใช้รหัสผ่านที่แตกต่างกันสำหรับการแสดงผลหรือการตั้งค่า

ตัวอย่างสถานการณ์

ผู้ใช้งาน ไฟวอล TURN เซิร์ฟเวอร์ ไฟวอล ระบบโทรศัพท์

แพคเกจจะกลับมาผ่าน TURN เซิร์ฟเวอร์ เซิร์ฟเวอร์นี้ทำหน้าที่เป็นรีเลย์ระหว่างสองจุดสิ้นสุด

เซิร์ฟเวอร์ภายใน

Antcas Control มี STUN และ TURN เซิร์ฟเวอร์ของตัวเองตั้งแต่ Core 2 ได้ การตั้งค่าสามารถทำได้ผ่านการตั้งค่าของระบบโทรศัพท์ใน อินฟราสตรักเจอร์ ใน เน็ตเวิร์ก โทรศัพท์ ใน ขั้นสูง เซิร์ฟเวอร์สนับสนุนการเชื่อมต่อที่ไม่มีการเข้ารหัสและ TLS ที่เข้ารหัสผ่านพอร์ตเดียวกัน พอร์ต UDP และ TCP ของบริการจะเป็นตัวเลขเดียวกันเสมอและไม่สามารถตั้งค่าต่างๆ ได้ เพื่อให้สนับสนุนมาตรฐาน RFC 5780 จะใช้พอร์ตเพิ่มเติมที่แตกต่างจากพอร์ตปกติอัตโนมัติ พอร์ตนี้จะเป็นตัวเลขหนึ่งมากกว่าพอร์ตปกติเสมอ

หมายเหตุ: ชื่อผู้ใช้งานไม่สามารถมีสองจุด (:) ได้

เซิร์ฟเวอร์สาธารณะ

Antcas 提供 公共服务器 ใน门户网站 这些服务器支持 UDP/TCP 和 DTLS/TLS 连接

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • ชื่อผู้ใช้งาน: antTURN
    • รหัสผ่าน: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

หมายเหตุ: การใช้เซิร์ฟเวอร์เป็นภาระของผู้ใช้งานเอง Antcas ไม่ให้การรับประกันว่าซึ่งเซิร์ฟเวอร์เหล่านี้จะมีอยู่ตลอดเวลา