STUN- та TURN-Сервери

Конфігурація телефонної станції знаходиться під Інфраструктура під Мережа Телефонія. Для візуалізації можна додатково налаштувати інші сервери в Мережеві інтерфейси та у Віддалений доступ.

Якщо це можливо, не слід використовувати конфігурацію STUN- і TURN-серверів. При неправильній конфігурації неможливо встановити голосове з’єднання. Крім того, використані сервери завжди повинні бути надійними.

STUN-Сервер

STUN-сервер розкриває всі публічні адреси за NAT для учасника. Ці адреси використовуються учасником для встановлення з’єднання з сервером. Ця конфігурація вимагає відкриття діапазону VoIP-UDP, якщо використовується брандмауер.

Примітка: Встановлення з’єднання може зайняти багато часу при використанні STUN-сервера, оскільки кожна адреса перевіряється послідовно.

Приклад сценарію

Учасник (10.0.0.100/24) NAT (192.168.1.88/24) Телефонна станція

Учасник (10.0.0.100/24) NAT (192.168.1.88/24) STUN-сервер

Встановлення з’єднання відбувається одночасно до NAT (192.168.1.88/24) і до адреси учасника (10.0.0.100/24).

TURN-Сервер

Якщо використовується TURN-сервер, то пакети UDP відправляються безпосередньо на TURN-сервер. Він потім з’єднує учасників між собою. Це може призвести до більших затримок і погіршення якості звуку. Конфігурація STUN-сервера не потрібна, якщо TURN-сервер не знаходиться за NAT.

Налаштування TURN-сервера повинні бути одночасно налаштовані в телефонній станції в Інфраструктура під Мережа Телефонія та також у використаному Мережевий інтерфейс або в Віддалений доступ. Ім’я користувача та пароль завжди потрібні для використання TURN-сервера.

УВАГА: Не використовуйте невідомі публічні сервери. Це може призвести до того, що розмови можуть бути підслуховані. Крім того, доступність не завжди гарантується.

Примітка: Ім’я користувача та пароль TURN-сервера завжди передаються в відкритому вигляді на візуалізацію. Використовуйте різні паролі для візуалізації або конфігурації.

Приклад сценарію

Учасник Брандмауер TURN-сервер Брандмауер Телефонна станція

Пакети повертаються через TURN-сервер. Він служить ретранслятором між двома кінцевими точками.

Внутрішні сервери

Antcas Control має власний TURN- і STUN-сервер, починаючи з Core 2. Їх можна налаштувати через параметри телефонної станції під Інфраструктура під Мережа Телефонія під Розширено. Сервери підтримують незашифровані та TLS-зашифровані з’єднання через один і той же порт. UDP- і TCP-порт сервісів завжди однаковий і не може бути налаштований окремо. Щоб також підтримувати стандарт RFC 5780, автоматично використовується додатковий альтернативний порт. Цей порт завжди на одиницю вищий за звичайний порт.

Примітка: Ім’я користувача не може містити двокрапку (:).

Публічні сервери

Antcas пропонує публічні сервери в порталі. Вони підтримують з’єднання UDP/TCP та DTLS/TLS.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Ім’я користувача: antTURN
    • Пароль: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Примітка: Використання серверів на власний ризик! Antcas не дає гарантії, що ці сервери завжди доступні.