Máy chủ STUN và TURN

Cấu hình của hệ thống điện thoại được thực hiện dưới Cơ sở hạ tầng dưới Mạng Điện thoại. Để trực quan hóa, có thể cấu hình thêm các máy chủ khác trong Cổng mạng và trong Truy cập từ xa.

Nếu có thể, không nên sử dụng cấu hình máy chủ STUN và TURN. Nếu cấu hình sai, kết nối âm thanh sẽ không được thiết lập. Ngoài ra, các máy chủ được sử dụng luôn phải đáng tin cậy.

Máy chủ STUN

Máy chủ STUN giải quyết tất cả các địa chỉ công khai sau một NAT cho người tham gia. Các địa chỉ này được người tham gia sử dụng để thiết lập kết nối với máy chủ. Cấu hình này yêu cầu mở phạm vi VoIP-UDP, khi sử dụng tường lửa.

Lưu ý: Thiết lập kết nối có thể mất rất lâu khi sử dụng một máy chủ STUN, vì mỗi địa chỉ riêng lẻ được thử lần lượt.

Tình huống ví dụ

Người tham gia (10.0.0.100/24) NAT (192.168.1.88/24) Hệ thống điện thoại

Người tham gia (10.0.0.100/24) NAT (192.168.1.88/24) Máy chủ STUN

Thiết lập kết nối diễn ra đồng thời với địa chỉ NAT (192.168.1.88/24) và địa chỉ người tham gia (10.0.0.100/24).

Máy chủ TURN

Khi sử dụng một máy chủ TURN, các gói UDP được gửi trực tiếp đến máy chủ TURN. Máy chủ này sau đó kết nối các người tham gia với nhau. Có thể xảy ra độ trễ cao hơn và chất lượng âm thanh giảm. Cấu hình của một máy chủ STUN không cần thiết, nếu máy chủ TURN không nằm sau một NAT.

Cài đặt của máy chủ TURN phải được cấu hình cùng lúc trong hệ thống điện thoại trong Cơ sở hạ tầng dưới Mạng Điện thoại và cũng trong Cổng mạng được sử dụng hoặc trong Truy cập từ xa. Một tên người dùng và một mật khẩu luôn cần thiết để sử dụng máy chủ TURN.

CHÚ Ý: Không sử dụng các máy chủ công khai không rõ ràng. Điều này có thể dẫn đến việc cuộc gọi được nghe lén. Ngoài ra, khả năng truy cập không luôn được đảm bảo.

Lưu ý: Tên người dùng và mật khẩu của máy chủ TURN luôn được truyền dưới dạng văn bản thường cho trực quan hóa. Hãy sử dụng các mật khẩu khác nhau cho trực quan hóa hoặc cấu hình.

Tình huống ví dụ

Người tham gia Tường lửa Máy chủ TURN Tường lửa Hệ thống điện thoại

Các gói quay lại qua máy chủ TURN. Máy chủ này hoạt động như một trung gian giữa hai điểm cuối.

Máy chủ nội bộ

Antcas Control có một máy chủ TURN và STUN tích hợp từ Core 2. Chúng có thể được cấu hình thông qua cài đặt của hệ thống điện thoại dưới Cơ sở hạ tầng dưới Mạng Điện thoại dưới Nâng cao. Các máy chủ hỗ trợ kết nối không mã hóa cũng như kết nối được mã hóa TLS, qua cùng một cổng. Cổng UDP và TCP của các dịch vụ luôn giống nhau và không thể cấu hình riêng biệt. Để hỗ trợ tiêu chuẩn RFC 5780, một cổng thay thế bổ sung sẽ được sử dụng tự động. Cổng này luôn cao hơn một so với cổng bình thường.

Lưu ý: Tên người dùng không thể chứa dấu hai chấm (:).

Máy chủ công khai

Antcas cung cấp các máy chủ công khai trong cổng. Chúng hỗ trợ cả kết nối UDP/TCP và DTLS/TLS.

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • Tên người dùng: antTURN
    • Mật khẩu: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

Lưu ý: Sử dụng các máy chủ trên với nguy cơ tự chịu! Antcas không đảm bảo rằng các máy chủ này luôn có sẵn.