电话交换机本身的配置位于 基础设施 下的
网络
电话。对于可视化,可以在
网络接口 和
远程访问 中配置其他服务器。
如果可能,应避免使用STUN和TURN服务器配置。如果配置错误,将无法建立语音连接。此外,所使用的服务器始终必须是可信赖的。
STUN服务器会解析NAT后面的所有公共地址供参与者使用。这些地址由参与者用来建立到服务器的连接。此配置要求在使用防火墙时打开VoIP-UDP范围模板。
注意: 使用STUN服务器时,连接建立可能需要很长时间,因为每个地址会依次尝试。
参与者 (10.0.0.100/24)
NAT (192.168.1.88/24)
电话交换机
参与者 (10.0.0.100/24)
NAT (192.168.1.88/24)
STUN服务器
连接建立同时发生在NAT (192.168.1.88/24) 和参与者地址 (10.0.0.100/24)。
如果使用TURN服务器,UDP数据包将直接发送到TURN服务器。然后,该服务器会连接参与者之间。这可能导致更高的延迟和降低的音频质量。如果TURN服务器不位于NAT后面,则无需配置STUN服务器。
TURN服务器的设置必须在电话交换机中同时在 基础设施 下的
网络
电话 和在使用的
网络接口 或
远程访问 中配置。始终需要用户名和密码才能使用TURN服务器。
注意: 请勿使用未知的公共服务器。这可能导致通话被窃听。此外,可用性并非总是保证。
注意: TURN服务器的用户名和密码始终以明文形式传输到可视化界面。请务必为可视化或配置使用不同的密码。
参与者
防火墙
TURN服务器
防火墙
电话交换机
数据包通过TURN服务器返回。该服务器充当两个端点之间的中继。
Antcas Control从Core 2开始集成了自己的TURN和STUN服务器。这些可以通过电话交换机设置在 基础设施 下的
网络
电话 下的 高级 中配置。这些服务器支持未加密和TLS加密连接,通过相同的端口。服务的UDP和TCP端口始终相同,并且不能分开配置。为了支持RFC 5780标准,会自动使用一个额外的替代端口。此端口始终比正常端口高一。
注意: 用户名不能包含冒号 (:)。
Antcas在门户网站上提供公共服务器。这些支持UDP/TCP和DTLS/TLS连接。
注意: 使用这些服务器自担风险!Antcas不保证这些服务器始终可用。