STUN和TURN服务器

电话交换机本身的配置位于 基础设施 下的 网络 电话。对于可视化,可以在 网络接口远程访问 中配置其他服务器。

如果可能,应避免使用STUN和TURN服务器配置。如果配置错误,将无法建立语音连接。此外,所使用的服务器始终必须是可信赖的。

STUN服务器

STUN服务器会解析NAT后面的所有公共地址供参与者使用。这些地址由参与者用来建立到服务器的连接。此配置要求在使用防火墙时打开VoIP-UDP范围模板。

注意: 使用STUN服务器时,连接建立可能需要很长时间,因为每个地址会依次尝试。

示例场景

参与者 (10.0.0.100/24) NAT (192.168.1.88/24) 电话交换机

参与者 (10.0.0.100/24) NAT (192.168.1.88/24) STUN服务器

连接建立同时发生在NAT (192.168.1.88/24) 和参与者地址 (10.0.0.100/24)。

TURN服务器

如果使用TURN服务器,UDP数据包将直接发送到TURN服务器。然后,该服务器会连接参与者之间。这可能导致更高的延迟和降低的音频质量。如果TURN服务器不位于NAT后面,则无需配置STUN服务器。

TURN服务器的设置必须在电话交换机中同时在 基础设施 下的 网络 电话 和在使用的 网络接口远程访问 中配置。始终需要用户名和密码才能使用TURN服务器。

注意: 请勿使用未知的公共服务器。这可能导致通话被窃听。此外,可用性并非总是保证。

注意: TURN服务器的用户名和密码始终以明文形式传输到可视化界面。请务必为可视化或配置使用不同的密码。

示例场景

参与者 防火墙 TURN服务器 防火墙 电话交换机

数据包通过TURN服务器返回。该服务器充当两个端点之间的中继。

内部服务器

Antcas Control从Core 2开始集成了自己的TURN和STUN服务器。这些可以通过电话交换机设置在 基础设施 下的 网络 电话 下的 高级 中配置。这些服务器支持未加密和TLS加密连接,通过相同的端口。服务的UDP和TCP端口始终相同,并且不能分开配置。为了支持RFC 5780标准,会自动使用一个额外的替代端口。此端口始终比正常端口高一。

注意: 用户名不能包含冒号 (:)。

公共服务器

Antcas在门户网站上提供公共服务器。这些支持UDP/TCP和DTLS/TLS连接。

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • 用户名: antTURN
    • 密码: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

注意: 使用这些服务器自担风险!Antcas不保证这些服务器始终可用。