STUN 和 TURN 伺服器

電話交換機本身的配置位於 基礎架構 下的 網路 電話。對於視覺化,可以在 網路介面遠端存取 中配置其他伺服器。

如果可能的話,應該不使用 STUN 和 TURN 伺服器配置。如果配置錯誤,將無法建立語音連接。此外,所使用的伺服器必須始終是可信賴的。

STUN 伺服器

STUN 伺服器會解析 NAT 後面的所有公開地址供參與者使用。這些地址由參與者用來建立到伺服器的連接。此配置需要在使用防火牆時打開 VoIP UDP 範圍。

注意: 在使用 STUN 伺服器的情況下,建立連接可能會非常緩慢,因為每個地址都需要逐一嘗試。

範例場景

參與者 (10.0.0.100/24) NAT (192.168.1.88/24) 電話交換機

參與者 (10.0.0.100/24) NAT (192.168.1.88/24) STUN 伺服器

連接建立同時發生在 NAT (192.168.1.88/24) 和參與者地址 (10.0.0.100/24)。

TURN 伺服器

如果使用 TURN 伺服器,UDP 數據包將直接發送到 TURN 伺服器。然後,該伺服器會連接參與者之間。這可能導致更高的延遲和降低的音頻質量。如果 TURN 伺服器不位於 NAT 後面,則不需要配置 STUN 伺服器。

TURN 伺服器的設定必須在電話交換機中同時在 基礎架構 下的 網路 電話 和在使用的 網路介面遠端存取 中配置。使用 TURN 伺服器始終需要用戶名和密碼。

注意: 不要使用未知的公開伺服器。這可能導致通話被竊聽。此外,可用性並不總是保證。

注意: TURN 伺服器的用戶名和密碼始終以明文形式傳輸到視覺化界面。請務必為視覺化或配置使用不同的密碼。

範例場景

參與者 防火牆 TURN 伺服器 防火牆 電話交換機

數據包通過 TURN 伺服器返回。該伺服器作為兩個端點之間的中繼。

內部伺服器

Antcas Control 從 Core 2 开始集成了自己的 TURN 和 STUN 伺服器。這些可以通過電話交換機的設定在 基礎架構 下的 網路 電話 下的 進階 中配置。這些伺服器支持未加密和 TLS 加密連接,通過相同的端口。服務的 UDP 和 TCP 端口始終是相同的,並且不能分開配置。為了也支持 RFC 5780 標準,會自動使用一個額外的替代端口。該端口總是比正常端口高一。

注意: 用戶名不能包含冒號 (:)。

公開伺服器

Antcas 在門戶網站上提供公開伺服器。這些支持 UDP/TCP 和 DTLS/TLS 連接。

  • STUN: service.antcas.com:6897
  • TURN: service.antcas.com:6897
    • 用戶名: antTURN
    • 密碼: BlowingAntsX7000
  • STUN: stun.l.google.com:19302

注意: 使用這些伺服器自負風險!Antcas 不保證這些伺服器始終可用。