Encuentre respuestas a sus preguntas técnicas y aprenda a utilizar nuestros productos
Sugerencias de búsqueda:
Encuentre respuestas a sus preguntas técnicas y aprenda a utilizar nuestros productos
Sugerencias de búsqueda:
|
Método NAT
|
Descripción
|
|---|---|
|
STUN
|
STUN ("Session Traversal for NAT") es un mecanismo para superar el efecto de algunos firewalls NAT. En resumen:
|
|
TURN
|
TURN ("Traversal Using Relays around NAT") es un mecanismo transversal NAT que funciona mediante la retransmisión de todo el tráfico a través de un servidor TURN. Generalmente, este es un servicio TURN proporcionado por el SBC del cliente.
|
|
Campo
|
Descripción
|
|---|---|
|
IP Office STUN Server
|
Predeterminado = En blanco
La dirección IP o el nombre de dominio completamente calificado (FQDN) del servidor STUN que IP Office debe utilizar. El sistema enviará mensajes SIP básicos a este destino y, desde los datos insertados en las respuestas, puede intentar determinar el tipo de cambios de NAT aplicados por cualquier firewall entre este y el ITSP.
|
|
Puerto
|
Predeterminado = 3478.
Establece el puerto al cual se envían las solicitudes STUN.
|
|
Ejecutar STUN
|
Este botón prueba la operación de STUN entre la LAN del sistema mediante la configuración anterior. Los resultados se usan para rellenar automáticamente los campos NAT con los valores correspondientes descubiertos por el sistema. A continuación, aparece un icono de información
en los campos para indicar que los valores se detectaron automáticamente en lugar de haberlo introducido en forma manual.
Antes de usar Ejecutar STUN, debe configurarse la línea troncal SIP.
|
|
Ejecutar STUN al iniciar
|
Predeterminado = Desactivado
Esta opción se usa junto con los valores descubiertos automáticamente con la opción Ejecutar STUN. Cuando se selecciona, el sistema vuelve a ejecutar la búsqueda de STUN cada vez que se reinicia el sistema o se produce un fallo de conexión con el servidor SIP.
|
|
Campo
|
Descripción
|
|---|---|
|
Servidor STUN de cliente WebRTC
|
Predeterminado = En blanco (utilice
stun.freeswitch.org:3478).
Configure la dirección IP o FQDN del servidor STUN que deben utilizar los clientes.
|
|
Puerto
|
Predeterminado = 3748
El puerto que los clientes deben utilizar para STUN.
|
|
Servidor TURN de cliente WebRTC
|
Predeterminado = En blanco
Esto se utiliza para soluciones que utilizan un servicio TURN configurado en un SBC. Proporciona la dirección IP o FQDN del servicio TURN.
|
en los campos para indicar que los valores se detectaron automáticamente, en lugar de haberse introducido en forma manual.
|
Campo
|
Descripción
|
|---|---|
|
Tipo de NAT/Firewall
|
Predeterminado = Desconocido
Esta configuración refleja diferentes tipos de firewalls de red. Para obtener descripciones de las diferentes opciones, consulte la siguiente tabla.
|
|
Tiempo de refrescamiento de enlace (segundos)
|
Predeterminado = 0 (Nunca). Intervalo = 0 a 3600 segundos.
Para mantener el puerto de firewall abierto para llamadas entrantes, el sistema puede enviar solicitudes
SIP OPTIONS recurrentes al proxy remoto que termina la línea troncal. Esta configuración establece la frecuencia de esas solicitudes.
Si no configura un tiempo de actualización de enlace, es posible que experimente problemas para recibir llamadas SIP entrantes después de un corto período de funcionamiento normal.
|
|
Dirección IP pública (IPv4)
|
Predeterminado = 0.0.0.0
Si no se establece una dirección, se utiliza la dirección LAN1 del sistema.
|
|
Puertos públicos del registrador SIP
|
Los valores del puerto público para UDP, TCP y TLS.
|
|
Tipo de NAT/Firewall
|
Descripción
|
|---|---|
|
Firewall de bloqueo
|
–
|
|
NAT de cono completo
|
Una NAT de cono completo es aquella en la que:
|
|
Internet abierto
|
Si se selecciona este modo, IP Office ignora la configuración obtenida mediante búsquedas de STUN. La dirección IP usada es la misma de la interfaz IP Office del sistema.
|
|
NAT uno a uno
|
Esta configuración admite implementaciones donde IP Office se encuentra detrás de una NAT que lleva a cabo la traducción de la dirección IP, pero no admite asignaciones de puertos. Todos los puertos requeridos deben estar abiertos en la NAT.
Cuando se configura la NAT uno a uno, se aplican los siguientes parámetros de configuración, que no se pueden modificar.
|
|
NAT de cono de puerto restringido
|
Similar a un NAT de cono restringido, pero la restricción incluye números de puerto. Específicamente, un sistema central externo puede enviar un paquete, con la dirección IP X y el puerto P de origen, al sistema central interno solamente si este había enviado previamente un paquete a la dirección IP X y al puerto P. Los paquetes SIP deben asignarse. Deben enviarse conexiones persistentes (keep-alive) a todos los puertos que vayan a ser el origen de un paquete para la dirección IP de cada sistema central de ITSP. Si se detecta este tipo de NAT/Firewall o se lo selecciona manualmente, no se mostrará ninguna advertencia para este tipo de NAT.
Se halló que determinadas NAT de puerto restringido son más simétricas en cuanto a su comportamiento, lo que genera un enlace separado para cada puerto abierto. En caso de que esto ocurra, el administrador mostrará la advertencia ‘No es posible una comunicación a menos que se admita el servidor STUN en la misma dirección IP que el ITSP’ como parte de la validación del administrador.
|
|
NAT de cono restringido
|
Una NAT de cono restringido es aquella en la que todas las solicitudes de los mismos puerto y dirección IP internos se asignan a los mismos puertos y dirección IP externos. A diferencia de la NAT de cono completo, un host externo (con dirección IP X) puede enviar un paquete al host interno solamente si este había enviado previamente un paquete a la dirección IP X. Los paquetes SIP deben asignarse. Las respuestas provenientes de los sistemas centrales se restringen a aquellas a las que se haya enviado un paquete. Por lo tanto, si se admiten diversos sistemas centrales de ITSP, se deberá enviar a cada uno una conexión persistente (keep alive). Si se detecta este tipo de NAT/Firewall o se lo selecciona manualmente, no se mostrará ninguna advertencia para este tipo de NAT.
|
|
Bloqueo de puertos estáticos
|
Utilice el Intervalo de números de puerto RTP especificado en la ficha VoIP sin traducción STUN. Esos puertos deben establecerse como abiertos en cualquier firewall de NAT involucrado.
|
|
Firewall simétrico
|
Los paquetes SIP no sufren cambios, pero deben abrirse los puertos y deben mantenerse abiertos con conectores persistentes (keep-alive).
|
|
NAT simétrico
|
Una NAT simétrica es aquella donde todas las solicitudes de los mismos puerto y dirección IP internos y hacia un puerto y una dirección IP de destino específicos, se asignan a los mismos puerto y dirección IP externos. Si el mismo sistema central envía un paquete con el mismo puerto y dirección de origen, pero un destino diferente, se usa una asignación diferente. Además, solo el sistema central externo que recibe un paquete puede enviar un paquete UDP de regreso al sistema central interno. Los paquetes SIP deben asignarse, pero STUN no proporcionará la información correcta a menos que la dirección IP del servidor STUN sea la misma que el sistema central de ITSP.
|
|
Desconocido
|
El tipo de NAT es desconocido o no se pudo determinar.
|
46xxsettings.txt generado automáticamente cuando lo solicita un teléfono remoto.
|
Campo
|
Descripción
|
|---|---|
|
Dirección IP pública (IPv4)
|
Predeterminado = En blanco
La dirección IPv4 pública que se enruta al lado público/externo de ASBCE. Según la red del cliente, esta puede ser la dirección IP pública de otro dispositivo, como un firewall que se reenvía al SBC.
|
|
Dirección IP pública (IPv6)
|
Predeterminado = En blanco
Como se mencionó anteriormente, pero con una dirección IPv6. El uso de una dirección IPv6 es compatible con:
Para más información, vea el manual Implementación de teléfonos SIP IP Office remotos con un ASBCE.
|
|
Dirección IP privada (IPv4)
|
Predeterminado = En blanco
La dirección IPv4 privada del SBC.
|
|
FQDN
|
Predeterminado = En blanco
El nombre de dominio completamente calificado del ASBCE. Debe establecer este valor.
|
|
Puertos públicos del registrador SBC
|
Los puertos públicos en los que ASBCE está configurado para escuchar llamadas SIP entrantes.
|