Topología de red

Última actualización : Feb 14, 2023 |
Navegación: Configuración del sistemaSistemaLAN1Topología de red
Prolog information
Esta configuración se utiliza para admitir líneas troncales SIP externas cuando no se utiliza un SBC. También se utilizan para admitir extensiones SIP/H323 remotas.

Descripción general de la Network Address Translation (NAT)

La network address translation (NAT) realizada por los firewalls puede afectar las llamadas VoIP. Dos métodos que pueden utilizarse para superar esto son STUN o TURN.
Método NAT
Descripción
STUN
STUN ("Session Traversal for NAT") es un mecanismo para superar el efecto de algunos firewalls NAT. En resumen:
  • El dispositivo configurado para STUN envía paquetes de prueba a la dirección del servidor STUN. Estos pasan por el proceso NAT del firewall.
  • El servidor STUN responde, e incluye en la respuesta copias de los paquetes originales que recibió.
  • Al comparar los paquetes enviados y recibidos, el remitente puede intentar determinar el tipo de NAT aplicado. Luego, puede modificar futuros paquetes que envía a otros destinos para superar los efectos de la NAT del firewall.
TURN
TURN ("Traversal Using Relays around NAT") es un mecanismo transversal NAT que funciona mediante la retransmisión de todo el tráfico a través de un servidor TURN. Generalmente, este es un servicio TURN proporcionado por el SBC del cliente.
STUN permite la conexión directa entre el remitente y el receptor una vez configurada, pero esto está más restringido en los tipos de NAT con los que puede funcionar. TURN admite más tipos de NAT, pero también necesita transmitir todo el tráfico entre el remitente y el receptor a través del servidor TURN. STUN es más fácil de implementar y mantener en comparación con TURN; sin embargo, la mayoría de los dispositivos SBC admiten TURN.

Valores de configuración

Estos ajustes se deben editar sin conexión. Para ingresar a la edición sin conexión, seleccione Icono de usuario actual de barra de menúModo Desconectado.

General

Estas configuraciones son utilizadas por IP Office para la conexión a un servidor STUN para admitir líneas troncales SIP.
Campo
Descripción
IP Office STUN Server
Predeterminado = En blanco
La dirección IP o el nombre de dominio completamente calificado (FQDN) del servidor STUN que IP Office debe utilizar. El sistema enviará mensajes SIP básicos a este destino y, desde los datos insertados en las respuestas, puede intentar determinar el tipo de cambios de NAT aplicados por cualquier firewall entre este y el ITSP.
Puerto
Predeterminado = 3478.
Establece el puerto al cual se envían las solicitudes STUN.
Ejecutar STUN
Este botón prueba la operación de STUN entre la LAN del sistema mediante la configuración anterior. Los resultados se usan para rellenar automáticamente los campos NAT con los valores correspondientes descubiertos por el sistema. A continuación, aparece un icono de información en los campos para indicar que los valores se detectaron automáticamente en lugar de haberlo introducido en forma manual.
Antes de usar Ejecutar STUN, debe configurarse la línea troncal SIP.
Ejecutar STUN al iniciar
Predeterminado = Desactivado
Esta opción se usa junto con los valores descubiertos automáticamente con la opción Ejecutar STUN. Cuando se selecciona, el sistema vuelve a ejecutar la búsqueda de STUN cada vez que se reinicia el sistema o se produce un fallo de conexión con el servidor SIP.

WebRTC

Esta configuración se utiliza para usuarios remotos del Portal de usuario que utilizan WebRTC (modo Softphone) para realizar y recibir llamadas mediante STUN o TURN. Los valores establecidos se proporcionan a las sesiones del portal de usuario remoto a través de su conexión MTCTI normal.
Campo
Descripción
Servidor STUN de cliente WebRTC
Predeterminado = En blanco (utilice stun.freeswitch.org:3478).
Configure la dirección IP o FQDN del servidor STUN que deben utilizar los clientes.
Puerto
Predeterminado = 3748
El puerto que los clientes deben utilizar para STUN.
Servidor TURN de cliente WebRTC
Predeterminado = En blanco
Esto se utiliza para soluciones que utilizan un servicio TURN configurado en un SBC. Proporciona la dirección IP o FQDN del servicio TURN.
  • Puede agregar el puerto correspondiente agregando :<port number>. Por ejemplo, agregar :3748 a la dirección o FQDN.
  • Puede configurar el método de transporte requerido al agregar ?transport=udp o ?transport=tcp a la dirección o FQDN. De manera predeterminada, se asume UDP.
  • La conexión del servidor TURN usa el nombre y la contraseña del usuario de servicio IP Office .
    • El usuario de servicio debe ser un miembro del grupo de derechos de seguridad Servidor TURN con la función Conexión al servidor TURN habilitada.
    • En sistemas nuevos y sistemas predeterminados, existe un usuario de servicio llamado Servidor TURN y es miembro del grupo de derechos Servidor TURN. Sin embargo, el usuario de servicio está deshabilitado de manera predeterminada.
  • Los detalles de la dirección, el nombre y la contraseña del servidor TURN se transmiten a las sesiones del Portal del usuario IP Office usando su conexión MTCTI al IP Office.

NAT

Los siguientes campos pueden completarse manualmente o el sistema puede intentar descubrir los valores apropiados automáticamente mediante Ejecutar STUN.
Para completar los campos automáticamente:
  1. Verifique que la línea troncal SIP a ITSP esté configurada.
  2. Establezca la dirección IP Office STUN Server.
  3. Para probar STUN, haga clic en Ejecutar STUN.
  4. Cierre y vuelva a cargar la configuración. Si STUN se realizó correctamente, los campos restantes se actualizan usando los resultados. Aparece un icono en los campos para indicar que los valores se detectaron automáticamente, en lugar de haberse introducido en forma manual.
Campo
Descripción
Tipo de NAT/Firewall
Predeterminado = Desconocido
Esta configuración refleja diferentes tipos de firewalls de red. Para obtener descripciones de las diferentes opciones, consulte la siguiente tabla.
Tiempo de refrescamiento de enlace (segundos)
Predeterminado = 0 (Nunca). Intervalo = 0 a 3600 segundos.
Para mantener el puerto de firewall abierto para llamadas entrantes, el sistema puede enviar solicitudes SIP OPTIONS recurrentes al proxy remoto que termina la línea troncal. Esta configuración establece la frecuencia de esas solicitudes.
Si no configura un tiempo de actualización de enlace, es posible que experimente problemas para recibir llamadas SIP entrantes después de un corto período de funcionamiento normal.
Dirección IP pública (IPv4)
Predeterminado = 0.0.0.0
Si no se establece una dirección, se utiliza la dirección LAN1 del sistema.
Puertos públicos del registrador SIP
Los valores del puerto público para UDP, TCP y TLS.
  • UDP - Predeterminado = 5060.
  • TCP - Predeterminado = 5056.
  • TLS - Predeterminado = 5061.
Tipo de NAT/Firewall
Descripción
Firewall de bloqueo
NAT de cono completo
Una NAT de cono completo es aquella en la que:
  • Todas las solicitudes de los mismos puerto y dirección IP internos se asignan a los mismos puertos y dirección IP externos.
  • Cualquier sistema central externo puede enviar un paquete al sistema central interno, enviándolo a la dirección externa asignada.
  • Los paquetes SIP deben asignarse a la dirección NAT y al puerto.
  • Cualquier host en Internet puede llamar en el puerto abierto. La información local en el SDP se aplicará a múltiples hosts ITSP.
Internet abierto
Si se selecciona este modo, IP Office ignora la configuración obtenida mediante búsquedas de STUN. La dirección IP usada es la misma de la interfaz IP Office del sistema.
NAT uno a uno
Esta configuración admite implementaciones donde IP Office se encuentra detrás de una NAT que lleva a cabo la traducción de la dirección IP, pero no admite asignaciones de puertos. Todos los puertos requeridos deben estar abiertos en la NAT.
Cuando se configura la NAT uno a uno, se aplican los siguientes parámetros de configuración, que no se pueden modificar.
  • Los valores NATPuertos públicos del registrador SIP se configuran en 0.
  • Los valores del puerto de protocolo remoto LAN1VoIPHabilitar registrador SIP se establecen para que coincidan con los valores correspondientes del puerto de protocolo local.
  • Los valores de LAN1VoIPRTPIntervalo de números de puerto (NAT) RTP | Intervalo de números de puerto (NAT) se establecen para que coincidan con los valores correspondientes del Intervalo de números de puerto.
NAT de cono de puerto restringido
Similar a un NAT de cono restringido, pero la restricción incluye números de puerto. Específicamente, un sistema central externo puede enviar un paquete, con la dirección IP X y el puerto P de origen, al sistema central interno solamente si este había enviado previamente un paquete a la dirección IP X y al puerto P. Los paquetes SIP deben asignarse. Deben enviarse conexiones persistentes (keep-alive) a todos los puertos que vayan a ser el origen de un paquete para la dirección IP de cada sistema central de ITSP. Si se detecta este tipo de NAT/Firewall o se lo selecciona manualmente, no se mostrará ninguna advertencia para este tipo de NAT.
Se halló que determinadas NAT de puerto restringido son más simétricas en cuanto a su comportamiento, lo que genera un enlace separado para cada puerto abierto. En caso de que esto ocurra, el administrador mostrará la advertencia ‘No es posible una comunicación a menos que se admita el servidor STUN en la misma dirección IP que el ITSP’ como parte de la validación del administrador.
NAT de cono restringido
Una NAT de cono restringido es aquella en la que todas las solicitudes de los mismos puerto y dirección IP internos se asignan a los mismos puertos y dirección IP externos. A diferencia de la NAT de cono completo, un host externo (con dirección IP X) puede enviar un paquete al host interno solamente si este había enviado previamente un paquete a la dirección IP X. Los paquetes SIP deben asignarse. Las respuestas provenientes de los sistemas centrales se restringen a aquellas a las que se haya enviado un paquete. Por lo tanto, si se admiten diversos sistemas centrales de ITSP, se deberá enviar a cada uno una conexión persistente (keep alive). Si se detecta este tipo de NAT/Firewall o se lo selecciona manualmente, no se mostrará ninguna advertencia para este tipo de NAT.
Bloqueo de puertos estáticos
Utilice el Intervalo de números de puerto RTP especificado en la ficha VoIP sin traducción STUN. Esos puertos deben establecerse como abiertos en cualquier firewall de NAT involucrado.
Firewall simétrico
Los paquetes SIP no sufren cambios, pero deben abrirse los puertos y deben mantenerse abiertos con conectores persistentes (keep-alive).
  • Si se detecta este tipo de NAT o se selecciona manualmente, se muestra la advertencia ‘No es posible una comunicación a menos que se admita el servidor STUN en la misma dirección IP que el ITSP’ como parte de la validación del administrador.
NAT simétrico
Una NAT simétrica es aquella donde todas las solicitudes de los mismos puerto y dirección IP internos y hacia un puerto y una dirección IP de destino específicos, se asignan a los mismos puerto y dirección IP externos. Si el mismo sistema central envía un paquete con el mismo puerto y dirección de origen, pero un destino diferente, se usa una asignación diferente. Además, solo el sistema central externo que recibe un paquete puede enviar un paquete UDP de regreso al sistema central interno. Los paquetes SIP deben asignarse, pero STUN no proporcionará la información correcta a menos que la dirección IP del servidor STUN sea la misma que el sistema central de ITSP.
  • Si se detecta este tipo de NAT o se selecciona manualmente, se muestra la advertencia ‘No es posible una comunicación a menos que se admita el servidor STUN en la misma dirección IP que el ITSP’ como parte de la validación del administrador.
Desconocido
El tipo de NAT es desconocido o no se pudo determinar.

SBC

Esta configuración se utiliza para proporcionar valores a extensiones remotas que se conectan a IP Office a través de un ASBCE. Los valores establecidos se transmiten a los teléfonos mediante métodos que varían según el tipo de teléfono. Por ejemplo, al modificar los valores en el archivo 46xxsettings.txt generado automáticamente cuando lo solicita un teléfono remoto.
Esta configuración reemplaza a RW_SB... Los números de origen NoUser utilizados en sistemas previos a R11.1.2.4, que deben eliminarse una vez reemplazados con estos valores.
Campo
Descripción
Dirección IP pública (IPv4)
Predeterminado = En blanco
La dirección IPv4 pública que se enruta al lado público/externo de ASBCE. Según la red del cliente, esta puede ser la dirección IP pública de otro dispositivo, como un firewall que se reenvía al SBC.
Dirección IP pública (IPv6)
Predeterminado = En blanco
Como se mencionó anteriormente, pero con una dirección IPv6. El uso de una dirección IPv6 es compatible con:
  • Client Avaya Workplace R3.35 (Android e iOS).
  • IP Office R11.1.3.1 o versiones posteriores.
  • ASBCE 10.1.2 o versiones posteriores.
  • IP Office admite direcciones IPv6 en los siguientes formatos:
    • Dirección completa: por ejemplo, 2001:0000:040F:0000:0000:0000:805B:001B.
    • Reemplace una serie de partes de :0000: con ::. Por ejemplo, 2001:0000:040F::805B:001B.
    • Reemplace cualquier parte individual de :0000: con :0:. Por ejemplo, 2001:0:040F::805B:001B.
    • Elimine los ceros 0 iniciales después de cualquier dos puntos :. Por ejemplo, 2001:0:40F::805B:1B.
Para más información, vea el manual Implementación de teléfonos SIP IP Office remotos con un ASBCE.
Dirección IP privada (IPv4)
Predeterminado = En blanco
La dirección IPv4 privada del SBC.
FQDN
Predeterminado = En blanco
El nombre de dominio completamente calificado del ASBCE. Debe establecer este valor.
  • IP Office utiliza este valor en el archivo 46xxsettings.txt generado automáticamente solicitado por extensiones Client Avaya Workplace remotas. Para otras extensiones SIP remotas, IP Office utiliza el FQDN registrador SIP .
  • El DNS del cliente debe resolver este FQDN a una dirección IP que se enruta a IP Office. Es decir:
    • Para extensiones remotas, la dirección IPv4 externa del firewall Avaya SBC o del cliente que se enruta a IP Office.
    • Si admite extensiones Client Avaya Workplace remotas usando IPv6, el FQDN debe resolverse a las direcciones IPv4 e IPv6 externas del firewall Avaya SBC o del cliente que se enruta a IP Office.
Puertos públicos del registrador SBC
Los puertos públicos en los que ASBCE está configurado para escuchar llamadas SIP entrantes.
  • UDP - Predeterminado = 5060.
  • TCP - Predeterminado = 5056.
  • TLS - Predeterminado = 5061.