Topologie réseau

Dernière mise à jour : Apr 26, 2023 |

Navigation : Système | LAN | Topologie réseau

Ces paramètres sont utilisés pour la prise en charge des lignes réseau SIP externes lorsque vous n'utilisez pas de SBC. Ils sont également utilisés pour prendre en charge les postes SIP/H323 distants.

Présentation de la traduction d'adresses réseau (NAT)

La traduction d'adresses réseau (NAT) effectuée par les pare-feu peut affecter les appels VoIP. Deux méthodes peuvent être utilisées pour résoudre ce problème : le STUN ou le TURN.

Méthode NAT

Description

STUN

Le STUN ("Session Traversal for NAT") est une technique utilisée afin de contourner les problèmes provoqués par les pare-feu utilisant le NAT. Résumé :

  • L'appareil configuré pour le STUN envoie des paquets de test à l'adresse du serveur STUN. Ils passent par le processus NAT du pare-feu.

  • Le serveur STUN répond, en incluant dans la réponse des copies des paquets originaux qu'il a reçus.

  • En comparant les paquets envoyés et reçus, l'expéditeur peut essayer de déterminer le type de NAT appliqué. Il peut alors modifier les futurs paquets qu'il envoie à d'autres destinations pour contrer les effets du NAT du pare-feu.

TURN

Le TURN ("Traversal Using Relays around NAT") est un mécanisme de traversée du NAT qui fonctionne en relayant tout le trafic par un serveur TURN. Il s'agit généralement d'un service TURN fourni par le SBC du client.

Le STUN permet une connexion directe entre l'expéditeur et le destinataire une fois configuré, mais est plus limité dans les types de NAT avec lesquels il peut fonctionner. Le TURN prend en charge davantage de types de NAT, mais il doit également relayer tout le trafic entre l'expéditeur et le destinataire via le serveur TURN. Le STUN est plus facile à mettre en œuvre et à entretenir que le TURN, mais la plupart des périphériques SBC prennent en charge le TURN.

Paramètres de configuration

Ces paramètres ne peuvent pas être fusionnés. La modification de ces paramètres nécessite un redémarrage du système.

Général

Ces paramètres sont utilisés par IP Office pour la connexion à un serveur STUN afin de prendre en charge les lignes réseau SIP.

Champ

Description

Serveur STUN IP Office

Par défaut = Vide

Adresse IP ou nom de domaine complet (FQDN) du serveur STUN qu'IP Office doit utiliser. Le système envoie des messages SIP de base à cette destination et, à partir des données intégrées aux réponses, essaie de déterminer les types de modification des paquets provoqués par le pare-feu et par l'opérateur de téléphonie Internet.

Port

Par défaut = 3478.

Définit le port vers lequel les requêtes STUN sont envoyées.

Exécuter STUN

Ce bouton permet de tester le fonctionnement du STUN au sein du LAN du système en utilisant les paramètres ci-dessus. Les résultats sont utilisés pour remplir automatiquement les champs NAT avec les valeurs appropriées, transmises par le système. Une icône d'information s'affiche à côté des champs pour indiquer que les valeurs ont été automatiquement détectées plutôt que saisies manuellement.

Avant d'utiliser la fonction Exécuter STUN, la ligne réseau SIP doit être configurée.

Exécuter STUN lors du démarrage

Par défaut = Désactivé

Cette option utilise les valeurs automatiquement détectées lors de l'action Exécuter STUN. Lorsqu'il est sélectionné, le système relance la détection STUN dès son redémarrage ou lorsqu'il est déconnecté du serveur SIP.

WebRTC

Ces paramètres sont employés pour les utilisateurs distants du portail utilisateur qui ont recours à WebRTC (mode Téléphone logiciel) pour passer et recevoir des appels en utilisant le STUN et/ou le TURN. Les valeurs définies sont fournies aux sessions du portail de l'utilisateur distant par le biais de leur connexion MTCTI normale.

Champ

Description

Serveur client STUN WebRTC

Par défaut = Vide (utilise stun.freeswitch.org:3478)

Définissez l'adresse IP ou le FQDN du serveur STUN que les clients doivent utiliser.

Port

Par défaut = 3748

Le port que les clients doivent utiliser pour le STUN.

Serveur client TURN WebRTC

Par défaut = Vide

Il est utilisé pour les solutions qui recourent à un service TURN configuré sur un SBC. Il fournit l'adresse IP ou le FQDN du service TURN.

  • Vous pouvez ajouter le port requis en ajoutant :<port number>. Par exemple, ajoutez :3748 à l'adresse ou au FQDN.

  • Vous pouvez définir la méthode de transport requise en ajoutant ?transport=udp ou ?transport=tcp à l'adresse ou au FQDN. Par défaut, le protocole UDP est utilisé.

  • La connexion au serveur TURN utilise le nom et le mot de passe d'un utilisateur du service IP Office.

    • L'utilisateur du service doit faire partie du groupe de droits de sécurité Serveur TURN avec Connexion serveur TURN activé.

    • Sur les nouveaux systèmes et les systèmes par défaut, un utilisateur du service appelé Serveur TURN existe et fait partie du groupe de droits Serveur TURN. Cependant, l'utilisateur du service est désactivé par défaut.

  • Les détails de l'adresse, du nom et du mot de passe du serveur TURN sont transmis aux sessions du portail utilisateur IP Office à l'aide de leur connexion MTCTI à IP Office.

NAT

Les champs suivants peuvent être remplis soit manuellement, soit automatiquement par le système, qui tentera de détecter seul les valeurs appropriées en utilisant Exécuter STUN.

Pour remplir automatiquement les champs :

  1. Vérifiez que la ligne réseau SIP vers l'opérateur de téléphonie Internet est configurée.

  2. Définissez l'adresse Serveur STUN IP Office.

  3. Testez le STUN en cliquant sur Exécuter STUN.

  4. Fermez et chargez à nouveau la configuration. Si le STUN a réussi, les autres champs sont mis à jour à l'aide des résultats. Une icône s'affiche à côté des champs pour indiquer que les valeurs ont été automatiquement détectées plutôt que saisies manuellement.

Champ

Description

Type de pare-feu/NAT

Par défaut = Inconnu

Ces paramètres indiquent les différents types de pare-feux de réseau disponibles. Pour obtenir une description des différentes options, reportez-vous au tableau ci-dessous.

Intervalle d'actualisation de liaison (secondes)

Par défaut = 0 (jamais). Plage = 0 à 3600 secondes.

Pour maintenir le port du pare-feu ouvert aux appels entrants, le système peut envoyer des requêtes SIP OPTIONS récurrentes au proxy distant qui termine la ligne réseau. Ce paramètre permet de configurer la fréquence de ces requêtes.

Si vous ne définissez pas d'intervalle d'actualisation de liaison, vous risquez de rencontrer des problèmes de réception d'appels SIP entrants après une courte période de fonctionnement normal.

Adresse IP publique (IPv4)

Par défaut = 0.0.0.0

Si aucune adresse n'est définie, l'adresse LAN1 du système est utilisée.

Ports publics du Registrar SIP

Valeurs des ports publics pour UDP, TCP et TLS.

  • UDP - Par défaut = 5060

  • TCP - Par défaut = 5056

  • TLS - Par défaut = 5061

Type de pare-feu/NAT

Description

Pare-feu bloquant

NAT "full cone"

Un NAT cône complet est une NAT dans laquelle :

  • Toutes les requêtes provenant de la même adresse IP et du même port internes sont mappées à la même adresse IP et au même port externes.

  • Tout hôte externe peut envoyer un paquet à l'hôte interne en envoyant un paquet à l'adresse externe mappée.

  • Les paquets SIP doivent être mappés au port et à l'adresse NAT.

  • Tout hôte sur Internet peut appeler sur le port ouvert. Les informations locales contenues dans le SDP s'appliquent à plusieurs hôtes de l'opérateur de téléphonie Internet.

Connexion directe à Internet

Si ce mode est sélectionné, IP Office ignore les paramètres obtenus par le biais de recherches STUN. L'adresse IP utilisée est celle de l'interface LAN du système IP Office.

NAT One-To-One

Ce paramètre prend en charge les déploiements pour lesquels IP Office est derrière un NAT qui effectue la traduction d'adresses IP et non les mappages de port. Tous les ports requis doivent être ouverts sur le NAT.

S'ils sont définis sur NAT One-To-One, les paramètres de configuration suivants sont appliqués et ne peuvent pas être modifiés.
  • Les valeurs NAT > Ports publics du Registrar SIP sont définies sur 0.

  • Les valeurs du port de protocole distant LAN1 > VoIP > Activer le Registrar SIP sont définies de manière identique aux valeurs du port de protocole local correspondant.

  • Les valeurs LAN1 > VoIP > RTP > Plage de numéros de ports (NAT) RTP | Plage de numéros de ports (NAT) sont définies de manière identique aux valeurs Plage de numéros de ports correspondantes.

NAT "port restricted cone"

Similaire à un NAT "restricted cone", mais la restriction inclut les numéros de port. Plus particulièrement, un hôte externe (avec une adresse IP source X et un port source P) peut envoyer un paquet à un hôte interne uniquement si cet hôte interne a auparavant envoyé un paquet à l'adresse IP X et au port P. Les paquets SIP doivent être redirigés. Des messages de maintien d'activité doivent être envoyés à tous les ports qui seront utilisés comme source des paquets, et ce pour chaque adresse IP d'hôte de l'opérateur de téléphonie Internet. Si ce type de NAT/pare-feu est détecté ou sélectionné manuellement, aucun message d'avertissement ne sera affiché pour ce type de NAT.

Certains types de NAT à restriction de ports dont le comportement est plus symétrique créent une association distincte pour chaque port ouvert. Dans ce cas, un message d'avertissement 'Communication is not possible unless the STUN server is supported on same IP address as the ITSP' (La communication n'est possible que si le serveur STUN est pris en charge sur la même adresse IP que celle de l'opérateur de téléphonie Internet) est affiché par le processus de validation de Manager.

NAT "restricted cone"

Un NAT de type Restricted Cone NAT est un NAT dans lequel toutes les requêtes provenant d'une même adresse IP et port internes sont associées à la même adresse IP et au même port externes. Contrairement au NAT \"full cone\", un hôte externe (avec une adresse IP X) peut envoyer un paquet à un hôte interne uniquement si cet hôte interne a auparavant envoyé un paquet à l'adresse IP X. Les paquets SIP doivent être redirigés. Les réponses des hôtes sont restreintes à celles dont les paquets sont des réponses à un paquet envoyé. Ainsi, si plusieurs hôtes de l'opérateur de téléphonie Internet doivent être pris en charge, un message de maintien d'activité doit être envoyé à chaque hôte. Si ce type de NAT/pare-feu est détecté ou sélectionné manuellement, aucun message d'avertissement ne sera affiché pour ce type de NAT.

Bloc de ports statiques

Utilisez la plage de numéros de ports RTP définie dans l'onglet VoIP sans aucune association STUN. Ces ports doivent être définis comme ouverts sur tout pare-feu NAT utilisé

Pare-feu symétrique

Les paquets SIP sont inchangés, mais il est nécessaire d'ouvrir des ports et de les maintenir ouverts à l'aide de messages de maintien d'activité.

  • Si ce type de NAT est détecté ou sélectionné manuellement, un message d'avertissement 'Communication is not possible unless the STUN server is supported on same IP address as the ITSP' (La communication n'est possible que si le serveur STUN est pris en charge sur la même adresse IP que celle de l'opérateur de téléphonie Internet) est affiché par le processus de validation de Manager.

NAT symétrique

Un NAT de type NAT symétrique est un NAT dans lequel toutes les requêtes provenant d'une même adresse IP et port internes et à destination d'une adresse IP et d'un port spécifiques sont associées à la même adresse IP et au même port externes. Si le même hôte envoie un paquet avec la même adresse source et le même port à une destination différente, une autre association sera utilisée. En outre, seul l'hôte externe recevant les paquets peut envoyer un paquet UDP en retour à l'hôte interne. Les paquets SIP doivent être redirigés, mais le protocole STUN ne fournit pas les informations nécessaires tant que l'adresse IP du serveur STUN est la même que celle de l'hôte de l'opérateur de téléphonie Internet.

  • Si ce type de NAT est détecté ou sélectionné manuellement, un message d'avertissement 'Communication is not possible unless the STUN server is supported on same IP address as the ITSP' (La communication n'est possible que si le serveur STUN est pris en charge sur la même adresse IP que celle de l'opérateur de téléphonie Internet) est affiché par le processus de validation de Manager.

Inconnu

Le type de NAT est inconnu ou n'a pas pu être déterminé.

SBC

Ces paramètres sont utilisés pour fournir des valeurs aux numéros de postes distants qui se connectent à IP Office via un ASBCE. Les valeurs définies sont transmises aux téléphones à l'aide de méthodes qui varient en fonction du type de téléphone. Par exemple, en modifiant les valeurs du fichier 46xxsettings.txt généré automatiquement sur demande d'un téléphone distant.

Ces paramètres remplacent les numéros source RW_SB… NoUser utilisés dans les systèmes dont la version est antérieure à la 11.1.2.4, qui doivent être supprimés une fois remplacés par ces valeurs.

Champ

Description

Adresse IP publique (IPv4)

Par défaut = Vide

Adresse IPv4 publique qui achemine vers le côté public/externe de l'ASBCE. Selon le réseau du client, il peut s'agir de l'adresse IP publique d'un autre appareil, tel qu'un pare-feu, qui renvoie vers le SBC.

Adresse IP publique (IPv6)

Par défaut = Vide

Comme ci-dessus, mais en utilisant une adresse IPv6. L'utilisation d'une adresse IPv6 est prise en charge pour :

  • la version 3.35 d'Client Avaya Workplace (Android et iOS) ;

  • les versions 11.1.3.1 ou ultérieures d'IP Office ;

  • les versions 10.1.2 ou ultérieures de l'ASBCE.

  • IP Office prend en charge les adresses IPv6 dans les formats suivants :

    • Adresse complète. Par exemple, 2001:0000:040F:0000:0000:0000:805B:001B.

    • Remplacez une série de composantes :0000: par ::. Par exemple, 2001:0000:040F::805B:001B.

    • Remplacez les composantes :0000: par :0:. Par exemple, 2001:0:040F::805B:001B.

    • Supprimez les zéros 0 non significatifs après chaque deux points :. Par exemple, 2001:0:40F::805B:1B.

Pour plus d'informations, consultez le manuel Déploiement de téléphones IP Office SIP distants avec un ASBCE.

Adresse IP privée (IPv4)

Par défaut = Vide

Adresse IPv4 privée de l'ASBCE.

FQDN

Par défaut = Vide

FQDN de l'ASBCE. Vous devez définir cette valeur.

  • IP Office utilise cette valeur dans le fichier 46xxsettings.txt généré automatiquement et demandé par les numéros de postes Client Avaya Workplace distants. Pour les autres numéros de postes SIP distants, IP Office utilise le FQDN du Registrar SIP.

  • Le DNS du client doit transformer ce FQDN en une adresse IP qui achemine les données vers IP Office. C'est-à-dire :

    • Pour les numéros de postes distants, l'adresse IPv4 externe du pare-feu de l'Avaya SBC ou du client qui achemine les données vers IP Office.

    • Si des numéros de postes Client Avaya Workplace à distance sont pris en charge à l'aide d'IPv6, le FQDN doit être transformé en adresses IPv4 et IPv6 externes de l'Avaya SBC ou du pare-feu du client qui achemine les données vers IP Office.

Ports publics du Registrar SBC

Les ports publics sur lesquels l'ASBCE est configuré pour écouter les appels SIP entrants.

  • UDP - Par défaut = 5060

  • TCP - Par défaut = 5056

  • TLS - Par défaut = 5061