Trouvez des réponses à vos questions techniques et apprenez à utiliser nos produits
Suggestions de recherche :
Trouvez des réponses à vos questions techniques et apprenez à utiliser nos produits
Suggestions de recherche :
Navigation : Système | LAN | Topologie réseau
Ces paramètres sont utilisés pour la prise en charge des lignes réseau SIP externes lorsque vous n'utilisez pas de SBC. Ils sont également utilisés pour prendre en charge les postes SIP/H323 distants.
La traduction d'adresses réseau (NAT) effectuée par les pare-feu peut affecter les appels VoIP. Deux méthodes peuvent être utilisées pour résoudre ce problème : le STUN ou le TURN.
Méthode NAT |
Description |
|---|---|
STUN |
Le STUN ("Session Traversal for NAT") est une technique utilisée afin de contourner les problèmes provoqués par les pare-feu utilisant le NAT. Résumé :
|
TURN |
Le TURN ("Traversal Using Relays around NAT") est un mécanisme de traversée du NAT qui fonctionne en relayant tout le trafic par un serveur TURN. Il s'agit généralement d'un service TURN fourni par le SBC du client. |
Le STUN permet une connexion directe entre l'expéditeur et le destinataire une fois configuré, mais est plus limité dans les types de NAT avec lesquels il peut fonctionner. Le TURN prend en charge davantage de types de NAT, mais il doit également relayer tout le trafic entre l'expéditeur et le destinataire via le serveur TURN. Le STUN est plus facile à mettre en œuvre et à entretenir que le TURN, mais la plupart des périphériques SBC prennent en charge le TURN.
Ces paramètres ne peuvent pas être fusionnés. La modification de ces paramètres nécessite un redémarrage du système.
Ces paramètres sont utilisés par IP Office pour la connexion à un serveur STUN afin de prendre en charge les lignes réseau SIP.
Champ |
Description |
|---|---|
Serveur STUN IP Office |
Par défaut = Vide Adresse IP ou nom de domaine complet (FQDN) du serveur STUN qu'IP Office doit utiliser. Le système envoie des messages SIP de base à cette destination et, à partir des données intégrées aux réponses, essaie de déterminer les types de modification des paquets provoqués par le pare-feu et par l'opérateur de téléphonie Internet. |
Port |
Par défaut = 3478. Définit le port vers lequel les requêtes STUN sont envoyées. |
Exécuter STUN |
Ce bouton permet de tester le fonctionnement du STUN au sein du LAN du système en utilisant les paramètres ci-dessus. Les résultats sont utilisés pour remplir automatiquement les champs NAT avec les valeurs appropriées, transmises par le système. Une icône d'information Avant d'utiliser la fonction Exécuter STUN, la ligne réseau SIP doit être configurée. |
Exécuter STUN lors du démarrage |
Par défaut = Désactivé Cette option utilise les valeurs automatiquement détectées lors de l'action Exécuter STUN. Lorsqu'il est sélectionné, le système relance la détection STUN dès son redémarrage ou lorsqu'il est déconnecté du serveur SIP. |
Ces paramètres sont employés pour les utilisateurs distants du portail utilisateur qui ont recours à WebRTC (mode Téléphone logiciel) pour passer et recevoir des appels en utilisant le STUN et/ou le TURN. Les valeurs définies sont fournies aux sessions du portail de l'utilisateur distant par le biais de leur connexion MTCTI normale.
Champ |
Description |
|---|---|
Serveur client STUN WebRTC |
Par défaut = Vide (utilise Définissez l'adresse IP ou le FQDN du serveur STUN que les clients doivent utiliser. |
Port |
Par défaut = 3748 Le port que les clients doivent utiliser pour le STUN. |
Serveur client TURN WebRTC |
Par défaut = Vide Il est utilisé pour les solutions qui recourent à un service TURN configuré sur un SBC. Il fournit l'adresse IP ou le FQDN du service TURN.
|
Les champs suivants peuvent être remplis soit manuellement, soit automatiquement par le système, qui tentera de détecter seul les valeurs appropriées en utilisant Exécuter STUN.
Pour remplir automatiquement les champs :
Vérifiez que la ligne réseau SIP vers l'opérateur de téléphonie Internet est configurée.
Définissez l'adresse Serveur STUN IP Office.
Testez le STUN en cliquant sur Exécuter STUN.
Fermez et chargez à nouveau la configuration. Si le STUN a réussi, les autres champs sont mis à jour à l'aide des résultats. Une icône
s'affiche à côté des champs pour indiquer que les valeurs ont été automatiquement détectées plutôt que saisies manuellement.
Champ |
Description |
|---|---|
Type de pare-feu/NAT |
Par défaut = Inconnu Ces paramètres indiquent les différents types de pare-feux de réseau disponibles. Pour obtenir une description des différentes options, reportez-vous au tableau ci-dessous. |
Intervalle d'actualisation de liaison (secondes) |
Par défaut = 0 (jamais). Plage = 0 à 3600 secondes. Pour maintenir le port du pare-feu ouvert aux appels entrants, le système peut envoyer des requêtes Si vous ne définissez pas d'intervalle d'actualisation de liaison, vous risquez de rencontrer des problèmes de réception d'appels SIP entrants après une courte période de fonctionnement normal. |
Adresse IP publique (IPv4) |
Par défaut = 0.0.0.0 Si aucune adresse n'est définie, l'adresse LAN1 du système est utilisée. |
Ports publics du Registrar SIP |
Valeurs des ports publics pour UDP, TCP et TLS.
|
Type de pare-feu/NAT |
Description |
|---|---|
Pare-feu bloquant |
– |
NAT "full cone" |
Un NAT cône complet est une NAT dans laquelle :
|
Connexion directe à Internet |
Si ce mode est sélectionné, IP Office ignore les paramètres obtenus par le biais de recherches STUN. L'adresse IP utilisée est celle de l'interface LAN du système IP Office. |
NAT One-To-One |
Ce paramètre prend en charge les déploiements pour lesquels IP Office est derrière un NAT qui effectue la traduction d'adresses IP et non les mappages de port. Tous les ports requis doivent être ouverts sur le NAT.
S'ils sont définis sur NAT One-To-One, les paramètres de configuration suivants sont appliqués et ne peuvent pas être modifiés.
|
NAT "port restricted cone" |
Similaire à un NAT "restricted cone", mais la restriction inclut les numéros de port. Plus particulièrement, un hôte externe (avec une adresse IP source X et un port source P) peut envoyer un paquet à un hôte interne uniquement si cet hôte interne a auparavant envoyé un paquet à l'adresse IP X et au port P. Les paquets SIP doivent être redirigés. Des messages de maintien d'activité doivent être envoyés à tous les ports qui seront utilisés comme source des paquets, et ce pour chaque adresse IP d'hôte de l'opérateur de téléphonie Internet. Si ce type de NAT/pare-feu est détecté ou sélectionné manuellement, aucun message d'avertissement ne sera affiché pour ce type de NAT. Certains types de NAT à restriction de ports dont le comportement est plus symétrique créent une association distincte pour chaque port ouvert. Dans ce cas, un message d'avertissement 'Communication is not possible unless the STUN server is supported on same IP address as the ITSP' (La communication n'est possible que si le serveur STUN est pris en charge sur la même adresse IP que celle de l'opérateur de téléphonie Internet) est affiché par le processus de validation de Manager. |
NAT "restricted cone" |
Un NAT de type Restricted Cone NAT est un NAT dans lequel toutes les requêtes provenant d'une même adresse IP et port internes sont associées à la même adresse IP et au même port externes. Contrairement au NAT \"full cone\", un hôte externe (avec une adresse IP X) peut envoyer un paquet à un hôte interne uniquement si cet hôte interne a auparavant envoyé un paquet à l'adresse IP X. Les paquets SIP doivent être redirigés. Les réponses des hôtes sont restreintes à celles dont les paquets sont des réponses à un paquet envoyé. Ainsi, si plusieurs hôtes de l'opérateur de téléphonie Internet doivent être pris en charge, un message de maintien d'activité doit être envoyé à chaque hôte. Si ce type de NAT/pare-feu est détecté ou sélectionné manuellement, aucun message d'avertissement ne sera affiché pour ce type de NAT. |
Bloc de ports statiques |
Utilisez la plage de numéros de ports RTP définie dans l'onglet VoIP sans aucune association STUN. Ces ports doivent être définis comme ouverts sur tout pare-feu NAT utilisé |
Pare-feu symétrique |
Les paquets SIP sont inchangés, mais il est nécessaire d'ouvrir des ports et de les maintenir ouverts à l'aide de messages de maintien d'activité.
|
NAT symétrique |
Un NAT de type NAT symétrique est un NAT dans lequel toutes les requêtes provenant d'une même adresse IP et port internes et à destination d'une adresse IP et d'un port spécifiques sont associées à la même adresse IP et au même port externes. Si le même hôte envoie un paquet avec la même adresse source et le même port à une destination différente, une autre association sera utilisée. En outre, seul l'hôte externe recevant les paquets peut envoyer un paquet UDP en retour à l'hôte interne. Les paquets SIP doivent être redirigés, mais le protocole STUN ne fournit pas les informations nécessaires tant que l'adresse IP du serveur STUN est la même que celle de l'hôte de l'opérateur de téléphonie Internet.
|
Inconnu |
Le type de NAT est inconnu ou n'a pas pu être déterminé. |
Ces paramètres sont utilisés pour fournir des valeurs aux numéros de postes distants qui se connectent à IP Office via un ASBCE. Les valeurs définies sont transmises aux téléphones à l'aide de méthodes qui varient en fonction du type de téléphone. Par exemple, en modifiant les valeurs du fichier 46xxsettings.txt généré automatiquement sur demande d'un téléphone distant.
Ces paramètres remplacent les numéros source RW_SB… NoUser utilisés dans les systèmes dont la version est antérieure à la 11.1.2.4, qui doivent être supprimés une fois remplacés par ces valeurs.
Champ |
Description |
|---|---|
Adresse IP publique (IPv4) |
Par défaut = Vide Adresse IPv4 publique qui achemine vers le côté public/externe de l'ASBCE. Selon le réseau du client, il peut s'agir de l'adresse IP publique d'un autre appareil, tel qu'un pare-feu, qui renvoie vers le SBC. |
Adresse IP publique (IPv6) |
Par défaut = Vide Comme ci-dessus, mais en utilisant une adresse IPv6. L'utilisation d'une adresse IPv6 est prise en charge pour :
Pour plus d'informations, consultez le manuel Déploiement de téléphones IP Office SIP distants avec un ASBCE. |
Adresse IP privée (IPv4) |
Par défaut = Vide Adresse IPv4 privée de l'ASBCE. |
FQDN |
Par défaut = Vide FQDN de l'ASBCE. Vous devez définir cette valeur.
|
Ports publics du Registrar SBC |
Les ports publics sur lesquels l'ASBCE est configuré pour écouter les appels SIP entrants.
|