Topologia di rete

Ultimo aggiornamento : Apr 26, 2023 |
Navigazione: Sistema | LAN | Topologia di rete
Prolog information
Resource Id: LANNetTop:4212
Queste impostazioni vengono utilizzate per supportare trunk SIP esterni se non si utilizza un SBC. Vengono inoltre utilizzate per il supporto di interni SIP/H323 remoti.

Panoramica sul Network Address Translation (NAT)

Il Network Address Translation (NAT) effettuato dai firewall può influire sulle chiamate VoIP. Per risolvere questo problema, è possibile utilizzare due metodi: STUN o TURN.
Metodo NAT
Descrizione
STUN
STUN ("Session Traversal for NAT") è un meccanismo per ovviare all'effetto di alcuni firewall NAT. In breve:
  • Il dispositivo configurato per STUN invia pacchetti di prova all'indirizzo del server STUN, che passano attraverso il processo NAT del firewall.
  • Il server STUN risponde includendo copie dei pacchetti originali ricevuti.
  • Confrontando i pacchetti inviati e ricevuti, il mittente può tentare di determinare il tipo di NAT applicato. In seguito può modificare i pacchetti futuri inviati ad altre destinazioni per evitare gli effetti del NAT del firewall.
TURN
TURN ("Traversal Using Relays around NAT") è un meccanismo trasversale NAT che funziona inoltrando tutto il traffico tramite un server TURN. Si tratta di solito di un servizio TURN fornito dall'SBC del cliente.
Una volta configurato, STUN consente la connessione diretta tra il mittente e il destinatario, ma i tipi di NAT con cui può funzionare sono più limitati. TURN supporta più tipi di NAT, ma deve anche inoltrare tutto il traffico tra il mittente e il destinatario tramite il server TURN. STUN è più semplice da implementare e gestire rispetto a TURN, anche se la maggior parte dei dispositivi SBC supporta TURN.

Impostazioni di configurazione

Queste impostazioni non sono unificabili. In caso di modifiche apportate a queste impostazioni, si renderà necessario riavviare il sistema.

Generale

IP Office utilizza queste impostazioni la connessione a un server STUN che supporti i trunk SIP.
Campo
Descrizione
IP Office Server
Impostazione predefinita = Vuoto
L'indirizzo IP o il nome di dominio completo (FQDN) del server STUN che IP Office deve utilizzare. Il sistema invia messaggi SIP di base alla destinazione e utilizza i dati inseriti nelle risposte per tentare di determinare il tipo di modifiche NAT eventualmente applicate dai firewall ubicati tra il sistema e ITSP.
Porta
impostazione predefinita = 3478.
Imposta la porta a cui vengono inviate le richieste STUN.
Esegui STUN
Questo pulsante consente di verificare il funzionamento STUN con la LAN del sistema utilizzando le impostazioni di cui sopra. I risultati vengono utilizzati per compilare automaticamente i campi NAT con i valori appropriati rilevati dal sistema. Viene visualizzata un'icona informativa accanto ai campi, a indicare che i valori sono stati rilevati automaticamente anziché immessi manualmente.
Per poter utilizzare l'opzione Esegui STUN, è necessario configurare un trunk SIP.
Esegui STUN all'avvio
Impostazione predefinita = opzione disattivata
Questa opzione viene utilizzata insieme ai valori rilevati automaticamente tramite la selezione dell'opzione Esegui STUN. Se si seleziona questa opzione, il sistema esegue nuovamente il rilevamento del server STUN ogni volta che il sistema viene riavviato o se si verifica un problema di connessione al server SIP.

WebRTC

Queste impostazioni vengono utilizzate per gli utenti del Portale utente remoto che utilizzano WebRTC (modalità Softphone) per effettuare e ricevere chiamate mediante STUN e/o TURN. I valori impostati vengono forniti alle sessioni del portale utente remoto tramite la normale connessione MTCTI.
Campo
Descrizione
Server STUN Client WebRTC
Impostazione predefinita = nessuna impostazione (utilizzare stun.freeswitch.org:3478)
Impostare l'indirizzo IP o FQDN del server STUN che i client devono utilizzare.
Porta
Impostazione predefinita = 3748
La porta che i client devono utilizzare per STUN.
Server TURN Client WebRTC
Impostazione predefinita = Vuoto
Viene utilizzato per le soluzioni che utilizzano un servizio TURN configurato su un SBC. Fornisce l'indirizzo IP o FQDN del servizio TURN.
  • È possibile aggiungere la porta necessaria aggiungendo :<port number>. Ad esempio, aggiungere :3748 all'indirizzo o all'FQDN.
  • È possibile impostare il metodo di trasporto necessario aggiungendo ?transport=udp o ?transport=tcp all'indirizzo o all'FQDN. Per impostazione predefinita, viene utilizzato il valore UDP.
  • La connessione del server TURN utilizza il nome e la password di un utente del servizio IP Office.
    • L'utente del servizio deve essere un membro del gruppo di diritti di sicurezza Server TURN con Connessione server TURN abilitato.
    • Sui nuovi sistemi e predefiniti, esiste un utente del servizio chiamato TURNServer ed è membro del gruppo di diritti Server TURN. Tuttavia, l'utente del servizio è disattivato per impostazione predefinita.
  • I dettagli dell'indirizzo, del nome e della password del server TURN vengono passati alle sessioni del portale utente IP Office utilizzando la connessione MTCTI a IP Office.

NAT

I seguenti campi possono essere compilati manualmente oppure è possibile consentire al sistema di tentare di rilevare automaticamente i valori appropriati utilizzando Esegui STUN.
Per completare automaticamente i campi:
  1. Verificare che il trunk SIP connesso all'ITSP sia configurato.
  2. Impostare l'indirizzo IP Office Server.
  3. Testare STUN facendo clic su Esegui STUN.
  4. Chiudere e ricaricare la configurazione. Se STUN è riuscito, vengono aggiornati i campi rimanenti utilizzando i risultati. Viene visualizzata un'icona informativa accanto ai campi, a indicare che i valori sono stati rilevati automaticamente anziché immessi manualmente.
Campo
Descrizione
Tipo di firewall/NAT
impostazione predefinita = sconosciuto
Questo campo contiene impostazioni applicabili ai diversi tipi di firewall di rete. Per la descrizione delle varie opzioni, vedere la tabella seguente.
Binding Refresh Time (secondi)
Impostazione predefinita = 0 (mai). Intervallo = da 0 a 3600 secondi.
Per mantenere aperta la porta firewall per le chiamate in entrata, il sistema può inviare richieste SIP OPTIONS ricorrenti al proxy remoto alla fine di un trunk. Questa impostazione consente di configurare la frequenza di tali richieste.
Se non si imposta un binding refresh time, potrebbero verificarsi problemi di ricezione delle chiamate SIP in entrata dopo un breve periodo di funzionamento normale.
Indirizzo IP pubblico (IPv4)
impostazione predefinita = 0.0.0.0
Se non è stato impostato alcun indirizzo, verrà utilizzato quello LAN1 del sistema.
Porte pubbliche registrar SIP
I valori della porta pubblica per UDP, TCP, e TLS.
  • UDP - Impostazione predefinita = 5060
  • TCP - Impostazione predefinita = 5056
  • TLS - Impostazione predefinita = 5061
Tipo di firewall/NAT
Descrizione
Blocco firewall
NAT Cone completo
Un NAT Cone completo è quello in cui:
  • Tutte le richieste provenienti dallo stesso indirizzo IP e dalla stessa porta interni vengono associate allo stesso indirizzo IP e porta esterni.
  • Tutti gli host esterni possono inviare un pacchetto all'host interno inviando semplicemente il pacchetto all'indirizzo esterno associato.
  • I pacchetti SIP devono essere associati all'indirizzo NAT e alla porta.
  • Qualsiasi host in Internet può collegarsi alla porta aperta. Le informazioni locali nell'SDP si applicano a più host ITSP.
Internet aperto
Se si seleziona questa modalità, IP Office ignora le impostazioni ottenute dalle ricerche STUN. L'indirizzo IP utilizzato è quello dell'interfaccia LAN del sistema IP Office.
NAT 1:1
Questa impostazione supporta le implementazioni in cui IP Office si trova dietro un NAT che esegue la conversione degli indirizzi IP ma non la mappatura delle porte. Tutte le porte richieste devono essere aperte sul NAT.
Quando è impostata l'opzione NAT 1:1, le seguenti impostazioni di configurazione vengono applicate e non possono essere modificate.
  • I valori NATPorte pubbliche registrar SIP sono impostati su 0.
  • I valori della porta del protocollo remoto LAN1VoIPAbilita registrar SIP sono impostati in modo identico ai valori della porta del protocollo locale corrispondente.
  • I valori LAN1VoIPRTPIntervallo numeri porta (NAT) RTP | Intervallo numeri porta (NAT) sono impostati in modo identico ai valori Intervallo numeri porta corrispondenti.
NAT Cone porte limitate
Simile a un NAT Cone limitato, ma la limitazione include i numeri di porta. Nello specifico, un host esterno può inviare un pacchetto con un indirizzo IP di origine X e una porta P di origine all'host interno solo se questo ha già inviato un pacchetto all'indirizzo IP X e alla pota P. I pacchetti SIP devono essere mappati. Inoltre, è necessario inviare un messaggio keep alive a tutte le porte che costituiscono l'origine del pacchetto per ciascun indirizzo IP dell'host ITSP. Se questo tipo di NAT/firewall viene rilevato automaticamente o selezionato manualmente, non viene visualizzato alcun avviso.
Alcuni NAT con porte limitate hanno evidenziato un comportamento maggiormente simmetrico, creando un collegamento separato per ciascuna porta aperta; in questo caso, durante la convalida di Manager viene visualizzato il messaggio "La comunicazione non è possibile a meno che il server STUN sia supportato sul medesimo indirizzo IP dell'ITSP".
NAT Cone limitato
In questo tipo di NAT tutte le richieste provenienti dallo stesso indirizzo IP e dalla stessa porta interni vengono associate allo stesso indirizzo IP e porta esterni. A differenza di NAT Cone completo, un host esterno (con indirizzo IP X) può inviare un pacchetto all'host interno solo se tale host ha già inviato un pacchetto all'indirizzo IP X. I pacchetti SIP devono essere mappati. Le risposte degli host si limitano a quelle degli host a cui sono stati inviati i pacchetti. Quindi, se sono supportati più host ISTP, è necessario inviare un messaggio keep alive a ciascun host. Se questo tipo di NAT/firewall viene rilevato automaticamente o selezionato manualmente, non viene visualizzato alcun avviso.
Blocco porta statico
Utilizzare l'intervallo dei numeri di porte RTP specificato nella scheda VoIP senza la traslazione STUN. Tali porte devono essere impostate come aperte sui firewall NAT interessati.
Firewall simmetrico
I pacchetti SIP non vengono modificati, ma le porte devono essere aperte e mantenute aperte con keep-alive.
  • Quando questo tipo di NAT viene rilevato o selezionato manualmente, durante la convalida di Manager viene visualizzato il messaggio "La comunicazione non è possibile a meno che il server STUN sia supportato sul medesimo indirizzo IP dell'ITSP".
NAT simmetrico
Con questo tipo di NAT tutte le richieste provenienti dallo stesso indirizzo IP e dalla stessa porta interni e dirette a un indirizzo IP e a una porta specifici vengono associate allo stesso indirizzo IP e alla stessa porta esterni. Se lo stesso host invia un pacchetto con lo stesso indirizzo e la stessa porta di origine, ma a una destinazione diversa, viene utilizzata una mappatura diversa. Inoltre, solo l'host esterno che riceve il pacchetto è in grado di restituire un pacchetto UDP all'host interno. I pacchetti SIP devono essere mappati, ma il server STUN fornisce le informazioni corrette solo se l'indirizzo IP del server STUN corrisponde a quello dell'host ITSP.
  • Quando questo tipo di NAT viene rilevato o selezionato manualmente, durante la convalida di Manager viene visualizzato il messaggio "La comunicazione non è possibile a meno che il server STUN sia supportato sul medesimo indirizzo IP dell'ITSP".
Sconosciuto
Il tipo di NAT è sconosciuto o non determinabile.

SBC

Queste impostazioni vengono utilizzate per fornire valori agli interni remoti che si connettono a IP Office tramite un ASBCE. I valori impostati vengono passati ai telefoni utilizzando vari metodi a seconda del tipo di telefono. Ciò avviene, ad esempio, modificando i valori nel file 46xxsettings.txt generato automaticamente quando richiesto da un telefono remoto.
Queste impostazioni sostituiscono i numeri origine RW_SB... NoUser utilizzati nei sistemi pre-R11.1.2.4, che vanno rimossi una volta sostituiti con questi valori.
Campo
Descrizione
Indirizzo IP pubblico (IPv4)
Impostazione predefinita = Vuoto
L'indirizzo IPv4 pubblico instradato al lato pubblico/esterno dell'ASBCE. A seconda della rete del cliente, può trattarsi dell'indirizzo IP pubblico di un altro dispositivo, ad esempio un firewall che viene inoltrato all'SBC.
Indirizzo IP pubblico (IPv6)
Impostazione predefinita = Vuoto
Come sopra, ma utilizzando un indirizzo IPv6. L'utilizzo di un indirizzo IPv6 è supportato per:
  • Avaya Workplace Client R3.35 (Android e iOS).
  • IP Office R11.1.3.1 o versioni successive.
  • ASBCE 10.1.2 o versioni successive.
  • IP Office supporta gli indirizzi IPv6 nei seguenti formati:
    • Indirizzo completo: ad esempio, 2001:0000:040F:0000:0000:0000:805B:001B.
    • Sostituisci una serie di parti :0000: con ::. Ad esempio, 2001:0000:040F::805B:001B.
    • Sostituisci le singole parti di :0000: con :0:. Ad esempio, 2001:0:040F::805B:001B.
    • Rimuovi gli zeri iniziali di 0 dopo ogni due punti di :. Ad esempio 2001:0:40F::805B:1B.
Per ulteriori informazioni, consultare il manuale Implementazione dei telefoni SIP IP Office remoti con ASBCE.
Indirizzo IP privato (IPv4)
Impostazione predefinita = Vuoto
L'indirizzo IPv4 privato di ASBCE.
FQDN
Impostazione predefinita = Vuoto
Il nome di dominio completo di ASBCE. È necessario impostare questo valore.
  • IP Office utilizza questo valore nel file 46xxsettings.txt generato automaticamente richiesto dagli interni remoti Avaya Workplace Client. Per altri interni SIP remoti, IP Office utilizza FQDN del registrar SIP.
  • Il DNS del cliente deve risolvere questo FQDN a un indirizzo IP che instrada a IP Office. Ovvero:
    • Per gli interni remoti, l'indirizzo IPv4 esterno di Avaya SBC o del firewall cliente che instrada a IP Office.
    • Se si supportano interni remoti Avaya Workplace Client che utilizzano IPv6, FQDN deve risolvere sia gli indirizzi esterni IPv4 che IPv6 di Avaya SBC o del firewall cliente che instrada a IP Office.
Porte pubbliche registrar SBC
Le porte pubbliche su cui ASBCE è configurato per ascoltare le chiamate SIP in entrata.
  • UDP - Impostazione predefinita = 5060
  • TCP - Impostazione predefinita = 5056
  • TLS - Impostazione predefinita = 5061