Supporto di telefoni remoti

Ultimo aggiornamento : Apr 23, 2019 |
Prolog information

Telefoni IP che utilizzano un router NAT

IP Office supporta i telefoni IP remoti serie 9600 con FW H.323 che risiede dietro un router NAT verso IP Office. La configurazione non richiede alcuna apparecchiatura con concentrazione VPN. I telefoni IP 9600 H.323 remoti possono connettersi a IP Office anche se è collocato dietro un router NAT. I telefoni vengono autenticati allo stesso modo dei telefoni presenti nella rete privata. IP Office determina se un telefono si trova al di fuori della rete privata e inoltra il traffico VOIP RTP per assicurare l'attraversamento del router NAT.
Note:
La segnalazione H.323 e il traffico multimediale non sono crittografati.
Per raggiungere IP Office dalla rete privata remota, i telefoni IP H.323 remoti devono essere configurati con l'indirizzo IP pubblico del router NAT che ospita IP Office. Le porte configurabili devono essere inoltrate a IP Office. IP Office richiede la configurazione di un indirizzo IP pubblico valido, che può essere configurato in modo statico o dinamico mediante un server STUN. La funzione Remote Worker richiede una licenza Essential Edition che offre 4 postazioni remote per i dipendenti. È possibile abilitare la funzione Remote Worker mediante IP Office Manager. Una funzionalità Remote Worker aggiuntiva è disponibile con le licenze Teleworker User o Power User e Preferred Edition.

Telefoni VPN

I telefoni VPN forniscono una connessione sicura a IP Office sulle reti ISP pubbliche, presso la sede centrale dell'azienda. Si tratta di un prodotto esclusivamente software che viene eseguito su telefoni IP 5610/5620/5621 o 4610/21. Utilizzato insieme a uno di questi telefoni e con i più diffusi prodotti gateway VPN, questo software estende le funzioni telefoniche aziendali alle ubicazioni remote. La funzionalità VPN è supportata sui telefoni IP 9600 e non richiede un caricamento a parte del software. Il telefono VPN è stato testato con una serie di gateway VPN dei fornitori principali quali Cisco o Juniper, nonché con dispositivi per accesso VPN più piccoli di società quali Adtran, Kentrox, Netgear e SonicWall. Per un elenco delle note sulle applicazioni disponibili inerenti a gateway VPN testati su ogni linea di telefoni, fare riferimento al sito Web dell'assistenza Avaya.

Telefoni SIP che utilizzano Avaya SBC

Avaya Session Border Controller (Avaya SBC) risiede nel perimetro della rete del cliente con interfacce IP interne ed esterne. Tramite queste interfacce IP, Avaya SBC agisce da gateway per il traffico SIP all'interno e all'esterno della rete. Quando vengono utilizzati internamente, i client SIP si registrano direttamente in IP Office. Quando vengono utilizzati esternamente, i client SIP si connettono a Avaya SBC. Ciò avviene tramite il frazionamento dei DNS, che risolve automaticamente i FQDN verso l'indirizzo IP interno di IP Office o l'indirizzo IP di Avaya SBC, a seconda dell'attuale ubicazione dei client. Oltre ad agire da gateway, Avaya SBC offre anche la protezione dagli attacchi esterni basati su SIP. Per la privacy durante le sessioni pubbliche su Internet, la parte pubblica di Avaya SBC dedicata agli operatori remoti deve essere configurata con i valori di TLS consigliati per la segnalazione e l'SRTP relativamente alla crittografia dei dati multimediali, a condizione che siano supportati dai terminali.