Topologia de rede

Última atualização : Apr 26, 2023 |
Navegação: Configurações do sistemaSistemaLAN1Topologia de rede
Prolog information
Essas configurações são usadas para compatibilidade com troncos SIP externos quando não houver o uso de um SBC. Eles também são usados para compatibilidade com ramais SIP/H323 remotos.

Visão geral de Network Address Translation (NAT)

A conversão de endereço de rede (Network Address Translation, NAT) feita por firewalls pode afetar as chamadas VoIP. Dois métodos que podem ser usados para solucionar isso são STUN ou TURN.
Método NAT
Descrição
STUN
O STUN ("Session Traversal for NAT") é um mecanismo para superar o efeito de alguns firewalls NAT. Em resumo:
  • O dispositivo configurado para STUN envia pacotes de teste para o endereço do servidor STUN. Eles passam pelo processo de NAT do firewall.
  • O servidor STUN responde e inclui na resposta cópias dos pacotes originais que recebeu.
  • Ao comparar os pacotes enviados e recebidos, o remetente pode tentar determinar o tipo de NAT aplicado. Em seguida, ele pode modificar pacotes futuros que envia para outros destinos a fim de solucionar os efeitos do NAT do firewall.
TURN
O TURN ("Traversal Using Relays around NAT") é um mecanismo de passagem NAT que funciona retransmitindo todo o tráfego por meio de um servidor TURN. Normalmente, trata-se de um serviço TURN fornecido pelo SBC do cliente.
O STUN permite a conexão direta entre o remetente e o receptor após a configuração, mas é mais restrito nos tipos de NAT com os quais ele pode funcionar. O TURN é compatível com mais tipos de NAT, mas também precisa retransmitir todo o tráfego entre o remetente e o receptor por meio do servidor TURN. O STUN é mais fácil de implementar e manter em comparação com TURN, no entanto, a maioria dos dispositivos SBC é compatível com TURN.

Definições de configuração

Essas configurações precisam ser editadas offline. Para inserir uma edição offline, selecione Ícone do usuário atual da barra de menuModo Offline.

Geral

Essas configurações são usadas pelo IP Office para conexão com um servidor STUN a fim de viabilizar troncos SIP.
Campo
Descrição
Servidor STUN do IP Office
Padrão = em branco
O endereço IP ou nome de domínio totalmente qualificado (FQDN) do servidor STUN que o IP Office deve usar. O sistema enviará as mensagens SIP básicas a esse destino, e os dados inseridos nas respostas podem tentar determinar o tipo das alterações NAT sendo aplicadas por qualquer firewall entre ele e o ITSP.
Porta
Padrão = 3478.
Define a porta para a qual as solicitações STUN são enviadas.
Executar STUN
Esse botão testa a operação STUN entre a LAN do sistema usando as configurações acima. Os resultados são utilizados para o preenchimento automático dos campos NAT com os valores adequados detectados pelo sistema. Em seguida, um ícone de informações é mostrado em relação aos campos para indicar que os valores foram detectados automaticamente e não inseridos manualmente.
Antes da utilização do Executar STUN, é necessário configurar o tronco SIP.
Executar STUN na inicialização
Padrão = desativado
Essa opção é utilizada em conjunto com os valores automaticamente detectados usando o Executar STUN. Quando selecionada, o sistema executará novamente a detecção STUN sempre que for reinicializado ou houver falha de conexão com o servidor SIP.

WebRTC

Essas configurações são usadas para usuários remotos do portal do usuário que usam o WebRTC (modo Softphone) para fazer e receber chamadas usando STUN e/ou TURN. Os valores definidos são fornecidos às sessões do portal do usuário remoto por meio de sua conexão MTCTI normal.
Campo
Descrição
Servidor STUN do aplicativo WebRTC
Padrão = em branco (usar stun.freeswitch.org:3478).
Defina o endereço IP ou FQDN do servidor STUN que os clientes devem usar.
Porta
Padrão = 3748
A porta que os clientes devem usar para STUN.
Servidor TURN do aplicativo WebRTC
Padrão = em branco
Isso é usado para soluções que usam um serviço TURN configurado em um SBC. O parâmetro fornece o endereço IP ou FQDN do serviço TURN.
  • É possível adicionar a porta desejada adicionando :<port number>. Por exemplo, adicione :3748 ao endereço ou FQDN.
  • É possível definir o método de transporte desejado adicionando ?transport=udp ou ?transport=tcp ao endereço ou FQDN. Por padrão, presume-se UDP.
  • A conexão padrão do servidor TURN usa o nome de usuário e a senha do usuário do serviço IP Office.
    • O usuário do serviço precisa ser um membro do grupo de direitos de segurança Servidor TURN com o Conexão do servidor TURN ativado.
    • Em sistemas novos e padronizados, um usuário de serviço chamado TURNServer existe e é membro do grupo de direitos Servidor TURN. No entanto, o usuário do serviço é desativado por padrão.
  • Os detalhes do endereço, nome e senha do servidor TURN são transmitidos para as sessões do Portal do usuário IP Office usando a conexão MTCTI deles com o IP Office.

NAT

Os campos a seguir podem ser preenchidos manualmente, ou o sistema pode tentar detectar automaticamente os valores adequados usando Executar STUN.
Para preencher os campos automaticamente:
  1. Verifique se o tronco SIP para o ITSP está configurado.
  2. Defina o endereço Servidor STUN do IP Office.
  3. Teste o STUN clicando em Executar STUN.
  4. Feche e recarregue a configuração. Se o STUN for bem-sucedido, os campos restantes serão atualizados usando os resultados. Um ícone é mostrado em relação aos campos para indicar que os valores foram detectados automaticamente e não inseridos manualmente.
Campo
Descrição
Firewall/Tipo NAT
Padrão = Desconhecido
As configurações aqui refletem os tipos de firewalls da rede. Para descrições das várias opções, consulte a tabela abaixo.
Tempo de atualização de vinculação (s)
Padrão = 0 (Nunca). Intervalo = 0 a 3600 segundos.
Para manter a porta do firewall aberta para chamadas de entrada, o sistema pode enviar solicitações SIP OPTIONS recorrentes para o proxy remoto que encerra o tronco. Essa configuração define a frequência dessas solicitações.
Caso não defina um tempo de atualização de vinculação, pode haver problemas para receber chamadas SIP de entrada após um curto período de operação normal.
Endereço IP público (IPv4)
Padrão = 0.0.0.0
Caso nenhum endereço esteja definido, o endereço LAN1 do sistema será usado.
Portas públicas do registrador SIP
Os valores públicos de porta para UDP, TCP e TLS.
  • UDP: padrão = 5060
  • TCP: padrão = 5056
  • TLS: padrão = 5061
Firewall/Tipo NAT
Descrição
Firewall de bloqueio
Cone NAT completo
Um NAT de cone completo é aquele no qual:
  • Todas as solicitações do mesmo endereço IP e porta internos são mapeadas para o mesmo endereço IP e porta externos.
  • Qualquer host externo pode enviar um pacote ao host interno enviando o pacote ao endereço mapeado externo.
  • É necessário que os pacotes SIP estejam mapeados para o endereço NAT e a porta.
  • Qualquer host na Internet pode chamar a porta aberta. As informações locais no SDP serão aplicadas a vários hosts ITSP.
Abrir Internet
Se esse modo for selecionado, o IP Office vai ignorar as configurações obtidas pelas verificações STUN. O endereço IP utilizado é o da interface LAN do sistema IP Office.
NAT um a um
Essa configuração é compatível com implementações nas quais o IP Office está atrás de um NAT que realiza a conversão de endereço IP, mas não mapeamentos de portas. Todas as portas necessárias devem ser abertas no NAT.
Quando definidas como NAT um a um, as definições de configuração a seguir são aplicadas e não podem ser editadas.
  • Os valores NATPortas públicas do registrador SIP são definidos como 0.
  • Os valores de porta de protocolo remoto de LAN1VoIPAtivação de registrador SIP são definidos como iguais a seus valores de porta de protocolo local correspondentes.
  • Os valores LAN1VoIPRTPIntervalo de números de porta (NAT) RTP | Intervalo de número de porta (NAT) são definidos como iguais aos valores correspondentes de Intervalo de números de porta.
Cone NAT restrito a porta
Semelhante a um Cone NAT restrito, mas a restrição inclui números de porta. Especificamente, o host externo poderá enviar um pacote, com endereço de IP de origem X e porta de origem P, ao host interno somente se o host interno tivesse enviado anteriormente um pacote para o endereço de IP X e porta P. Os pacotes SIP precisam ser mapeados. As mensagens "keep-alive" devem ser enviadas a todas as portas que serão a origem do pacote a cada endereço de IP do host do ITSP. Se esse tipo de NAT/firewall for detectado ou manualmente selecionado, nenhuma mensagem será exibida para o tipo de NAT.
Alguns NATs com restrição de porta apresentavam comportamento mais simétrico, criando um vínculo separado para cada porta aberta. Se isso acontecer, o Manager exibirá um aviso “Não é possível promover comunicação a menos que o servidor STUN seja compatível como ITSP no mesmo endereço IP” como parte da validação do Manager.
Cone NAT restrito
O Cone NAT restrito é aquele em que todas as solicitações do mesmo endereço e porta IP internos são mapeadas para o mesmo endereço e porta IP externos. Ao contrário do Cone NAT completo, o host externo (com endereço de IP X) poderá enviar um pacote ao host interno somente se o host interno tivesse enviado anteriormente um pacote para o endereço de IP X. Os pacotes SIP precisam ser mapeados. As respostas dos hosts são restritas para aqueles aos quais o pacote foi enviado. Portanto, se múltiplos hosts do ITSP precisarem ser suportados, uma mensagem "keep-alive" precisará ser enviada a cada um. Se esse tipo de NAT/firewall for detectado ou manualmente selecionado, nenhuma mensagem será exibida para o tipo de NAT.
Bloqueio de porta estático
Usar o Intervalo de números de porta RTP especificado na guia VoIP sem tradução STUN. Essas portas devem ser fixadas como abertas em qualquer firewall NAT envolvida
Firewall simétrico
Os pacotes SIP são inalterados, mas as portas precisam ser abertas e mantidas abertas com mensagens "keep-alive".
  • Se esse tipo de NAT for detectado ou manualmente selecionado, o aviso “Não é possível promover comunicação a menos que o servidor STUN seja compatível como ITSP no mesmo endereço IP” será exibido como parte da validação do Manager.
NAT simétrico
O NAT simétrico é aquele em que todas as solicitações do mesmo endereço e porta IP internos, para o endereço e porta IP do destino específico, são mapeadas para o mesmo endereço e porta IP externos. Se o mesmo host enviar um pacote com o mesmo endereço e porta de origem, mas a um destino diferente, será usado um mapeamento distinto. Além disso, apenas o host externo que recebe o pacote pode enviar um pacote UDP de volta ao host interno. Os pacotes SIP precisam ser mapeados, mas a STUN não fornecerá as informações corretas, a menos que o endereço de IP no servidor STUN seja o mesmo que o do host ITSP.
  • Se esse tipo de NAT for detectado ou manualmente selecionado, o aviso “Não é possível promover comunicação a menos que o servidor STUN seja compatível como ITSP no mesmo endereço IP” será exibido como parte da validação do Manager.
Desconhecido
O tipo de NAT é desconhecido ou não foi possível determiná-lo.

SBC

Essas configurações são usadas para fornecer valores para ramais remotos que se conectam ao IP Office por meio de um ASBCE. Os valores definidos são passados para os telefones usando métodos que variam de acordo com o tipo de telefone. Por exemplo, alterando os valores no arquivo 46xxsettings.txt gerado automaticamente quando solicitado por um telefone remoto.
Essas configurações substituem o RW_SB... Números de origem NoUser usados em sistemas pré-R11.1.2.4, que devem ser removidos após a substituição por esses valores.
Campo
Descrição
Endereço IP público (IPv4)
Padrão = em branco
O endereço IPv4 público que é roteado para o lado público/externo do ASBCE. Dependendo da rede do cliente, pode ser o endereço IP público de outro dispositivo, como um firewall que o encaminha para o SBC.
Endereço IP público (IPv6)
Padrão = em branco
Semelhante à função acima, mas usando um endereço IPv6. O uso de um endereço IPv6 é compatível com:
  • Aplicativo Avaya Workplace R3.35 (Android e iOS).
  • IP Office R11.1.3.1 ou superior.
  • ASBCE 10.1.2 ou superior.
  • O IP Office é compatível com endereços IPv6 nos seguintes formatos:
    • Endereço completo: por exemplo, 2001:0000:040F:0000:0000:0000:805B:001B.
    • Substitua uma série de partes :0000: por ::. Por exemplo, 2001:0000:040F::805B:001B.
    • Substitua qualquer parte :0000: individual por :0:. Por exemplo, 2001:0:040F::805B:001B.
    • Remova os zeros iniciais 0 após qualquer dois pontos :. Por exemplo, 2001:0:40F::805B:1B.
Para mais informações, consulte o manual Implantando telefones SIP IP Office remotos com um ASBCE.
Endereço IP privado (IPv4)
Padrão = em branco
O endereço IPv4 privado do ASBCE.
FQDN
Padrão = em branco
O FQDN do ASBCE. É necessário definir esse valor.
  • O IP Office usa esse valor no arquivo 46xxsettings.txt gerado automaticamente e solicitado por ramais Aplicativo Avaya Workplace remotos. Para outros ramais SIP remotos, o IP Office usa o FQDN do registrador SIP.
  • O DNS do cliente precisa resolver esse FQDN para um endereço IP que seja roteado para o IP Office. Ou seja:
    • Para ramais remotos, o endereço IPv4 externo do Avaya SBC ou firewall do cliente que é roteado para o IP Office.
    • Caso seja compatível com ramais Aplicativo Avaya Workplace remotos usando IPv6, o FQDN precisará resolver os endereços IPv4 e IPv6 externos do Avaya SBC ou firewall do cliente que roteia para o IP Office.
Portas públicas do registrador SBC
As portas públicas nas quais o ASBCE está configurado para escutar chamadas SIP de entrada.
  • UDP: padrão = 5060
  • TCP: padrão = 5056
  • TLS: padrão = 5061