Функция «Удаленный сотрудник» позволяет удаленно подключать поддерживаемые IP-телефоны и клиентские приложения из IP Office без необходимости использовать аппаратный VPN-концентратор, подключенный к системе IP Office.
Когда функция «Удаленный сотрудник» включена, удаленные IP-телефоны серии 9600 H.323 или SIP J100 могут подключаться к системе IP Office, даже если она расположена позади маршрутизатора NAT. Это же относится и к поддерживаемым клиентским приложениям, см. раздел Поддерживаемые оконечные устройства SIP. Аппараты и приложения проходят проверку подлинности в IP Office так же, как и аппараты и приложения в частной сети. Система IP Office определит, что пользователь находится за пределами частной сети, и ретранслирует трафик VoIP RTP, чтобы обеспечить переход границы маршрутизатора NAT.
Поддерживаются следующие телефоны серии 9600:
9620, 9630, 9640, 9650
Примечание:
Сигнализация H.323 и медиатрафик не шифруются, однако специализированный двоичный формат добавляет базовый уровень шифрования.
9608, 9611, 9621, 9641
Примечание:
Передача сигнала H.323 и медиатрафик могут быть зашифрованы с помощью протоколов TLS и SRTP соответственно.
Поддерживаются следующие оконечные устройства SIP:
Чтобы связаться с IP Office из удаленной частной сети, удаленные IP-телефоны или клиентские приложения должны быть настроены так, чтобы они указывали общедоступный IP-адрес маршрутизатора NAT, на котором размещается IP Office. Настраиваемые порты необходимо перенаправить на IP Office. Система IP Office требует настройки действительного общедоступного IP-адреса для работы с этой функцией. Общедоступный IP-адрес можно статически настроить или обнаружить динамически при помощи сервера STUN.
Администраторы включают функцию «Удаленный сотрудник» с помощью IP Office Manager. Для использования функции «Удаленный сотрудник» требуется лицензия Essential Edition. Лицензия Essential Edition поддерживает 4 удаленных сотрудника.
Дополнительных удаленных сотрудников можно настроить, если для них имеется лицензия и настроенный профиль «Удаленный пользователь» или «Ключевой пользователь»
Примечание:
В системах Server Edition функция «Удаленный сотрудник» поддерживается для всех профилей пользователей (Базовый пользователь, Офисный работник и Ключевой пользователь)
Рисунок : 1. Взаимодействия в режиме «Удаленный сотрудник»
Телефоны SIP, использующие Avaya SBC
Avaya Session Border Controller (Avaya SBC) расположен на краю сети клиента с внутренними и внешними IP-интерфейсами. С помощью этих IP-интерфейсов Avaya SBC функционирует как шлюз трафика SIP для входа в сеть и выхода из нее. При внутреннем использовании клиенты SIP регистрируются в IP Office напрямую. При внешнем — клиенты SIP подключаются к Avaya SBC. Это достигается с помощью разделенной DNS, которая автоматически преобразует полные доменные имена во внутренний IP-адрес IP Office или общедоступный IP-адрес Avaya SBC в зависимости от текущего местоположения клиентов. Помимо функций шлюза, Avaya SBC также обеспечивает защиту от любых внешних атак на основе SIP. В целях защиты данных в общедоступном Интернете общедоступная сторона Avaya SBC, обращенная к удаленным сотрудникам, должна быть настроена на использование рекомендованных значений TLS (для сигнализации) и SRTP (для шифрования мультимедиа) при условии, что их поддерживают конечные точки.
Следующие оконечные устройства поддерживаются клиентом Avaya SBC в качестве удаленных сотрудников IP Office.