Найдите ответы на свои технические вопросы и узнайте, как использовать наши продукты
Советы по поиску:
Найдите ответы на свои технические вопросы и узнайте, как использовать наши продукты
Советы по поиску:
|
Метод NAT
|
Описание
|
|---|---|
|
STUN
|
STUN ("Session Traversal for NAT") — это механизм преодоления воздействия некоторых брандмауэров NAT. Кратко:
|
|
TURN
|
TURN ("Traversal Using Relays around NAT") — это механизм обхода NAT, который работает путем передачи всего трафика через сервер TURN. Обычно это служба TURN, предоставляемая SBC клиента.
|
|
Поле
|
Описание
|
|---|---|
|
Сервер STUN IP Office
|
По умолчанию = пусто
В IP Office должен использоваться IP-адрес или полное доменное имя сервера STUN. Система будет отправлять базовые SIP-сообщения этому назначению и на основе данных, вставленных в ответы, может попытаться определить тип изменений NAT, применяемых к брандмауэру между ней и ITSP.
|
|
Порт
|
по умолчанию = 3478.
Задает порт, на который отправляются запросы STUN.
|
|
Выполнить STUN
|
Эта кнопка проверяет работу STUN между локальной сетью системы с помощью указанных выше настроек. Результаты используются для автоматического заполнения полей NAT соответствующими значениями, обнаруженными системой. Рядом с полями появится информационный значок
, который указывает на то, что значения обнаружены автоматически, а не введены вручную.
Перед использованием Выполнить STUN необходимо настроить магистраль SIP.
|
|
Выполнить STUN при запуске
|
По умолчанию = выкл.
Этот параметр используется в сочетании со значениями, автоматически обнаруженными с помощью команды Выполнить STUN. Если выбран этот параметр, система повторно выполняет обнаружение STUN при перезапуске системы или разрыве соединения с сервером SIP.
|
|
Поле
|
Описание
|
|---|---|
|
Сервер STUN клиента WebRTC
|
По умолчанию = пусто (использовать
stun.freeswitch.org:3478)
Настройка IP-адреса или полного доменного имени сервера STUN, который должны использовать клиенты.
|
|
Порт
|
По умолчанию = 3748
Порт, который клиенты должны использовать для STUN.
|
|
Сервер TURN клиента WebRTC
|
По умолчанию = пусто
Используется для решений, которые используют службу TURN, настроенную в SBC. Он предоставляет IP-адрес или полное доменное имя службы TURN.
|
, который указывает на то, что значения обнаружены автоматически, а не введены вручную.
|
Поле
|
Описание
|
|---|---|
|
Тип брандмауэра/NAT
|
По умолчанию = Неизвестно
Доступные параметры зависят от типов сетевых брандмауэров. Описание различных параметров см. в таблице ниже.
|
|
Время обновления связывания (с)
|
По умолчанию = 0 (никогда). Диапазон = от 0 до 3600 секунд.
Чтобы оставить порт брандмауэра открытым для входящих вызовов, система может отправлять повторяющиеся запросы
SIP OPTIONS на удаленный прокси-сервер, прерывающий магистраль. Данный параметр задает частоту этих запросов.
Если вы не задали время обновления привязки, вы можете столкнуться с проблемами с получением входящих вызовов SIP после короткого периода нормальной работы.
|
|
Общедоступный IP-адрес (IPv4)
|
По умолчанию = 0.0.0.0
Если адрес не установлен, используется адрес ЛВС 1 системы.
|
|
Общедоступные порты регистратора SIP
|
Общедоступное значение порта для UDP, TCP и TLS.
|
|
Тип брандмауэра/NAT
|
Описание
|
|---|---|
|
Блокирующий брандмауэр
|
–
|
|
Full Cone NAT
|
NAT с полным конусом — это NAT, где:
|
|
Открытый Интернет
|
Если выбран этот режим, IP Office игнорирует настройки, полученные при поиске STUN. Используется IP-адрес сетевого интерфейса системы IP Office.
|
|
One-To-One NAT
|
Эта настройка поддерживает развертывания , где IP Office находится за NAT, который выполняет трансляцию IP-адресов, но не сопоставляет порты. Все необходимые порты должны быть открыты в NAT.
Если имеет значение One-To-One NAT, то применяются следующие параметры конфигурации, которые нельзя изменять.
|
|
Port Restricted Cone NAT
|
Аналогично Restricted Cone NAT, но ограничение включает номера портов. В частности, внешний хост может отправить пакет с IP-адресом источника X и портом источника P на внутренний хост только в том случае, если внутренний хост ранее отправил пакет на IP-адрес X и порт P. SIP-пакеты требуется сопоставлять. Необходимо отправлять команды для поддержки активности на все порты, которые будут источниками пакетов для каждого IP-адреса хоста ITSP. Если этот тип NAT/брандмауэра обнаружен или выбран вручную, для этого типа NAT не будут отображаться предупреждения.
Некоторые NAT с ограниченным портом имеют более симметричное поведение, что создает отдельное связывание для каждого открытого порта. В этом случае менеджер отображает предупреждение «Обмен данными невозможен, если сервер STUN не поддерживается на том же IP-адресе, что и ITSP» в рамках проверки менеджера.
|
|
Restricted Cone NAT
|
В NAT с ограниченным конусом все запросы от одного внутреннего IP-адреса и порта сопоставляются с таким же внешним IP-адресом и портом. В отличие от NAT с полным конусом, внешний хост (с IP-адресом X) может отправить пакет на внутренний хост только в том случае, если внутренний хост ранее отправил пакет на IP-адрес X. SIP-пакеты требуется сопоставлять. Ответы от хостов ограничены только теми хостами, которым был отправлен пакет. Если требуется поддерживать несколько хостов ITSP, то необходимо отправлять команды для поддержки активности на каждый хост. Если этот тип NAT/брандмауэра обнаружен или выбран вручную, для этого типа NAT не будут отображаться предупреждения.
|
|
Блокировка статических портов
|
Использование диапазона номеров портов RTP, указанного на вкладке VoIP, без преобразования STUN. Эти порты должны быть зафиксированы как открытые на всех связанных брандмауэрах NAT
|
|
Симметричный брандмауэр
|
SIP-пакеты не изменяются, но порты необходимо открывать и держать открытыми с помощью соответствующих команд.
|
|
Симметричный NAT
|
В симметричном NAT все запросы от одного внутреннего IP-адреса и порта на определенный IP-адрес и порт сопоставляются с таким же внешним IP-адресом и портом. Если хост отправляет пакет с таким же адресом и портом источника, но в другое место, будет использоваться другое сопоставление. Кроме того, только внешний хост, который получает пакет, может отправить пакет UDP обратно внутреннему хосту. SIP-пакеты необходимо сопоставлять, но STUN не будет предоставлять правильную информацию, если IP-адрес на сервере STUN не совпадает с адресом хоста ITSP.
|
|
Неизвестно
|
Тип NAT неизвестен или не может быть определен.
|
46xxsettings.txt по запросу удаленного телефона.
|
Поле
|
Описание
|
|---|---|
|
Общедоступный IP-адрес (IPv4)
|
По умолчанию = пусто
Общедоступный адрес IPv4, который направляется на общедоступную/внешнюю сторону ASBCE. В зависимости от сети клиента это может быть общедоступный IP-адрес другого устройства, например брандмауэра, который перенаправляется в SBC.
|
|
Общедоступный IP-адрес (IPv6)
|
По умолчанию = пусто
Как и выше, но с использованием адреса IPv6. Использование адреса IPv6 поддерживается для:
Для получения дополнительной информации см. Развертывание удаленных телефонов SIP IP Office помощью ASBCE руководство .
|
|
Частный IP-адрес (IPv4)
|
По умолчанию = пусто
Частный адрес IPv4 ASBCE.
|
|
Имя FQDN
|
По умолчанию = пусто
Полное доменное имя ASBCE. Вы должны установить это значение.
|
|
Общедоступные порты регистратора SBC
|
Общедоступные порты, на которых ASBCE настроен для прослушивания входящего вызова SIP.
|