|
NAT 方法
|
说明
|
|---|---|
|
STUN
|
STUN("Session Traversal for NAT")是一种解决某些 NAT 防火墙影响的机制。摘要:
|
|
TURN
|
TURN("Traversal Using Relays around NAT")是一种 NAT 遍历机制,其工作原理是通过 TURN 服务器中继所有流量。这通常是客户的 SBC 提供的 TURN 服务。
|
|
字段
|
说明
|
|---|---|
|
IP Office STUN Server
|
默认 = 空
IP Office 应使用的 STUN 服务器的 IP 地址或完全限定域名 (FQDN)。系统将向此目的地发送基本 SIP 消息,并且可以从插入回复的数据确定系统和 ITSP 之间的任何防火墙应用的 NAT 类型变化。
|
|
端口
|
默认 = 3478。
设置向其发送 STUN 请求的端口。
|
|
运行 STUN
|
此按钮使用上述设置测试系统 LAN 之间的 STUN 操作。结果用于使用系统探测到的适当的值自动填写NAT字段。然后一个
信息图标显示在字段旁边,指出该值为自动探测到的数据,而非手动输入。
在使用运行 STUN 之前,必须配置好 SIP 中继。
|
|
启动时运行 STUN
|
默认 = 关
此选项与使用运行 STUN 自动探测到的值一起使用。选中时,系统将在重新启动或到 SIP 服务器连接失败时重新运行 STUN 探测。
|
|
字段
|
说明
|
|---|---|
|
WebRTC 客户端 STUN 服务器
|
默认 = 空(使用
stun.freeswitch.org:3478)
设置客户端应使用的 STUN 服务器的 IP 地址或 FQDN。
|
|
端口
|
默认 = 3748
客户端应该用于 STUN 的端口。
|
|
WebRTC 客户端 TURN 服务器
|
默认 = 空
这用于使用在 SBC 上配置的 TURN 服务的解决方案。 它可以提供 TURN 服务的 IP 地址或 FQDN。
|
图标显示在字段旁边,指出该值为自动探测到的数据,而非手动输入。
|
字段
|
说明
|
|---|---|
|
防火墙/NAT 类型
|
默认 = 未知
此处的设置反映网络防火墙的不同类型。有关各种选项的说明,请参阅下表。
|
|
绑定刷新时间(秒)
|
默认 = 0(从不)。范围 = 0 至 3600 秒。
要保持拨入呼叫的防火墙端口打开,系统可以将循环
SIP OPTIONS 请求发送到终止中继的远程代理。此设置用于配置这些请求的频率。
如果未设置绑定刷新时间,则在短时间正常操作后,接收入站 SIP 呼叫可能会遇到问题。
|
|
公共 IP 地址(IPv4)
|
默认 = 0.0.0.0
如果未设置地址,则使用系统的 LAN1 地址。
|
|
SIP 注册器公用端口
|
UDP、TCP和TLS的公共端口值。
|
|
防火墙/NAT 类型
|
说明
|
|---|---|
|
阻止防火墙
|
–
|
|
完全锥形 NAT
|
完全锥形 NAT 是指:
|
|
开放式互联网
|
如果选择此模式,IP Office 会忽略 STUN 查询获得的设置。使用的 IP 地址是 IP Office 系统 LAN 接口的地址。
|
|
一对一 NAT
|
此设置支持以下部署:在这种部署中,IP Office 位于执行 IP 地址转换(而非端口映射)的 NAT 的后面。NAT 上所有需要的端口必须开放。
当设置为一对一 NAT 时,以下配置设置适用,且无法进行编辑。
|
|
端口受限锥形 NAT
|
与 受限锥形 NAT 类似,但限制包括端口号。具体而言,外部主机(来源 IP 地址 X,来源端口 P)仅在内部主机以前曾向 IP 地址 X 和端口 P 发送过数据包时才能发送数据包。SIP 数据包需要映射。必须向用作每个 ITSP 主机 IP 地址的数据包来源的所有端口发送保持连接指令。如果探测到或手动选择此类 NAT/防火墙,则不会针对此类 NAT 显示警告。
有些端口受限 NAT 在行为上更加对称,会为每个已打开的端口创建一个单独绑定。在此情况下,Manager 会显示一条警告“无法通信,除非在与 ITSP 相同的 IP 地址支持 STUN 服务器”,这条警告是 Manager 验证的一部分。
|
|
受限锥形 NAT
|
受限锥形 NAT 是指来自相同内部 IP 地址和端口的所有请求都被映射到相同外部 IP 地址和端口的 NAT。与完全锥形 NAT 不同,外部主机(具有 IP 地址 X)仅在内部主机以前已经向 IP 地址 X 发送了数据包时才能向内部主机发送数据包。 SIP 数据包需要映射。主机的响应限制为已经向其发送了数据包的主机。因此,如果支持多个 ITSP 主机,需要向每个主机发送保持连接指令。如果探测到或手动选择此类 NAT/防火墙,则不会针对此类 NAT 显示警告。
|
|
静态端口阻止
|
使用在 VoIP 选项卡中指定的 RTP Port Number Range(RTP 端口号范围),不进行 STUN 转换。这些端口在所涉及的任何 NAT 防火墙上必须固定打开
|
|
对称防火墙
|
SIP 数据包无变化,但是需要打开端口并且保持打开且保持连接。
|
|
对称 NAT
|
对称 NAT 是指来自相同内部 IP 地址和端口,且到达某个特定目的地 IP 地址和端口的所有请求都被映射到相同外部 IP 地址和端口的 NAT。如果相同的主机发送具有相同来源地址和端口但目的地不同的数据包,则使用不同的映射。此外,只有接收数据包的外部主机能够向内部主机发回 UDP 数据包。SIP 数据包需要映射,但是 STUN 不提供正确的信息,除非 STUN 服务器上的 IP 地址与 ITSP 主机相同。
|
|
未知
|
NAT 的类型未知或无法确定。
|
46xxsettings.txt 文件中的值。
|
字段
|
说明
|
|---|---|
|
公共 IP 地址(IPv4)
|
默认 = 空
路由到 ASBCE 公共/外部端的公共 IPv4 地址。根据客户网络,这可能是其他设备的公共 IP 地址,例如转发到 SBC 的防火墙。
|
|
公共 IP 地址(IPv6)
|
默认 = 空
同上,但使用 IPv6 地址。支持将 IPv6 地址用于:
有关详细信息,请参阅使用 ASBCE 部署远程 IP Office SIP 电话手册。
|
|
专用 IP 地址(IPv4)
|
默认 = 空
ASBCE 的专用 IPv4 地址。
|
|
FQDN
|
默认 = 空
ASBCE 的完全限定域名。 您必须设置此值。
|
|
SBC 注册器公用端口
|
ASBCE 配置为侦听拨入 SIP 呼叫的公共端口。
|