Техническая база знаний
Подключение удаленных абонентов
Основные рекомендации для подключения VoIP телефонов удалённых абонентов по SIP протоколу:
Сервер телефонии должен быть доступен по статическому IP адресу из сети Интернет.
В зависимости от реализованного NAT на маршрутизаторе, который используется удалённым абонентом для подключения к сети Интернет, иногда требуется, а иногда не требуется обеспечивать "проброс" порта сигнализации SIP (5060/UDP) и диапазона портов передачи голоса RTP (10000-20000 UDP). Порт 5060 используется для передачи пакетов с информацией о том, что поступил вызов и какие параметры этого вызова.
Диапазон портов от 10000 до 20000 используется сервером для передачи пакетов с аудио составляющей.Обмен трафиком по вышеуказанным портам не должен пресекаться правилами межсетевого экрана на стороне удалённого абонента.
Следует в настройках аппаратов указать STUN сервер (адрес сервера, который сообщит телефону его внешний IP, этот IP будет использоваться телефоном внутри сигнальных пакетов). Адреса STUN серверов представлены в Интернет в открытом доступе, например stun.ekiga.net При этом мы рекомендуем отключать опцию SIP ALG на маршрутизаторе, который используется удалённым абонентом для подключения к сети Интернет.
Включить опцию NAT Keep Alive в настройках телефона, установив значение данного параметра менее 60 секунд. Это позволит телефону держать проброс сигнального порта на роутере в динамической таблице NAT открытым.
В настройках абонентского телефонного аппарата или софт-фона установить значение «Локальный SIP-порт», превышающий значение 5070, но не совпадающее с диапазоном RTP портов.
Указать опцию "Абонент за NAT = да” в параметрах учетной записи удалённого абонента на сервере телефонии.
Адрес сервера при подключении по VPN
Если сотрудник подключается к корпоративной сети удалённо через VPN, необходимо убедиться в доступности сервера телефонии по внутреннему IP-адресу. Для этого необходимо выполнить команду в командной строке на рабочем месте сотрудника (например, для сервера телефонии с внутренним IP-адресом)
ping 192.168.1.104
Если сотруднику после подключения по VPN доступен сервер телефонии по внутреннему адресу, то будут ответы от сервера 192.168.1.104
Если сервер телефонии доступен сотруднику по адресу внутренней корпоративной сети, то именно этот адрес нужно использовать в качестве адреса SIP сервера в настройках абонентской учетной записи в софтфоне. При этом нужно отключить использование STUN сервера в софтфоне.
Если сервер телефонии не доступен по внутренним адресам, тогда нужно использовать публичный адрес сервера телефонии в качестве SIP сервера в настройках абонентской учетной записи в софтфоне. В таком случае наличие VPN подключения не имеет значения для установления связи с сервером телефонии. При этом необходимо ипользовать STUN сервер в софтфоне.