Externe Medien#
Für das Leistungsmerkmal Softphone Mobile und Payload Separation muss der XCC für externe Medien konfiguriert werden. Hier erfahren Sie, was dafür gemacht werden muss:
Der XCC muss mindestens mit einem funktionsfähigen SIP Gateway (PBX oder SBC) konfiguriert sein.
Der XCC muss einen externen STUN-Server erreichen können, um seine externe IP zu erfragen.
Die externe Erreichbarkeit für Audio Medien vom XCC darf sich nicht willkürlich ändern (wie bei dynamischen IP-Adressen).
Tipp
Mit dem Firewall-Generator können Sie alle erforderlichen Netzwerkfreigaben in einer PDF-Datei zusammenfassen.
Bitte betrachten Sie das Infrastruktur Kapitel.
Konfigurieren Sie die externen Medien folgendermaßen:
IP-Adressbereiche und Ports#
IP-Adressbereiche und Ports
Navigieren Sie zu:
Systemeinstellungen > Telefonie & Meetings > Telefonie > SIP > XCC.
Tragen Sie unter Private IP-Adressbereiche alle internen Netzwerke Ihres Unternehmens ein. Dadurch wird sichergestellt, dass die Audio-Verbindungen innerhalb des Firmennetzwerks bleiben. Berücksichtigen Sie dabei insbesondere folgende Netzwerke:
Netz, in dem sich der XPhone Server befindet.
Netz, in dem sich der XCC befindet.
Netze, in denen sich Desktop-Clients befinden.
Netze (WLAN), in denen sich Mobile Apps befinden (z.B. Unternehmens-WLAN).
Hinweis
Bitte beachten Sie, dass auch die Loopback-Adresse 127.0.0.1 zu den privaten IP-Adressbereichen gehört. Diese sollte bei einem lokalen XPhone Call Controller nicht entfernt werden. Wenn alle relevanten Netze gepflegt sind, kann der Default Adressbereich 0.0.0.0/0 entfernt werden.
Konfigurieren Sie im Abschnitt RTP-Kommunikation den Portbereich für die Medienverbindungen.
Die Firewall oder der NAT-Router muss so konfiguriert werden, dass die angegebenen Ports von den oben genannten privaten Netzwerken und vom Internet aus erreichbar sind.
Im Falle einer Port-Weiterleitung in einer Firewall müssen die externen Ports auf die identischen internen Ports des XCC gemappt werden.
Anschließend muss der XCC beendet und neu gestartet werden.
Sollte sich der XCC hinter einem restriktiven NAT befinden, kann es erforderlich sein, dass das Hole Punching aktiviert werden muss.
Hole Punching ist eine Technik, mit der eine UDP-Verbindung zwischen zwei Rechnern hergestellt werden kann, auch wenn beide sich hinter restriktiven Firewalls befinden. Dies ist ein Spezialfall des Tunnelling und kann beim Verbindungsaufbau helfen, wenn eine Port-Weiterleitung in der Firewall auf XCC-Seite nicht möglich ist. Normalerweise werden nur die Medienkandidaten für einen RTP-Verbindungsaufbau angepingt, die sich innerhalb der Liste der privaten IP-Adressbereichen befinden. Mittels Hole Punching pingt der XCC alle vom Client angebotenen Medienkandidaten an, sodass aus Sicht des XCC eingehende Medienverbindungen möglich sind.
Achtung
Sie sollten immer versuchen den XCC mittels Portforwarding bzw. Network Address Translation aus dem Internet verfügbar zu machen.
Hole-Punching sollte nicht die erste, sondern die letzte Wahl sein.
STUN#
STUN
Navigieren Sie in der Web-Administration zu:
Systemeinstellungen > Telefonie & Meetings > Netzwerk
Hier muss mindestens ein funktionsfähiger STUN-Server konfiguriert sein.
Sie können die Funktion des STUN-Servers über die Schaltfläche NAT-Type erkennen testen und bekommen dadurch die Information, hinter was für einem NAT-Type der XCC arbeitet.
Navigieren Sie in der Web-Administration zu:
Systemeinstellungen > Telefonie & Meetings > Telefonie > SIP > SIP-Trunk Objekt
Hier muss für die Verwendung von Softphone Mobile oder Payload Separation STUN-Server verwenden aktiviert sein.
Wählt man einen oder mehrere Netzwerkadapter aus (nur bei einem Windows XCC erforderlich), wird beim Aktivieren des XCC Loggings mit Debugmeldungen ein Windump Trace erstellt, der die Aushandlung der Audio Medien enthält.
TURN#
Optional: TURN
Je nachdem, hinter welchen Firewall-Systemen der XPhone Client oder die Mobile App mit Softphone betrieben wird, kann auch die Konfiguration eines TURN-Servers erforderlich sein. Ein TURN-Server wird eingesetzt, um die Kommunikation zwischen Rechnern über NAT- oder Firewallgrenzen hinweg zu ermöglichen.
Für die Verwendung eines TURN-Servers wird die Konfiguration eines STUN-Servers vorausgesetzt.
Navigieren Sie in der Web-Administration zu:
Systemeinstellungen > Telefonie & Meetings > Netzwerk
Klicken Sie im Abschnitt TURN-Server auf die Schaltfläche Hinzufügen.
Konfigurieren Sie einen Namen.
Wählen Sie einen Anbieter:
Sie können den Anbieter Xirsys.com auswählen oder
einen beliebigen anderen TURN-Server.
Konfigurieren Sie die Zugangsdaten für den TURN-Server.
- Bei der Auswahl TURN-Server:
Hostname oder IP-Adresse
Port
Anmeldename / Kennwort
- Bei der Auswahl Xirsys.com: [1]
Channel
Secret token
Benutzername
Navigieren Sie in der Web-Administration zu:
Benutzerverwaltung > Standort [> Konfigurationsgruppe] > Telefonie
Klicken Sie im Abschnitt Netzwerk-Einstellungen auf die Checkbox TURN-Server verwenden.
Wählen Sie in dem Dropdown-Feld TURN-Server für diesen Standort den richtigen Eintrag aus.
NAT-Typen Erkennung#
NAT-Typen Erkennung
Die NAT-Typen Erkennung ist ein Werkzeug, welches ermitteln kann hinter welchem NAT-Typen der XPhone Connect Server bzw. der XPhone Call Controller betrieben wird. Dies hilft bei der Entscheidung, wie Sie die Konfiguration vornehmen sollten.
Navigieren Sie in der Web-Administration zu:
Systemeinstellungen > Telefonie & Meetings > Netzwerk
Sie können entweder…
einen konfigurierten STUN-Server wählen oder
den Eintrag Zusätzlicher STUN-Server auswählen
und auf die Schaltfläche NAT-Typ erkennen klicken.
Sie erhalten eine Übersicht über den verwendeten NAT-Typ und auch eine Handlungsempfehlung, wie die erkannten Probleme gelöst werden können.
Sie können mittels Schaltfläche die Erreichbarkeit dieses STUN-Servers überprüfen oder ob der XCC die korrekte öffentliche IP erhält. Die Schaltfläche kann für den lokalen XCC und auch für den ausgelagerten XCC verwendet werden.