3cx su ip pubblico, perche devo usare stun?

anonymous

Well-Known Member
Registrato
14 Gennaio 2008
Messaggi
19.170
come da oggetto, avendo un ip statico con connessione PPPOE direttamente sulla macchina
senza quindi nessun nat e router,

e volendo usare interni remoti, mi chiedo perche devo configuare per forza nei Spa-942 remoti, lo STUN altrimenti
l'audio non ce.


per fare un esempio, se sullo SPA-942 configuro eutelia non serve usare STUN

ora mi domando, ma 3CX impiantato su ip pubblico non dovrebbe comportarsi come un normalissimo server voip?

dove sta la differenza
 
La disattivazione dell'utilizzo del server stun è disabilitabile sul 3cx. Previo test del firewall tramite l'applicazione integrata apposita. Consiglio di fare una verifica e se il test va a buon fine si può disabilitare l'utilizzo del server stun.
In caso di router/firewall la funzione di apertura/forwaring delle porte deve essere statica e non via port traslation altrimenti si hanno problematiche nella gestione degli stream con timeout vari, perdite pacchetti e riduzione evidente della qualità delle conversazioni.
 
il problema + piu complesso.

dopo innumerevoli ricerche e log dei pacchetti sip via wireshark credo di aver capito il problema:

3CX non supporta nativamente il NAT del client, cioe del interno remoto che si collega. cosa che invece ormai tutti i provider fanno senza bisogno di usare STUN, ecco perche eutelia funziona senza STUN.

mi spiego meglio:

1) 3CX montato su 94.x.x.x statico diretto sulla macchina senza nessun router

2) SPA-942 su altra ADSL (postazione remota) dietro Router 192.168.0.100 IP pubblico dinamico del router

senza usare STUN, ma solo con il NAT via rport dello SPA 942, si registra perfettamente, ma l'audio è solo a senzo unico
cioe dallo SPA verso il 3CX.

mentre l'altro canale audio il 3CX lo manda al 192.168.0.100 ip privato che ovviamente non esiste sulla macchina del 3CX.

praticamente a differenza di eutelia, 3CX non analizza da solo il link fisico del pacchetto ed usa l'ip pubblico del pacchetto,
ma si basa sui messaggi SIP che ovviamente senza STUN hanno l'ip privato.

magari in futuro potrebbe supportare questa grandissima funzione cosi da non dover usare lo STUN dalle connessioni remote.

saluti a tutti
 
uses the RTP stream IP+port insted of the RTP ip+port declared in SDP in 200 OK. This small hack allows most of the sip clients to pass the voice over NAT.


questa funzione ho scoperto si chiama nat trasversal.

3cx la supportera in futuro?

saluti
 
Spero che il 3CX su IP pubblico sia adeguatamente protetto da un firewall HW o SW che sia perchè quello è il primo problema a mio avviso. L'utilizzo dello Stun per i Client è invece un problema molto più complesso.
Non è assolutamente vero che Eutelia funziona sempre senza stun. Per fare queste considerazioni sarebbe meglio andare a considerare cosa sia effettivamente un server stun e quali siano le sue funzionalità, ma non credo proprio sia questa la sede per una disquisizione tecnica.
Una cosa inoltre sono gli account di un provider ed un'altra è l'utilizzo di interni remoti di un PBX: le esigenze e le funzionalità connesse ed utilizzabili sono molto differenti .
La prima cosa di cui effettivamente 3CX avrebbe necessità prima ancora di pensare agli interni remoti, sono alcune funzionalità potenziate di anti hacking avanzato ed ipfilter/ban che al momento sono assenti (come nella maggior parte dei PBX IP comunque) e delle quali, specie in Italia si avverte l'esigenza.
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.415
Membri
78.445
Ultimo Iscritto
NordNico