Настройки проксирования RTP-трафика через TURN-протокол
IVA SBC может выполнять роль TURN-сервера для подключения пользователей к разрешённым IP-адресам.
Чтобы IVA SBC выполняло проксирование RTP-трафика через TURN-протокол, необходимо:
-
создать маршрут TURN со списком IP-адресов, на которые разрешено проксировать RTP-трафик
-
добавить группу маршрутизации TURN, содержащую список маршрутов (неупорядоченный)
-
назначить серверу проксирования роль и группу маршрутизации TURN Proxy
-
настроить дополнительные параметры TURN для сервера проксирования, выполняющего роль TURN Proxy
-
выполняется авторизация запроса от пользователя на сервере проксирования
-
обрабатывается запрос от пользователя с возможностью проксирования трафика на определённый IP-адрес и порт
-
для каждого запроса выполняется проверка IP-адреса на наличие в списке разрешённых IP-адресов:
-
если настроен маскирующий IP-адрес: проверка выполняется по маскирующему IP-адресу
-
если маскирующий IP-адрес не настроен: проверка выполняется по реальному IP-адресу
-
-
если запрашиваемый IP-адрес совпадает с разрешённым IP-адресом и портом, трафик проксируется через IVA SBC. Отправка трафика осуществляется на разрешённый IP-адрес
-
если совпадений не найдено, то трафик не проксируется
Настройка TURN-сервиса
В разделе Маршруты TURN отображаются все добавленные маршруты TURN со списком IP-адресов, для которых разрешено проксировать RTP-трафик.
При работе в разделе Маршруты TURN можно:
-
посмотреть список маршрутов TURN
-
создать новый маршрут TURN: нажать кнопку
-
добавить и редактировать список разрешённых IP-адресов: нажать ссылку <Имя маршрута>
-
редактировать описание маршрута TURN: нажать кнопку
и выбрать Редактировать
-
удалить маршрут TURN: нажать кнопку
и выбрать Удалить
Создание и редактирование маршрутов TURN
Создание маршрута TURN
Чтобы создать маршрут TURN, необходимо:
-
нажать кнопку
-
в окне Добавление маршрута: ввести имя (рекомендуется вводить имя, которое кратко описывает назначение маршрута, например MCU Media Server List)
-
нажать кнопку Создать
После создания маршрута TURN необходимо добавить список разрешённых IP-адресов.
Без указания разрешённых IP-адресов проксирование TURN не выполняется.
Добавление и редактирование разрешённых IP-адресов
Добавление и редактирование разрешённых IP-адресов проводится на странице Информация о маршруте TURN: перейти в раздел Маршруты TURN и нажать ссылку <Имя маршрута TURN>
При работе на странице Информация о маршруте TURN можно:
-
посмотреть список разрешённых IP-адресов
-
добавить разрешённый IP-адрес: нажать кнопку Добавить
-
редактировать описание маршрута TURN: нажать кнопку Редактировать
-
редактировать разрешённый IP-адрес маршрута TURN: нажать кнопку
-
удалить маршрут TURN: нажать кнопку
и выбрать Удалить
-
удалить разрешённый IP-адрес маршрута TURN: нажать кнопку
Добавление разрешённого IP-адреса
Чтобы добавить разрешённый IP-адрес, необходимо:
-
на странице Информация о маршруте TURN нажать кнопку Добавить
-
в окне Добавление IP-адреса:
-
IP-адрес — ввести адрес, для которого нужно разрешить проксирование RTP-трафика (например 10.0.200.50)
-
Порты — ввести значение портов, через которые разрешено проксирование RTP-трафика (для IVA MCU используются порты 20000-30000). Порты допускается записывать как по одному, так и перечислением (например 3000, 4000-6000). Если значение порта не указано, то IVA SBC будет использовать все доступные порты
-
Маскировка внутренних адресов — установить переключатель в нужное положение. Узлы внутренней сети должны поддерживать маскировку адресов, чтобы использовать эту функцию
-
Маскирующий IP-адрес — ввести адрес вида 127.0.X.Y, на который клиент TURN-сервера будет запрашивать проксирование. При этом SBC будет отправлять трафик на реальный IP-адрес
-
-
нажать кнопку Добавить
Редактирование разрешённого IP-адреса маршрута TURN
На странице Информация о маршруте TURN можно редактировать разрешённые IP-адреса маршрута TURN:
-
выбрать разрешённый IP-адрес, который необходимо редактировать, и нажать кнопку
-
в окне Редактирование IP-адреса: внести изменения (описание полей приведено в разделе Добавление разрешённого IP-адреса)
-
нажать кнопку Сохранить