انتقل إلى المحتوى

إعدادات الشبكة والفدرالية، خوادم STUN/TURN

TrueConf4 دقائق

إعدادات الشبكة والفدرالية، خوادم STUN/TURN

نذكركم بالخطوات الأساسية للحصول على نظام اتصالات مؤسسي فعال:

  1. اختيار جهاز (كمبيوتر شخصي، خادم فعلي أو افتراضي) بالمعدات المناسبة.

  2. تثبيت TrueConf Server.

  3. الدخول إلى لوحة التحكم.

  4. تسجيل الخادم.

  5. قم بتكوين HTTPS (يُستخدم في العديد من الوظائف الأساسية مثل التكامل مع خادم الذكاء الاصطناعي، وتخطيط المؤتمرات وغيرها) وحدد عنوان الخادم الخارجي (الصفحات الضيف).

  6. قم بتكوين توفر الخادم للمستخدمين داخل الشبكة الداخلية للشركة وإذا لزم الأمر من الشبكة الخارجية (خارج CSPD). ◀️ أنت هنا!

  7. إنشاء حسابات مستخدمين أو دمج الخادم مع خدمة الدليل باستخدام بروتوكول LDAP/LDAPS.

  8. تثبيت تطبيقات العملاء للمستخدمين وتعليمهم كيفية الاتصال بخادمك (انظر وثائق تطبيق سطح المكتب).

في القسم Network يمكنك ضبط بعض إعدادات TrueConf Server المتعلقة بالشبكة:

  • اتصال التطبيقات العميلة والأجهزة الخارجية به (مثل SIP, H.323 وما إلى ذلك)؛

  • إشعارات البريد الإلكتروني للمستخدمين والمسؤول.

  • الاتصال مع مثيلات أخرى لـTrueConf Server.

إعدادات الشبكة

في قسم Network → Network settings يمكنك تحديد عناوين IP والمنافذ التي ستحاول تطبيقات العملاء التي يتم تنزيلها من TrueConf Server الاتصال بها. بشكل افتراضي، يتم استخدام عنوان IP للجهاز الذي تم تثبيت TrueConf Server عليه فقط.

تتصل تطبيقات العميل دائمًا بـ TrueConf Server عبر منفذ TCP واحد - افتراضيًا 4307. يتم استخدام هذا المنفذ فقط لنقل الإشارات وبيانات المصادقة وتدفقات الصوت والفيديو. يتم أيضًا استخدام منفذ HTTPS (افتراضيًا 443) لعرض الجدول الزمني، والانتقال إلى الإدارة المتقدمة للمؤتمر، واستدعاءات API، لمزيد من التفاصيل يمكنك الاطلاع على مقالة قاعدة المعرفة الخاصة بنا.

يمكنك تحديد منفذ آخر عند تحرير قائمة عناوين IP المستخدمة.

لا يمكن استخدام أي منفذ UDP للاتصال بين TrueConf Server وتطبيق العميل.

/docs/server/media/network_settings/ar.png

عناوين المنافذ Internal addresses هي تلك التي سيقوم الخادم بمراقبتها من أجل اتصال التطبيقات العميلة به. يجب أن تكون هذه عناوين واجهات الشبكة للجهاز الذي تم تثبيت TrueConf Server عليه، أو اسم DNS الداخلي الخاص به والذي يتم حله إلى أحد واجهات الشبكة عبر IP. عند تفعيل خانة الاختيار Listen on all IP addresses (والتي تكون مفعلة بشكل افتراضي)، يتم إنشاء القائمة تلقائيًا من جميع هذه العناوين، بما في ذلك العناوين الافتراضية.

لتعديل قائمة Internal addresses:

  1. قم بإلغاء تحديد Listen on all IP addresses.

  2. لتعديل إعدادات اتصال معين، ما عليك سوى النقر على السطر الذي يحتوي على هذا العنوان.

  3. استخدم الأزرار أسفل القائمة لإضافة عنوان جديد أو حفظ التغييرات أو إعادة تعيينها.

لا تُضاف العناوين من القائمة External addresses مشفرة إلى اسم المثبت TrueConf for Windows الذي يتم تنزيله من صفحة الضيف الخاصة بالخادم (انظر إعدادات التطبيقات). سيتم استخدام هذه العناوين في أول تشغيل له. لن يتمكن المستخدمون من الخادم الخاص بك والضيوف الذين يتصلون بالتطبيق إلى الندوة عبر الإنترنت من الاتصال بالخادم إذا كان العنوان الخارجي غير متاح لهم (لكن إذا قاموا بإدخال عنوان صحيح يدويًا في إعدادات التطبيق، فسيتمكنون من الاتصال). لذلك نوصي بتحديد العناوين المتاحة لجميع المستخدمين في الداخل والخارج على حد سواء في القائمة External addresses. يمكن أن تشمل هذه القائمة العناوين التي يتم توجيهها إلى العناوين الداخلية، وعنوان الـ IP الخاص بـ NAT لديك، واسم DNS، أو العناوين التي تخطط لنقل TrueConf Server إليها في المستقبل (بحيث يمكن لتطبيقات العميل التي تم تنزيلها سابقًا الاتصال بالخادم عبر عنوان IP الجديد). إذا كان الخادم مخصصًا للعمل في الشبكة المحلية فقط، فلا داعي لاستخدام هذه القائمة.

على سبيل المثال، إذا كنتم تخططون لنقل الخادم إلى عناوين IP أخرى في المستقبل، أضيفوا هذه العناوين إلى قائمة External addresses. سيساعد ذلك التطبيقات العميلة في اكتشاف العنوان الجديد عند أول اتصال بعد نقل الخادم واستخدامه لاحقاً.

لتعديل قائمة External addresses، حدد خانة الاختيار Specify.

بعد تغيير العنوان إلى خارجي، انتقل إلى قسم Web → Settings في لوحة تحكم الخادم وقم بتغيير العنوان الخارجي لصفحة الويب إلى عنوان IP عام (الذي حددته في قائمة External addresses)، ثم أعد تشغيل الخادم حتى يتمكن المستخدمون الخارجيون من الاتصال من الخارج.

تحتوي هذه الوثائق على تعليمات بشأن إعداد تحويل منافذ TCP أو أسماء DNS. يمكنك الحصول على هذه المعلومات من الوثائق الخاصة بمعدات الشبكة التي تستخدمها.

الاتحاد

يسمح وضع الاتحاد للمستخدمين TrueConf Server بإجراء المكالمات والمشاركة في المؤتمرات مع مستخدمي TrueConf Server الآخرين، وكذلك إرسال الرسائل في الدردشات. الاتحاد متاح فقط في النسخة الكاملة من TrueConf Server (على سبيل المثال، عند شراء تراخيص من أي نوع). لا يوجد حد لعدد الخوادم التي يمكن توحيدها في الاتحاد. قيود إجراء المؤتمرات الجماعية ستتوافق مع قيود TrueConf Server الذي يبادر بالاتصال.

/docs/server/media/federation/ar.png

المتطلبات اللازمة لعمل الاتحاد بشكل صحيح:

  1. يجب تسجيل الخادم باستخدام اسم DNS موجود، أو تحديد عنوان حقيقي للخادم باستخدام سجلات SRV لنظام DNS.

  2. يجب أن يكون كل خادم اتحادي متاحًا عبر اسم DNS (FQDN) الخاص به، الذي يُشار إليه عند التسجيل، للخادم الآخر عبر المنفذ الرئيسي للبروتوكول TrueConf (افتراضيًا 4307) وعبر منفذ HTTPS، الافتراضي هو 443. إذا تم تكوين منفذ HTTPS آخر أو منفذ آخر للبروتوكول على أحد الخوادم، فسيكون الوصول إلى هذا الخادم عبر هذا المنفذ بدلاً من الافتراضي ضروريًا.

  3. يجب أن يكون كل من الخوادم الفيدرالية متاحًا عبر منفذ HTTPS (افتراضيًا 443) لجميع مستخدمي كلا الخادمين (المتوقع مشاركتهم في المكالمات والمؤتمرات) باستخدام اسمه النطاقي، الذي يتطابق مع الاسم الخارجي للخادم المحدد عند تسجيله.

  4. تنبيه! في حال استخدام خادم بإصدار أقل من 5.4.0، يجب أن يكون متاحًا أيضًا لجميع المستخدمين الفيدراليين عبر المنفذ الرئيسي للبروتوكول TrueConf (افتراضيًا 4307).

لمزيد من التفاصيل حول كيفية تمكن التطبيق العميل من العثور على الخادم، يرجى الاطلاع على قسم إعداد الاتصال التلقائي.

يجب تكوين الاتحاد على كلا الخادمين ليكونا متاحين لبعضهما البعض في النهاية وفقًا للقواعد المذكورة أعلاه. للقيام بذلك:

  1. في القائمة المنسدلة، اختر وضع تشغيل الاتحاد:

    • Disabled;
    • Allowed for whitelisted servers أي أن الاتحاد متاح لجميع الخوادم المذكورة في القائمة ولهم فقط؛
    • Allowed for all but blacklisted servers – الاتحاد مع الخادم متاح لأي خوادم غير مذكورة في هذه القائمة.
  2. باستخدام الزر Add، قم بإدخال أسماء النطاقات المؤهلة بالكامل (FQDN) للخوادم المطلوبة في القائمة المناسبة حسب الوضع الذي تم اختياره أعلاه.

للعمل في الاتحاد، لا يلزم تحديد عناوين IP، فقط أسماء DNS (FQDN). حيث يتم دعم الأقنعة التي تحتوي على رمز النجمة *، مثل: *.example.com، v*.example.com، example.*، *.example.*.

  1. اضغط على الزر Apply لإعادة تشغيل TrueConf Server وحفظ التغييرات.

أمثلة على عمل الفيدرالية

يحتفظ المستخدمون الفيدراليون بإمكانية الوصول إلى دردشة الغرفة الافتراضية إذا تمت إضافتهم كأعضاء عند إنشائها أو تحريرها، ولكن ليس عند إضافتهم "أثناء الطيران" بعد بدء الفعالية بالفعل.

لننظر في بعض الأمثلة.

مثال 1

لإعداد الفيدرالية مع مثيل آخر TrueConf Server، مثل videoserver.example.com، يتطلب:

  1. إضافة videoserver.example.com إلى القائمة البيضاء.

  2. تفعيل الفيدرالية على الجانب videoserver.example.com بإحدى الطرق التالية:

    • إضافة اسم النطاق الخاص بخادمك إلى القائمة البيضاء لديه؛

    • السماح بالاتحاد مع جميع الخوادم غير المدرجة في القائمة السوداء وعدم إضافة خادمك إلى هناك.

  3. تأكد من أن كلا الخادمين وتطبيقات العملاء المتصلة بهما متاحة لبعضها البعض عبر أسماء النطاقات.

مثال 2

إذا قمت بإضافة الخادم videoserver.example.com إلى القائمة السوداء، فإنك بذلك تمنع جميع المكالمات بين مشتركين في الخادم الخاص بك وجميع المستخدمين الذين يكون معرفهم بالشكل id@videoserver.example.com.

كيف يتم الاتصال عند الفيدرالية

يتم وصف تسلسل الاتصال بالمؤتمر، بما في ذلك عند استخدام الفيدرالية، بالتفصيل في القسم "صفحة المؤتمر".

إعدادات خوادم TURN/STUN

إذا لزم الأمر، في القسم Network → TURN/STUN حدد عناوين خوادم STUN/TURN لإجراء إعدادات دقيقة لتجاوز NAT.

يمكن العثور على مزيد من المعلومات حول عمل WebRTC في المقالة على الموقع.

عند إضافة STUN/TURN، يجب مراعاة كيفية عملها:

  1. TrueConf Server يعمل كخادم تخويل وعميل WebRTC (كمشارك في المؤتمر) في نفس الوقت.
  2. لخادم STUN أو TURN، يمكن تعيين معلمة مختلفة Assigned for: لـ TrueConf Server، لمتصفح (عميل WebRTC)، لتطبيقات العملاء TrueConf.

  3. اعتمادًا على الغرض، سيكون ل STUN/TURN نتائج مختلفة عند استخدامه:

    • إذا تم تعيين STUN/TURN لـ TrueConf Server، فسيتيح ذلك لـ TrueConf Server الحصول على عنوان IP خارجي؛

    • في حال تم تعيين STUN/TURN لعملاء WebRTC، سيتمكن المشاركون الذين يستخدمون المتصفحات من الحصول على عنوان IP الخارجي؛

    • إذا تم تعيين STUN/TURN لتطبيق TrueConf الأصلي، فسيتمكن المشاركون الذين يستخدمون التطبيقات (سطح المكتب، المحمول، المحطة البرمجية TrueConf Room وتطبيق TrueConf Kiosk) من الحصول على عنوان IP خارجي.

  4. يمكن تعيين STUN/TURN في الوقت نفسه لـ TrueConf Server وعميل WebRTC (تم اختيار الخيارين في القائمة المنسدلة Assigned for).

  5. يمكن إضافة تكوين واحد فقط مع التخصيص إلى TrueConf Server.

  6. عدد خوادم STUN/TURN المخصصة للمتصفح وتطبيقات العملاء TrueConf غير محدود.

    إذا تم تعيين دور خادم STUN/TURN للمستخدمين (المتصفح أو التطبيق الأصلي)، فإن هؤلاء المستخدمين يتصلون بالخادم وفقًا للخوارزمية التالية:

  7. يتم أولاً محاولة الاتصال عبر العناوين المحلية TrueConf Server.

  8. إذا لم ينجح الأمر، فإن التطبيق المستند إلى المتصفح أو التطبيق الأصلي يحاول استخدام العناوين الخارجية التي يتم الحصول عليها عن طريق خوادم STUN.

  9. إذا كان الخطوة 2 لا تعمل أيضًا، فإن التطبيق يحاول إنشاء اتصال باستخدام خوادم TURN لتوجيه حركة مرور DTLS الآمنة.