PartII_NeoGate_TG_Series_UserManual_en

Similar documents
PartII_NeoGate_TG_Series_UserManual_en

目录 1. 简介 功能 硬件规格 系统设置 SIM 卡安装 天线的连接 以太网的连接 电源的连接 配置 TG 网关 管理员登陆

NeoGate_TG_Series_UserManual_en

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

PL600 IPPBX 用户手册_V2.0_.doc

NeoGate_TG_Series_UserManual_en

Chapter #

电话 : 传真 : 国内销售邮件 : 技术支持邮件 : 网址 : 版本 : 修订日期 : 2016 年 4

11N 无线宽带路由器

Mohamed

sipxservice SIP sipxservice SIP CDRservice EMSservice... 8 Sip

IP505SM_manual_cn.doc

飞鱼星多WAN防火墙路由器用户手册

目 录(目录名)

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

计算机网络实验说明

R3105+ ADSL

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目 录(目录名)

PH802使用手册

NeoGate_TG_Series_UserManual_en

SL2511 SR Plus 操作手冊_單面.doc

联想天工800R路由器用户手册 V2.0

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

路由器基本配置

D-link用户手册.doc

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

My Net N900 Central Router User Manual

Microsoft Word - PA168XSIPPhoneWebSetupGuideGB.doc

(UTM???U_935_938_955_958_959 V )

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

通过动态路由协议实现链路备份

F515_CS_Book.book

FW450R 450M REV2.0.0

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

untitled

注意事项:

LSR-120 Router

X713_CS_Book.book

穨CAS1042快速安速說明.doc

RJ45接口VoIP 网络电话机用户手册

ebook140-9

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

=== 固件版本 : V ==== 适用型号 : TG100 发布日期 : 2016 年 6 月 13 日 新功能新版本支持新的 3G 模块 UC15 UC15 模块支持网络制式 WCDMA 和 GSM 相较于旧的 3G 模块 SIM5215,UC15 模块可以提供更清晰的语音质量

湖北省政府采购中心

NetST 2300系列防火墙产品白皮书

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 Unrestricted

<4D F736F F D CFB5C1D0CDF8C2E7D3B2C5CCC2BCCFF1BBFAB0B2D7B0B2D9D7F7CAD6B2E15F312E30B0E6B1BE5F>

ebook140-11

22) 使话机检测 Auto provision 更新 : ) 开启 DND: ) 关闭 DND: ) 使用数字键 0 : ) 使用数字键 1 : ) 使用数字键 2 : ) 使用数字键 3 : ) 使

ATCOM AT-323 IP... 2 ATCOM AT-323 IP ATCOM AT-323 IP WEB...11 PalmTool Telnet ATCOM

專業式報告

SEC-220

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学


bingdian001.com

ChinaBI企业会员服务- BI企业

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

GPRS IP MODEM快速安装说明

QL1880new2.PDF

安装操作手册

1. 修复 Bug 1. 修复了 bug: 使用大写用户名 Admin HOTEL Monitor 也可以登录网页 2. 修复了 bug: 开启 BRI 外线的回音消除导致 BRI 线路通话有杂音 3. 修复了 bug: 计费插件的计费分机欠费之后, 所有欠费分机继续拨打次数超过 64 次导致其他未

Microsoft Word - install_manual-V _CN.docx


0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

ebook140-8

EPSON

untitled

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

untitled

穨CAS1042中文手冊.doc

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

【未完成】AP2600C系列快速安装 中文说明书V

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

User Group SMTP

工程师培训

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

QVM330 多阜寬頻路由器

目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置 Foxmail 版本查询 Foxmail 6.0 版本配置 修改邮箱帐户 新建邮箱帐户 Foxmail 6.5

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更

QVM330 多阜寬頻路由器

Unify专业调度解决方案 (小文件)

C3_ppt.PDF

ch09.PDF

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

一.NETGEAR VPN防火墙产品介绍

手册 doc

untitled

宏电文档

<4D F736F F D B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63>

Polycom RealPresence Capture Server - 设备版本入门指南

网康科技•互联网控制网关

SAPIDO GR-1733 無線寬頻分享器

1 第 1 章. 外网访问方式及设置方法 海康威视 DVR/DVS/IPC/IPC 远程访问模式分为以下三种 : DVR/DVS/IPC 通过路由器上网 DVR/DVS/IPC 通过公网静态 IP 地址直接上网 DVR/DVS/IPC 通过设备进行 PPPOE 拨号上网 端口是否开放成功的测试方法

Application description

Microsoft Word - UMX 1000 管理员指南.docx

Transcription:

TA 系列 FXO 口网关 用户手册 版本号 :41.18.0.8 厦门朗视信息科技有限公司 http://www.yeastar.cn 1/45

目录 简介... 4 应用描述... 5 配置向导... 7 1. 管理员登录... 7 2. 状态... 9 2.1 系统状态... 9 2.1.1 端口状态... 9 2.1.2 网络状态... 10 2.1.3 系统信息... 10 2.2 报告... 10 2.2.1 通话记录... 10 2.2.2 系统日志... 11 2.2.3 抓包工具... 11 3. 系统... 13 3.1 网络参数... 13 3.1.1 LAN 设置... 13 3.1.2 网络服务... 14 3.1.3 VLAN 设置... 14 3.1.4 VPN 设置... 15 3.1.5 DDNS 设置... 15 3.1.6 静态路由... 16 3.2 安全中心... 17 3.2.1 安全中心... 17 3.2.2 警报设置... 18 3.2.3 AMI 设置... 21 3.2.4 证书... 22 3.2.5 防火墙规则... 22 3.2.6 IP 黑名单... 24 3.3 系统参数... 25 3.3.1 密码设置... 25 3.3.2 日期和时间... 25 3.3.3 邮件配置... 26 3.3.4 固件升级... 26 3.3.5 备份与还原... 27 3.3.6 重置与重启... 27 4. 网关... 29 4.1 端口列表... 29 4.1.1 配置 FXO 端口... 29 4.2 VOIP 设置... 35 4.2.1 VoIP 服务器设置... 35 4.2.2 拨号规则模板... 38 http://www.yeastar.cn 2/45

4.2.3 SIP 设置... 39 4.2.4 IAX 设置... 43 4.3 网关设置... 43 4.3.1 常规设定... 43 4.4 高级设置... 44 4.4.1 呼叫音设置... 44 4.4.2 DTMF 设置... 44 http://www.yeastar.cn 3/45

简介 NeoGate TA 系列 FXO 网关是朗视面向运营商和企业用户而推出的桌面式模拟 VoIP 语音网关, 采用标准的 SIP IAX 协议, 兼容各种 IPPBX 和 VoIP 语音平台 ( 如 :IMS 软交换系统 呼叫中心等), 可满足不同网络环境下的组网应用需求 NeoGate TA FXO 网关包含 4 个和 8 个 FXO 口,, 设备采用高性能的 TI 处理器, 具有大容量 全并发的呼叫处理能力, 具备电信级的稳定性. 功能 支持 4/8 个模拟电话接口 (FXO) 支持点对点注册模式,VoIP 注册模式 支持 TFTP 和 HTTP 固件升级 呼出路由 ( 呼出控制 ) VoIP 服务器模板 语音编码 : G.711(a/u-law), G.722, G.726, G.729 A, GSM, ADPCM, Speex 语音特性 : G.168 回声抵消, 动态语音抖动缓冲 更多信息, 可以参考此页面 : http://www.yeastar.cn/products/products.asp#neogateta 关于 NeoGate 的硬件规格参数和如何安装 NeoGate, 请参考 NeoGate TA 快速入门指南 : http://www.yeastar.cn/download/parti_neogate_ta_series_installation_guide_cn.pdf http://www.yeastar.cn 4/45

应用描述 注册方式 NeoGate TA FXO 网关提供两种注册方式 : VoIP 中继模式在 VoIP 服务器设置页面勾起 启用注册 选项, 如果用户在 FXO 端口设置页面调用了此模板, 则此 FXO 端口注册为 VoIP 服务器的一个 SIP 账号,TA FXO 网关作为终端 FXO 端口设置页面必须设置用户名和密码 ; 用户名和密码由 VoIP 服务器提供 通过这种方式注册,VoIP 服务器端的话机若想通过 TA FXO 网关呼出, 则需要先拨打注册在 FXO 网关的 SIP 账号, 然后再转移到 PSTN 线路 服务提供商 ( 点对点 ) 模式在 VoIP 服务器设置页面不勾选 启用注册 选项, 如果用户在 FXO 端口设置页面调用了此模板, 则此 FXO 端口注册为 VoIP 服务器的服务提供商中继 FXO 端口设置页面的用户名和密码不需要设置 VoIP 服务器那端也需要注册一条服务提供商中继到达 NeoGate TA, 设置呼入呼出路由实现与 NeoGate TA 的通话 若 VoIP 服务器端的话机要通过 FXO 网关呼出, 则需要匹配 IPPBX 的呼出路由规则和 FXO 网关的呼出模式, 才能呼出 TA FXO 网关与 IPPBX 连接 用户可通过连接 IPPBX 和 TA FXO 网关, 来拓展 PSTN 外线 该连接方式通过网络连接,VoIP 服务 器处理 SIP 注册和呼叫控制,TA FXO 网关则处理 IP 和 PSTN 呼叫间的媒体通话 图 II-1 IPPBX 与 TA810 对接 从 PSTN 线路到 TA FXO 网关的来电,TA 会自动转移呼叫到已配置的 IPPBX SIP 账号或者 IPPBX 的呼入路由 TA FXO 网关与 FXS 网关对接 NeoGate TA FXO 网关可以通过服务提供商 ( 点对点 ) 模式与 FXS 网关连接使用 FXS 网关的模 拟话机可以通过 FXO 网关上的 PSTN 线路呼出, 也可以接到来自 PSTN 线路的电话 此应用方案, http://www.yeastar.cn 5/45

可以让处于异地的人, 使用本地电话线拨打本地号码, 节省话费 *FXO 网关和 FXS 网管需要在同一个局域网或者使用公网 IP 地址, 确保两个设备可以找到对方 图 II-2 TA810 与 FXS 网关对接 http://www.yeastar.cn 6/45

配置向导 1. 管理员登录 默认情况下,NeoGate TA 通过 DHCP 服务器获取 IP 地址 子网掩码 网关和 DNS 服务器等网络配 置 请开启网络的 DHCP 功能, 以获取 NeoGate IP 获取 NeoGate TA FXO 网关 IP 地址 1. 下载 NeoGate TA IP 地址查询工具 :DeviceFound.exe. 下载地址 :http://www.yeastar.com/download/findta.rar 2. 启动 DeviceFound.exe 软件 3. 检测局域网内的 TA 设备信息将出现在弹出框内 图 III-1-1 Device Found 软件 4. 根据设备的 MAC 地址或者 SN 号码找到设备的 IP 地址 * 首次使用 DeviceFound.exe 软件, 您需要先安装 WinPcap_4_1_3, 确保 DeviceFound.exe 正常 运行 访问 WEB 页面打开浏览器, 并输入 NeoGate TA FXO 网关服务器的 IP 地址 默认的用户名是 admin ; 密码是 password http://www.yeastar.cn 7/45

* 登录 WEB 页面需确认电脑 IP 和 NeoGate TA 设备 IP 在同一个网段才可以访问 本例中,NeoGate TA 设备型号为 : TA810,IP 地址为 :192.168.10.125 图 III-1-2 NeoGate TA 登录页面 点击 登录 就可以进入欢迎页面, 表示登录成功, 如果是用默认密码登陆, 将提示您修改默认密码 图 III-1-3 NeoGate TA 登录欢迎页面 http://www.yeastar.cn 8/45

2. 状态 点击 进入查看 TA FXO 网关的状态页面, 里面包括系统状态和系统报告信息 2.1 系统状态 2.1.1 端口状态 图 III-2-1 FXO 端口状态页面 关于端口状态描述 : 正常 / 损坏 正常 损坏 描述 该端口对应的模块正常工作 该端口对应的模块损坏 VoIP 状态 : 状态 OK 无法到达请求发送等待验证注册失败 描述表示注册成功表示无法连接到 VoIP 服务器表示正在注册中表示正在等待对方授权表示注册失败 FXO 状态 摘机 / 挂机空闲忙未连接 描述表示该 FXO 外线处于空闲状态表示该 FXO 外线正在使用中端口不可用, 没有连接电话线 http://www.yeastar.cn 9/45

2.1.2 网络状态 查看此页面可以获取 LAN 口的具体信息, 例如 IP,MAC 等 图 III-2-2 网络状态 如果您有配置 VLAN 或者 VPN, 那么其信息也在这个页面中同时显示 2.1.3 系统信息 该页提供了产品的固件 / 硬件版本, 以及磁盘的使用率硬件信息 图 III-2-3 系统信息 2.2 报告 该页提供系统的详细记录, 例如系统的 log, 还有通话的详单 2.2.1 通话记录 系统的每一通的通话都将在此记录, 包括时间, 主叫号码, 被叫号码, 使用的中继, 通话时长, 通话状 态, 通话的类型等 也支持检索和下载用于存档 http://www.yeastar.cn 10/45

图 III-2-4 通话记录 2.2.2 系统日志 系统日志页面提供诊断产品是否正常工作的日志记录, 包括硬件日志 系统日志 调试日志 网页时间 日志 启用这些日志之后, 系统将自动保存日志 图 III-2-5 系统日志 2.2.3 抓包工具 NeoGate TA 支持网页抓包, 用户可用抓包工具对实时的通话进行抓包, 直接点击 开始, 系统就开 始抓包, 点击 停止, 系统停止抓包, 点击 下载 可以下载抓到的包, 查询具体信息 http://www.yeastar.cn 11/45

图 III-2-6 抓包工具 http://www.yeastar.cn 12/45

3. 系统 点击 进入系统配置界面, 该页主要用于配置网络, 安全设置以及其他系统通用设置 3.1 网络参数 3.1.1 LAN 设置 图 III-3-1 LAN 设置 - 静态 IP 项目 DHCP 主机名称 注释 表 III-3-1 LAN 设置参数 - 静态 IP 若启用,NeoGate TA 将从 DHCP 服务器自动获取 IP 建议禁用此选项, 然后配置固定的 IP 地址 为 NeoGate TA 设置主机名字 模式 NeoGate TA 支持三种网络设置 DHCP 模式, 静态 IP 模式和 PPPoE IP 地址 子网掩码 网关 为 NeoGate TA 设置 IP 地址 为 NeoGate TA 设置子网掩码 为 NeoGate TA 设置网关 首选 DNS 为 NeoGate TA 设置首选的 DNS 备用 DNS 为 NeoGate TA 设置备用的 DNS IP 地址 2 子网掩码 2 配置第二个 IP 地址 配置第二个子网掩码, 另一个网络的话机或者 PC 可以通过该 IP 地址注册 到 NeoGate TA 服务器 图 III-3-2 LAN 设置 -DHCP 若选择模式为 DHCP,NeoGate TA 将从 DHCP 服务器自动获取 IP http://www.yeastar.cn 13/45

图 III-3-3 LAN 设置 -PPPoE 若选择 PPPoE 模式, 则需要填写用户名和密码来连接网络 3.1.2 网络服务 管理员可以在此页面管理 NeoGate TA 所有的访问方式, 包括 SSH,FTP,TFTP,HTTP 和 HTTPS 项目 SSH FTP TFTP HTTP HTTPS 表 III-3-2 网络服务设置参数 注释通过 SSH 登录 NeoGate TA, 可以调试设备 ; SSH 默认禁用, 建议不调试设备时, 禁掉 SSH FTP 访问 TFTP 访问网页 HTTP 访问网页 HTTPS 访问 ; 默认关闭, 用户可开启 HTTPS, 以获取安全级别较高的网页访问方式 3.1.3 VLAN 设置 VLAN(Virtual Local Area Network) 的中文名为 " 虚拟局域网 " VLAN 是一种将局域网设备从逻辑 上划分成一个个网段, 从而实现虚拟工作组的新兴数据交换技术 注意 :NeoGate TA 是 VLAN 的客户端, 不是服务端, 因此如果要是用 VLAN, 需要在您的 3 层交换 机上预先配置好 VLAN, 然后将信息填入到这个页面中 NeoGate 将会在传输过程中, 将 VLAN 的标 签添加进去后再发送给 3 层交换机 图 III-3-2 VLAN 设置 http://www.yeastar.cn 14/45

项目 注释 表 III-3-3 VLAN 设置参数 NO.1 打钩则可以编辑第一个 VLAN VLAN 号码 打钩则可以编辑第一个 VLAN IP 地址 子网掩码 默认网关 虚拟局域网 IP 地址 虚拟局域网子网掩码 虚拟局域网网关 NO.2 打钩则可以编辑第二个 VLAN VLAN 号码 打钩则可以编辑第一个 VLAN IP 地址 子网掩码 默认网关 虚拟局域网 IP 地址 虚拟局域网子网掩码 虚拟局域网网关 3.1.4 VPN 设置 VPN 的英文全称是 Virtual Private Network, 翻译过来就是 虚拟专用网络 虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线 它可以通过特殊的加密的通讯协议在连接在 Internet 上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路, 就好比是架设了一条专线一样, 但是它并不需要真正的去铺设光缆之类的物理线路 NeoGate TA 支持 OpenVPN, 其工作为 OpenVPN 的客户端, 不是服务端, 需要在您的路由器或者交换机上预先配置好 OpenVPN 图 III-3-3 VPN 设置 启用 VPN: 导入 VPN 配置文件 : 需要在 OpenVPN 的服务器上生成 VPN 的包, 然后再导入到 NeoGate 中, 这个包需要在 linux 的环境下生成 注 : 配置文件中不能包含 user 与 group 这两个文件 若有, 则请禁用该两项 3.1.5 DDNS 设置 DDNS(Dynamic Domain Name Server) 是动态域名服务的缩写 DDNS 是将用户的动态 IP 地址映射到一个固定的域名解析服务上, 用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态 IP 地址传送给位于服务商主机上的服务器程序, 服务器程序负责提供 DNS 服务并实现动态域名解析 就是说 DDNS 捕获用户每次变化的 IP 地址, 然后将其与域名相对应, 这样其他上网用户就可以通过域名来进行通信 NeoGate TA 支持登陆访问 DDNS 服务器去更新最新的 IP 地址, 需要配置用户名密码等信息 http://www.yeastar.cn 15/45

图 III-3-4 DDNS 设置 项目启用 DDNS DDNS 服务提供商用户名密码域名 注释勾选此项启用 DDNS 选择用户注册服务的 DDNS 服务提供商 DDNS 服务提供商提供的用户名 DDNS 账户的用户密码 DDNS 登陆账户后创建的域名地址 注 :DDNS 允许通过网络使用域名代替 IP 地址, 此服务管理改变 IP 的地址和自动更新域信息, 必须先 注册服务 用户必须从 dyndns.org, freedns.afraid.org, www.no-ip.com, www.zoneedit.com, 注册服 务 3.1.6 静态路由 静态路由是路由器管理员手动配置的一种路由形式, 而不是一个动态路由协议来转发流量用的 此项设 置用于需要手动指定某个 IP 段路由到特定的一个网关地址, 一般情况下用于注册 SIP 提供商的时候需 要的特定路由 如果无此需求, 则可以保持默认的路由设置即可 系统默认有 16 条可编辑的静态路由 1) 路由表 图 III-3-5 静态路由设置 本页显示了当前的路由表, 如果有手动添加, 其内容页将在此显示 http://www.yeastar.cn 16/45

2) 静态路由规则 用户可以根据自己的实际需求手动添加静态路由 表 III-3-4 静态路由设置参数 项目 注释 目的 IP 地址 要设置静态路由的网络或者主机的 IP 地址 子网掩码 设置子网掩码 网关 选择需要路由到的网关地址 跃点 用以确定到达目的地的最佳路径, 默认为 0 3.2 安全中心 3.2.1 安全中心 该页面将开始设置安全的相关设置, 也可以快速查看当前的安全设置状态 防火墙 : 图 III-3-6 防火墙 在 防火墙 页面, 可以查看防火墙设置和警报设置, 点击对应的菜单即可到对应的设置页面 服务 : 图 III-3-7 服务 在该页面中, 可以查看短信的 API,SSH 和 TFTP 的开启状态, 也可以点击按钮到对应页面进行设置, 对于 TFTP, 可以直接再这个页面进行关闭开启 http://www.yeastar.cn 17/45

端口 : 图 III-3-8 端口 在端口页面中, 可以查看常用的端口信息, 也可点击对应按钮到设置页面进行修改 我们建议修改默认的端口保证安全 3.2.2 警报设置 如果设备被黑客攻击, 系统通过电话或者邮件的方式提醒用户, 攻击主要有网页登陆攻击和 IP 强制注 册攻击 1. IP 注册攻击 图 III-3-9 警报设置 若系统正在遭受 IP 强制注册攻击, 防火墙将自动将检测攻击, 并拉黑攻击源 IP, 同时提醒用户 http://www.yeastar.cn 18/45

1) 电话通知设置 图 III-3-10 IP 注册攻击 项目电话通知端口号码尝试次数时间间隔提示音 注释 表 III-3-5 电话通知设置参数 是否启用电话通知的方式 选择指定端口来拨打通知电话 输入号码, 用于系统拨打此号码, 如果多个号码, 请用分号 ; 隔开, 这个分号是英文状态的分号, 例如 5503301;5503302 系统呼叫每一个号码的次数, 直到接通位置 连续拨打号码的时间间隔, 至少大于 3 秒, 默认 60 秒 用于通知系统被攻击的提示音, 建议客户上传自定义提示音 2) 邮件通知设置 在设置此项目之前, 请确保 邮件设置 中的 SMTP 测试成功 项目 电子邮件通知 收件人 注释 表 III-3-6 邮件通知设置 选择是否开启邮件通知 输入收件人的邮件地址, 如果有多个, 请用分号隔开来, 例如 harry@yeastar.com;jerry@yeastar.com, 这个分号是英文状态的分号 http://www.yeastar.cn 19/45

主题 邮件内容 自定义邮件主题, 例如 IP Attack 邮件内容建议保持默认, 系统将提高具体的 IP 攻击信息 gateway hostname:$(hostname) attack source ip address:$(sourceip) attack dest mac:$(destmac) attack source port:$(destport) attack source protocol:$(protocol) attack occurred:$(datetime) 2. 网页登陆攻击 当网页登陆密码输入次数错误 5 次, 这个操作就被当成攻击, 系统将在 10 分钟内禁止登陆 同时将通 过电话或者邮件的方式通知用户 图 III-3-11 网页登陆攻击 1) 电话通知设置 项目电话通知端口号码 注释 表 3-6 电话通知设置参数 是否启用电话通知的方式 选择指定端口来拨打通知电话 输入号码, 用于系统拨打此号码, 如果多个号码, 请用分号 ; 隔开, 这个分号是英文状态的分号, 例如 5503301;5503302 http://www.yeastar.cn 20/45

尝试次数 时间间隔 提示音 系统呼叫每一个号码的次数, 直到接通位置 连续拨打号码的时间间隔, 至少大于 3 秒, 默认 60 秒 用于通知系统被攻击的提示音, 建议客户上传自定义提示音 2) 邮件通知设置 在设置此项目之前, 请确保 邮件设置 中的 SMTP 测试成功 项目电子邮件通知收件人主题邮件内容 注释 表 III-3-7 邮件通知设置参数 选择是否开启邮件通知 输入收件人的邮件地址, 如果有多个, 请用分号隔开来, 例如 harry@yeastar.com;jerry@yeastar.com, 这个分号是英文状态的分号 自定义邮件主题, 例如 IP Attack 邮件内容建议保持默认, 系统将提高具体的 IP 攻击信息 gateway hostname:$(hostname) login ip address:$(sourceip) login username:$(username) login occurred:$(datetime) 4.2.3 AMI 设置 Asterisk 控制接口 (AMI) 允许管理客户端程序连接到一个 asterisk 实例并且可以通过 TCP/IP 流发送命令或读取事件 这在试图跟踪 asterisk 的状态或其中的电话客户端状态时很有用,AMI 说明了客户端基于的一般 ( 可能是动态的 ) 规则 一种简单的 "key: value" 协议用于已连接的管理客户端和 asteriskpbx 之间的信息传递 每行都用回车换行 (\r\n) 来结束 该接口提供了第三方设备与 asterisk 的对接接口, 可以根据需要启用 AMI 接口 图 III-3-12 AMI 设置 用户名 : 启用 AMI 后, 登录 NeoGate TA FXO 网关 AMI 所使用的用户名 密码 : 启用 AMI 后, 登录 NeoGate TA FXO 网关 AMI 所使用的密码 IP 地址限制 : 限制某些 IP 能登陆该 NeoGate TA FXO 网关 AMI, 提高安全性 http://www.yeastar.cn 21/45

3.2.4 证书 NeoGate TA 支持 TLS 中继, 这种中继支持证书验证, 因此如果需要用到此类中继, 需要传证书 图 III-3-13 证书设置受信任证书 : 这个证书是 CA 证书, 当 TLS 验证客户端 启用时, 请传此证书 其对应的 TLS 服务端也要有这个证书用于验证用 Gateway 证书 : 这个是 NeoGate 的证书, 无论是否启用 TLS 验证客户端, 这个证书都要上传 如果 TLS 服务端启用 验证客户端的功能, 那服务端也要上传此证书 3.2.5 防火墙规则 图 III-3-14 防火墙设置 1) 常规设置 项目 表 III-3-8 防火墙常规设置 注释 http://www.yeastar.cn 22/45

启用防火墙 禁止其他机器使用 PING 来探测本机 拦截所有与以下规则不符合的连接或数据包 勾选此项启用防火墙, 此项需要重启设备生效 启用此项后,ping 的包将被丢弃 启用此项后, 系统将丢弃所有与防御规则, 自动防御规则中不符合的包, 在启用此项之前, 请至少创建一条允许本地电脑访问的规则, 以免造成 WEB,SSH 功能不能使用 2) 防御规则 图 III-3-15 防御规则 项目 名称 描述 协议 端口 IP MAC 地址 动作 表 III-3-9 防御规则设置参数 注释自定义防火墙规则的名称, 例如 Local 自定义改条规则的描述, 可以留空该规则所用的协议, 可选 UDP/TCP/Both 起始端口和结束端口分别在左右两个输入框中 结束端口必须大于或等于起始端口 该规则所针对的 IP 地址 IP 地址的格式为 :IP 地址 / 子网掩码例 1:192.168.5.100/255.255.255.255 只针对 IP 地址 192.168.5.100 例 2:216.207.245.47/255.255.255.255 只针对 IP 地址 216.207.245.47 例 3 : 192.168.5.0/255.255.255.0 针对 IP 地址从 192.168.5.0 到 192.168.5.255 之间的 IP 地址 MAC 地址必须为 XX:XX:XX:XX:XX:XX, 其中 X( 以 16 进制表示 ) 表示 0~9 或 A~F,A-F 字母不区分大小写 MAC 地址对本地设备生效接受 : 接受目标地址到本机的数据包或者 TCP 连接 拦截 : 拦截目标地址到本机的数据包或者 TCP 连接 忽略 : 不启用该规则 注 : 强烈建议将本地 IP 地址段加入 动作 为 接收 的防御规则中, 否则本地 IP 可能被加入黑名单. 3) 自动防御规则 此规则默认不设置, 如果设置之后, 超过设定速率的数据包将被自动丢弃 http://www.yeastar.cn 23/45

图 III-3-16 自动防御规则 项目端口协议速率 表 III-3-10 自动防御规则设置参数 注释设定通讯端口设定该端口的协议, 可选 UDP/TCP 设定每一段时间允许通过的数据包的值 超过部分将被丢弃 3.2.6 IP 黑名单 这是 IP 黑名单的默认规则, 当没有被允许的 IP 地址往 MyPBX 发送的包的速率超过默认规则的限值, 该 IP 将被视为攻击行为的 IP, 将被自动加入黑名单 图 III-3-17 IP 黑名单 1) 黑名单规则系统默认了 3 条 IP 黑名单规则, 可以保留这些规则来保护系统的安全, 一般也不需要另外添加规则, 如果用户需要添加或者编辑规则, 可以点击进行编辑或者添加 图 III-3-18 自动黑名单规则 http://www.yeastar.cn 24/45

项目端口协议 IP 数据包时间间隔 表 III-3-11 自动黑名单设置参数 注释设定通讯端口设定该端口的协议, 可选 UDP/TCP 设定允许的通过的数据包的数量 设定允许通过包的时间值 2) IP 黑名单 被拉黑的 IP 地址将在此页显示出来, 用户可以自行删除其中的 IP 地址 3.3 系统参数 系统参数页面, 用户可以设置系统的设置, 比如管理员密码, 系统时间, 升级固件, 备份还原以及重启, 恢复出厂设置 3.3.1 密码设置 系统默认的管理员密码是 password, 请输入原密码以及新密码之后点击 保存 即可 系统自动 退出网页, 重新登录即可 注 : 请修改默认的管理员登陆密码以保证安全 图 III-3-19 密码设置 3.3.2 日期和时间 设置系统的时间 国内的话, 只需要设置时区即可, 系统将自动联网更新时间, 不需要设置夏令时 图 III-3-20 日期和时间 http://www.yeastar.cn 25/45

项目 时区 夏令时 自动与 internet 时间服务器同步 手动设置时间和日期 表 III-3-12 日期和时间设置参数 注释选择国家的时区, 国内是 GMT+8 设置是否启用夏令时, 国内目前无夏令时设置网络时间服务器, 用默认的即可, 也可以自行设置 如果系统所在网络无法联网, 可以通过手动设置时间的方式 3.3.3 邮件配置 此页面用于设置将短信转发到邮件, 在用这个功能之前, 需要确保此页面设置好,SMTP 测试成功 图 III-3-21 邮件设置 项目 Email 地址 密码 SMTP 服务器 端口 此服务器要求安全连接 SSL/TLS 注释 表 III-3-13 SMTP 服务设置参数 设置邮箱地址, 此地址用于 NeoGate 发送邮件的源邮箱 设置邮箱的登陆密码 设置邮箱的 SMTP 服务器, 设置此项之前, 建议预先与邮箱提供商确认 SMTP 服务器地址 SMTP 服务器的端口 邮箱服务器是否勾选 SSL/TLS, 设置此项之前, 建议预先与邮箱提供商确认是否要启用 如果是 Gmail 或者 exchange server, 此项是启用的 设置完毕之后, 需要进行 SMTP 测试, 如果测试失败, 请检查 NeoGate 是否能正常连接网络, 以及上 述信息是否正确 也可以用 outlook 来测试上述设置 确保 SMTP 测试通过 3.3.4 固件升级 当用户发现我们的官方网站 www.yeastar.cn 有新的固件的时候, 可以自行通过 http 或者 TFTP 的方 式进行固件升级, 使用新功能 http://www.yeastar.cn 26/45

图 III-3-22 固件升级 固件升级具体步骤, 请参考网站上的固件升级指南 : http://www.yeastar.cn/download/neogate.asp 注 : 1. 在升级过程中, 请不要断电, 不然会导致系统写入中断, 系统宕机 2. 如果勾选了 回复出厂设置 之后, 系统更新完毕之后将擦除所有的设置信息 3.3.5 备份与还原 NeoGate 支持备份和还原, 在配置完毕之后, 可以对所有的配置进行备份并下载到本地的操作 图 III-3-23 备份与还原 注 : 1. 系统的配置, 自定义提示音将被备份 2. 如果进行还原的操作时, 请不要把旧的备份包在新的固件版本上进行还原的操作 3.3.6 重置与重启 NeoGate 支持网页手动重启和恢复出厂设置 http://www.yeastar.cn 27/45

重新启动设备 启动过程中将中断所有通话 图 III-3-24 重置和重启 恢复出厂设置 警告 : 恢复到默认出厂设置后, 您的所有配置将会丢失! 重置过程中, 在设备重启至 RUN 指示灯闪烁前, 请勿切断电源 否则将有可能导致系统崩溃! http://www.yeastar.cn 28/45

4. 网关 点击 设置 标签, 进入网关设置界面, 这个界面主要设置 FXO 端口 VoIP 设置 网关设置及高级 4.1 端口列表 4.1.1 配置 FXO 端口 所有的 FXO 端口都列在此页面, 管理员选择对象 FXO 端口, 点击 编辑 FXO 端口 图 III-4-1 FXO 端口列表 图 III-4-2 编辑 FXO 端口 http://www.yeastar.cn 29/45

> 常规设置 常规 VoIP 服务器设置 表 III-4-1 FXO 端口设置参数项目注释 FXO Port Name 为 FXO 端口命名 FXO 如果要注册到 VoIP 服务器, 需填写注册账 Caller ID 号, 不需要注册情况下建议设置为连接到 PSTN 线路的号码 Volume Setting 调节该线路的音量, 默认值为 40% 设置连接到此 FXO 端口的模拟线路的全电阻 下面是选项对应的阻抗值 : 0-600 Ohm ( North American ) 1-900 Ohm 2-270 Ohm + (750 Ohm 150nF) and 275 Ohm + (780 Ohm 150nF) 3-220 Ohm + (820 Ohm 120nF) and 220 Ohm + (820 Ohm 115nF) AC Termination 4-370 Ohm + (620 Ohm 310nF) Impedance 5-320 Ohm + (1050 Ohm 230nF) 6-370 Ohm + (820 Ohm 110nF) 7-275 Ohm + (78 Ohm 150 nf) 8-120 Ohm + (820 Ohm 110 nf) 9-350 Ohm + (1000 Ohm 210nF) 10-0 Ohm + (900 Ohm 30nF) 11-600 Ohm + 2.16 uf 12-900 Ohm + 1 uf 13-900 Ohm + 2.16 uf 14-600 Ohm + 1 uf 15 - Global complex impedance 主模板选择 VoIP 主服务器模板备用模板选择 VoIP 备用服务器模板 ; 当主服务器失效时, 备用服务器将启用用户名 FXO 端口注册用户名 ;FXO 端口所选的 VoIP 模板勾选了 启用注册 选项, 此端口将被注册到 VoIP 服务器, 这里的 用户名 必须设置 验证名称 FXO 端口注册验证名称 ;FXO 端口所选的 VoIP 模板勾选了 启用注册 选项, 此端口将注册为服务器的一个账号, 这里的 用户名 必须设置 验证密码 FXO 端口注册密码 ;FXO 端口所选的 VoIP 模板勾选了 启用注册 选项, 此端口将注册为服务器的一个账号, 这里的 用户名 必须设置 来自用户所有由此中继出局的呼叫将会以把此名字应用于 SIP INVITE 信令的 From 头域中 一般情况下, 此设置可以放空 在线号码在线号码, 主要是配合 Skype 的 Skype for SIP 业务使用 如果用户已经在 Skype 申请了在线号码, 同时想通过 NeoGate TA 的分机来接听来自 http://www.yeastar.cn 30/45

在线号码的呼叫 那么就只要在该文本框内填入 Skype 的在线号码 > 其他设置 图 III-4-3 FXO 端口其他设置 项目 Hangup Type Busy Detection Hangup Detection Busy Count Busy Interval 表 III-4-2 其他设置参数 注释选择检测通话挂断的类型, 可选择忙音检测 (Busy Tone) 或者反极检测 (Polarity) 选择是否启用忙音检测 如果忙音检测功能已启用, 用户可以规定中继挂断前需要等待多少声的忙音 默认的设置是 4 声 注 : 忙音次数设置越高, 那么通道挂断的时间也就越长, 但这样会降低胡乱挂断的概率 设置忙音检测的间隔时间 http://www.yeastar.cn 31/45

Answer Detection Type Caller ID Setting 其他设置 Busy Pattern Frequency Detection Busy Frequency Hangup Polarity Detection Silence Timeout Custom Ring Tone Max Ring Duration Max Ring Interval Duration Min Ring Detection Min Ring Duration Min Ring Interval Duration Caller ID Detection Caller ID Start Caller ID Signaling Ring Detect Timeout 如果忙音检测已启用, 用户可以指定忙音信号的节奏 在许多国家, 一般是 500 毫秒静音, 500 毫秒播放 如果用户指定忙音模式,NeoGate TA 将进一步检测声音 ( 声调 ) 和静音的长度, 这将进一步降低误报的可能性 用于开启频率检测 ( 是否对忙音的频率进行检测 ) 如果开启频率检测必须填写忙音频率, 用于检测本地的忙音频率 选择是否启用反极检测挂断电话 在长时间的静音检测后结束呼叫 默认值为 600 秒 选择应答检测类型, 支持反极检测 (polarity) 和响铃检测 (Ringback Tone) 当选择响铃检测应答, 可选择使用标准响铃或者自定义响铃 注 : 在常规设定页面设置 FXO 模式, 即可获取当地的标准响铃 当选择自定义回铃时, 需设置最大回铃时间长度, 即主叫方听到回铃音的时间 当选择自定义回铃时, 需设置最大回铃间隔长度, 即主叫方听到两声回铃之间的间隔 最小音频检测 作为启用检测最小回铃音的开关 用于线路环境复杂情况, 例如线路抖动, 线路噪音情况下, 建议不要轻易使用 最小音频长度, 线路收到的最小音频长度 最小音频间隔长度, 线路收到的两个最小音频之间的时间间隔 选择是否检测来电号码 来电显示, 此选项用于设置电话提供商送来电的时间 : 响铃前 响铃后或反极后 选择来电制式 主要有 :FSK 制式 (Bell-USA) DTMF 制式 ; 根据不同的国家还有 v23_uk( 用于英国 ),v23_jp( 用于日本 ) 请根据您的电话提供商设置该选项 响铃检测超时设置 在对方应答前,FXO 的检测超时时长, 检测对方是否挂断 可选范围 1000 到 8000 默认值为 8000 毫秒 >Port IP 此页面用于配置如何将从 PSTN 的来电路由到 VoIP 服务器 http://www.yeastar.cn 32/45

图 III-4-4 Port IP 设置页面 1) 简单模式此模式适用于简单的无特殊功能的路由配置, 建议用简单模式来进行配置 2) 高级模式简单模式选择 否 可进入高级模式配置, 此模式适用于熟悉本产品或者有特殊路由修改的用户 表 III-4-3 Port IP 设置参数 项目 Inbound Pattern Caller 注释 配置呼入匹配模式, 用于匹配呼入的来电号码规则在呼叫模式中, 有些字母带有特别的意义 : X ---- 从 0 到 9 的任何数字 Z ---- 从 1 到 9 的任何数字 N ---- 从 2 到 9 的任何数字 [12345-9] ---- 在括号内的任一数字, 在此例子中为数字 1 2 3 4 5 6 7 8 9. ---- 通配符, 匹配任何剩余的 : 比如 9011. 匹配任何以 9011 开头的 ( 不包含 9011 本身 )! ---- 通配符, 结束匹配过程 当确定不需要继续匹配时, 使用该通配符 比如你只需要匹配四个号码, 你可以在模式里面填写 XXXX! 启用回拨 Hotline Two Stage Dial 举个例子,NXXXXXX 可以匹配一个正常的 7 位数拨号 ; 而 1NXXNXXXXX, 匹配 1 开头, 带 3 位数区号加电话号码 如果启用回拨后, 呼入方呼入后挂断电话,TA 将从该条线路回拨, 然后将通话送往呼出中继 热线号码 设置直拨号码 二次拨号 是否启用二次拨号, 启用的话, 呼入到 TA 之后, 将提供二次拨号音, 用户可以重新拨号呼出 http://www.yeastar.cn 33/45

拨号规则模板 选择拨号规则模板呼出 >IP Port 此页面用于配置如何将从 VoIP 服务器的来电路由到 PSTN 线路 1) 简单模式此模式适用于简单的无特殊功能的路由配置, 建议用简单模式来进行配置 2) 高级模式简单模式选择 否 可进入高级模式配置, 此模式适用于熟悉本产品或者有特殊路由修改的用户 图 III-4-5 IP Port 设置页面 表 III-4-4 IP Port 设置参数 项目 Inbound Patern Caller 注释 配置呼入匹配模式, 用于匹配呼入的来电号码规则在呼叫模式中, 有些字母带有特别的意义 : X ---- 从 0 到 9 的任何数字 Z ---- 从 1 到 9 的任何数字 N ---- 从 2 到 9 的任何数字 [12345-9] ---- 在括号内的任一数字, 在此例子中为数字 1 2 3 4 5 6 7 8 9. ---- 通配符, 匹配任何剩余的 : 比如 9011. 匹配任何以 9011 开头的 ( 不包含 9011 本身 )! ---- 通配符, 结束匹配过程 当确定不需要继续匹配时, 使用该通配符 比如你只需要匹配四个号码, 你可以在模式里面填写 XXXX! 举个例子,NXXXXXX 可以匹配一个正常的 7 位数拨号 ; 而 http://www.yeastar.cn 34/45

DID Number DID Associated Number 启用回拨 Hotline Two Stage Dial 拨号规则模板 1NXXNXXXXX, 匹配 1 开头, 带 3 位数区号加电话号码 DID 为呼入直通号码, 留空表示匹配所有呼入的号码 可以输入一个 DID 号码段 针对 DID 号码一一绑定指定的号码或者号码段, 号码段的号码数量需要与 DID 号码段的数量一致 如果启用回拨后, 呼入方呼入后挂断电话,TA 将从该条线路回拨, 然后将通话送往呼出中继 热线号码 设置直拨号码 二次拨号 是否启用二次拨号, 启用的话, 呼入到 TA 之后, 将提供二次拨号音, 用户可以重新拨号呼出 选择拨号规则模板呼出 4.2 VoIP 设置 本页将提供用于注册 FXO 端口的 VoIP 设置, 拨号规则模板,SIP 设置及 IAX 设置 4.2.1 VoIP 服务器设置 NeoGate TA 提供固定数量的可编辑的 VoIP 服务器模板 ;VoIP 服务器模板设置完成之后, 用户可以 在 FXO 端口设置页面调用模板 NeoGate TA 上有两种 FXO 端口注册方式,VoIP 中继模式和服务提 供商 ( 点对点 ) 模式 VoIP 中继模式在 VoIP 服务器设置页面勾起 启用注册 选项, 如果用户在 FXO 端口设置页面调用了此模板, 则此 FXO 端口注册为 VoIP 服务器的一个账号 FXO 端口设置页面必须设置用户名和密码 ; 用户名和密码由 VoIP 服务器提供 图 III-4-6 VOIP 中继模式 http://www.yeastar.cn 35/45

服务提供商 ( 点对点 ) 模式在 VoIP 服务器设置页面不勾选 启用注册 选项, 如果用户在 FXO 端口设置页面调用了此模板, 则此 FXO 端口注册为 VoIP 服务器的服务提供商中继 FXO 端口设置页面的用户名和密码不需要设置 VoIP 服务器那端也需要注册一条服务提供商中继到达 NeoGate TA, 设置呼入呼出路由实现与 NeoGate TA 的通话 图 III-4-7 点对点模式 1) 常规设置 项目 表 III-4-5 VoIP 服务器常规设置参数 模板 ID VoIP 服务器模板 ID 模板名称 类型 启用注册 VoIP 服务器模板名称 注释 选择模板使用的协议类型, 可选 SIP 或者 IAX 协议 如果启用该选项,FXO 端口调用此模板将注册为 VoIP 服务器的 VoIP 中继 ; 如果不启用该选项,FXO 端口调用此模板将注册为 VoIP 服务器的服务提供商中继 协议设置此模板的协议, 可选 UDP,TCP 和 TLS 域名 /IP 地址 主域服务器 启用呼出代理服务器 输入运营商或者对接 IPPBX 的 IP 地址, 端口 5060 为默认, 提供商如果有指定, 可以修改 输入运营商的域名服务器, 默认与上条一致 设定是否需要启用呼出代理, 请与运营商确定后再设置此项 默认不启用 http://www.yeastar.cn 36/45

2) 高级 图 III-4-8 VoIP 服务器高级设置 项目 语音加密 (SRTP) Qualify 呼出显示号码 最大通话数 Realm 验证来电通话 注释 表 III-4-6 VoIP 服务器高级设置参数 是否启用 SRTP, 语音加密, 如果启用的话, 端口注也需要启用 SRTP 是否启用心跳检测, 启用之后,TA 将发送 Options 的包到 VoIP 服务器端去检测其是否在线 默认启用 如果 VoIP 服务器端不支持 Opitons 的包, 请禁用此项 呼出显示号码, 可以根据特定的号码来一一进行设置 TA 将根据呼叫中的来源号码进行匹配修改呼出的显示号码 设定中继所支持的最大并发, 留空或者设置为 0 表示不限制 Realm 字串单独定义为保护的区域 Realm 字串必须是全局唯一的, 通常情况下与域名的值是一致的 例如, 当注册到中国移动时,realm 值为 ims.fj.chinamobile.com 若填写 realm 值, 密码将被加密, 写入配置文件 当来电发送 INVITE 请求包过来,TA 回复 401 带的 Realm 与 VoIP 服务器设置的 Realm 不匹配时, 运营商可能拒绝进行验证 该选项选否, 则不会进行回复 401 验证 DTMF 模式选择 DTMF 模式, 可选 RFC2833,Info,Inband,Auto 编码 设定线路的编解码优先级, 请与提供商确定后再修改此项 可以保持默认的设置 http://www.yeastar.cn 37/45

4.2.2 拨号规则模板 NeoGate TA 提供固定数量的可编辑的拨号规则模板 拨号规则模板数量与 NeoGate TA 设备的端口 数一致 拨号规则模板用于设置 FXO 端口拨打外部号码的呼出规则, 模板设置完成, 可以在 FXO 端 口设置页面被调用 图 III-4-9 拨号规则模板 图 III-4-10 FXO 端口设置选择拨号规则模板 http://www.yeastar.cn 38/45

4.2.3 SIP 设置 此页面是 NeoGate TA 的 SIP 设置界面, 里面包括 SIP 的各种高级设置, 还有 NAT, 应答码设置等 1) 常规设置 图 III-4-11 SIP 常规设置 表 III-4-7 SIP 常规设置参数 项目 注释 UDP 端口 默认用于注册的 UDP 端口, 默认 5060 启用随机端口 是否启用随机 SIP 端口功能 随机端口更新间隔 设置随机端口的更新间隔 TCP 端口 设置用于注册的 TCP 端口, 默认禁用 端口 5060 TLS 端口 设置用于注册的 TLS 端口, 默认禁用 端口 5061 验证 TLS 服务器 当 NeoGate TA 作为 TLS 客户端时候, 设置是否验证服务端证书, 如果没有此服务器的 CA 证书, 请禁用此项 验证 TLS 客户端 当 NeoGate TA 作为 TLS 服务器时候, 设置是否验证客户端证书, 如果启用此项, 则将请求并验证客户端证书 默认为否 TLS 忽略通用名 证书合法性验证时候 common name 必须和 IP 地址 / 域名保持一致 默认启用 TLS 客户端方法 指定 TA 作为 TLS 客户端时候发起的 TLS 连接协议, 包括 tlsv1,sslv3,sslv2 默认 sslv2 RTP 起始端口 RTP 即为语音包, 设置语音通道的起始端口, 默认 10000 RTP 结束端口 RTP 即为语音包, 设置语音通道的结束端口, 默认 12000 DMTF 模式 设定全局 DTMF 模式, 可选 RFC2833,info,inband 最大注册时间周期 设置注册 SIP 中继的最大周期, 默认 3600 秒 最小注册时间周期 设置注册 SIP 中继的最小周期, 默认 60 秒 默认的呼入 / 呼出时间周期 设置默认注册 SIP 中继的周期, 默认 120 秒 注册尝试次数 设置在注册周期内注册尝试的最大次数,0 表示无限制 http://www.yeastar.cn 39/45

注册超时 设置注册超时时间, 默认 20 毫秒 优先呼叫通道语音编码 设置是否优先使用 SIP 中继中设定的编码优先级 默认启用 DNS SRV Look Up 是否启用 DNS SRV Look Up 用户代理 允许修改 user agent 字段 2)NAT STUN(Simple Traversal of UDP over NATs,NAT 的 UDP 简单穿越 ) 是一种网络协议, 它允许位于 NAT( 或多重 NAT) 后的客户端找出自己的公网地址, 查出自己位于哪种类型的 NAT 之后以及 NAT 为某一个本地端口所绑定的 Internet 端端口 这些信息被用来在两个同时处于 NAT 路由器之后的主机之间建立 UDP 通信 该协议由 RFC 3489 定义 注意 : NAT 设置有 3 种可选, 此三种设置一项即可 1. 公网 IP 地址 : 如果有固定的公网 IP, 推荐输入此项 2. 本地网络的域名地址 : 如果没有固定的公网 IP, 但有动态域名, 可以输入此项 3. STUN: 既无公网 IP, 也无动态域名地址, 则选择此项 NAT 设置组合为以上三种之一加上 本地网络地址 因此设置 NAT, 本地网络地址为必填项 图 III-4-12 NAT 设置 项目启用 STUN STUN 地址 STUN 端口公网 IP 地址域名刷新时间本地网络地址 NAT 模式 注释 表 III-4-8 NAT 设置 是否启用 STUN, 如果禁用的时候, 建议清除 STUN 里面设置的内容 输入 STUN 服务器的地址, 可在网络上查找公共免费的服务器 输入 STUN 服务器对应的开放端口 TA 所在网络的固定公网 IP 地址 如果 TA 所在网络无固定公网, 则可以申请动态域名指向到此网络, 并填写在此处 输入动态域名的刷新时间, 推荐 20, 单位为秒 输入本地 IP 地址识别段, 例如本地为 192.168.1.0~192.168.1.255, 则输入 192.168.1.0/255.255.255.0. 即可 是否启用 NAT, 默认为 yes( 推荐 ) Yes: 总是忽略信息并启用 NAT No: 只根据 RFC3581 使用 NAT http://www.yeastar.cn 40/45

允许重新邀请 RTP Never: 从不使用 NAT Route: 启用 NAT, 但不发送 rport 系统默认将 RTP 媒体流从主叫重定向到被叫, 有一些设备不支持这种功能, 特别是在防火墙 NAT 之后 建议 No 注 : 设备位于内网 NAT 后, 当其他设备远程注册过来时候, 请配置此项 3) 语音编码 (codecs) 此页将显示支持的语音编码类表, 此编码指的是一个能够对一个信号或者一个数据流进行编解码操作的 设备或者程序, 也就是编解码 将需要支持的编解码选择到右边即可 图 III-4-13 语音编码设置 注 : 如果您选择 G.729 的语音编码, 请输入已经购买的 G.719 认证码 如果仅仅用于测试, 可以不 填 4)QOS 服务质量 ( 英语 :Quality of Service,QoS) 指的是网络满足给定业务合同的概率, 或在许多情况下, 非正式地用来指分组在网络中两点间通过的概率 QoS 是一种控制机制, 它提供了针对不同用户或者不同数据流采用相应不同的优先级, 或者是根据应用程序的要求, 保证数据流的性能达到一定的水准 QoS 的保证对于容量有限的网络来说是十分重要的, 特别是对于流多媒体应用, 例如 VoIP 和 IPTV 等, 因为这些应用常常需要固定的传输率, 对延时也比较敏感 图 III-4-14 QoS 设置 可以保持默认的设置, 也可以根据自己的需求来调整, 建议在用户的路由器或者交换机来设置此项 5) 应答码 NeoGate 支持应答码转换, 将应答码转换成对接的 VoIP 服务器所需要的应答码, 从而让 VoIP 服务 器正确的获取到所需要的呼叫状态 http://www.yeastar.cn 41/45

图 III-4-15 应答码设置 如果不熟悉 IPPBX 对应答码的要求, 请不用配置此项, 防止误配 6) 高级设置 图 III-4-16 高级设置 项目 From Field 注释 表 III-4-9 SIP 高级设置 设置从哪一个字段来获取来电显示, 可选 From,Contact, Remote-party-ID To Field 设置从哪一个字段来获取并匹配 DID( 呼入直通号码 ) 180 Ringing 此设置用于提供商不发送 180 ringing 时候用, 此时, NeoGate 将发送 180ringing Remote Party ID 匿名认证 Pedantic 总是验证拒绝 设置是否发送 remote party ID 信息, 默认是禁用 如果运营商有从这个字段获取信息, 可以启用此项 允许未经验证的用户的连接, 默认不允许 建议保持默认 启用该设置后, 将通过检测 SIP headers 的标签, 兼容多行的 SIP headers 默认不启用 对密码错误的任何注册和通话请求统一回复 404 响应, 降低黑客查找有效 SIP 用户能力 会话计时器是否开启会话计时模式, 开启之后, 时间到了就发 reinvite 最大刷新间隔 最小刷新间隔 会话计时的最大时间间隔 会话计时的最小时间间隔 刷新发起方设定是由服务端还是客户端来发起 reinvite http://www.yeastar.cn 42/45

4.2.4 IAX 设置 IAX2 是 asterisk 的内部协议, 此协议可以支持 NeoGate TA 与其他的 VoIP 服务器通过 IAX2 来对 接. 图 III-4-17 IAX 设置 表 III-4-10 IAX 设置参数 项目 注释 端口 设置 IAX2 协议的端口, 默认是 4569 带宽 设置通讯的带宽, 可以保持默认值 : 小 最小注册超时时间 设置 IAX 注册最小超时时间 最大注册超时时间 设置 IAX 注册最大超时时间 语音编码 codec 勾选支持的语音编解码 codec 4.3 网关设置 4.3.1 常规设定 图 III-4-18 常规设置 表 III-4-11 常规设置参数 项目 注释 响铃时间 设置接收到来电, 最大的响铃超时时间, 默认是 30 秒 最大通话时长 用于限制每路通话的最大通话时间, 默认是 6000 秒,0 表示无限制 启用抖动缓存 启用后能改善网络不好时丢包乱序造成通话质量不好的问题 抖动缓存最大长度 设置抖动缓存最大长度, 默认为 40 毫秒 http://www.yeastar.cn 43/45

FXO 模式 每个国家的线路硬件匹配时不一样的, 所以必须对各个国家的线 路阻抗等进行匹配, 否则会造成一些声音失真或者听到杂音, 影 响音质 4.4 高级设置 4.4.1 呼叫音设置 NeoGate TA 已提供多个国家信号音标准的设置, 用户可以通过选择相应国家, 获取预先配置好的呼 叫音 ; 也可以选择用户自定义配置 Customize Tones, 自己配置信号音 图 III-4-19 呼叫音设置 项目国家振铃旋律拨号音回铃音忙音呼叫等候音拥塞音二次拨号音 表 III-4-12 呼叫音设置参数 注释选择国家, 获取预先配置好的信号音参数, 也可以选择用户自定义 设置所有 FXO 端口来电时的振铃音 请根据当地运营商标准设置此参数 摘机拨号提示音 振铃时向主叫方发出的提示音 用于忙时提示 用于呼叫等待 用于资源限制而无法接通 用于二次拨号提示 4.4.2 DTMF 设置 此页面设置通过 TA FXO 网关呼出, 发送出去的 DTMF 信号 选择是否使用默认 DTMF 设置 图 III-4-20 DTMF 设置 http://www.yeastar.cn 44/45

DTMF Digit Length 默认值为 100ms Dial Pause Between Digits: 默认值为 100ms 若不选择默认 DTMF 设置, 则需要手动设置以下参数 Digit Volume: 设置发送出去的 DTMF 声音的分贝值, 范围为 -31~0 db Digit Length: 设置 DTMF 信号的长度 Dial Pause Between Digits: 两个 DTMF 信号间隔的时间长度 [ 结束 ] http://www.yeastar.cn 45/45