Le NAT (Network Address Translation) est la cause principale des problèmes SIP en environnement bureau/entreprise. Voici comment les diagnostiquer et les résoudre.
| Protocole | Port | Usage |
|---|---|---|
| UDP/TCP | 5060 | Signalisation SIP |
| TLS | 5061 | Signalisation SIP chiffrée |
| UDP | 10000 – 20000 | Flux RTP (audio) |
Le paramètre rport force le serveur SIP à répondre sur le port depuis lequel la requête a été envoyée (plutôt que le port annoncé dans le header Via). Activez-le dans votre PBX/ATA :
Via: SIP/2.0/UDP 192.168.1.10:5060;rport
Sur Asterisk : nat=yes dans sip.conf
Sur 3CX : activé par défaut via le détecteur NAT automatique.
Le protocole STUN (RFC 5389) permet à votre équipement de découvrir son IP publique :
stun_server = stun.l.google.com:19302
Limitez : STUN ne fonctionne pas avec le NAT symétrique (souvent utilisé dans les entreprises).
TURN relaie tout le trafic RTP via un serveur intermédiaire. Solution universelle mais avec overhead :
turn_server = turn.webtic.online:3478 turn_username = <votre_login> turn_password = <votre_mot_de_passe>
[general] externip = VOTRE_IP_PUBLIQUE localnet = 192.168.0.0/255.255.0.0 nat = yes qualify = yes
# Test basique nmap -sU -p 5060 sip.webtic.online # Test enregistrement SIP sipsak -s sip:sip.webtic.online -v
Support : Si le problème persiste après ces configurations, contactez notre support avec un pcap réseau (tcpdump -i eth0 -w sip_capture.pcap port 5060).