Wie es funktioniert

Wo der Browser auf das Telefonnetz trifft.

Die CodeB-SIP-Bridge sitzt zwischen der WebRTC-Seite (Opus über SRTP-DTLS) und der SIP-Seite (G.711 über klassisches UDP) und transkodiert im Lauf. Ihre SIP-Trunk-Zugangsdaten, Fraud-Kontrollen und Anrufprotokolle bleiben auf Ihrem eigenen Windows-Host — CodeB sieht und vermittelt Ihren PSTN-Verkehr nie.

B Browser WEBRTC OPUS 48 KHZ signal.ashx IIS · WEBSOCKET CodeB-SIP-Bridge SIPSorcery · Windows-Dienst Opus ↔ G.711 · DTLS ↔ UDP FraudGuard · Whitelist · CDR SIP-Trunk IHR CARRIER PSTN G.711 ODER G.722 CodeB Webphone OFFICE.HTML PWA SIP-Softphone MICROSIP · GROUNDWIRE SDP · ICE · WÄHLEN DIAL-FAN-OUT INVITE · SDP RTP OPUS 48K SRTP/DTLS RTP G.711 8 KHZ µ-LAW REGISTER · INVITE REGISTER · INVITE BRIDGE TRANSKODIERT OPUS ↔ G.711 · CDR + WHITELIST + FRAUDGUARD AUF DER BRIDGE
Signaling / Steuerung RTP-Medien (auf der Bridge transkodiert)

Browser, signal.ashx, SIP-Bridge, Trunk · CodeB Webphone + SIP-Softphone nutzen dieselbe Bridge

Browser
01 / WebRTC-Seite

SRTP-DTLS-Opus zur Bridge

Der Browser öffnet eine normale WebRTC-PeerConnection zur SIP-Bridge. Audio läuft auf Opus mit 48 kHz innerhalb von SRTP über DTLS. Die Verbindung ist identisch zu einem Browser-zu-Browser-CodeB-Meeting — die Bridge ist einfach der „andere Peer".

Bridge
02 / Transkodierung

Opus ↔ G.711, im Prozess

Die SIP-Bridge ist ein Windows-Dienst, der auf SIPSorcery aufsetzt. Sie dekodiert Opus, resamplet 48 kHz ↔ 8 kHz und kodiert dann µ-law oder A-law für die SIP-Seite. Derselbe Prozess besitzt den SIP-UDP-Listener (Standard-Port 5060) und den Public-Listener-Kanal für eingehende Anrufe.

SIP-Seite
03 / Klassisches SIP/RTP

Ihr Trunk, Ihre Nummern

Ausgehende PSTN-Anrufe gehen per SIP-INVITE gegen Ihre registrierten Trunks. Eingehende DIDs landen auf demselben Trunk. RTP zwischen Bridge und Trunk ist klassisches UDP-G.711 — die Verschlüsselungs-Posture der SIP-Seite hängt davon ab, was Ihr Carrier unterstützt.

Was Sie betreiben vs. was wir betreiben

CodeB Conference liefert die Bridge als Teil der Installation aus. Sie betreiben den SIP-Trunk — wir sehen, vermitteln oder transportieren Ihren PSTN-Verkehr nie. Die Bridge verbindet sich mit Ihren Trunk-Zugangsdaten auf Ihrem Windows-Host hinter Ihrer Firewall:

Fraud- und Missbrauchs-Kontrollen

Die Bridge setzt drei Sperren vor jeder PSTN-Ausgabe durch:

Eingehende Anrufe bekommen die symmetrische Behandlung: ein Rate-Limit pro Quell-IP auf dem öffentlichen SIP-Listener, optional REGISTER-Pflicht (Standard an) und SIP-Digest-Authentifizierung gegen denselben Credential-Store wie der OIDC-IdP — eine Anmeldung, drei Dienste.

Pfade für eingehende Anrufe

Ein Anruf in die andere Richtung — ein externes SIP-Telefon wählt eine CodeB-Nummer — nimmt innerhalb der Bridge einen von drei Wegen:

Was der Server sieht und was nicht

Der signal.ashx-WebSocket trägt ausschließlich Steuer-Frames (Wähl-Anfragen, Ring-Frames, Annehmen/Ablehnen). Medien laufen nie über signal.ashx. Die Bridge ist das einzige Stück, das jemals entschlüsselte PCM-Samples im Speicher hält — für die Millisekunden, die das Transkodieren und Weiterleiten dauern. Nichts wird auf Platte gepuffert, es sei denn, Sie haben SaveTranscripts für eine KI-Empfangs-Regel eingeschaltet (und selbst dann nur der Text dieser einen vnum, nie rohes Audio).

Verwandt

Browser-zu-Browser-Medien-Datenfluss → · Virtual-Agent (KI-Empfang) Datenfluss → · OIDC-Anmelde-Datenfluss →