Central telefónica y streaming de audio en un VPS
Una central telefónica IP necesita el puerto de señalización —5060 en SIP— y un rango de puertos UDP para el audio, habitualmente 10000 a 20000. Un servidor de streaming de audio escucha en un puerto propio, típicamente el 8000, y conviene publicarlo detrás de un proxy inverso con HTTPS para que los navegadores no lo bloqueen en sitios seguros. Los dos casos son exigentes con la red: antes de montarlos, conversalo con nosotros.
Antes de empezar
La telefonía y el streaming no se parecen a un sitio web: usan UDP, mantienen sesiones largas y son sensibles a la latencia y a la pérdida de paquetes. Eso tiene dos consecuencias prácticas: el servidor conviene que esté cerca de quienes lo usan —una central atendida desde Argentina, en Argentina— y el proyecto conviene conversarlo antes de contratar, para dimensionarlo bien.
Tené presente además que la red no admite servidores de juegos ni VPN de navegación; si tu proyecto de audio o telefonía tiene un caso particular, escribinos antes.
Puertos de una central IP
| Puerto | Protocolo | Para qué |
|---|---|---|
| 5060 | UDP y TCP | Señalización SIP: registro de teléfonos y establecimiento de llamadas |
| 5061 | TCP | Señalización SIP cifrada con TLS |
| 10000-20000 | UDP | Audio (RTP). El rango exacto lo define la central |
| 4569 | UDP | IAX2, si se usan troncales entre centrales Asterisk |
El rango de audio es amplio porque cada llamada usa un par de puertos. Abrirlo entero en el firewall es lo normal; lo que no hay que hacer es dejar abierto el 5060 a todo internet si no hace falta.
Firewall, con criterio
ufw allow 5060/udp
ufw allow 10000:20000/udp
ufw allow from IP_DE_TU_PROVEEDOR_SIP to any port 5060Qué software usar hoy
- Asterisk sigue vigente y es la base de casi todo.
- Para una interfaz de administración, FreePBX o Issabel son los proyectos activos.
- trixbox, que es lo que nombran los artículos viejos, está discontinuado hace años: no conviene instalarlo ni siquiera para probar.
Streaming de audio
Un servidor de streaming escucha en su propio puerto y entrega el audio por HTTP. Icecast es el proyecto vivo; Shoutcast quedó atrás.
El problema más común aparece cuando el sitio que lo reproduce está en HTTPS y el streaming no: el navegador bloquea el contenido mixto y no suena nada. La solución es publicar el streaming por HTTPS con un proxy inverso, que además permite usar el mismo certificado del dominio.
audio.tudominio.com {
reverse_proxy 127.0.0.1:8000
}Ese es un archivo de configuración de Caddy, que pide el certificado solo. Con Nginx es equivalente, sumando el bloque de proxy_pass y los encabezados de conexión.
Dimensionar
- Telefonía: cada llamada simultánea consume alrededor de 100 kbps entre ida y vuelta con codecs comunes. Lo que suele quedar chico primero es la conectividad, no la CPU.
- Streaming: multiplicá la calidad de emisión por la cantidad de oyentes. Cien oyentes a 128 kbps son unos 13 Mbps sostenidos.
- Los planes de VPS incluyen hasta 100 Mbps sobre un puerto compartido: si tu proyecto necesita ancho garantizado, se contrata aparte.
Preguntas frecuentes
¿Puedo montar una central telefónica en un VPS?
Técnicamente sí, y es un uso habitual. Conviene conversarlo antes para dimensionar la conectividad y confirmar que el caso encaja con las condiciones del servicio.
Los teléfonos registran pero no hay audio
Es el síntoma clásico de que el rango RTP no está abierto en el firewall, o de que la central no sabe cuál es su IP pública. Las dos cosas se configuran en la central.
¿Cuánta conectividad necesito?
Para telefonía, unos 100 kbps por llamada simultánea. Para streaming, la calidad multiplicada por los oyentes. Los dos son tráfico sostenido, distinto del pico corto de un sitio web.
Mi streaming no suena en un sitio HTTPS
Es contenido mixto: el navegador bloquea audio por HTTP dentro de una página segura. Publicá el streaming detrás de un proxy inverso con certificado y apuntá el reproductor a esa dirección.
¿Instalo trixbox o Shoutcast?
No: los dos están discontinuados. Hoy son Asterisk con FreePBX o Issabel para telefonía, e Icecast para streaming.
Seguí leyendo
Firewall y fail2ban en tu VPS con ufw o firewalld
Cómo activar ufw o firewalld sin quedarte afuera de tu VPS, qué puertos abrir y cómo frenar con fail2ban los intentos de entrar por SSH.
Red privada entre servidores y reenvío de puertos
Conectá dos VPS por una red interna, dejá la base de datos fuera de internet y publicá un servicio que corre en otra máquina.
Discos y particiones en Linux: LVM, más de 2 TB y unidades externas
Agregar un disco a un VPS, ampliar un volumen LVM sin reiniciar, usar GPT para discos grandes y montar unidades NTFS o USB en un servidor.