Um eine stabile Anrufqualität und eine gleichbleibende Performance der Anwendung zu gewährleisten, müssen bestimmte Ports, Domains und IP-Bereiche von Aircall in Ihrer Firewall, Antivirensoftware und allen Tools zur Inhaltsfilterung wie Web-Proxys oder IDS/IPS-Systemen auf die Positivliste gesetzt werden. Aircall-Anwendungen leiten den gesamten Datenverkehr über ausgehende Verbindungen zu den unten aufgeführten Zielen ein. Sobald eine Sitzung hergestellt wurde, wird der zugehörige eingehende Datenverkehr automatisch zugelassen.

Allgemeine Konfigurationsanforderungen

Alle Aircall-Anwendungen benötigen die folgenden Ports und Domains. Stellen Sie sicher, dass diese in Ihrer Umgebung auf der Positivliste stehen.

Erforderliche Ports (ausgehenden Datenverkehr zulassen)

ProtokollPort oder BereichFunktion oder Hinweise
TCP443Sichere Signalisierung und API-Datenverkehr über HTTPS
TCP3478, 5349, 10194Signalisierung und SIP-Sitzungen
UDP443, 3478Signalisierungs- und STUN-Datenverkehr
UDP10000 bis 60000RTP-Mediendatenverkehr für Sprache

Erforderliche Domains und URLs (Positivliste)

Setzen Sie die folgenden Domains in Ihrer Firewall, Ihrem Web-Proxy und allen Inhaltsfiltern auf die Positivliste. Das Sternchen umfasst alle Subdomains.

Domain oder URLZweck
*.aircall.ioPrimäre Aircall-Dienste
*.twilio.comPrimärer Anbieter der Sprachinfrastruktur
media.twiliocdn.comTwilio-CDN
static.intercomcdn.comIntercom-CDN für In-App-Chat oder Support
*.intercom.ioIntercom-Dienst
ws.pusherapp.comEreigniskommunikation über berufliche E-Mail-Adresse
*.pusher.comEreigniskommunikation über berufliche E-Mail-Adresse
*.us-west-2.amazonaws.comIn AWS S3 gespeicherte Voicemails und Aufzeichnungen
*.eu-central-1.amazonaws.comIn AWS S3 gespeicherte Voicemails und Aufzeichnungen
*.ap-southeast-2.amazonaws.comIn AWS S3 gespeicherte Voicemails und Aufzeichnungen

Serverspezifische IP-Adressen

Die Aircall-Infrastruktur wird auf AWS gehostet. Für mehr Sicherheit können Sie den Datenverkehr auf bestimmte IP-Adressen beschränken, allerdings können sich die AWS-Bereiche jederzeit ändern. Die zuverlässigste Option ist eine Positivliste mit Domains.

Achtung: AWS-IP-Bereiche ändern sich ohne vorherige Ankündigung. Wenn Sie statische IP-Bereiche verwenden müssen, finden Sie die aktuellsten Informationen in der offiziellen Dokumentation zu öffentlichen IP-Bereichen von Amazon.

Öffentliche IP-Adressen für Aircall-Integrationen

In einigen Netzwerkumgebungen müssen IP-Adressen auf die Positivliste gesetzt werden, damit externe Dienste mit internen Systemen kommunizieren können. Wenn Ihre Organisation eingehenden Datenverkehr beschränkt, können Sie die von Aircall-Integrationen in der Produktionsumgebung verwendeten statischen öffentlichen IP-Adressen auf die Positivliste setzen.

Öffentliche IP-Adressen von Aircall-Integrationen (Produktions-VPC)

  • 44.239.147.27
  • 54.200.88.37
  • 44.237.249.17
  • 52.40.81.129
  • 146.162.0.0/19
Hinweis: Setzen Sie diese IP-Adressen nur dann auf die Positivliste, wenn Ihre Organisation Beschränkungen für eingehenden Datenverkehr benötigt und Aircall-Integrationen verwendet, die mit internen Systemen kommunizieren müssen.

Weltweite Medienserver (RTP) und WebRTC-Server (STUN)

Diese Server verarbeiten Medienstreaming und NAT-Traversal für die Kommunikation über berufliche E-Mail-Adresse.

Medienserver (RTP)

ZweckIP-Adresse oder CIDRUDP-PortsTCP-Ports
Medienserver (RTP) & WebRTC (STUN)168.86.128.0/1810000 to 60000443,3478, 5349
18.98.22.160/2710000 to 600005061, 443,3478
18.97.39.0/2810000 to 600005061, 443,3478
18.99.45.192/2710000 to 600005061, 443,3478
18.98.197.224/2710000 to 600005061, 443,3478
18.96.66.224/2810000 to 600005061, 443,3478
18.96.42.96/2810000 to 600005061, 443,3478
18.97.201.32/2810000 to 600005061, 443,3478
18.98.67.32/2810000 to 600005061, 443,3478
5.60.128.16/2810000 to 600005061, 443,3478
15.197.181.910000 to 600005061, 443,3478
35.71.143.17710000 to 600005061, 443,3478
146.162.0.0/1910000 to 600005061, 443,3478

Regionale WebRTC-TURN-Server (Roaming-Funktion)

Diese Server leiten Medien weiter, wenn STUN nicht möglich ist. Sie sind besonders relevant, wenn die Roaming-Funktion verwendet wird, um eine Verbindung zum nächstgelegenen verfügbaren Server herzustellen. Weitere Informationen finden Sie unter „Funktionsweise der Roaming-Funktion“.

Region (Code)IP-AdressenUDP-PortsTCP- oder UDP-Ports
Texas (US2)18.88.10.37, 18.88.10.4110000 to 60000, 443, 3478443, 3478, 5349
Südafrika (IE1)13.247.45.53, 13.244.44.255, 13.247.0.15110000 to 60000, 443, 3478443, 3478, 5349
Naher Osten (DE1)3.29.101.45, 51.112.137.60, 3.29.187.1510000 to 60000, 443, 3478443, 3478, 5349
Indien (SP1)3.111.134.78, 13.200.73.207, 52.66.31.6510000 to 60000, 443, 3478443, 3478, 5349
Paris (EU West 3)15.197.78.4, 166.117.135.18710000 to 60000, 443, 3478443, 3478, 5349
Oregon (US West 2)166.117.69.13, 166.117.132.17310000 to 60000, 443, 3478443, 3478, 5349
Sydney (AP Südost 2)52.223.56.33, 99.83.147.15410000 to 60000, 443, 3478443, 3478, 5349
Singapur (AP Südost 1)166.117.49.49, 166.117.226.17610000 to 60000, 443, 3478443, 3478, 5349
Global146.162.0.0/1910000 to 60000, 443, 3478443, 3478, 5349

Kritische Anrufqualität und Fehlerbehebung

UDP-Sitzungs-Timeout anpassen

Schwinden-Datenverkehr ist stark von UDP abhängig. Da UDP zum Schließen von Verbindungen keinen Handshake verwendet, können Firewalls eine aktive Anrufsitzung zu früh beenden. Ein längerer UDP-Sitzungs-Timeout hilft, Unterbrechungen zu verhindern.

AKTION:
Erhöhen Sie den UDP-Sitzungs-Timeout Ihrer Firewall oder Ihres Routers. Der empfohlene Wert beträgt mindestens 90 Sekunden.
Tipp: Wenden Sie den verlängerten Timeout nach Möglichkeit nur auf Aircall-Ziele an, um unnötige Änderungen an anderem Datenverkehr zu vermeiden.

SIP ALG auf Netzwerkgeräten deaktivieren

SIP ALG (Application Layer Gateway) ist eine Routerfunktion, die die Header von Schwinden-Paketen verändert. Sie ist eine häufige Ursache für Probleme mit der Anrufqualität, selbst wenn sie nicht die Ursache einer offensichtlichen Blockierung ist. Stellen Sie sicher, dass SIP ALG auf jedem Router, verwalteten Switch und Gateway-Gerät in Ihrem Netzwerk deaktiviert ist, nicht nur auf dem Gerät, das einem einzelnen Nutzer am nächsten ist.

 
AKTION:
Deaktivieren Sie SIP ALG auf allen Routern, verwalteten Switches und Gateway-Geräten in Ihrem Netzwerk.

Gateway-Funktionen, die die Schwinden-Qualität beeinträchtigen

Bestimmte Gateway-Funktionen können den Medienverkehr für berufliche E-Mail-Adressen stören und einseitige Audioübertragung, abgehackte Anrufe oder Verbindungsabbrüche verursachen. Wenn Probleme mit der Anrufqualität auftreten, versuchen Sie, die folgenden Funktionen speziell für Aircall-Datenverkehr zu deaktivieren oder zu umgehen:

  • Tiefgehende Paketprüfung oder zustandsbehaftete Paketprüfung
  • Systeme zur Angriffserkennung oder Angriffsprävention
  • Web-Proxys oder Webfilter
  • Geräte zur WAN-Optimierung
  • Portfilterung, die über die oben aufgeführten erforderlichen Ports hinausgeht
  • Paketweiser Lastenausgleich über mehrere Internetanbieter hinweg, da dadurch RTP-Pakete neu angeordnet werden können

Wenn Sie Ihr Netzwerk gemäß diesen Richtlinien konfigurieren, erzielen Sie bei der Nutzung von Aircall die bestmögliche Performance. Wenn Sie alle oben genannten Punkte überprüft haben und die Probleme weiterhin bestehen, filtert oder drosselt Ihr Internetanbieter möglicherweise den Schwinden-Datenverkehr auf Netzwerkebene. Wenden Sie sich an den Anbieter und melden Sie, dass der UDP-Sprachverkehr in Echtzeit beeinträchtigt wird.