Um eine stabile Anrufqualität und gleichbleibende Anwendungsleistung sicherzustellen, müssen bestimmte Ports, Domains und IP-Bereiche für Aircall in Ihrer Firewall, Antivirensoftware und allen Tools zur Inhaltsfilterung wie Web-Proxys oder IDS/IPS-Systemen auf die Zulassungsliste gesetzt werden. Aircall-Anwendungen initiieren den gesamten Datenverkehr über ausgehende Verbindungen zu den unten aufgeführten Zielen. Sobald eine Sitzung hergestellt wurde, wird der zugehörige eingehende Datenverkehr automatisch zugelassen.

Allgemeine Konfigurationsanforderungen

Alle Aircall-Anwendungen verwenden die folgenden Ports und Domains. Stellen Sie sicher, dass diese in Ihrer Umgebung auf der Zulassungsliste stehen.

Erforderliche Ports (ausgehenden Datenverkehr zulassen)

ProtokollPort oder BereichFunktion oder Hinweise
TCP443Sichere Signalisierung und sicherer API-Datenverkehr über HTTPS
TCP3478, 5349, 10194Signalisierung und SIP-Sitzungen
UDP443, 3478Signalisierungs- und STUN-Datenverkehr
UDP10000 bis 60000RTP-Mediendatenverkehr für Sprache

Erforderliche Domains und URLs (Zulassungsliste)

Setzen Sie die folgenden Domains in Ihrer Firewall, Ihrem Web-Proxy und allen Inhaltsfiltern auf die Zulassungsliste. Das Sternchen umfasst alle Subdomains.

Domain oder URLZweck
*.aircall.ioPrimäre Aircall-Dienste
*.twilio.comPrimärer Anbieter der Sprachinfrastruktur
media.twiliocdn.comTwilio-CDN
static.intercomcdn.comIntercom-CDN für In-App-Chat oder Support
*.intercom.ioIntercom-Dienst
ws.pusherapp.comberufliche E-Mail-Adresse-Ereigniskommunikation
*.pusher.comberufliche E-Mail-Adresse-Ereigniskommunikation
*.us-west-2.amazonaws.comIn AWS S3 gespeicherte Voicemails und Aufzeichnungen
*.eu-central-1.amazonaws.comIn AWS S3 gespeicherte Voicemails und Aufzeichnungen
*.ap-southeast-2.amazonaws.comIn AWS S3 gespeicherte Voicemails und Aufzeichnungen

Serverspezifische IP-Adressen

Die Aircall-Infrastruktur wird auf AWS gehostet. Sie können den Datenverkehr für höhere Sicherheit auf bestimmte IP-Adressen beschränken, AWS-Bereiche können sich jedoch jederzeit ändern. Die Zulassung anhand von Domains ist die zuverlässigste Option.

Achtung: AWS-IP-Bereiche ändern sich ohne vorherige Ankündigung. Wenn Sie statische IP-Bereiche verwenden müssen, finden Sie die aktuellsten Informationen in der offiziellen Dokumentation zu den öffentlichen IP-Bereichen von Amazon.

Öffentliche IP-Adressen für Aircall-Integrationen

In einigen Netzwerkumgebungen ist die Zulassung von IP-Adressen erforderlich, damit externe Dienste mit internen Systemen kommunizieren können. Wenn Ihre Organisation eingehenden Datenverkehr beschränkt, können Sie die von Aircall-Integrationen in der Produktionsumgebung verwendeten statischen öffentlichen IP-Adressen auf die Zulassungsliste setzen.

Öffentliche IP-Adressen für Aircall-Integrationen (Produktions-VPC)

44.239.147.27
54.200.88.37
44.237.249.17
52.40.81.129

Hinweis: Setzen Sie diese IP-Adressen nur dann auf die Zulassungsliste, wenn Ihre Organisation den eingehenden Datenverkehr beschränkt und Aircall-Integrationen verwendet, die mit internen Systemen kommunizieren müssen.

Weltweite Medienserver (RTP) und WebRTC-Server (STUN)

Diese Server übernehmen das Medienstreaming und NAT-Traversal für berufliche E-Mail-Adresse-Kommunikation.

Medienserver (RTP)

ZweckIP-Adresse oder CIDRUDP-PortsTCP-Ports
Medienserver (RTP) & WebRTC (STUN)168.86.128.0/1810000 bis 60000443,3478, 5349
18.98.22.160/2710000 bis 600005061, 443,3478
18.97.39.0/2810000 bis 600005061, 443,3478
18.99.45.192/2710000 bis 600005061, 443,3478
18.98.197.224/2710000 bis 600005061, 443,3478
18.96.66.224/2810000 bis 600005061, 443,3478
18.96.42.96/2810000 bis 600005061, 443,3478
18.97.201.32/2810000 bis 600005061, 443,3478
18.98.67.32/2810000 bis 600005061, 443,3478
5.60.128.16/2810000 bis 600005061, 443,3478
15.197.181.910000 bis 600005061, 443,3478
35.71.143.17710000 bis 600005061, 443,3478

Regionale WebRTC-TURN-Server (Roaming-Funktion)

Diese Server leiten Medien weiter, wenn STUN nicht möglich ist. Sie sind besonders relevant, wenn die Roaming-Funktion verwendet wird, um eine Verbindung zum nächstgelegenen verfügbaren Server herzustellen. Weitere Informationen finden Sie unter „Grundlegendes zur Roaming-Funktion“.

Region (Code)IP-AdressenUDP-PortsTCP- oder UDP-Ports
Texas (US2)18.88.10.37, 18.88.10.4110000 bis 60000, 443, 3478443, 3478, 5349
Südafrika (IE1)13.247.45.53, 13.244.44.255, 13.247.0.15110000 bis 60000, 443, 3478443, 3478, 5349
Naher Osten (DE1)3.29.101.45, 51.112.137.60, 3.29.187.1510000 bis 60000, 443, 3478443, 3478, 5349
Indien (SP1)3.111.134.78, 13.200.73.207, 52.66.31.6510000 bis 60000, 443, 3478443, 3478, 5349
Paris (EU West 3)15.197.78.4, 166.117.135.18710000 bis 60000, 443, 3478443, 3478, 5349
Oregon (US West 2)166.117.69.13, 166.117.132.17310000 bis 60000, 443, 3478443, 3478, 5349
Sydney (AP Southeast 2)52.223.56.33, 99.83.147.15410000 bis 60000, 443, 3478443, 3478, 5349
Singapur (AP Southeast 1)166.117.49.49, 166.117.226.17610000 bis 60000, 443, 3478443, 3478, 5349

Kritische Anrufqualität und Fehlerbehebung

UDP-Sitzungs-Timeout anpassen

Schwinden-Datenverkehr ist stark von UDP abhängig. Da UDP zum Schließen von Verbindungen keinen Handshake verwendet, können Firewalls eine aktive Anrufsitzung zu früh beenden. Eine Erhöhung des UDP-Sitzungs-Timeouts hilft, Unterbrechungen zu vermeiden.

AKTION:
Erhöhen Sie den UDP-Sitzungs-Timeout Ihrer Firewall oder Ihres Routers. Der empfohlene Wert beträgt mindestens 90 Sekunden.
Tipp: Wenden Sie den verlängerten Timeout nach Möglichkeit nur auf Aircall-Ziele an, um unnötige Änderungen an nicht zugehörigem Datenverkehr zu vermeiden.

Gateway-Funktionen, die die Schwinden-Qualität beeinträchtigen

Bestimmte Gateway-Funktionen können den Mediendatenverkehr in berufliche E-Mail-Adresse stören und einseitige Audioübertragung, abgehackte Anrufe oder Verbindungsabbrüche verursachen. Wenn Probleme mit der Anrufqualität auftreten, versuchen Sie, die folgenden Funktionen speziell für Aircall-Datenverkehr zu deaktivieren oder zu umgehen:

  • Deep Packet Inspection oder Stateful Packet Inspection
  • Systeme zur Angriffserkennung oder Angriffsprävention
  • Web-Proxys oder Webfilter
  • WAN-Optimierungsgeräte
  • Portfilterung, die über die oben aufgeführten erforderlichen Ports hinausgeht
  • Paketweiser Lastenausgleich über mehrere ISPs, da dadurch RTP-Pakete neu angeordnet werden können

Wenn Sie Ihr Netzwerk gemäß diesen Richtlinien konfigurieren, stellen Sie bei der Verwendung von Aircall die bestmögliche Leistung sicher.