Um eine stabile Anrufqualität und eine gleichbleibende Performance der Anwendung zu gewährleisten, müssen bestimmte Ports, Domains und IP-Bereiche von Aircall in Ihrer Firewall, Antivirensoftware und allen Tools zur Inhaltsfilterung wie Web-Proxys oder IDS/IPS-Systemen auf die Positivliste gesetzt werden. Aircall-Anwendungen leiten den gesamten Datenverkehr über ausgehende Verbindungen zu den unten aufgeführten Zielen ein. Sobald eine Sitzung hergestellt wurde, wird der zugehörige eingehende Datenverkehr automatisch zugelassen.
Allgemeine Konfigurationsanforderungen
Alle Aircall-Anwendungen benötigen die folgenden Ports und Domains. Stellen Sie sicher, dass diese in Ihrer Umgebung auf der Positivliste stehen.
Erforderliche Ports (ausgehenden Datenverkehr zulassen)
| Protokoll | Port oder Bereich | Funktion oder Hinweise |
|---|---|---|
| TCP | 443 | Sichere Signalisierung und API-Datenverkehr über HTTPS |
| TCP | 3478, 5349, 10194 | Signalisierung und SIP-Sitzungen |
| UDP | 443, 3478 | Signalisierungs- und STUN-Datenverkehr |
| UDP | 10000 bis 60000 | RTP-Mediendatenverkehr für Sprache |
Erforderliche Domains und URLs (Positivliste)
Setzen Sie die folgenden Domains in Ihrer Firewall, Ihrem Web-Proxy und allen Inhaltsfiltern auf die Positivliste. Das Sternchen umfasst alle Subdomains.
| Domain oder URL | Zweck |
|---|---|
| *.aircall.io | Primäre Aircall-Dienste |
| *.twilio.com | Primärer Anbieter der Sprachinfrastruktur |
| media.twiliocdn.com | Twilio-CDN |
| static.intercomcdn.com | Intercom-CDN für In-App-Chat oder Support |
| *.intercom.io | Intercom-Dienst |
| ws.pusherapp.com | Ereigniskommunikation über berufliche E-Mail-Adresse |
| *.pusher.com | Ereigniskommunikation über berufliche E-Mail-Adresse |
| *.us-west-2.amazonaws.com | In AWS S3 gespeicherte Voicemails und Aufzeichnungen |
| *.eu-central-1.amazonaws.com | In AWS S3 gespeicherte Voicemails und Aufzeichnungen |
| *.ap-southeast-2.amazonaws.com | In AWS S3 gespeicherte Voicemails und Aufzeichnungen |
Serverspezifische IP-Adressen
Die Aircall-Infrastruktur wird auf AWS gehostet. Für mehr Sicherheit können Sie den Datenverkehr auf bestimmte IP-Adressen beschränken, allerdings können sich die AWS-Bereiche jederzeit ändern. Die zuverlässigste Option ist eine Positivliste mit Domains.
Achtung: AWS-IP-Bereiche ändern sich ohne vorherige Ankündigung. Wenn Sie statische IP-Bereiche verwenden müssen, finden Sie die aktuellsten Informationen in der offiziellen Dokumentation zu öffentlichen IP-Bereichen von Amazon.
Öffentliche IP-Adressen für Aircall-Integrationen
In einigen Netzwerkumgebungen müssen IP-Adressen auf die Positivliste gesetzt werden, damit externe Dienste mit internen Systemen kommunizieren können. Wenn Ihre Organisation eingehenden Datenverkehr beschränkt, können Sie die von Aircall-Integrationen in der Produktionsumgebung verwendeten statischen öffentlichen IP-Adressen auf die Positivliste setzen.
Öffentliche IP-Adressen von Aircall-Integrationen (Produktions-VPC)
- 44.239.147.27
- 54.200.88.37
- 44.237.249.17
- 52.40.81.129
- 146.162.0.0/19
Hinweis: Setzen Sie diese IP-Adressen nur dann auf die Positivliste, wenn Ihre Organisation Beschränkungen für eingehenden Datenverkehr benötigt und Aircall-Integrationen verwendet, die mit internen Systemen kommunizieren müssen.
Weltweite Medienserver (RTP) und WebRTC-Server (STUN)
Diese Server verarbeiten Medienstreaming und NAT-Traversal für die Kommunikation über berufliche E-Mail-Adresse.
Medienserver (RTP)
| Zweck | IP-Adresse oder CIDR | UDP-Ports | TCP-Ports |
|---|---|---|---|
| Medienserver (RTP) & WebRTC (STUN) | 168.86.128.0/18 | 10000 to 60000 | 443,3478, 5349 |
| 18.98.22.160/27 | 10000 to 60000 | 5061, 443,3478 | |
| 18.97.39.0/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.99.45.192/27 | 10000 to 60000 | 5061, 443,3478 | |
| 18.98.197.224/27 | 10000 to 60000 | 5061, 443,3478 | |
| 18.96.66.224/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.96.42.96/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.97.201.32/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.98.67.32/28 | 10000 to 60000 | 5061, 443,3478 | |
| 5.60.128.16/28 | 10000 to 60000 | 5061, 443,3478 | |
| 15.197.181.9 | 10000 to 60000 | 5061, 443,3478 | |
| 35.71.143.177 | 10000 to 60000 | 5061, 443,3478 | |
| 146.162.0.0/19 | 10000 to 60000 | 5061, 443,3478 |
Regionale WebRTC-TURN-Server (Roaming-Funktion)
Diese Server leiten Medien weiter, wenn STUN nicht möglich ist. Sie sind besonders relevant, wenn die Roaming-Funktion verwendet wird, um eine Verbindung zum nächstgelegenen verfügbaren Server herzustellen. Weitere Informationen finden Sie unter „Funktionsweise der Roaming-Funktion“.
| Region (Code) | IP-Adressen | UDP-Ports | TCP- oder UDP-Ports |
|---|---|---|---|
| Texas (US2) | 18.88.10.37, 18.88.10.41 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Südafrika (IE1) | 13.247.45.53, 13.244.44.255, 13.247.0.151 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Naher Osten (DE1) | 3.29.101.45, 51.112.137.60, 3.29.187.15 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Indien (SP1) | 3.111.134.78, 13.200.73.207, 52.66.31.65 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Paris (EU West 3) | 15.197.78.4, 166.117.135.187 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Oregon (US West 2) | 166.117.69.13, 166.117.132.173 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Sydney (AP Südost 2) | 52.223.56.33, 99.83.147.154 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Singapur (AP Südost 1) | 166.117.49.49, 166.117.226.176 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Global | 146.162.0.0/19 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
Kritische Anrufqualität und Fehlerbehebung
UDP-Sitzungs-Timeout anpassen
Schwinden-Datenverkehr ist stark von UDP abhängig. Da UDP zum Schließen von Verbindungen keinen Handshake verwendet, können Firewalls eine aktive Anrufsitzung zu früh beenden. Ein längerer UDP-Sitzungs-Timeout hilft, Unterbrechungen zu verhindern.
AKTION:
Erhöhen Sie den UDP-Sitzungs-Timeout Ihrer Firewall oder Ihres Routers. Der empfohlene Wert beträgt mindestens 90 Sekunden.
Tipp: Wenden Sie den verlängerten Timeout nach Möglichkeit nur auf Aircall-Ziele an, um unnötige Änderungen an anderem Datenverkehr zu vermeiden.
SIP ALG auf Netzwerkgeräten deaktivieren
SIP ALG (Application Layer Gateway) ist eine Routerfunktion, die die Header von Schwinden-Paketen verändert. Sie ist eine häufige Ursache für Probleme mit der Anrufqualität, selbst wenn sie nicht die Ursache einer offensichtlichen Blockierung ist. Stellen Sie sicher, dass SIP ALG auf jedem Router, verwalteten Switch und Gateway-Gerät in Ihrem Netzwerk deaktiviert ist, nicht nur auf dem Gerät, das einem einzelnen Nutzer am nächsten ist.
AKTION:
Deaktivieren Sie SIP ALG auf allen Routern, verwalteten Switches und Gateway-Geräten in Ihrem Netzwerk.Gateway-Funktionen, die die Schwinden-Qualität beeinträchtigen
Bestimmte Gateway-Funktionen können den Medienverkehr für berufliche E-Mail-Adressen stören und einseitige Audioübertragung, abgehackte Anrufe oder Verbindungsabbrüche verursachen. Wenn Probleme mit der Anrufqualität auftreten, versuchen Sie, die folgenden Funktionen speziell für Aircall-Datenverkehr zu deaktivieren oder zu umgehen:
- Tiefgehende Paketprüfung oder zustandsbehaftete Paketprüfung
- Systeme zur Angriffserkennung oder Angriffsprävention
- Web-Proxys oder Webfilter
- Geräte zur WAN-Optimierung
- Portfilterung, die über die oben aufgeführten erforderlichen Ports hinausgeht
- Paketweiser Lastenausgleich über mehrere Internetanbieter hinweg, da dadurch RTP-Pakete neu angeordnet werden können
Wenn Sie Ihr Netzwerk gemäß diesen Richtlinien konfigurieren, erzielen Sie bei der Nutzung von Aircall die bestmögliche Performance. Wenn Sie alle oben genannten Punkte überprüft haben und die Probleme weiterhin bestehen, filtert oder drosselt Ihr Internetanbieter möglicherweise den Schwinden-Datenverkehr auf Netzwerkebene. Wenden Sie sich an den Anbieter und melden Sie, dass der UDP-Sprachverkehr in Echtzeit beeinträchtigt wird.