Pour garantir une qualité d’appel stable et des performances constantes de l’application, Aircall exige l’ajout de certains ports, domaines et plages d’adresses IP à la liste d’autorisation de votre pare-feu, de votre logiciel antivirus et de tout outil de filtrage de contenu, comme les proxys web ou les systèmes IDS/IPS. Les applications Aircall initient tout le trafic via des connexions d’appels sortants vers les destinations répertoriées ci-dessous, et tout trafic associé aux appels entrants est automatiquement autorisé une fois la session établie.
Exigences générales de configuration
Toutes les applications Aircall utilisent les ports et domaines suivants. Veillez à les ajouter à la liste d’autorisation de votre environnement.
Ports requis (autoriser le trafic sortant)
| Protocole | Port ou plage | Fonction ou remarques |
|---|---|---|
| TCP | 443 | Signalisation sécurisée et trafic API via HTTPS |
| TCP | 3478, 5349, 10194 | Signalisation et sessions SIP |
| UDP | 443, 3478 | Signalisation et trafic STUN |
| UDP | 10000 à 60000 | Trafic multimédia RTP pour la voix |
Domaines et URL requis (liste d’autorisation)
Ajoutez les domaines suivants à la liste d’autorisation de votre pare-feu, de votre proxy web et de tous vos filtres de contenu. L’astérisque couvre tous les sous-domaines.
| Domaine ou URL | Objectif |
|---|---|
| *.aircall.io | Services Aircall principaux |
| *.twilio.com | Principal fournisseur d’infrastructure vocale |
| media.twiliocdn.com | CDN de Twilio |
| static.intercomcdn.com | CDN d’Intercom pour le chat intégré à l’application ou le support |
| *.intercom.io | Service Intercom |
| ws.pusherapp.com | Communication d’événements en temps réel |
| *.pusher.com | Communication d’événements en temps réel |
| *.us-west-2.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
| *.eu-central-1.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
| *.ap-southeast-2.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
Adresses IP propres aux serveurs
L’infrastructure Aircall est hébergée sur AWS. Bien que vous puissiez restreindre le trafic à des adresses IP spécifiques pour renforcer la sécurité, les plages AWS peuvent changer à tout moment. L’ajout des domaines à la liste d’autorisation est l’option la plus fiable.
Important: :
Les plages d’adresses IP d’AWS changent sans préavis. Si vous devez utiliser des plages d’adresses IP statiques, consultez la documentation officielle Amazon Public IP Ranges pour obtenir les informations les plus récentes.
Adresses IP publiques pour les intégrations Aircall
Certains environnements réseau nécessitent l’ajout d’adresses IP à une liste d’autorisation afin de permettre aux services externes de communiquer avec les systèmes internes. Si votre organisation limite le trafic des appels entrants, vous pouvez ajouter à la liste d’autorisation les adresses IP publiques statiques utilisées par les intégrations Aircall dans l’environnement de production.
Adresses IP publiques des intégrations Aircall (VPC de production)
- 44.239.147.27
- 54.200.88.37
- 44.237.249.17
- 52.40.81.129
- 146.162.0.0/19
Remarque: :
Ajoutez ces adresses IP à la liste d’autorisation uniquement si votre organisation impose des restrictions sur le trafic des appels entrants et utilise des intégrations Aircall qui doivent communiquer avec des systèmes internes.
Serveurs multimédias (RTP) et WebRTC (STUN) mondiaux
Ces serveurs gèrent la diffusion multimédia et la traversée NAT pour les communications en temps réel.
Serveurs multimédias (RTP)
| Objectif | Adresse IP ou CIDR | Ports UDP | Ports TCP |
|---|---|---|---|
| Serveur multimédia (RTP) et WebRTC (STUN) | 168.86.128.0/18 | 10000 à 60000 | 443,3478, 5349 |
| 18.98.22.160/27 | 10000 à 60000 | 5061, 443,3478 | |
| 18.97.39.0/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.99.45.192/27 | 10000 à 60000 | 5061, 443,3478 | |
| 18.98.197.224/27 | 10000 à 60000 | 5061, 443,3478 | |
| 18.96.66.224/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.96.42.96/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.97.201.32/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.98.67.32/28 | 10000 à 60000 | 5061, 443,3478 | |
| 5.60.128.16/28 | 10000 à 60000 | 5061, 443,3478 | |
| 15.197.181.9 | 10000 à 60000 | 5061, 443,3478 | |
| 35.71.143.177 | 10000 à 60000 | 5061, 443,3478 | |
| 146.162.0.0/19 | 10000 à 60000 | 5061, 443,3478 |
Serveurs TURN WebRTC régionaux (fonctionnalité d’itinérance)
Ces serveurs relaient les médias lorsque STUN n’est pas possible. Ils sont particulièrement utiles lorsque vous utilisez la fonctionnalité d’itinérance pour vous connecter au serveur disponible le plus proche. Pour plus d’informations, consultez l’article Comprendre la fonctionnalité d’itinérance.
| Région (code) | Adresses IP | Ports UDP | Ports TCP ou UDP |
|---|---|---|---|
| Texas (US2) | 18.88.10.37, 18.88.10.41 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Afrique du Sud (IE1) | 13.247.45.53, 13.244.44.255, 13.247.0.151 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Moyen-Orient (DE1) | 3.29.101.45, 51.112.137.60, 3.29.187.15 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Inde (SP1) | 3.111.134.78, 13.200.73.207, 52.66.31.65 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Paris (UE Ouest 3) | 15.197.78.4, 166.117.135.187 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Oregon (États-Unis Ouest 2) | 166.117.69.13, 166.117.132.173 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Sydney (AP Sud-Est 2) | 52.223.56.33, 99.83.147.154 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Singapour (AP Sud-Est 1) | 166.117.49.49, 166.117.226.176 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Monde entier | 146.162.0.0/19 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
Qualité d’appel critique et dépannage
Réglage du délai d’expiration des sessions UDP
Le trafic VoIP dépend fortement du protocole UDP. Comme UDP n’utilise pas de poignée de main pour fermer les connexions, les pare-feu peuvent mettre fin trop tôt à une session d’appel active. L’augmentation du délai d’expiration des sessions UDP permet d’éviter les interruptions.
ACTION :
Augmentez le délai d’expiration des sessions UDP sur votre pare-feu ou votre routeur. La valeur recommandée est d’au moins 90 secondes.
Conseil: :
Si possible, appliquez le délai d’expiration prolongé uniquement aux destinations Aircall afin d’éviter toute modification inutile du trafic non concerné.
Fonctionnalités de la passerelle affectant la qualité VoIP
Certaines fonctionnalités de la passerelle peuvent perturber le trafic multimédia en temps réel et provoquer un son unidirectionnel, des appels saccadés ou des interruptions de connexion. Si vous rencontrez des problèmes de qualité d’appel, essayez de désactiver ou de contourner les fonctionnalités suivantes spécifiquement pour le trafic Aircall :
- Inspection approfondie des paquets ou inspection dynamique des paquets
- Systèmes de détection ou de prévention des intrusions
- Proxys Web ou filtres Web
- Dispositifs d’optimisation WAN
- Filtrage de ports allant au-delà des ports requis répertoriés ci-dessus
- Équilibrage de charge paquet par paquet entre plusieurs FAI, car cela peut modifier l’ordre des paquets RTP
La configuration de votre réseau conformément à ces recommandations garantit les meilleures performances possibles lorsque vous utilisez Aircall.