Pour garantir une qualité d’appel stable et des performances constantes de l’application, Aircall exige l’ajout de certains ports, domaines et plages d’adresses IP à la liste d’autorisation de votre pare-feu, de votre logiciel antivirus et de tout outil de filtrage de contenu, comme les proxys web ou les systèmes IDS/IPS. Les applications Aircall initient tout le trafic via des connexions d’appels sortants vers les destinations répertoriées ci-dessous, et tout trafic associé aux appels entrants est automatiquement autorisé une fois la session établie.

Exigences générales de configuration

Toutes les applications Aircall utilisent les ports et domaines suivants. Veillez à les ajouter à la liste d’autorisation de votre environnement.

Ports requis (autoriser le trafic sortant)

ProtocolePort ou plageFonction ou remarques
TCP443Signalisation sécurisée et trafic API via HTTPS
TCP3478, 5349, 10194Signalisation et sessions SIP
UDP443, 3478Signalisation et trafic STUN
UDP10000 à 60000Trafic multimédia RTP pour la voix

Domaines et URL requis (liste d’autorisation)

Ajoutez les domaines suivants à la liste d’autorisation de votre pare-feu, de votre proxy web et de tous vos filtres de contenu. L’astérisque couvre tous les sous-domaines.

Domaine ou URLObjectif
*.aircall.ioServices Aircall principaux
*.twilio.comPrincipal fournisseur d’infrastructure vocale
media.twiliocdn.comCDN de Twilio
static.intercomcdn.comCDN d’Intercom pour le chat intégré à l’application ou le support
*.intercom.ioService Intercom
ws.pusherapp.comCommunication d’événements en temps réel
*.pusher.comCommunication d’événements en temps réel
*.us-west-2.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3
*.eu-central-1.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3
*.ap-southeast-2.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3

Adresses IP propres aux serveurs

L’infrastructure Aircall est hébergée sur AWS. Bien que vous puissiez restreindre le trafic à des adresses IP spécifiques pour renforcer la sécurité, les plages AWS peuvent changer à tout moment. L’ajout des domaines à la liste d’autorisation est l’option la plus fiable.

Important: :
Les plages d’adresses IP d’AWS changent sans préavis. Si vous devez utiliser des plages d’adresses IP statiques, consultez la documentation officielle Amazon Public IP Ranges pour obtenir les informations les plus récentes.

Adresses IP publiques pour les intégrations Aircall

Certains environnements réseau nécessitent l’ajout d’adresses IP à une liste d’autorisation afin de permettre aux services externes de communiquer avec les systèmes internes. Si votre organisation limite le trafic des appels entrants, vous pouvez ajouter à la liste d’autorisation les adresses IP publiques statiques utilisées par les intégrations Aircall dans l’environnement de production.

Adresses IP publiques des intégrations Aircall (VPC de production)

  • 44.239.147.27
  • 54.200.88.37
  • 44.237.249.17
  • 52.40.81.129
  • 146.162.0.0/19
Remarque: :
Ajoutez ces adresses IP à la liste d’autorisation uniquement si votre organisation impose des restrictions sur le trafic des appels entrants et utilise des intégrations Aircall qui doivent communiquer avec des systèmes internes.

Serveurs multimédias (RTP) et WebRTC (STUN) mondiaux

Ces serveurs gèrent la diffusion multimédia et la traversée NAT pour les communications en temps réel.

Serveurs multimédias (RTP)

ObjectifAdresse IP ou CIDRPorts UDPPorts TCP
Serveur multimédia (RTP) et WebRTC (STUN)168.86.128.0/1810000 à 60000443,3478, 5349
18.98.22.160/2710000 à 600005061, 443,3478
18.97.39.0/2810000 à 600005061, 443,3478
18.99.45.192/2710000 à 600005061, 443,3478
18.98.197.224/2710000 à 600005061, 443,3478
18.96.66.224/2810000 à 600005061, 443,3478
18.96.42.96/2810000 à 600005061, 443,3478
18.97.201.32/2810000 à 600005061, 443,3478
18.98.67.32/2810000 à 600005061, 443,3478
5.60.128.16/2810000 à 600005061, 443,3478
15.197.181.910000 à 600005061, 443,3478
35.71.143.17710000 à 600005061, 443,3478
146.162.0.0/1910000 à 600005061, 443,3478

Serveurs TURN WebRTC régionaux (fonctionnalité d’itinérance)

Ces serveurs relaient les médias lorsque STUN n’est pas possible. Ils sont particulièrement utiles lorsque vous utilisez la fonctionnalité d’itinérance pour vous connecter au serveur disponible le plus proche. Pour plus d’informations, consultez l’article Comprendre la fonctionnalité d’itinérance.

Région (code)Adresses IPPorts UDPPorts TCP ou UDP
Texas (US2)18.88.10.37, 18.88.10.4110000 à 60000, 443, 3478443, 3478, 5349
Afrique du Sud (IE1)13.247.45.53, 13.244.44.255, 13.247.0.15110000 à 60000, 443, 3478443, 3478, 5349
Moyen-Orient (DE1)3.29.101.45, 51.112.137.60, 3.29.187.1510000 à 60000, 443, 3478443, 3478, 5349
Inde (SP1)3.111.134.78, 13.200.73.207, 52.66.31.6510000 à 60000, 443, 3478443, 3478, 5349
Paris (UE Ouest 3)15.197.78.4, 166.117.135.18710000 à 60000, 443, 3478443, 3478, 5349
Oregon (États-Unis Ouest 2)166.117.69.13, 166.117.132.17310000 à 60000, 443, 3478443, 3478, 5349
Sydney (AP Sud-Est 2)52.223.56.33, 99.83.147.15410000 à 60000, 443, 3478443, 3478, 5349
Singapour (AP Sud-Est 1)166.117.49.49, 166.117.226.17610000 à 60000, 443, 3478443, 3478, 5349
Monde entier146.162.0.0/1910000 à 60000, 443, 3478443, 3478, 5349

Qualité d’appel critique et dépannage

Réglage du délai d’expiration des sessions UDP

Le trafic VoIP dépend fortement du protocole UDP. Comme UDP n’utilise pas de poignée de main pour fermer les connexions, les pare-feu peuvent mettre fin trop tôt à une session d’appel active. L’augmentation du délai d’expiration des sessions UDP permet d’éviter les interruptions.

ACTION :
Augmentez le délai d’expiration des sessions UDP sur votre pare-feu ou votre routeur. La valeur recommandée est d’au moins 90 secondes.
Conseil: :
Si possible, appliquez le délai d’expiration prolongé uniquement aux destinations Aircall afin d’éviter toute modification inutile du trafic non concerné.

Fonctionnalités de la passerelle affectant la qualité VoIP

Certaines fonctionnalités de la passerelle peuvent perturber le trafic multimédia en temps réel et provoquer un son unidirectionnel, des appels saccadés ou des interruptions de connexion. Si vous rencontrez des problèmes de qualité d’appel, essayez de désactiver ou de contourner les fonctionnalités suivantes spécifiquement pour le trafic Aircall :

  • Inspection approfondie des paquets ou inspection dynamique des paquets
  • Systèmes de détection ou de prévention des intrusions
  • Proxys Web ou filtres Web
  • Dispositifs d’optimisation WAN
  • Filtrage de ports allant au-delà des ports requis répertoriés ci-dessus
  • Équilibrage de charge paquet par paquet entre plusieurs FAI, car cela peut modifier l’ordre des paquets RTP

La configuration de votre réseau conformément à ces recommandations garantit les meilleures performances possibles lorsque vous utilisez Aircall.