Pour garantir une qualité d’appel stable et des performances constantes des applications, Aircall exige que certains ports, domaines et plages d’adresses IP soient ajoutés à la liste d’autorisation de votre pare-feu, de votre logiciel antivirus et de tout outil de filtrage de contenu, tel que les proxys web ou les systèmes IDS/IPS. Les applications Aircall initient tout le trafic au moyen de connexions sortantes vers les destinations répertoriées ci-dessous. Tout trafic entrant associé est automatiquement autorisé une fois la session établie.

Exigences générales de configuration

Toutes les applications Aircall utilisent les ports et domaines suivants. Assurez-vous qu’ils figurent sur la liste d’autorisation de votre environnement.

Ports requis (autoriser le trafic sortant)

ProtocolePort ou plageFonction ou remarques
TCP443Signalisation sécurisée et trafic API via HTTPS
TCP3478, 5349, 10194Signalisation et sessions SIP
UDP443, 3478Signalisation et trafic STUN
UDP10000 à 60000Trafic multimédia RTP pour la voix

Domaines et URL requis (liste d’autorisation)

Ajoutez les domaines suivants à la liste d’autorisation de votre pare-feu, de votre proxy web et de tous vos filtres de contenu. L’astérisque couvre tous les sous-domaines.

Domaine ou URLUtilisation
*.aircall.ioPrincipaux services Aircall
*.twilio.comPrincipal fournisseur d’infrastructure vocale
media.twiliocdn.comCDN de Twilio
static.intercomcdn.comCDN d’Intercom pour le chat intégré à l’application ou l’assistance
*.intercom.ioService Intercom
ws.pusherapp.comCommunication d’événements en temps réel
*.pusher.comCommunication d’événements en temps réel
*.us-west-2.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3
*.eu-central-1.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3
*.ap-southeast-2.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3

Adresses IP propres aux serveurs

L’infrastructure Aircall est hébergée sur AWS. Bien que vous puissiez limiter le trafic à certaines adresses IP pour renforcer la sécurité, les plages AWS peuvent changer à tout moment. L’utilisation d’une liste d’autorisation de domaines est l’option la plus fiable.

Important: Les plages d’adresses IP AWS changent sans préavis. Si vous devez utiliser des plages d’adresses IP statiques, consultez la documentation officielle Amazon Public IP Ranges pour obtenir les informations les plus récentes.

Adresses IP publiques pour les intégrations Aircall

Certains environnements réseau exigent l’ajout d’adresses IP à une liste d’autorisation pour permettre aux services externes de communiquer avec les systèmes internes. Si votre organisation limite le trafic entrant, vous pouvez ajouter à la liste d’autorisation les adresses IP publiques statiques utilisées par les intégrations Aircall dans l’environnement de production.

Adresses IP publiques des intégrations Aircall (VPC de production)

44.239.147.27
54.200.88.37
44.237.249.17
52.40.81.129

Remarque: Ajoutez ces adresses IP à la liste d’autorisation uniquement si votre organisation impose des restrictions au trafic entrant et utilise des intégrations Aircall qui doivent communiquer avec des systèmes internes.

Serveurs multimédias (RTP) et WebRTC (STUN) mondiaux

Ces serveurs gèrent la diffusion multimédia et la traversée NAT pour les communications en temps réel.

Serveurs multimédias (RTP)

UtilisationAdresse IP ou CIDRPorts UDPPorts TCP
Serveur multimédia (RTP) et WebRTC (STUN)168.86.128.0/1810000 à 60000443,3478, 5349
18.98.22.160/2710000 à 600005061, 443,3478
18.97.39.0/2810000 à 600005061, 443,3478
18.99.45.192/2710000 à 600005061, 443,3478
18.98.197.224/2710000 à 600005061, 443,3478
18.96.66.224/2810000 à 600005061, 443,3478
18.96.42.96/2810000 à 600005061, 443,3478
18.97.201.32/2810000 à 600005061, 443,3478
18.98.67.32/2810000 à 600005061, 443,3478
5.60.128.16/2810000 à 600005061, 443,3478
15.197.181.910000 à 600005061, 443,3478
35.71.143.17710000 à 600005061, 443,3478

Serveurs TURN WebRTC régionaux (fonctionnalité Roaming)

Ces serveurs relaient les médias lorsque STUN n’est pas possible. Ils sont particulièrement utiles lors de l’utilisation de la fonctionnalité Roaming pour se connecter au serveur disponible le plus proche. Pour plus d’informations, consultez Comprendre la fonctionnalité Roaming.

Région (code)Adresses IPPorts UDPPorts TCP ou UDP
Texas (US2)18.88.10.37, 18.88.10.4110000 à 60000, 443, 3478443, 3478, 5349
Afrique du Sud (IE1)13.247.45.53, 13.244.44.255, 13.247.0.15110000 à 60000, 443, 3478443, 3478, 5349
Moyen-Orient (DE1)3.29.101.45, 51.112.137.60, 3.29.187.1510000 à 60000, 443, 3478443, 3478, 5349
Inde (SP1)3.111.134.78, 13.200.73.207, 52.66.31.6510000 à 60000, 443, 3478443, 3478, 5349
Paris (EU West 3)15.197.78.4, 166.117.135.18710000 à 60000, 443, 3478443, 3478, 5349
Oregon (US West 2)166.117.69.13, 166.117.132.17310000 à 60000, 443, 3478443, 3478, 5349
Sydney (AP Southeast 2)52.223.56.33, 99.83.147.15410000 à 60000, 443, 3478443, 3478, 5349
Singapour (AP Southeast 1)166.117.49.49, 166.117.226.17610000 à 60000, 443, 3478443, 3478, 5349

Qualité d’appel critique et dépannage

Ajustement du délai d’expiration des sessions UDP

Le trafic VoIP dépend fortement d’UDP. Comme UDP n’utilise pas de protocole de négociation pour fermer les connexions, les pare-feu peuvent interrompre trop tôt une session d’appel active. L’augmentation du délai d’expiration des sessions UDP permet d’éviter les interruptions.

ACTION :
Augmentez le délai d’expiration des sessions UDP sur votre pare-feu ou votre routeur. La valeur recommandée est d’au moins 90 secondes.
Conseil: :
Si possible, appliquez le délai d’expiration prolongé uniquement aux destinations Aircall afin d’éviter toute modification inutile du trafic non concerné.

Fonctionnalités de passerelle qui affectent la qualité VoIP

Certaines fonctionnalités de passerelle peuvent perturber le trafic média en temps réel et entraîner un son unidirectionnel, des appels hachés ou des pertes de connexion. Si vous rencontrez des problèmes de qualité d’appel, essayez de désactiver ou de contourner les fonctionnalités suivantes spécifiquement pour le trafic Aircall :

  • Inspection approfondie des paquets ou inspection dynamique des paquets
  • Systèmes de détection des intrusions ou de prévention des intrusions
  • Proxys Web ou filtres Web
  • Dispositifs d’optimisation WAN
  • Filtrage des ports allant au-delà des ports requis indiqués ci-dessus
  • Équilibrage de charge paquet par paquet entre plusieurs FAI, car cela peut réorganiser les paquets RTP

La configuration de votre réseau conformément à ces recommandations garantit les meilleures performances possibles lors de l’utilisation d’Aircall.