Pour garantir une qualité d’appel stable et des performances constantes des applications, Aircall exige que certains ports, domaines et plages d’adresses IP soient ajoutés à la liste d’autorisation de votre pare-feu, de votre logiciel antivirus et de tout outil de filtrage de contenu, tel que les proxys web ou les systèmes IDS/IPS. Les applications Aircall initient tout le trafic au moyen de connexions sortantes vers les destinations répertoriées ci-dessous. Tout trafic entrant associé est automatiquement autorisé une fois la session établie.
Exigences générales de configuration
Toutes les applications Aircall utilisent les ports et domaines suivants. Assurez-vous qu’ils figurent sur la liste d’autorisation de votre environnement.
Ports requis (autoriser le trafic sortant)
| Protocole | Port ou plage | Fonction ou remarques |
|---|---|---|
| TCP | 443 | Signalisation sécurisée et trafic API via HTTPS |
| TCP | 3478, 5349, 10194 | Signalisation et sessions SIP |
| UDP | 443, 3478 | Signalisation et trafic STUN |
| UDP | 10000 à 60000 | Trafic multimédia RTP pour la voix |
Domaines et URL requis (liste d’autorisation)
Ajoutez les domaines suivants à la liste d’autorisation de votre pare-feu, de votre proxy web et de tous vos filtres de contenu. L’astérisque couvre tous les sous-domaines.
| Domaine ou URL | Utilisation |
|---|---|
| *.aircall.io | Principaux services Aircall |
| *.twilio.com | Principal fournisseur d’infrastructure vocale |
| media.twiliocdn.com | CDN de Twilio |
| static.intercomcdn.com | CDN d’Intercom pour le chat intégré à l’application ou l’assistance |
| *.intercom.io | Service Intercom |
| ws.pusherapp.com | Communication d’événements en temps réel |
| *.pusher.com | Communication d’événements en temps réel |
| *.us-west-2.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
| *.eu-central-1.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
| *.ap-southeast-2.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
Adresses IP propres aux serveurs
L’infrastructure Aircall est hébergée sur AWS. Bien que vous puissiez limiter le trafic à certaines adresses IP pour renforcer la sécurité, les plages AWS peuvent changer à tout moment. L’utilisation d’une liste d’autorisation de domaines est l’option la plus fiable.
Important: Les plages d’adresses IP AWS changent sans préavis. Si vous devez utiliser des plages d’adresses IP statiques, consultez la documentation officielle Amazon Public IP Ranges pour obtenir les informations les plus récentes.
Adresses IP publiques pour les intégrations Aircall
Certains environnements réseau exigent l’ajout d’adresses IP à une liste d’autorisation pour permettre aux services externes de communiquer avec les systèmes internes. Si votre organisation limite le trafic entrant, vous pouvez ajouter à la liste d’autorisation les adresses IP publiques statiques utilisées par les intégrations Aircall dans l’environnement de production.
Adresses IP publiques des intégrations Aircall (VPC de production)
44.239.147.27
54.200.88.37
44.237.249.17
52.40.81.129
Remarque: Ajoutez ces adresses IP à la liste d’autorisation uniquement si votre organisation impose des restrictions au trafic entrant et utilise des intégrations Aircall qui doivent communiquer avec des systèmes internes.
Serveurs multimédias (RTP) et WebRTC (STUN) mondiaux
Ces serveurs gèrent la diffusion multimédia et la traversée NAT pour les communications en temps réel.
Serveurs multimédias (RTP)
| Utilisation | Adresse IP ou CIDR | Ports UDP | Ports TCP |
|---|---|---|---|
| Serveur multimédia (RTP) et WebRTC (STUN) | 168.86.128.0/18 | 10000 à 60000 | 443,3478, 5349 |
| 18.98.22.160/27 | 10000 à 60000 | 5061, 443,3478 | |
| 18.97.39.0/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.99.45.192/27 | 10000 à 60000 | 5061, 443,3478 | |
| 18.98.197.224/27 | 10000 à 60000 | 5061, 443,3478 | |
| 18.96.66.224/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.96.42.96/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.97.201.32/28 | 10000 à 60000 | 5061, 443,3478 | |
| 18.98.67.32/28 | 10000 à 60000 | 5061, 443,3478 | |
| 5.60.128.16/28 | 10000 à 60000 | 5061, 443,3478 | |
| 15.197.181.9 | 10000 à 60000 | 5061, 443,3478 | |
| 35.71.143.177 | 10000 à 60000 | 5061, 443,3478 |
Serveurs TURN WebRTC régionaux (fonctionnalité Roaming)
Ces serveurs relaient les médias lorsque STUN n’est pas possible. Ils sont particulièrement utiles lors de l’utilisation de la fonctionnalité Roaming pour se connecter au serveur disponible le plus proche. Pour plus d’informations, consultez Comprendre la fonctionnalité Roaming.
| Région (code) | Adresses IP | Ports UDP | Ports TCP ou UDP |
|---|---|---|---|
| Texas (US2) | 18.88.10.37, 18.88.10.41 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Afrique du Sud (IE1) | 13.247.45.53, 13.244.44.255, 13.247.0.151 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Moyen-Orient (DE1) | 3.29.101.45, 51.112.137.60, 3.29.187.15 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Inde (SP1) | 3.111.134.78, 13.200.73.207, 52.66.31.65 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Paris (EU West 3) | 15.197.78.4, 166.117.135.187 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Oregon (US West 2) | 166.117.69.13, 166.117.132.173 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Sydney (AP Southeast 2) | 52.223.56.33, 99.83.147.154 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
| Singapour (AP Southeast 1) | 166.117.49.49, 166.117.226.176 | 10000 à 60000, 443, 3478 | 443, 3478, 5349 |
Qualité d’appel critique et dépannage
Ajustement du délai d’expiration des sessions UDP
Le trafic VoIP dépend fortement d’UDP. Comme UDP n’utilise pas de protocole de négociation pour fermer les connexions, les pare-feu peuvent interrompre trop tôt une session d’appel active. L’augmentation du délai d’expiration des sessions UDP permet d’éviter les interruptions.
ACTION :
Augmentez le délai d’expiration des sessions UDP sur votre pare-feu ou votre routeur. La valeur recommandée est d’au moins 90 secondes.
Conseil: :
Si possible, appliquez le délai d’expiration prolongé uniquement aux destinations Aircall afin d’éviter toute modification inutile du trafic non concerné.
Fonctionnalités de passerelle qui affectent la qualité VoIP
Certaines fonctionnalités de passerelle peuvent perturber le trafic média en temps réel et entraîner un son unidirectionnel, des appels hachés ou des pertes de connexion. Si vous rencontrez des problèmes de qualité d’appel, essayez de désactiver ou de contourner les fonctionnalités suivantes spécifiquement pour le trafic Aircall :
- Inspection approfondie des paquets ou inspection dynamique des paquets
- Systèmes de détection des intrusions ou de prévention des intrusions
- Proxys Web ou filtres Web
- Dispositifs d’optimisation WAN
- Filtrage des ports allant au-delà des ports requis indiqués ci-dessus
- Équilibrage de charge paquet par paquet entre plusieurs FAI, car cela peut réorganiser les paquets RTP
La configuration de votre réseau conformément à ces recommandations garantit les meilleures performances possibles lors de l’utilisation d’Aircall.