Pour garantir une qualité d’appel stable et des performances constantes des applications, Aircall exige l’ajout de ports, domaines et plages d’adresses IP spécifiques à la liste d’autorisation de votre pare-feu, de votre logiciel antivirus et de tous les outils de filtrage de contenu, tels que les proxys web ou les systèmes IDS/IPS. Les applications Aircall initient tout le trafic via des connexions sortantes vers les destinations répertoriées ci-dessous, et tout trafic entrant associé est automatiquement autorisé une fois qu’une session est établie.
Exigences générales de configuration
Toutes les applications Aircall utilisent les ports et domaines suivants. Veillez à les ajouter à la liste d’autorisation de votre environnement.
Ports requis (autoriser le trafic sortant)
| Protocole | Port ou plage | Fonction ou remarques |
|---|---|---|
| TCP | 443 | Signalisation sécurisée et trafic API via HTTPS |
| TCP | 3478, 5349, 10194 | Signalisation et sessions SIP |
| UDP | 443, 3478 | Signalisation et trafic STUN |
| UDP | 10000 à 60000 | Trafic multimédia RTP pour la voix |
Domaines et URL requis (liste d’autorisation)
Ajoutez les domaines suivants à la liste d’autorisation de votre pare-feu, de votre proxy web et de tous vos filtres de contenu. Le symbole astérisque couvre tous les sous-domaines.
| Domaine ou URL | Objectif |
|---|---|
| *.aircall.io | Services Aircall principaux |
| *.twilio.com | Principal fournisseur d’infrastructure vocale |
| media.twiliocdn.com | CDN de Twilio |
| static.intercomcdn.com | CDN d’Intercom pour le chat intégré à l’application ou le support |
| *.intercom.io | Service Intercom |
| ws.pusherapp.com | Communication d’événements en temps réel |
| *.pusher.com | Communication d’événements en temps réel |
| *.us-west-2.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
| *.eu-central-1.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
| *.ap-southeast-2.amazonaws.com | Messages vocaux et enregistrements stockés dans AWS S3 |
Adresses IP spécifiques aux serveurs
L’infrastructure d’Aircall est hébergée sur AWS. Bien que vous puissiez restreindre le trafic à des adresses IP spécifiques pour renforcer la sécurité, les plages AWS peuvent changer à tout moment. L’utilisation d’une liste d’autorisation de domaines est l’option la plus fiable.
Important: :
Les plages d’adresses IP d’AWS changent sans préavis. Si vous devez utiliser des plages d’adresses IP statiques, consultez la documentation officielle d’Amazon sur les plages d’adresses IP publiques pour obtenir les informations les plus récentes.
Adresses IP publiques pour les intégrations Aircall
Certains environnements réseau exigent l’ajout d’adresses IP à une liste d’autorisation afin de permettre aux services externes de communiquer avec les systèmes internes. Si votre organisation restreint le trafic entrant, vous pouvez ajouter à la liste d’autorisation les adresses IP publiques statiques utilisées par les intégrations Aircall dans l’environnement de production.
Adresses IP publiques des intégrations Aircall (VPC de production)
- 44.239.147.27
- 54.200.88.37
- 44.237.249.17
- 52.40.81.129
- 146.162.0.0/19
Remarque: :
Ajoutez ces adresses IP à la liste d’autorisation uniquement si votre organisation impose des restrictions sur le trafic entrant et utilise des intégrations Aircall qui doivent communiquer avec des systèmes internes.
Serveurs multimédias (RTP) et WebRTC (STUN) mondiaux
Ces serveurs gèrent la diffusion multimédia et la traversée NAT pour les communications en temps réel.
Serveurs multimédias (RTP)
| Fonction | Adresse IP ou CIDR | Ports UDP | Ports TCP |
|---|---|---|---|
| Serveur multimédia (RTP) et WebRTC (STUN) | 168.86.128.0/18 | 10000 to 60000 | 443,3478, 5349 |
| 18.98.22.160/27 | 10000 to 60000 | 5061, 443,3478 | |
| 18.97.39.0/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.99.45.192/27 | 10000 to 60000 | 5061, 443,3478 | |
| 18.98.197.224/27 | 10000 to 60000 | 5061, 443,3478 | |
| 18.96.66.224/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.96.42.96/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.97.201.32/28 | 10000 to 60000 | 5061, 443,3478 | |
| 18.98.67.32/28 | 10000 to 60000 | 5061, 443,3478 | |
| 5.60.128.16/28 | 10000 to 60000 | 5061, 443,3478 | |
| 15.197.181.9 | 10000 to 60000 | 5061, 443,3478 | |
| 35.71.143.177 | 10000 to 60000 | 5061, 443,3478 | |
| 146.162.0.0/19 | 10000 to 60000 | 5061, 443,3478 |
Serveurs TURN WebRTC régionaux (fonctionnalité d’itinérance)
Ces serveurs relaient les médias lorsque STUN n’est pas possible. Ils sont particulièrement utiles lorsque vous utilisez la fonctionnalité d’itinérance pour vous connecter au serveur disponible le plus proche. Pour plus d’informations, consultez Comprendre la fonctionnalité d’itinérance.
| Région (code) | Adresses IP | Ports UDP | Ports TCP ou UDP |
|---|---|---|---|
| Texas (US2) | 18.88.10.37, 18.88.10.41 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Afrique du Sud (IE1) | 13.247.45.53, 13.244.44.255, 13.247.0.151 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Moyen-Orient (DE1) | 3.29.101.45, 51.112.137.60, 3.29.187.15 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Inde (SP1) | 3.111.134.78, 13.200.73.207, 52.66.31.65 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Paris (UE Ouest 3) | 15.197.78.4, 166.117.135.187 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Oregon (US Ouest 2) | 166.117.69.13, 166.117.132.173 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Sydney (AP Sud-Est 2) | 52.223.56.33, 99.83.147.154 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Singapour (AP Sud-Est 1) | 166.117.49.49, 166.117.226.176 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
| Monde | 146.162.0.0/19 | 10000 to 60000, 443, 3478 | 443, 3478, 5349 |
Qualité d’appel critique et dépannage
Ajustement du délai d’expiration des sessions UDP
Le trafic VoIP dépend fortement du protocole UDP. Comme UDP n’utilise pas d’établissement de liaison pour fermer les connexions, les pare-feu peuvent mettre fin trop tôt à une session d’appel active. L’augmentation du délai d’expiration des sessions UDP permet d’éviter les interruptions.
ACTION :
Augmentez le délai d’expiration des sessions UDP sur votre pare-feu ou votre routeur. La valeur recommandée est d’au moins 90 secondes.
Conseil: :
Si possible, appliquez le délai d’expiration prolongé uniquement aux destinations Aircall afin d’éviter toute modification inutile du trafic non concerné.
Désactivation de SIP ALG sur les appareils réseau
SIP ALG (passerelle de couche applicative) est une fonctionnalité de routeur qui modifie les en-têtes des paquets VoIP. Elle constitue une cause fréquente de problèmes de qualité d’appel, même lorsqu’elle n’est pas à l’origine d’un blocage manifeste. Vérifiez qu’elle est désactivée sur chaque routeur, commutateur géré et appareil de passerelle de votre réseau, et pas uniquement sur l’appareil le plus proche d’un seul utilisateur.
ACTION :
Désactivez SIP ALG sur tous les routeurs, commutateurs gérés et appareils de passerelle de votre réseau.Fonctionnalités de passerelle affectant la qualité VoIP
Certaines fonctionnalités de passerelle peuvent perturber le trafic multimédia en temps réel et entraîner un son unidirectionnel, des appels saccadés ou des interruptions de connexion. Si vous rencontrez des problèmes de qualité d’appel, essayez de désactiver ou de contourner les fonctionnalités suivantes spécifiquement pour le trafic Aircall :
- Inspection approfondie des paquets ou inspection dynamique des paquets
- Systèmes de détection ou de prévention des intrusions
- Proxys web ou filtres web
- Dispositifs d’optimisation WAN
- Filtrage des ports allant au-delà des ports requis indiqués ci-dessus
- Équilibrage de charge paquet par paquet entre plusieurs fournisseurs d’accès à Internet, car cela peut modifier l’ordre des paquets RTP
Configurer votre réseau conformément à ces lignes directrices garantit les meilleures performances possibles lors de l’utilisation d’Aircall. Si vous avez vérifié tous les éléments ci-dessus et que les problèmes persistent, votre fournisseur d’accès à Internet filtre ou limite peut-être le trafic VoIP au niveau du réseau. Contactez-le et signalez-lui que le trafic vocal UDP en temps réel est perturbé.