Pour garantir une qualité d’appel stable et des performances constantes des applications, Aircall exige l’ajout de ports, domaines et plages d’adresses IP spécifiques à la liste d’autorisation de votre pare-feu, de votre logiciel antivirus et de tous les outils de filtrage de contenu, tels que les proxys web ou les systèmes IDS/IPS. Les applications Aircall initient tout le trafic via des connexions sortantes vers les destinations répertoriées ci-dessous, et tout trafic entrant associé est automatiquement autorisé une fois qu’une session est établie.

Exigences générales de configuration

Toutes les applications Aircall utilisent les ports et domaines suivants. Veillez à les ajouter à la liste d’autorisation de votre environnement.

Ports requis (autoriser le trafic sortant)

ProtocolePort ou plageFonction ou remarques
TCP443Signalisation sécurisée et trafic API via HTTPS
TCP3478, 5349, 10194Signalisation et sessions SIP
UDP443, 3478Signalisation et trafic STUN
UDP10000 à 60000Trafic multimédia RTP pour la voix

Domaines et URL requis (liste d’autorisation)

Ajoutez les domaines suivants à la liste d’autorisation de votre pare-feu, de votre proxy web et de tous vos filtres de contenu. Le symbole astérisque couvre tous les sous-domaines.

Domaine ou URLObjectif
*.aircall.ioServices Aircall principaux
*.twilio.comPrincipal fournisseur d’infrastructure vocale
media.twiliocdn.comCDN de Twilio
static.intercomcdn.comCDN d’Intercom pour le chat intégré à l’application ou le support
*.intercom.ioService Intercom
ws.pusherapp.comCommunication d’événements en temps réel
*.pusher.comCommunication d’événements en temps réel
*.us-west-2.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3
*.eu-central-1.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3
*.ap-southeast-2.amazonaws.comMessages vocaux et enregistrements stockés dans AWS S3

Adresses IP spécifiques aux serveurs

L’infrastructure d’Aircall est hébergée sur AWS. Bien que vous puissiez restreindre le trafic à des adresses IP spécifiques pour renforcer la sécurité, les plages AWS peuvent changer à tout moment. L’utilisation d’une liste d’autorisation de domaines est l’option la plus fiable.

Important: :
Les plages d’adresses IP d’AWS changent sans préavis. Si vous devez utiliser des plages d’adresses IP statiques, consultez la documentation officielle d’Amazon sur les plages d’adresses IP publiques pour obtenir les informations les plus récentes.

Adresses IP publiques pour les intégrations Aircall

Certains environnements réseau exigent l’ajout d’adresses IP à une liste d’autorisation afin de permettre aux services externes de communiquer avec les systèmes internes. Si votre organisation restreint le trafic entrant, vous pouvez ajouter à la liste d’autorisation les adresses IP publiques statiques utilisées par les intégrations Aircall dans l’environnement de production.

Adresses IP publiques des intégrations Aircall (VPC de production)

  • 44.239.147.27
  • 54.200.88.37
  • 44.237.249.17
  • 52.40.81.129
  • 146.162.0.0/19
Remarque: :
Ajoutez ces adresses IP à la liste d’autorisation uniquement si votre organisation impose des restrictions sur le trafic entrant et utilise des intégrations Aircall qui doivent communiquer avec des systèmes internes.

Serveurs multimédias (RTP) et WebRTC (STUN) mondiaux

Ces serveurs gèrent la diffusion multimédia et la traversée NAT pour les communications en temps réel.

Serveurs multimédias (RTP)

FonctionAdresse IP ou CIDRPorts UDPPorts TCP
Serveur multimédia (RTP) et WebRTC (STUN)168.86.128.0/1810000 to 60000443,3478, 5349
18.98.22.160/2710000 to 600005061, 443,3478
18.97.39.0/2810000 to 600005061, 443,3478
18.99.45.192/2710000 to 600005061, 443,3478
18.98.197.224/2710000 to 600005061, 443,3478
18.96.66.224/2810000 to 600005061, 443,3478
18.96.42.96/2810000 to 600005061, 443,3478
18.97.201.32/2810000 to 600005061, 443,3478
18.98.67.32/2810000 to 600005061, 443,3478
5.60.128.16/2810000 to 600005061, 443,3478
15.197.181.910000 to 600005061, 443,3478
35.71.143.17710000 to 600005061, 443,3478
146.162.0.0/1910000 to 600005061, 443,3478

Serveurs TURN WebRTC régionaux (fonctionnalité d’itinérance)

Ces serveurs relaient les médias lorsque STUN n’est pas possible. Ils sont particulièrement utiles lorsque vous utilisez la fonctionnalité d’itinérance pour vous connecter au serveur disponible le plus proche. Pour plus d’informations, consultez Comprendre la fonctionnalité d’itinérance.

Région (code)Adresses IPPorts UDPPorts TCP ou UDP
Texas (US2)18.88.10.37, 18.88.10.4110000 to 60000, 443, 3478443, 3478, 5349
Afrique du Sud (IE1)13.247.45.53, 13.244.44.255, 13.247.0.15110000 to 60000, 443, 3478443, 3478, 5349
Moyen-Orient (DE1)3.29.101.45, 51.112.137.60, 3.29.187.1510000 to 60000, 443, 3478443, 3478, 5349
Inde (SP1)3.111.134.78, 13.200.73.207, 52.66.31.6510000 to 60000, 443, 3478443, 3478, 5349
Paris (UE Ouest 3)15.197.78.4, 166.117.135.18710000 to 60000, 443, 3478443, 3478, 5349
Oregon (US Ouest 2)166.117.69.13, 166.117.132.17310000 to 60000, 443, 3478443, 3478, 5349
Sydney (AP Sud-Est 2)52.223.56.33, 99.83.147.15410000 to 60000, 443, 3478443, 3478, 5349
Singapour (AP Sud-Est 1)166.117.49.49, 166.117.226.17610000 to 60000, 443, 3478443, 3478, 5349
Monde146.162.0.0/1910000 to 60000, 443, 3478443, 3478, 5349

Qualité d’appel critique et dépannage

Ajustement du délai d’expiration des sessions UDP

Le trafic VoIP dépend fortement du protocole UDP. Comme UDP n’utilise pas d’établissement de liaison pour fermer les connexions, les pare-feu peuvent mettre fin trop tôt à une session d’appel active. L’augmentation du délai d’expiration des sessions UDP permet d’éviter les interruptions.

ACTION :
Augmentez le délai d’expiration des sessions UDP sur votre pare-feu ou votre routeur. La valeur recommandée est d’au moins 90 secondes.
Conseil: :
Si possible, appliquez le délai d’expiration prolongé uniquement aux destinations Aircall afin d’éviter toute modification inutile du trafic non concerné.

Désactivation de SIP ALG sur les appareils réseau

SIP ALG (passerelle de couche applicative) est une fonctionnalité de routeur qui modifie les en-têtes des paquets VoIP. Elle constitue une cause fréquente de problèmes de qualité d’appel, même lorsqu’elle n’est pas à l’origine d’un blocage manifeste. Vérifiez qu’elle est désactivée sur chaque routeur, commutateur géré et appareil de passerelle de votre réseau, et pas uniquement sur l’appareil le plus proche d’un seul utilisateur.

 
ACTION :
Désactivez SIP ALG sur tous les routeurs, commutateurs gérés et appareils de passerelle de votre réseau.

Fonctionnalités de passerelle affectant la qualité VoIP

Certaines fonctionnalités de passerelle peuvent perturber le trafic multimédia en temps réel et entraîner un son unidirectionnel, des appels saccadés ou des interruptions de connexion. Si vous rencontrez des problèmes de qualité d’appel, essayez de désactiver ou de contourner les fonctionnalités suivantes spécifiquement pour le trafic Aircall :

  • Inspection approfondie des paquets ou inspection dynamique des paquets
  • Systèmes de détection ou de prévention des intrusions
  • Proxys web ou filtres web
  • Dispositifs d’optimisation WAN
  • Filtrage des ports allant au-delà des ports requis indiqués ci-dessus
  • Équilibrage de charge paquet par paquet entre plusieurs fournisseurs d’accès à Internet, car cela peut modifier l’ordre des paquets RTP

Configurer votre réseau conformément à ces lignes directrices garantit les meilleures performances possibles lors de l’utilisation d’Aircall. Si vous avez vérifié tous les éléments ci-dessus et que les problèmes persistent, votre fournisseur d’accès à Internet filtre ou limite peut-être le trafic VoIP au niveau du réseau. Contactez-le et signalez-lui que le trafic vocal UDP en temps réel est perturbé.