Per garantire una qualità della chiamata stabile e prestazioni costanti delle applicazioni, Aircall richiede che porte, domini e intervalli IP specifici siano aggiunti all'elenco consentiti del firewall, del software antivirus e di qualsiasi strumento di filtro dei contenuti, come proxy web o sistemi IDS/IPS. Le applicazioni Aircall avviano tutto il traffico tramite connessioni in uscita verso le destinazioni elencate di seguito e, una volta stabilita una sessione, tutto il relativo traffico in entrata viene consentito automaticamente.
Requisiti generali di configurazione
Tutte le applicazioni Aircall utilizzano le porte e i domini seguenti. Assicurati che siano inclusi nell'elenco consentiti del tuo ambiente.
Porte richieste (consentire il traffico in uscita)
| Protocollo | Porta o intervallo | Funzione o note |
|---|---|---|
| TCP | 443 | Segnalazione sicura e traffico API tramite HTTPS |
| TCP | 3478, 5349, 10194 | Segnalazione e sessioni SIP |
| UDP | 443, 3478 | Segnalazione e traffico STUN |
| UDP | Da 10000 a 60000 | Traffico multimediale RTP per la voce |
Domini e URL richiesti (elenco consentiti)
Aggiungi i domini seguenti all'elenco consentiti del firewall, del proxy web e di qualsiasi filtro dei contenuti. L'asterisco include tutti i sottodomini.
| Dominio o URL | Scopo |
|---|---|
| *.aircall.io | Servizi Aircall principali |
| *.twilio.com | Provider principale dell'infrastruttura vocale |
| media.twiliocdn.com | CDN di Twilio |
| static.intercomcdn.com | CDN di Intercom per la chat in-app o il supporto |
| *.intercom.io | Servizio Intercom |
| ws.pusherapp.com | Comunicazione di eventi in tempo reale |
| *.pusher.com | Comunicazione di eventi in tempo reale |
| *.us-west-2.amazonaws.com | Messaggi della segreteria telefonica e registrazioni archiviati in AWS S3 |
| *.eu-central-1.amazonaws.com | Messaggi della segreteria telefonica e registrazioni archiviati in AWS S3 |
| *.ap-southeast-2.amazonaws.com | Messaggi della segreteria telefonica e registrazioni archiviati in AWS S3 |
Indirizzi IP specifici dei server
L'infrastruttura Aircall è ospitata su AWS. Sebbene sia possibile limitare il traffico a indirizzi IP specifici per una maggiore sicurezza, gli intervalli AWS possono cambiare in qualsiasi momento. L'uso di un elenco di domini consentiti è l'opzione più affidabile.
Importante: Gli intervalli IP di AWS cambiano senza preavviso. Se devi utilizzare intervalli IP statici, consulta la documentazione ufficiale Amazon Public IP Ranges per ottenere le informazioni più aggiornate.
Indirizzi IP pubblici per le integrazioni Aircall
Alcuni ambienti di rete richiedono l'aggiunta degli IP all'elenco consentiti per permettere ai servizi esterni di comunicare con i sistemi interni. Se la tua organizzazione limita il traffico in entrata, puoi aggiungere all'elenco consentiti gli IP pubblici statici utilizzati dalle integrazioni Aircall nell'ambiente di produzione.
IP pubblici delle integrazioni Aircall (VPC di produzione)
- 44.239.147.27
- 54.200.88.37
- 44.237.249.17
- 52.40.81.129
- 146.162.0.0/19
Nota: Aggiungi questi IP all'elenco consentiti solo se la tua organizzazione richiede limitazioni del traffico in entrata e utilizza integrazioni Aircall che devono comunicare con sistemi interni.
Server multimediali (RTP) e WebRTC (STUN) in tutto il mondo
Questi server gestiscono lo streaming multimediale e l'attraversamento NAT per le comunicazioni in tempo reale.
Server multimediali (RTP)
| Scopo | Indirizzo IP o CIDR | Porte UDP | Porte TCP |
|---|---|---|---|
| Server multimediale (RTP) e WebRTC (STUN) | 168.86.128.0/18 | Da 10000 a 60000 | 443,3478, 5349 |
| 18.98.22.160/27 | Da 10000 a 60000 | 5061, 443,3478 | |
| 18.97.39.0/28 | Da 10000 a 60000 | 5061, 443,3478 | |
| 18.99.45.192/27 | Da 10000 a 60000 | 5061, 443,3478 | |
| 18.98.197.224/27 | Da 10000 a 60000 | 5061, 443,3478 | |
| 18.96.66.224/28 | Da 10000 a 60000 | 5061, 443,3478 | |
| 18.96.42.96/28 | Da 10000 a 60000 | 5061, 443,3478 | |
| 18.97.201.32/28 | Da 10000 a 60000 | 5061, 443,3478 | |
| 18.98.67.32/28 | Da 10000 a 60000 | 5061, 443,3478 | |
| 5.60.128.16/28 | Da 10000 a 60000 | 5061, 443,3478 | |
| 15.197.181.9 | Da 10000 a 60000 | 5061, 443,3478 | |
| 35.71.143.177 | Da 10000 a 60000 | 5061, 443,3478 | |
| 146.162.0.0/19 | Da 10000 a 60000 | 5061, 443,3478 |
Server TURN WebRTC regionali (funzionalità Roaming)
Questi server inoltrano i contenuti multimediali quando non è possibile utilizzare STUN. Sono particolarmente rilevanti quando si utilizza la funzionalità Roaming per connettersi al server disponibile più vicino. Per ulteriori informazioni, consulta Informazioni sulla funzionalità Roaming.
| Regione (codice) | Indirizzi IP | Porte UDP | Porte TCP o UDP |
|---|---|---|---|
| Texas (US2) | 18.88.10.37, 18.88.10.41 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| Sudafrica (IE1) | 13.247.45.53, 13.244.44.255, 13.247.0.151 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| Medio Oriente (DE1) | 3.29.101.45, 51.112.137.60, 3.29.187.15 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| India (SP1) | 3.111.134.78, 13.200.73.207, 52.66.31.65 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| Parigi (UE occidentale 3) | 15.197.78.4, 166.117.135.187 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| Oregon (Stati Uniti occidentali 2) | 166.117.69.13, 166.117.132.173 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| Sydney (Asia Pacifico sud-orientale 2) | 52.223.56.33, 99.83.147.154 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| Singapore (Asia Pacifico sud-orientale 1) | 166.117.49.49, 166.117.226.176 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
| Globale | 146.162.0.0/19 | Da 10000 a 60000, 443, 3478 | 443, 3478, 5349 |
Qualità della chiamata critica e risoluzione dei problemi
Regolazione del timeout della sessione UDP
Il traffico VoIP dipende fortemente dal protocollo UDP. Poiché UDP non utilizza un handshake per chiudere le connessioni, i firewall potrebbero terminare troppo presto una sessione di chiamata attiva. Aumentare il timeout della sessione UDP aiuta a evitare interruzioni.
AZIONE:
Aumenta il timeout della sessione UDP sul firewall o sul router. Il valore consigliato è di almeno 90 secondi.
Suggerimento: Se possibile, applica il timeout esteso solo alle destinazioni Aircall per evitare modifiche non necessarie al traffico non correlato.
Disattivazione di SIP ALG sui dispositivi di rete
SIP ALG (Application Layer Gateway) è una funzionalità del router che modifica le intestazioni dei pacchetti VoIP ed è una causa comune di problemi di qualità della chiamata, anche quando non è all'origine di un blocco evidente. Verifica che sia disattivata su ogni router, switch gestito e dispositivo gateway della rete, non solo sul dispositivo più vicino a un singolo utente.
AZIONE:
Disattiva SIP ALG su tutti i router, gli switch gestiti e i dispositivi gateway della rete.Funzionalità del gateway che influiscono sulla qualità VoIP
Alcune funzionalità del gateway possono interferire con il traffico multimediale in tempo reale e causare audio unidirezionale, chiamate disturbate o interruzioni delle connessioni. Se riscontri problemi di qualità della chiamata, prova a disattivare o aggirare le seguenti funzionalità specificamente per il traffico Aircall:
- Ispezione approfondita dei pacchetti (Deep Packet Inspection) o ispezione con stato dei pacchetti (Stateful Packet Inspection)
- Sistemi di rilevamento o prevenzione delle intrusioni
- Proxy web o filtri web
- Dispositivi di ottimizzazione WAN
- Filtraggio delle porte che va oltre le porte necessarie elencate sopra
- Bilanciamento del carico pacchetto per pacchetto tra più provider di servizi Internet, poiché può modificare l'ordine dei pacchetti RTP
Configurare la rete in base a queste linee guida assicura le migliori prestazioni possibili quando utilizzi Aircall. Se hai verificato tutti gli aspetti sopra indicati e i problemi persistono, il tuo provider di servizi Internet potrebbe filtrare o limitare il traffico VoIP a livello di rete. Contattalo e segnala che il traffico vocale UDP in tempo reale subisce interferenze.