Um eine stabile Anrufqualität und gleichbleibende Anwendungsleistung sicherzustellen, müssen bestimmte Ports, Domains und IP-Bereiche für Aircall in Ihrer Firewall, Antivirensoftware und allen Tools zur Inhaltsfilterung wie Web-Proxys oder IDS/IPS-Systemen auf die Zulassungsliste gesetzt werden. Aircall-Anwendungen initiieren den gesamten Datenverkehr über ausgehende Verbindungen zu den unten aufgeführten Zielen. Sobald eine Sitzung hergestellt wurde, wird der zugehörige eingehende Datenverkehr automatisch zugelassen.
Allgemeine Konfigurationsanforderungen
Alle Aircall-Anwendungen verwenden die folgenden Ports und Domains. Stellen Sie sicher, dass diese in Ihrer Umgebung auf der Zulassungsliste stehen.
Erforderliche Ports (ausgehenden Datenverkehr zulassen)
| Protokoll | Port oder Bereich | Funktion oder Hinweise |
|---|---|---|
| TCP | 443 | Sichere Signalisierung und sicherer API-Datenverkehr über HTTPS |
| TCP | 3478, 5349, 10194 | Signalisierung und SIP-Sitzungen |
| UDP | 443, 3478 | Signalisierungs- und STUN-Datenverkehr |
| UDP | 10000 bis 60000 | RTP-Mediendatenverkehr für Sprache |
Erforderliche Domains und URLs (Zulassungsliste)
Setzen Sie die folgenden Domains in Ihrer Firewall, Ihrem Web-Proxy und allen Inhaltsfiltern auf die Zulassungsliste. Das Sternchen umfasst alle Subdomains.
| Domain oder URL | Zweck |
|---|---|
| *.aircall.io | Primäre Aircall-Dienste |
| *.twilio.com | Primärer Anbieter der Sprachinfrastruktur |
| media.twiliocdn.com | Twilio-CDN |
| static.intercomcdn.com | Intercom-CDN für In-App-Chat oder Support |
| *.intercom.io | Intercom-Dienst |
| ws.pusherapp.com | berufliche E-Mail-Adresse-Ereigniskommunikation |
| *.pusher.com | berufliche E-Mail-Adresse-Ereigniskommunikation |
| *.us-west-2.amazonaws.com | In AWS S3 gespeicherte Voicemails und Aufzeichnungen |
| *.eu-central-1.amazonaws.com | In AWS S3 gespeicherte Voicemails und Aufzeichnungen |
| *.ap-southeast-2.amazonaws.com | In AWS S3 gespeicherte Voicemails und Aufzeichnungen |
Serverspezifische IP-Adressen
Die Aircall-Infrastruktur wird auf AWS gehostet. Sie können den Datenverkehr für höhere Sicherheit auf bestimmte IP-Adressen beschränken, AWS-Bereiche können sich jedoch jederzeit ändern. Die Zulassung anhand von Domains ist die zuverlässigste Option.
ACHTUNG: AWS-IP-Bereiche ändern sich ohne vorherige Ankündigung. Wenn Sie statische IP-Bereiche verwenden müssen, finden Sie die aktuellsten Informationen in der offiziellen Dokumentation zu den öffentlichen IP-Bereichen von Amazon.
Öffentliche IP-Adressen für Aircall-Integrationen
In einigen Netzwerkumgebungen ist die Zulassung von IP-Adressen erforderlich, damit externe Dienste mit internen Systemen kommunizieren können. Wenn Ihre Organisation eingehenden Datenverkehr beschränkt, können Sie die von Aircall-Integrationen in der Produktionsumgebung verwendeten statischen öffentlichen IP-Adressen auf die Zulassungsliste setzen.
Öffentliche IP-Adressen für Aircall-Integrationen (Produktions-VPC)
44.239.147.27
54.200.88.37
44.237.249.17
52.40.81.129
HINWEIS: Setzen Sie diese IP-Adressen nur dann auf die Zulassungsliste, wenn Ihre Organisation den eingehenden Datenverkehr beschränkt und Aircall-Integrationen verwendet, die mit internen Systemen kommunizieren müssen.
Weltweite Medienserver (RTP) und WebRTC-Server (STUN)
Diese Server übernehmen das Medienstreaming und NAT-Traversal für berufliche E-Mail-Adresse-Kommunikation.
Medienserver (RTP)
| Zweck | IP-Adresse oder CIDR | UDP-Ports | TCP-Ports |
|---|---|---|---|
| Medienserver (RTP) & WebRTC (STUN) | 168.86.128.0/18 | 10000 bis 60000 | 443,3478, 5349 |
| 18.98.22.160/27 | 10000 bis 60000 | 5061, 443,3478 | |
| 18.97.39.0/28 | 10000 bis 60000 | 5061, 443,3478 | |
| 18.99.45.192/27 | 10000 bis 60000 | 5061, 443,3478 | |
| 18.98.197.224/27 | 10000 bis 60000 | 5061, 443,3478 | |
| 18.96.66.224/28 | 10000 bis 60000 | 5061, 443,3478 | |
| 18.96.42.96/28 | 10000 bis 60000 | 5061, 443,3478 | |
| 18.97.201.32/28 | 10000 bis 60000 | 5061, 443,3478 | |
| 18.98.67.32/28 | 10000 bis 60000 | 5061, 443,3478 | |
| 5.60.128.16/28 | 10000 bis 60000 | 5061, 443,3478 | |
| 15.197.181.9 | 10000 bis 60000 | 5061, 443,3478 | |
| 35.71.143.177 | 10000 bis 60000 | 5061, 443,3478 |
Regionale WebRTC-TURN-Server (Roaming-Funktion)
Diese Server leiten Medien weiter, wenn STUN nicht möglich ist. Sie sind besonders relevant, wenn die Roaming-Funktion verwendet wird, um eine Verbindung zum nächstgelegenen verfügbaren Server herzustellen. Weitere Informationen finden Sie unter „Grundlegendes zur Roaming-Funktion“.
| Region (Code) | IP-Adressen | UDP-Ports | TCP- oder UDP-Ports |
|---|---|---|---|
| Texas (US2) | 18.88.10.37, 18.88.10.41 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
| Südafrika (IE1) | 13.247.45.53, 13.244.44.255, 13.247.0.151 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
| Naher Osten (DE1) | 3.29.101.45, 51.112.137.60, 3.29.187.15 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
| Indien (SP1) | 3.111.134.78, 13.200.73.207, 52.66.31.65 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
| Paris (EU West 3) | 15.197.78.4, 166.117.135.187 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
| Oregon (US West 2) | 166.117.69.13, 166.117.132.173 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
| Sydney (AP Southeast 2) | 52.223.56.33, 99.83.147.154 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
| Singapur (AP Southeast 1) | 166.117.49.49, 166.117.226.176 | 10000 bis 60000, 443, 3478 | 443, 3478, 5349 |
Kritische Anrufqualität und Fehlerbehebung
UDP-Sitzungs-Timeout anpassen
Schwinden-Datenverkehr ist stark von UDP abhängig. Da UDP zum Schließen von Verbindungen keinen Handshake verwendet, können Firewalls eine aktive Anrufsitzung zu früh beenden. Eine Erhöhung des UDP-Sitzungs-Timeouts hilft, Unterbrechungen zu vermeiden.
AKTION: Erhöhen Sie den UDP-Sitzungs-Timeout Ihrer Firewall oder Ihres Routers. Der empfohlene Wert beträgt mindestens 90 Sekunden.
TIPP: Wenden Sie den verlängerten Timeout nach Möglichkeit nur auf Aircall-Ziele an, um unnötige Änderungen an nicht zugehörigem Datenverkehr zu vermeiden.
Gateway-Funktionen, die die Schwinden-Qualität beeinträchtigen
Bestimmte Gateway-Funktionen können den Mediendatenverkehr in berufliche E-Mail-Adresse stören und einseitige Audioübertragung, abgehackte Anrufe oder Verbindungsabbrüche verursachen. Wenn Probleme mit der Anrufqualität auftreten, versuchen Sie, die folgenden Funktionen speziell für Aircall-Datenverkehr zu deaktivieren oder zu umgehen:
- Deep Packet Inspection oder Stateful Packet Inspection
- Systeme zur Angriffserkennung oder Angriffsprävention
- Web-Proxys oder Webfilter
- WAN-Optimierungsgeräte
- Portfilterung, die über die oben aufgeführten erforderlichen Ports hinausgeht
- Paketweiser Lastenausgleich über mehrere ISPs, da dadurch RTP-Pakete neu angeordnet werden können
Wenn Sie Ihr Netzwerk gemäß diesen Richtlinien konfigurieren, stellen Sie bei der Verwendung von Aircall die bestmögliche Leistung sicher.