Firewalleinstellungen

Welche Ports Sie für Voxbi öffnen müssen

Alles, was Ihr Netzwerkteam braucht, um Voxbi durchzulassen, an einem Ort. Jede Regel erklärt, wofür sie gedacht ist, damit Sie sie beurteilen können, statt ihr einfach zu vertrauen.

Was Voxbi von Ihrem Netzwerk benötigt

Voxbi benötigt eine kleine Anzahl ausgehender Verbindungen von den Rechnern Ihrer Mitarbeiter zu unseren Diensten. Für keine der hier aufgeführten Regeln ist eine eingehende Freigabe nötig.

Jedes Ziel ist als Hostname angegeben, nicht als IP-Adresse. Das ist Absicht: So funktionieren Ihre Regeln weiter, auch wenn wir Infrastruktur verschieben, und niemand muss Ihnen sagen, dass Sie etwas anpassen müssen.

Immer erforderlich

Öffnen Sie diese für jeden Voxbi-Kunden, unabhängig von Ihrem Setup.

Port Protokoll Ziel Wofür es gedacht ist
443 TCP voxbi.team Lädt die Voxbi-App selbst. Wenn dieser Port gesperrt ist, lässt sich die App gar nicht öffnen.
443 TCP hpp.mixvoip.com Die API, über die die App Anrufe aufbaut und steuert. Wenn dieser Port gesperrt ist, lädt die App zwar, funktioniert aber nicht.
443 TCP cdrs.voxbi.com Ruft Ihre Anrufhistorie ab. Wenn dieser Port gesperrt ist, funktionieren Anrufe weiterhin, die Anrufhistorie bleibt aber leer.
443 TCP cdn.srv.whereby.com Lädt die integrierten Whereby-Videomeetings. Wenn dieser Port gesperrt ist, funktionieren Sprachanrufe weiterhin, Videomeetings starten aber nicht.
123 TCP/UDP ntp.mixvoip.com Hält die Systemuhr synchron. Eine abweichende Uhrzeit führt zu falschen Zeitstempeln bei Anrufen und kann dazu führen, dass verschlüsselte Verbindungen nicht validiert werden können.
3478-3479 UDP stun.mixvoip.com Ermittelt einen Weg für die Sprachdaten durch Ihr NAT. Wenn dieser Port gesperrt ist, kommen Anrufe möglicherweise zustande, aber ohne Ton.

Abhängig von Ihrer Telefonanlage

Diese Regeln zeigen auf Ihre eigene Telefonanlage, daher trägt das Ziel den Namen Ihrer Instanz.

Port Protokoll Ziel Wofür es gedacht ist
80, 443 TCP $instance.voxbi.cloud Ermöglicht es Telefonen und der App, ihre Konfiguration von Ihrer Telefonanlage abzurufen. Wenn dieser Port gesperrt ist, können sich Geräte nicht selbst einrichten.
5060 TCP/UDP $instance.voxbi.cloud Überträgt die Signalisierung, die einen Anruf aufbaut, weiterleitet und beendet. Wenn dieser Port gesperrt ist, kommt kein Anruf zustande.
5061 TCP $instance.voxbi.cloud Die verschlüsselte Form der Anrufsignalisierung. Erforderlich, wenn Ihre Telefonanlage ausschließlich verschlüsselte Verbindungen akzeptiert.
5000-50000 UDP $instance.voxbi.cloud Überträgt die eigentlichen Sprachdaten. Wenn dieser Port gesperrt ist, kommen Anrufe zustande, haben aber in eine oder beide Richtungen keinen Ton. Es handelt sich um einen Bereich, weil der Port pro Anruf neu vergeben wird. Öffnen Sie ihn daher als Bereich und nicht als einzelne Regeln.
8088-8089 TCP $instance.voxbi.cloud Wird beim Telefonieren aus dem Webbrowser verwendet. Wenn dieser Port gesperrt ist, schlägt das Telefonieren im Browser fehl, während Tischtelefone weiter funktionieren.

$instance ersetzen

Enthält ein Ziel $instance, ersetzen Sie es durch den Namen Ihrer eigenen Telefonanlagen-Instanz. Ihr Voxbi-Ansprechpartner nennt Ihnen den richtigen Namen, falls Sie sich nicht sicher sind.

Ist Ihre Telefonanlage vor Ort installiert statt bei uns gehostet, übernimmt Ihr eigener DNS die Auflösung dieses Instanznamens. Auf Voxbi-Seite müssen Sie dafür nichts einrichten.

Fragen, die Ihr Netzwerkteam stellen wird

Müssen wir all diese Ports öffnen?

Die immer erforderlichen Regeln, ja. Ohne sie lädt die App entweder gar nicht oder lädt, funktioniert aber nicht. Die zweite Gruppe ist nur relevant, wenn Ihre Nutzer eine Telefonanlage verwenden, was fast immer der Fall ist. Jede Zeile nennt, was ohne die Freigabe nicht funktioniert, damit Sie bewusst entscheiden können.

Warum ist der Sprachport ein Bereich und kein einzelner Port?

Für die Sprachübertragung wird pro Anruf ein Port aus einem Bereich gewählt, daher deckt eine einzelne Regel das nicht ab. Öffnen Sie ihn als Bereich. Einzelregeln dafür würden Zehntausende Einträge bedeuten.

Können wir IP-Adressen statt Hostnamen verwenden?

Wir veröffentlichen für diese Dienste keine IP-Adressen und würden auch sonst davon abraten, Regeln darauf festzulegen. Adressen ändern sich, wenn Infrastruktur verschoben wird. Hostnamen bleiben gleich, sodass Regeln auf Hostname-Basis weiterlaufen, ohne dass Ihnen jemand Bescheid geben muss.

Braucht eine dieser Regeln eine eingehende Freigabe?

Nein. Jede Verbindung hier ist ausgehend, von Ihrem Netzwerk zu unserem. Ihre Firewall muss nur den ausgehenden Datenverkehr zulassen und die Antworten durchlassen, was bei jeder Stateful Firewall das Standardverhalten ist.

Immer noch blockiert, obwohl Sie diese geöffnet haben?

Sprechen Sie mit uns, wir gehen es gemeinsam mit Ihrem Netzwerkteam durch.