Réglages du pare-feu

Quels ports ouvrir pour Voxbi

Tout ce dont votre équipe réseau a besoin pour laisser passer Voxbi, réuni au même endroit. Chaque règle indique à quoi elle sert, pour que vous puissiez en juger plutôt que la subir.

Ce dont Voxbi a besoin sur votre réseau

Voxbi a besoin d'un petit nombre de connexions sortantes, depuis les postes de vos collaborateurs vers nos services. Aucune règle de cette page ne nécessite de règle entrante.

Chaque destination est indiquée sous forme de nom d'hôte plutôt que d'adresse IP. C'est voulu : vos règles continuent de fonctionner quand nous faisons évoluer notre infrastructure, sans que vous ayez à les modifier.

Toujours nécessaire

Ouvrez ces règles pour tout client Voxbi, quelle que soit votre configuration.

Port Protocole Destination Utilité
443 TCP voxbi.team Charge l'application Voxbi elle-même. Si ce port est bloqué, l'application ne s'ouvre pas du tout.
443 TCP hpp.mixvoip.com L'API que l'application utilise pour passer et piloter les appels. Si ce port est bloqué, l'application se charge mais rien n'y fonctionne.
443 TCP cdrs.voxbi.com Récupère votre historique d'appels. Si ce port est bloqué, les appels fonctionnent toujours mais l'historique reste vide.
443 TCP cdn.srv.whereby.com Charge les réunions vidéo Whereby intégrées. Si ce port est bloqué, les appels vocaux fonctionnent mais les réunions vidéo ne démarrent pas.
123 TCP/UDP ntp.mixvoip.com Maintient l'horloge de vos systèmes synchronisée. Une horloge désynchronisée fausse l'horodatage des appels et peut empêcher la validation des connexions chiffrées.
3478-3479 UDP stun.mixvoip.com Détermine un chemin pour l'audio à travers votre NAT. Si ce port est bloqué, les appels peuvent se connecter sans qu'aucun son n'arrive.

Dépend de votre PBX

Ces règles pointent vers votre propre système téléphonique, la destination porte donc le nom de votre instance.

Port Protocole Destination Utilité
80, 443 TCP $instance.voxbi.cloud Permet aux téléphones et à l'application de récupérer leur configuration depuis votre PBX. Si ce port est bloqué, les appareils ne peuvent pas se provisionner.
5060 TCP/UDP $instance.voxbi.cloud Transporte les messages qui établissent, transfèrent et terminent un appel. Si ce port est bloqué, aucun appel ne peut être établi.
5061 TCP $instance.voxbi.cloud La forme chiffrée de la signalisation d'appel. Nécessaire si votre PBX est configuré pour n'accepter que des connexions chiffrées.
5000-50000 UDP $instance.voxbi.cloud Transporte le flux audio des appels. Si ce port est bloqué, les appels se connectent mais restent sans son dans un sens ou dans les deux. Il s'agit d'une plage de ports parce que le port est choisi appel par appel : ouvrez la plage entière plutôt que des règles individuelles.
8088-8089 TCP $instance.voxbi.cloud Utilisé pour les appels passés depuis un navigateur web. Si ce port est bloqué, les appels depuis le navigateur échouent alors que les téléphones de bureau continuent de fonctionner.

Remplacer $instance

Lorsqu'une destination contient $instance, remplacez-le par le nom de votre propre instance de système téléphonique. Votre contact Voxbi peut vous indiquer lequel est le vôtre en cas de doute.

Si votre système téléphonique est installé sur site plutôt qu'hébergé par nos soins, la résolution de ce nom d'instance relève de votre propre DNS. Il n'y a rien à configurer côté Voxbi pour cela.

Les questions que votre équipe réseau va poser

Faut-il ouvrir toutes ces règles ?

Les règles toujours nécessaires, oui. Sans elles, l'application ne se charge pas ou se charge sans fonctionner. Le second groupe ne compte que si vos utilisateurs se connectent à un système téléphonique, ce qui est presque toujours le cas. Chaque ligne indique ce qui casse si vous ne l'ouvrez pas, pour que vous puissiez trancher en connaissance de cause.

Pourquoi le port de la voix est-il une plage plutôt qu'un port unique ?

L'audio vocal choisit un port par appel dans une plage donnée : une seule règle ne peut donc pas le couvrir. Ouvrez-la comme une plage. La décomposer en règles individuelles en représenterait des dizaines de milliers.

Peut-on utiliser des adresses IP plutôt que des noms d'hôte ?

Nous ne publions pas d'adresses IP pour ces services, et nous déconseillerions de toute façon d'y ancrer vos règles même si nous le faisions. Les adresses changent quand l'infrastructure évolue, les noms d'hôte non : des règles basées sur des noms d'hôte continuent donc de fonctionner sans que personne n'ait à vous prévenir.

L'une de ces règles nécessite-t-elle une règle entrante ?

Non. Chaque connexion listée ici est sortante, de votre réseau vers le nôtre. Votre pare-feu doit seulement autoriser le trafic sortant et les réponses associées, ce qui est le comportement standard de tout pare-feu à états.

Toujours bloqué après avoir ouvert ces règles ?

Contactez-nous, nous irons au bout du problème avec votre équipe réseau.