Quels ports ouvrir pour Voxbi
Tout ce dont votre équipe réseau a besoin pour laisser passer Voxbi, réuni au même endroit. Chaque règle indique à quoi elle sert, pour que vous puissiez en juger plutôt que la subir.
Ce dont Voxbi a besoin sur votre réseau
Voxbi a besoin d'un petit nombre de connexions sortantes, depuis les postes de vos collaborateurs vers nos services. Aucune règle de cette page ne nécessite de règle entrante.
Chaque destination est indiquée sous forme de nom d'hôte plutôt que d'adresse IP. C'est voulu : vos règles continuent de fonctionner quand nous faisons évoluer notre infrastructure, sans que vous ayez à les modifier.
Toujours nécessaire
Ouvrez ces règles pour tout client Voxbi, quelle que soit votre configuration.
| Port | Protocole | Destination | Utilité |
|---|---|---|---|
443 | TCP | voxbi.team | Charge l'application Voxbi elle-même. Si ce port est bloqué, l'application ne s'ouvre pas du tout. |
443 | TCP | hpp.mixvoip.com | L'API que l'application utilise pour passer et piloter les appels. Si ce port est bloqué, l'application se charge mais rien n'y fonctionne. |
443 | TCP | cdrs.voxbi.com | Récupère votre historique d'appels. Si ce port est bloqué, les appels fonctionnent toujours mais l'historique reste vide. |
443 | TCP | cdn.srv.whereby.com | Charge les réunions vidéo Whereby intégrées. Si ce port est bloqué, les appels vocaux fonctionnent mais les réunions vidéo ne démarrent pas. |
123 | TCP/UDP | ntp.mixvoip.com | Maintient l'horloge de vos systèmes synchronisée. Une horloge désynchronisée fausse l'horodatage des appels et peut empêcher la validation des connexions chiffrées. |
3478-3479 | UDP | stun.mixvoip.com | Détermine un chemin pour l'audio à travers votre NAT. Si ce port est bloqué, les appels peuvent se connecter sans qu'aucun son n'arrive. |
Dépend de votre PBX
Ces règles pointent vers votre propre système téléphonique, la destination porte donc le nom de votre instance.
| Port | Protocole | Destination | Utilité |
|---|---|---|---|
80, 443 | TCP | $instance.voxbi.cloud | Permet aux téléphones et à l'application de récupérer leur configuration depuis votre PBX. Si ce port est bloqué, les appareils ne peuvent pas se provisionner. |
5060 | TCP/UDP | $instance.voxbi.cloud | Transporte les messages qui établissent, transfèrent et terminent un appel. Si ce port est bloqué, aucun appel ne peut être établi. |
5061 | TCP | $instance.voxbi.cloud | La forme chiffrée de la signalisation d'appel. Nécessaire si votre PBX est configuré pour n'accepter que des connexions chiffrées. |
5000-50000 | UDP | $instance.voxbi.cloud | Transporte le flux audio des appels. Si ce port est bloqué, les appels se connectent mais restent sans son dans un sens ou dans les deux. Il s'agit d'une plage de ports parce que le port est choisi appel par appel : ouvrez la plage entière plutôt que des règles individuelles. |
8088-8089 | TCP | $instance.voxbi.cloud | Utilisé pour les appels passés depuis un navigateur web. Si ce port est bloqué, les appels depuis le navigateur échouent alors que les téléphones de bureau continuent de fonctionner. |
Remplacer $instance
Lorsqu'une destination contient $instance, remplacez-le par le nom de votre propre instance de système téléphonique. Votre contact Voxbi peut vous indiquer lequel est le vôtre en cas de doute.
Si votre système téléphonique est installé sur site plutôt qu'hébergé par nos soins, la résolution de ce nom d'instance relève de votre propre DNS. Il n'y a rien à configurer côté Voxbi pour cela.
Les questions que votre équipe réseau va poser
Faut-il ouvrir toutes ces règles ?
Les règles toujours nécessaires, oui. Sans elles, l'application ne se charge pas ou se charge sans fonctionner. Le second groupe ne compte que si vos utilisateurs se connectent à un système téléphonique, ce qui est presque toujours le cas. Chaque ligne indique ce qui casse si vous ne l'ouvrez pas, pour que vous puissiez trancher en connaissance de cause.
Pourquoi le port de la voix est-il une plage plutôt qu'un port unique ?
L'audio vocal choisit un port par appel dans une plage donnée : une seule règle ne peut donc pas le couvrir. Ouvrez-la comme une plage. La décomposer en règles individuelles en représenterait des dizaines de milliers.
Peut-on utiliser des adresses IP plutôt que des noms d'hôte ?
Nous ne publions pas d'adresses IP pour ces services, et nous déconseillerions de toute façon d'y ancrer vos règles même si nous le faisions. Les adresses changent quand l'infrastructure évolue, les noms d'hôte non : des règles basées sur des noms d'hôte continuent donc de fonctionner sans que personne n'ait à vous prévenir.
L'une de ces règles nécessite-t-elle une règle entrante ?
Non. Chaque connexion listée ici est sortante, de votre réseau vers le nôtre. Votre pare-feu doit seulement autoriser le trafic sortant et les réponses associées, ce qui est le comportement standard de tout pare-feu à états.
Toujours bloqué après avoir ouvert ces règles ?
Contactez-nous, nous irons au bout du problème avec votre équipe réseau.