Firewallinstellingen

Welke poorten u moet openen voor Voxbi

Alles wat uw netwerkteam nodig heeft om Voxbi door te laten, op één plek. Bij elke regel staat waarvoor ze dient, zodat u zelf kunt oordelen in plaats van enkel te vertrouwen.

Wat Voxbi nodig heeft van uw netwerk

Voxbi heeft een klein aantal uitgaande verbindingen nodig, vanaf de toestellen van uw medewerkers naar onze diensten. Niets op deze pagina vereist een inkomende regel.

Elke bestemming wordt opgegeven als hostname in plaats van als IP-adres. Dat is bewust zo: hierdoor blijven uw regels werken wanneer wij onze infrastructuur verplaatsen, en hoeft niemand u te vertellen dat u ze moet aanpassen.

Altijd vereist

Open deze voor elke Voxbi-klant, ongeacht uw opstelling.

Poort Protocol Bestemming Waarvoor het dient
443 TCP voxbi.team Laadt de Voxbi-app zelf. Als dit wordt geblokkeerd, opent de app helemaal niet.
443 TCP hpp.mixvoip.com De API die de app gebruikt om gesprekken op te zetten en te beheren. Als dit wordt geblokkeerd, laadt de app wel, maar werkt er niets in.
443 TCP cdrs.voxbi.com Haalt uw gespreksgeschiedenis op. Als dit wordt geblokkeerd, blijft bellen wel mogelijk, maar blijft de gespreksgeschiedenis leeg.
443 TCP cdn.srv.whereby.com Laadt de ingebouwde Whereby-videovergaderingen. Als dit wordt geblokkeerd, werkt bellen met spraak nog steeds, maar starten videovergaderingen niet.
123 TCP/UDP ntp.mixvoip.com Houdt de klok gesynchroniseerd. Een afwijkende klok levert onjuiste tijdstempels bij gesprekken op en kan ervoor zorgen dat versleutelde verbindingen niet meer kunnen worden gevalideerd.
3478-3479 UDP stun.mixvoip.com Bepaalt een pad voor audio via uw NAT. Als dit wordt geblokkeerd, kunnen gesprekken wel tot stand komen, maar zonder geluid.

Afhankelijk van uw telefooncentrale (PBX)

Deze wijzen naar uw eigen telefooncentrale, waardoor de bestemming uw instantienaam bevat.

Poort Protocol Bestemming Waarvoor het dient
80, 443 TCP $instance.voxbi.cloud Laat telefoons en de app hun configuratie ophalen bij uw PBX. Als dit wordt geblokkeerd, kunnen apparaten zichzelf niet provisioneren.
5060 TCP/UDP $instance.voxbi.cloud Draagt de berichten die een gesprek opzetten, doorschakelen en beëindigen. Als dit wordt geblokkeerd, kan er helemaal geen gesprek tot stand komen.
5061 TCP $instance.voxbi.cloud De versleutelde vorm van gesprekssignalering. Vereist als uw PBX is ingesteld om alleen versleutelde verbindingen te accepteren.
5000-50000 UDP $instance.voxbi.cloud Draagt de daadwerkelijke spraakaudio. Als dit wordt geblokkeerd, komen gesprekken tot stand maar zonder geluid in een of beide richtingen. Het is een bereik omdat de poort per gesprek wordt gekozen, dus open het als bereik in plaats van als afzonderlijke regels.
8088-8089 TCP $instance.voxbi.cloud Wordt gebruikt bij bellen vanuit een webbrowser. Als dit wordt geblokkeerd, mislukt bellen via de browser, terwijl bureautelefoons blijven werken.

$instance vervangen

Waar een bestemming $instance bevat, vervangt u dit door de instantienaam van uw eigen telefooncentrale. Uw Voxbi-contactpersoon kan u vertellen welke dat is als u het niet zeker weet.

Als uw telefooncentrale bij u op locatie is geïnstalleerd in plaats van door ons gehost, wordt het herleiden van die instantienaam door uw eigen DNS afgehandeld. Aan de kant van Voxbi hoeft u hiervoor niets in te stellen.

Vragen die uw netwerkteam zal stellen

Moeten we al deze regels openen?

De regels die altijd vereist zijn, ja. Zonder deze laadt de app ofwel niet, ofwel laadt ze wel maar werkt ze niet. De tweede groep is alleen van belang als uw gebruikers verbinding maken met een telefooncentrale, wat vrijwel altijd het geval is. Bij elke regel staat wat er misgaat zonder die regel, zodat u die keuze bewust kunt maken.

Waarom is de spraakpoort een bereik in plaats van een enkele poort?

Spraakaudio kiest per gesprek een poort uit een bereik, waardoor een regel dit niet kan dekken. Open het als bereik. Het uitsplitsen in afzonderlijke regels zou tienduizenden regels betekenen.

Kunnen we IP-adressen gebruiken in plaats van hostnames?

Wij publiceren geen IP-adressen voor deze diensten, en we raden ook af om regels aan IP-adressen te koppelen, zelfs als we dat wel deden. Adressen veranderen wanneer infrastructuur verhuist, hostnames niet, dus regels op basis van hostnames blijven werken zonder dat iemand u dat hoeft te vertellen.

Vereist een van deze regels een inkomende regel?

Nee. Elke verbinding hier is uitgaand, vanuit uw netwerk naar het onze. Uw firewall hoeft alleen het uitgaande verkeer toe te staan en de antwoorden toe te laten, wat standaardgedrag is bij elke stateful firewall.

Nog steeds geblokkeerd na het openen van deze regels?

Neem contact met ons op en we lossen het samen met uw netwerkteam op.