Welke poorten u moet openen voor Voxbi
Alles wat uw netwerkteam nodig heeft om Voxbi door te laten, op één plek. Bij elke regel staat waarvoor ze dient, zodat u zelf kunt oordelen in plaats van enkel te vertrouwen.
Wat Voxbi nodig heeft van uw netwerk
Voxbi heeft een klein aantal uitgaande verbindingen nodig, vanaf de toestellen van uw medewerkers naar onze diensten. Niets op deze pagina vereist een inkomende regel.
Elke bestemming wordt opgegeven als hostname in plaats van als IP-adres. Dat is bewust zo: hierdoor blijven uw regels werken wanneer wij onze infrastructuur verplaatsen, en hoeft niemand u te vertellen dat u ze moet aanpassen.
Altijd vereist
Open deze voor elke Voxbi-klant, ongeacht uw opstelling.
| Poort | Protocol | Bestemming | Waarvoor het dient |
|---|---|---|---|
443 | TCP | voxbi.team | Laadt de Voxbi-app zelf. Als dit wordt geblokkeerd, opent de app helemaal niet. |
443 | TCP | hpp.mixvoip.com | De API die de app gebruikt om gesprekken op te zetten en te beheren. Als dit wordt geblokkeerd, laadt de app wel, maar werkt er niets in. |
443 | TCP | cdrs.voxbi.com | Haalt uw gespreksgeschiedenis op. Als dit wordt geblokkeerd, blijft bellen wel mogelijk, maar blijft de gespreksgeschiedenis leeg. |
443 | TCP | cdn.srv.whereby.com | Laadt de ingebouwde Whereby-videovergaderingen. Als dit wordt geblokkeerd, werkt bellen met spraak nog steeds, maar starten videovergaderingen niet. |
123 | TCP/UDP | ntp.mixvoip.com | Houdt de klok gesynchroniseerd. Een afwijkende klok levert onjuiste tijdstempels bij gesprekken op en kan ervoor zorgen dat versleutelde verbindingen niet meer kunnen worden gevalideerd. |
3478-3479 | UDP | stun.mixvoip.com | Bepaalt een pad voor audio via uw NAT. Als dit wordt geblokkeerd, kunnen gesprekken wel tot stand komen, maar zonder geluid. |
Afhankelijk van uw telefooncentrale (PBX)
Deze wijzen naar uw eigen telefooncentrale, waardoor de bestemming uw instantienaam bevat.
| Poort | Protocol | Bestemming | Waarvoor het dient |
|---|---|---|---|
80, 443 | TCP | $instance.voxbi.cloud | Laat telefoons en de app hun configuratie ophalen bij uw PBX. Als dit wordt geblokkeerd, kunnen apparaten zichzelf niet provisioneren. |
5060 | TCP/UDP | $instance.voxbi.cloud | Draagt de berichten die een gesprek opzetten, doorschakelen en beëindigen. Als dit wordt geblokkeerd, kan er helemaal geen gesprek tot stand komen. |
5061 | TCP | $instance.voxbi.cloud | De versleutelde vorm van gesprekssignalering. Vereist als uw PBX is ingesteld om alleen versleutelde verbindingen te accepteren. |
5000-50000 | UDP | $instance.voxbi.cloud | Draagt de daadwerkelijke spraakaudio. Als dit wordt geblokkeerd, komen gesprekken tot stand maar zonder geluid in een of beide richtingen. Het is een bereik omdat de poort per gesprek wordt gekozen, dus open het als bereik in plaats van als afzonderlijke regels. |
8088-8089 | TCP | $instance.voxbi.cloud | Wordt gebruikt bij bellen vanuit een webbrowser. Als dit wordt geblokkeerd, mislukt bellen via de browser, terwijl bureautelefoons blijven werken. |
$instance vervangen
Waar een bestemming $instance bevat, vervangt u dit door de instantienaam van uw eigen telefooncentrale. Uw Voxbi-contactpersoon kan u vertellen welke dat is als u het niet zeker weet.
Als uw telefooncentrale bij u op locatie is geïnstalleerd in plaats van door ons gehost, wordt het herleiden van die instantienaam door uw eigen DNS afgehandeld. Aan de kant van Voxbi hoeft u hiervoor niets in te stellen.
Vragen die uw netwerkteam zal stellen
Moeten we al deze regels openen?
De regels die altijd vereist zijn, ja. Zonder deze laadt de app ofwel niet, ofwel laadt ze wel maar werkt ze niet. De tweede groep is alleen van belang als uw gebruikers verbinding maken met een telefooncentrale, wat vrijwel altijd het geval is. Bij elke regel staat wat er misgaat zonder die regel, zodat u die keuze bewust kunt maken.
Waarom is de spraakpoort een bereik in plaats van een enkele poort?
Spraakaudio kiest per gesprek een poort uit een bereik, waardoor een regel dit niet kan dekken. Open het als bereik. Het uitsplitsen in afzonderlijke regels zou tienduizenden regels betekenen.
Kunnen we IP-adressen gebruiken in plaats van hostnames?
Wij publiceren geen IP-adressen voor deze diensten, en we raden ook af om regels aan IP-adressen te koppelen, zelfs als we dat wel deden. Adressen veranderen wanneer infrastructuur verhuist, hostnames niet, dus regels op basis van hostnames blijven werken zonder dat iemand u dat hoeft te vertellen.
Vereist een van deze regels een inkomende regel?
Nee. Elke verbinding hier is uitgaand, vanuit uw netwerk naar het onze. Uw firewall hoeft alleen het uitgaande verkeer toe te staan en de antwoorden toe te laten, wat standaardgedrag is bij elke stateful firewall.
Nog steeds geblokkeerd na het openen van deze regels?
Neem contact met ons op en we lossen het samen met uw netwerkteam op.