Per garantire una qualità delle chiamate stabile e prestazioni costanti dell'app, Romulus richiede che specifiche porte, domini e range IP siano inseriti nella allow list del firewall, dell'antivirus e di eventuali strumenti di filtro dei contenuti come proxy web o sistemi IDS/IPS.
Requisiti di configurazione generali
Tutte le app Romulus si basano sulle seguenti porte e domini. Assicurati che siano inseriti nell'allowlist del tuo ambiente.
Porte richieste (consentire il traffico in uscita)
Protocollo | Porta or range | Funzione or notes |
TCP | 443 | Traffico di segnalazione e API sicuro via HTTPS (app Romulus, dashboard) |
TCP/UDP | 5060 | Segnalazione SIP |
TCP | 5061 | Segnalazione SIP su TLS |
UDP | 10000 to 60000 | Traffico media RTP per le chiamate vocali |
Domini e URL Richiesti (allowlist)
Inserisci nell'allowlist del firewall, del proxy web e di eventuali filtri dei contenuti i seguenti domini. L'asterisco copre tutti i sottodomini.
Dominio o URL | Scopo |
*.romulus.live | Servizio Romulus principale (app, dashboard, API) |
*.twilio.com | Fornitore di infrastruttura voce/telefonia |
*.signalwire.com | Fornitore di infrastruttura voce/telefonia |
*.intercom.com | Chat in-app e supporto |
*.eu-north-1.amazonaws.com | Archiviazione segreterie e registrazioni chiamate (AWS S3, EU) |
Indirizzi IP specifici dei server
Romulus si appoggia a Twilio e SignalWire per l'infrastruttura di telefonia. Sebbene sia possibile limitare il traffico a indirizzi IP specifici per una maggiore sicurezza, questi range possono cambiare nel tempo: l'allowlist per dominio (sopra) resta l'opzione più affidabile.
Importante: i range IP di Twilio e SignalWire possono cambiare senza preavviso. Se devi utilizzare range IP statici, verifica la documentazione ufficiale di rete di Twilio e la documentazione di rete di SignalWire — per le informazioni più aggiornate.
Twilio: Media (RTP) per tutte le regioni
Il gateway media globale di Twilio è identico in tutte le edge location (Sydney, San Paolo, Dublino, Francoforte, Tokyo, Singapore, Virginia, Oregon e roaming).
Scopo | Indirizzo IP o CIDR | Porte UDP |
Media (RTP/STUN), tutte le edge location | 168.86.128.0/18 | da 10000 a 60000 |
Twilio: Gateway di segnalazione SIP (per regione)
Regione | Range IP (CIDR) | Porte |
Nord America — Virginia | 54.172.60.0/30 | 5060 (UDP/TCP), 5061 (TLS) |
Nord America — Oregon | 54.244.51.0/30 | 5060 (UDP/TCP), 5061 (TLS) |
Europa — Dublino | 54.171.127.192/30 | 5060 (UDP/TCP), 5061 (TLS) |
Europa — Francoforte | 35.156.191.128/30 | 5060 (UDP/TCP), 5061 (TLS) |
Asia-Pacifico — Tokyo | 54.65.63.192/30 | 5060 (UDP/TCP), 5061 (TLS) |
Asia-Pacifico — Singapore | 54.169.127.128/30 | 5060 (UDP/TCP), 5061 (TLS) |
Asia-Pacifico — Sydney | 54.252.254.64/30 | 5060 (UDP/TCP), 5061 (TLS) |
Sud America — San Paolo | 177.71.206.192/30 | 5060 (UDP/TCP), 5061 (TLS) |
Nota: Twilio non garantisce quale edge location gestirà la segnalazione per una determinata chiamata. Per resilienza, consenti tutti i gateway regionali elencati sopra invece di una singola regione.
Signalwire: Segnalazione e Media
SignalWire non pubblica range IP fissi per la propria infrastruttura SIP e media, poiché possono cambiare. Inserisci nell'allowlist per dominio:
Dominio | Scopo | Porte |
sip.signalwire.com | Segnalazione SIP | 5060 (UDP/TCP), 5061 (TLS) |
relay.signalwire.com | Relay media (RTP) | UDP da 10000 a 60000 |
Nota: se il firewall richiede indirizzi IP statici anziché domini, risolvi periodicamente questi nomi host e aggiorna le regole di conseguenza:
dig sip.signalwire.com | egrep ^sip | awk '{ print $5 }' | xargs -n1 -I{} iptables -A INPUT -s {} -j ACCEPT
dig relay.signalwire.com | egrep ^relay | awk '{ print $5 }' | xargs -n1 -I{} iptables -A INPUT -s {} -j ACCEPT
dig firewall.signalwire.com | egrep ^firewall | awk '{ print $5 }' | xargs -n1 -I{} iptables -A INPUT -s {} -j ACCEPT
Qualità delle chiamate e risoluzione dei problemi critici
Regolare il timeout di sessione UDP
Il traffico VoIP dipende fortemente da UDP. Poiché UDP non utilizza un handshake per chiudere le connessioni, i firewall potrebbero terminare troppo presto una sessione di chiamata attiva. Aumentare il timeout di sessione UDP aiuta a prevenire interruzioni.
AZIONE: aumenta il timeout di sessione UDP sul tuo firewall o router. Il valore consigliato è almeno 90 secondi.
Suggerimento: se possibile, applica il timeout esteso solo alle destinazioni Romulus, Twilio e SignalWire per evitare modifiche non necessarie al traffico non correlato.
Funzionalità del gateway che influenzano la qualità VoIP
Alcune funzionalità del gateway possono disturbare il traffico media in tempo reale e causare audio monodirezionale, chiamate a scatti o connessioni interrotte. Se riscontri problemi di qualità delle chiamate, prova a disattivare o bypassare le seguenti funzionalità specificamente per il traffico Romulus, Twilio e SignalWire:
Deep Packet Inspection o Stateful Packet Inspection
Sistemi di Intrusion Detection o Intrusion Prevention
Proxy web o filtri web
Dispositivi di ottimizzazione WAN
Filtri sulle porte più restrittivi rispetto a quelli richiesti sopra
Load balancing packet-by-packet su più ISP, poiché può riordinare i pacchetti RTP
Configurare la rete secondo queste linee guida garantisce le migliori prestazioni possibili nell'utilizzo di Romulus.
