Vai al contenuto principale

Firewall, antivirus e filtri contenuti — Requisiti di rete per Romulus

Porte, domini e indirizzi IP necessari da aggiungere alla whitelist del firewall, dell'antivirus o degli strumenti di filtraggio dei contenuti affinché Romulus funzioni correttamente.

Per garantire una qualità delle chiamate stabile e prestazioni costanti dell'app, Romulus richiede che specifiche porte, domini e range IP siano inseriti nella allow list del firewall, dell'antivirus e di eventuali strumenti di filtro dei contenuti come proxy web o sistemi IDS/IPS.

Requisiti di configurazione generali

Tutte le app Romulus si basano sulle seguenti porte e domini. Assicurati che siano inseriti nell'allowlist del tuo ambiente.

Porte richieste (consentire il traffico in uscita)

Protocollo

Porta or range

Funzione or notes

TCP

443

Traffico di segnalazione e API sicuro via HTTPS (app Romulus, dashboard)

TCP/UDP

5060

Segnalazione SIP

TCP

5061

Segnalazione SIP su TLS

UDP

10000 to 60000

Traffico media RTP per le chiamate vocali

Domini e URL Richiesti (allowlist)

Inserisci nell'allowlist del firewall, del proxy web e di eventuali filtri dei contenuti i seguenti domini. L'asterisco copre tutti i sottodomini.

Dominio o URL

Scopo

*.romulus.live

Servizio Romulus principale (app, dashboard, API)

*.twilio.com

Fornitore di infrastruttura voce/telefonia

*.signalwire.com

Fornitore di infrastruttura voce/telefonia

*.intercom.com

Chat in-app e supporto

*.eu-north-1.amazonaws.com

Archiviazione segreterie e registrazioni chiamate (AWS S3, EU)

Indirizzi IP specifici dei server

Romulus si appoggia a Twilio e SignalWire per l'infrastruttura di telefonia. Sebbene sia possibile limitare il traffico a indirizzi IP specifici per una maggiore sicurezza, questi range possono cambiare nel tempo: l'allowlist per dominio (sopra) resta l'opzione più affidabile.

Importante: i range IP di Twilio e SignalWire possono cambiare senza preavviso. Se devi utilizzare range IP statici, verifica la documentazione ufficiale di rete di Twilio e la documentazione di rete di SignalWire — per le informazioni più aggiornate.

Twilio: Media (RTP) per tutte le regioni

Il gateway media globale di Twilio è identico in tutte le edge location (Sydney, San Paolo, Dublino, Francoforte, Tokyo, Singapore, Virginia, Oregon e roaming).

Scopo

Indirizzo IP o CIDR

Porte UDP

Media (RTP/STUN), tutte le edge location

168.86.128.0/18

da 10000 a 60000

Twilio: Gateway di segnalazione SIP (per regione)

Regione

Range IP (CIDR)

Porte

Nord America — Virginia

54.172.60.0/30

5060 (UDP/TCP), 5061 (TLS)

Nord America — Oregon

54.244.51.0/30

5060 (UDP/TCP), 5061 (TLS)

Europa — Dublino

54.171.127.192/30

5060 (UDP/TCP), 5061 (TLS)

Europa — Francoforte

35.156.191.128/30

5060 (UDP/TCP), 5061 (TLS)

Asia-Pacifico — Tokyo

54.65.63.192/30

5060 (UDP/TCP), 5061 (TLS)

Asia-Pacifico — Singapore

54.169.127.128/30

5060 (UDP/TCP), 5061 (TLS)

Asia-Pacifico — Sydney

54.252.254.64/30

5060 (UDP/TCP), 5061 (TLS)

Sud America — San Paolo

177.71.206.192/30

5060 (UDP/TCP), 5061 (TLS)

Nota: Twilio non garantisce quale edge location gestirà la segnalazione per una determinata chiamata. Per resilienza, consenti tutti i gateway regionali elencati sopra invece di una singola regione.

Signalwire: Segnalazione e Media

SignalWire non pubblica range IP fissi per la propria infrastruttura SIP e media, poiché possono cambiare. Inserisci nell'allowlist per dominio:

Dominio

Scopo

Porte

sip.signalwire.com

Segnalazione SIP

5060 (UDP/TCP), 5061 (TLS)

relay.signalwire.com

Relay media (RTP)

UDP da 10000 a 60000

Nota: se il firewall richiede indirizzi IP statici anziché domini, risolvi periodicamente questi nomi host e aggiorna le regole di conseguenza:

dig sip.signalwire.com | egrep ^sip | awk '{ print $5 }' | xargs -n1 -I{} iptables -A INPUT -s {} -j ACCEPT

dig relay.signalwire.com | egrep ^relay | awk '{ print $5 }' | xargs -n1 -I{} iptables -A INPUT -s {} -j ACCEPT

dig firewall.signalwire.com | egrep ^firewall | awk '{ print $5 }' | xargs -n1 -I{} iptables -A INPUT -s {} -j ACCEPT

Qualità delle chiamate e risoluzione dei problemi critici

Regolare il timeout di sessione UDP

Il traffico VoIP dipende fortemente da UDP. Poiché UDP non utilizza un handshake per chiudere le connessioni, i firewall potrebbero terminare troppo presto una sessione di chiamata attiva. Aumentare il timeout di sessione UDP aiuta a prevenire interruzioni.

AZIONE: aumenta il timeout di sessione UDP sul tuo firewall o router. Il valore consigliato è almeno 90 secondi.

Suggerimento: se possibile, applica il timeout esteso solo alle destinazioni Romulus, Twilio e SignalWire per evitare modifiche non necessarie al traffico non correlato.

Funzionalità del gateway che influenzano la qualità VoIP

Alcune funzionalità del gateway possono disturbare il traffico media in tempo reale e causare audio monodirezionale, chiamate a scatti o connessioni interrotte. Se riscontri problemi di qualità delle chiamate, prova a disattivare o bypassare le seguenti funzionalità specificamente per il traffico Romulus, Twilio e SignalWire:

  • Deep Packet Inspection o Stateful Packet Inspection

  • Sistemi di Intrusion Detection o Intrusion Prevention

  • Proxy web o filtri web

  • Dispositivi di ottimizzazione WAN

  • Filtri sulle porte più restrittivi rispetto a quelli richiesti sopra

  • Load balancing packet-by-packet su più ISP, poiché può riordinare i pacchetti RTP

Configurare la rete secondo queste linee guida garantisce le migliori prestazioni possibili nell'utilizzo di Romulus.

Hai ricevuto la risposta alla tua domanda?