Mrežni zahtjevi za klijenta usluge Webex Meetings i uređaje za videosuradnju SIP/H323. Napomena – Ako se usluzi Webex Meetings također pridružujete (ili se planirate pridružiti) iz bilo koje od sljedećih aplikacija ili uređaja: aplikacija Webex (aplikacije za radnu površinu, mobilne aplikacije i web-aplikacije), uređaji Webex registrirani u oblaku (uključujući Webex Boards). Umjesto upotrebe ovog dokumenta – Upotrebljavajte sljedeći dokument koji također uključuje zahtjeve za klijent usluge Webex Meetings i uređaje za videosuradnju https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Services Mrežni zahtjevi za usluge Webex
Kako da na svojoj mreži dopustim promet usluge Webex Meetings?
Mrežni zahtjevi
Mrežni zahtjevi za Cisco Webex
Kako mogu optimizirati postavke vatrozida i proxyja za upotrebu usluga Webex?
Koje je ulaze potrebno otvoriti kako bi se upotrebljavale usluge Webex?
Koje iznimke trebam dodati na svoj vatrozid za Webex?
Koji je IP raspon dodijeljen aplikaciji Webex?
Koje postavke aplikacija Webex preporučuje za proxy poslužitelje?
Web-mjesto Webex, Aplikacija za radnu površinu Webex / Alati za produktivnost, Webex Meetings za Android/iOS, Web-aplikacija Webex | ||||
Protokol | Brojevi ulaza | Uputa | Vrsta pristupa | Komentari |
TCP | 80/443 | Odlazno | Ulaz za pristup klijenta Webex i Webex Events (direktni prijenos zvuka) | Signalizacijski ulaz klijenta Webex upotrebljava se za razmjenu informacija o početnim postavkama sastanka. Rezervni ulaz za medijsku povezivost kada UDP ulazi nisu otvoreni u vatrozidu. Prijenos emitiranja zvuka usluge Webex Events. |
TCP/UDP | 53 | Odlazno | DNS | Koristi se za DNS pretraživanja za otkrivanje IP adresa poslužitelja Webex u oblaku. Iako se tipična DNS pretraživanja obavljaju preko UDP-a, neka mogu zahtijevati TCP, ako se odgovori na upit ne mogu uklopiti u UDP pakete. |
UDP | 9000 | Odlazno prema aplikaciji Webex | Primarni mediji klijenta Webex (VoIP i RTP videoprijenosa) | Ulaz za medije klijenta Webex upotrebljava se za razmjenu direktnih prijenosa zvuka računala, videoprijenosa web-kamere i sadržaja. Otvaranje ovog ulaza potrebno je kako bi se osiguralo najbolje moguće medijsko iskustvo |
TCP | 5004, 443, 80 | Odlazno prema aplikaciji Webex | Alternativni mediji klijenta Webex (VoIP i RTP videoprijenosa) | Rezervni ulazi za medijsku povezivost kada UDP ulaz 9000 nije otvoren u vatrozidu |
TCP/UDP | Kratkotrajni ulazi specifični za operativni sustav | Dolazno | Povratni promet iz aplikacije Webex | Webex će komunicirati s ulazom odredišta koji je primljen kada klijent uspostavi vezu. Potrebno je konfigurirati vatrozid kako bi se propustile ove povratne veze. |
TCP | 443 | Dolazno | Blizina | Uređaj koji se povezuje mora imati IPv4 putanju koja se može usmjeriti između sebe i uređaja koji upotrebljava HTTPS. |
UDP | 5004 | Odlazno | Mediji klijenta Webex | UDP ulaz 5004 upotrebljava se za dijeljenje izvan sastanaka na uređaje za videosuradnju tvrtke Cisco. |
Ti su ulazi navedeni isključivo kao referenca. Za sve pojedinosti pogledajte vodič za implementaciju ili preporuku proizvođača.
Protokol | Brojevi ulaza | Uputa | Vrsta pristupa | Komentari |
TCP | 5060 – 5070 | Odlazno | SIP signalizacija | Webex Media Edge sluša u rasponu 5060 – 5070. Za više pojedinosti pogledajte vodič za konfiguraciju za određenu uslugu koja se upotrebljava: Cisco Webex Meeting Center Video Conferencing Enterprise Deployment Guide.pdf |
TCP | 5060, 5061 i 5065 | Dolazno | SIP signalizacija | Dolazni SIP signalizacijski promet iz Webex oblaka |
TCP/UDP | 1719, 1720 i ulazi 15000 – 19999 | Dolazni i odlazni | H.323 LS | Ako vaša krajnja točka zahtijeva komunikaciju s čuvarom ulaza, otvorite i ulaz 1719 koji uključuje Lifesize. |
TCP/UDP | Kratkotrajni ulazi 36000 – 59999 | Dolazni i odlazni | Ulazi za medije | Ako upotrebljavate Cisco Expressway, rasponi medija moraju biti podešeni na 36000 – 59999. Ako upotrebljavate krajnju točku treće strane ili upravljanje pozivom, potrebno ih je konfigurirati kako biste upotrebljavali ovaj raspon. |
Za lokalnu konfiguraciju mreže videouređaja pogledajte sljedeći vodič: Upotreba Cisco Expressway IP ulaza – Vodič za konfiguraciju
Protokol | Brojevi ulaza | Uputa | Vrsta pristupa | Komentari |
TCP | 5061, 5062 | Dolazno | SIP signalizacija | Dolazna SIP signalizacija za Webex Edge Audio |
TCP | 5061, 5065 | Odlazno | SIP signalizacija | Odlazna SIP signalizacija za Webex Edge Audio |
TCP/UDP | Kratkotrajni ulazi 8000 – 59999 | Dolazni i odlazni | Ulazi za medije | Na vatrozidu poduzeća potrebno je otvoriti rupe za dolazeći promet u alat Expressway s rasponom ulaza 8000 – 59999 |
- 23.89.0.0/16 (CIDR) ili 23.89.0.0 – 23.89.255.255 (raspon mreže)
- 62.109.192.0/18 (CIDR) ili 62.109.192.0 – 62.109.255.255 (raspon mreže)
- 64.68.96.0/19 (CIDR) ili 64.68.96.0 – 64.68.127.255 (raspon mreže)
- 66.114.160.0/20 (CIDR) ili 66.114.160.0 – 66.114.175.255 (raspon mreže)
- 66.163.32.0/19 (CIDR) ili 66.163.32.0 – 66.163.63.255 (raspon mreže)
- 69.26.160.0/19 (CIDR) ili 69.26.160.0 – 69.26.191.255 (raspon mreže)
- 114.29.192.0/19 (CIDR) ili 114.29.192.0 – 114.29.223.255 (raspon mreže)
- 150.253.128.0/17 (CIDR) ili 150.253.128.0 – 150.253.255.255 (raspon mreže)
- 170.72.0.0/16 (CIDR) ili 170.72.0.0 – 170.72.255.255 (raspon mreže)
- 170.133.128.0/18 (CIDR) ili 170.133.128.0 – 170.133.191.255 (raspon mreže)
- 173.39.224.0/19 (CIDR) ili 173.39.224.0 – 173.39.255.255 (raspon mreže)
- 173.243.0.0/20 (CIDR) ili 173.243.0.0 – 173.243.15.255 (raspon mreže)
- 207.182.160.0/19 (CIDR) ili 207.182.160.0 – 207.182.191.255 (raspon mreže)
- 209.197.192.0/19 (CIDR) ili 209.197.192.0 – 209.197.223.255 (raspon mreže)
- 210.4.192.0/20 (CIDR) ili 210.4.192.0 – 210.4.207.255 (raspon mreže)
- 216.151.128.0/19 (CIDR) ili 216.151.128.0 – 216.151.159.255 (raspon mreže)
Webex preporučuje da se sadržaj nikada ne sprema u predmemoriju. Sljedeće domene upotrebljavat će klijenti sastanka koji se povezuju s uslugom Webex Meetings:
Vrsta klijenta | Domene |
Aplikacija za radnu površinu Webex Meetings | *.wbx2.com , *.ciscospark.com i *.webexcontent.com |
Klijenti za radnu površinu Webex (Mac/PC, uključujući web-aplikaciju, tanki klijent temeljen na pregledniku) koji se spajaju na uslugu Webex Meetings | *.webex.com |
Lokalni SIP/H323 uređaji koji pozivaju u (ili se pozivaju iz) Webex sastanka | *.webex.com (napomena: IP biranje također dostupno) |
Mobilni klijenti Webex (iOS, Android) koji se spajaju na uslugu Webex Meetings | *.webex.com |
Potvrda valjanosti certifikata | *.identrust.com , *.quovadisglobal.com , *.digicert.com , *.godaddy.com , *.lencr.org i *.intel.com |
Integracija Pojedinosti o sudionicima | *.accompany.com |
Analitika izvedbe web-mjesta usluge Webex Meetings i aplikacija Webex | *.eum-appdynamics.com i *.appdynamics.com |
Web-objave usluge Webex Events (isključivo sudionici) | *.vbrickrev.com |
Upotrebljava se za Slido PPT dodatak i kako bi se web-stranicama omogućilo Slido da izrade glasovanja/kvizove prije sastanka | *.slido.com, , *.sli.do i *.data.logentries.com |
Ako imate klijente za radnu površinu aplikacije Webex i uređaje registrirane u oblaku (uključujući Webex Boards) koji se spajaju s uslugom Webex Meetings, također morate dopustiti popis navedenih domena https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Teams-Services |
Smjernice za IPS vatrozid:
- Zaobilazni vatrozid IPS ili druge vrste DoS zaštite (dopuštene) za promet aplikacije Webex (definirane IP CIDR blokovima aplikacije Webex), posebice promet medija.
- Ako IPS ne može služiti za zaobilaženje, potrebno je provesti odgovarajuće dimenzioniranje kako bi se osiguralo da IPS ima dovoljan kapacitet za rukovanje propusnošću zvuka i videoprijenosa za velik broj sudionika.
- Ako IPS ne služiti za zaobilaženje, potrebno je postići pravilno fino podešavanje potpisa i praga kako promet aplikacije Webex ne bi bio pogrešno klasificiran i posljedično ispušten.
- Pratite IPS upozorenja vatrozida kako biste istražili bilo kakvo upozorenje IPS-a protiv prometa aplikacije Webex.
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
Smjernice za proxy poslužitelje:
- Klijent Webex sastanka ne podržava SNI proširenje za TLS medijske veze. Do prekida veze s uslugama zvuka i videoprijenosa aplikacije Webex doći će ako proxy poslužitelj zahtijeva prisutnost SNI-ja.
Datum revizije | Novi i promijenjeni podaci |
24. listopada 2022. | Ažurirano radi inkluzivnog jezika |
21. prosinca 2021. | Dodan UDP ulaz 5004 izlazan prema klijentu medija aplikacije Webex |
11. studenog 2021. | Dodano *.intel.com potrebnoj potvrdi valjanosti certifikata. |
04. studenog 2021. | *.letcr.org ažuriran na certifikat *.lencr.org |
27. listopada 2021. | Dodano *.godaddy.com i certifikat *.letcr.org |
04. listopada 2021. | Uklonjeni *.walkme.com i s3.walkmeusercontent.com iz tablice domena jer više nisu potrebni. |
25. kolovoza 2021. | *.webexcontent.com (1) promijenjeno u *.webexcontent.com |
29. srpnja 2021. | Dodan URL *.webexcontent.com (1) za pohranu datoteka |
08. srpnja 2021. | Uklonjen raspon 20.68.154.0 – 20.68.154.255 |
25. lipnja 2021. | Na popis dodane domene *.appdynamics.com i s3.walkmeusercontent.com |
11. svibnja 2021. | Popis IP adresa uređen je prema redoslijedu. |
06. svibnja 2021. | Dodano 20.68.154.0/24 (CIDR) ili 20.68.154.0 – 20.68.154.255 (raspon mreže) isključivo za medijski promet Integracije videoprijenosa aplikacije Cisco Webex za Microsoft Teams (Microsoft CVI). |
28. travnja 2021. | Dodane domene za Slido PPT dodatak i kako bi se web-stranicama omogućilo Slido da izrade glasovanja/kvizove prije sastanka |
27. travnja 2021. | Dodano 23.89.0.0/16 (CIDR) ili 23.89.0.0 – 23.89.255.255 (raspon mreže) za Webex Edge Audio |
26. travnja 2021. | Dodano UserAgents u Webex tijekom utiltp procesa. |
15. travnja 2021. | Dodana je domena *.vbrickrev.com za web-objave usluge Webex Events. |
01. travnja 2021. | Domene koje je potrebno dopustiti – Tablica je ažurirana. |
15. ožujka 2021. | Dodana domena certifikata IdenTrust. |
10. ožujka 2021. | Uklonjen UDP 5004 koji izlazi na Webex |
23. veljače 2021. | Dodano: UDP ulaz: 9000, 5004 i TCP: Mediji klijenta Webex 5004, 443 i 80 |
06. siječnja 2021. | Dodan je raspon odlaznog priključka kratkotrajnih TCP/UDP ulaza. |
07. prosinca 2020. | Dodan odjeljak: Smjernice za proxy poslužitelje |
23. listopada 2020. | Domenama dodano *.eum-appdynamics.com |
31. srpnja 2020. | Dodane domene *.wbx2.com i *.ciscospark.com |
27. srpnja 2020. | Dodano 170.72.0.0/16 (CIDR) ili 170.72.0.0 – 170.72.255.255 (raspon mreže) |
24. srpnja 2020. | Dodane Smjernice za IPS vatrozid |
01. lipnja 2020. |
|
29. travnja 2020. | Dodano *.digicert.com za provjeru valjanosti certifikata |
22. travnja 2020. | Dodan novi IP raspon 150.253.128.0/17 |
27. ožujka 2020. | U Rješenje je dodan uvodni odlomak. Ažurirani su Komentari za tablicu „Web-mjesto Webex, Aplikacija za radnu površinu Webex / Alati za produktivnost, Webex Meetings za Android/iOS, Web-aplikacija Webex” |
03. ožujka 2020. | Dodano ažuriranje za iznimke za ulaze |
14. veljače 2020. | Uklonjen je UDP 9000 za AB i dodano Emitiranje zvuka dostupno samo na TCP ulazu 443. |
29. siječnja 2020. | Stupac vrsta pristupa: Alternativni mediji Webex klijenta (VoIP i RTP videoprijenosa) |
11. prosinca 2019. | Dodano „ulaz 80” u tablicu 1 – redak # 4. |
30. listopada 2019. | Za Edge Audio – Na vatrozidu poduzeća potrebno je otvoriti rupe za dolazni promet do alata Expressway s rasponom ulaza 8000 – 59999 |
25. srpnja 2019. | Ažuriran tekst za UDP 9000 i potpuno novi redak za TCP 5004. Budući da će TCP ulaz 5004 biti odgođen od izdanja 39.7. |
27. lipnja 2019. | Dodan zahtjev za domenu Pojedinosti o sudionicima *.accompany.com |
23. svibnja 2019. | Dodan raspon 170.133.128.0/18 |
27. veljače 2019. | Dodani podaci za vezu za klastere za Kinu u novi članak WBX9000018173 |
Podaci o klasterima za Kinu:Mreža za uslugu Webex for Government (FedRamp)