会議のIP範囲のクイックリファレンス
次の IP 範囲は、Webex for Government 会議クラスタに展開されているサイトで使用されます。 このドキュメントでは、これらの範囲をWebex IP範囲と呼びます。
- 150.253.150.0/23 (150.253.150.0から150.253.151.255)
- 144.196.224.0/21 (144.196.224.0から144.196.231.255)
- 23.89.18.0/23 (23.89.18.0から23.89.19.255)
- 163.129.16.0/21 (163.129.16.0から163.129.23.255)
- 170.72.254.0/24 (170.72.254.0から170.72.254.255)
- 170.133.156.0/22 (170.133.156.0から170.133.159.255)
- 207.182.160.0/21 (207.182.160.0から207.182.167.255)
- 207.182.168.0/23 (207.182.168.0から207.182.169.255)
- 207.182.176.0/22 (207.182.176.0から207.182.179.255)
- 207.182.190.0/23 (207.182.190.0から207.182.191.255)
- 216.151.130.0/24 (216.151.130.0から216.151.130.255)
- 216.151.134.0/24 (216.151.134.0から216.151.134.255)
- 216.151.135.0/25 (216.151.135.0から216.151.135.127)
- 216.151.135.240/28 (216.151.135.240から216.151.135.255)
- 216.151.138.0/24 (216.151.138.0から216.151.138.255)
- 216.151.139.0/25 (216.151.139.0から216.151.139.127)
- 216.151.139.240/28 (216.151.139.241 から 216.151.139.254)
- 2607: fcf 0:100:1000: /52
- 2607: fcf 0:210:1000:: /52
- 2607: fcf 0:500:a000: /52
- 2607: fcf 0:1500:a000:: /52
- 2607: fcf 0:2500:a000:: /52
- 2607: fcf0:a 00:3000:: /52
- 2607: fcf 0:1 a 00:3000:: /52
- 2607: fcf 0:2 a 00:3000:: /52
- 2607: fcf 0:20 a7: /48
以下の追加IP範囲は、政府向けWebexのMicrosoft Teams向けビデオインテグレーション(VIMT)機能を利用するすべての通話に使用されます。 このドキュメントでは、これらの範囲をAzure IP範囲と呼びます。
- 48.200.105.0/24
- 48.221.124.0/24
導入されたサービス
このIP範囲で展開されるサービスには、以下が含まれますが、これらに限定されません。
- 会議のウェブサイト(
customersite.webex.comやなどcustomersite.webexgov.us)追加情報については、政府向け Webex の新しいドメインスペースに関するよくある質問を参照してください。
- 会議データサーバー
- コンピューターオーディオ(VoIP)とウェブカメラビデオ用のマルチメディアサーバー
- 生産性ツールのスケジューリングを含むXML/APIサービス
- ネットワークベースの録音 (NBR) サーバー
- 一次サービスがメンテナンス中だったり、 技術的な問題が発生したりする場合の二次サービス
以下のURIは、「証明書失効リスト」で当社のセキュリティ証明書を確認するために使用されます。 証明書失効リストは、侵害された証明書が安全なWebexトラフィックの傍受に使用されないようにするためのものです。 このトラフィックはTCPポート80で発生します:
- *.quovadisglobal.com
- *.digicert.com
- *.identrust.com(アイディー・トラスト証明書)
次のユーザーエージェントは、Webex の utiltp プロセスによって Webex に渡され、政府機関のファイアウォールを通過できるようにする必要があります。
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
許可されているURLの一部として https://activation.webex.com/api/v1/ping。 これはデバイスのアクティベーションプロセスの一部として使用され、「デバイスはそれが政府向けWebex for Governmentデバイスであることを知らないうちに使用しています。 デバイスは Webex for Government 情報を含まないアクティベーションコードを送信し、サービスはそれが政府向け Webex のアクティベーションコードであることを認識して、リダイレクトします。」
政府向けのすべてのWebexトラフィックには、オンプレミスのSIP登録デバイスではTLS1.2またはTLS 1.3暗号化とmTLS暗号化が必要です。
Webex Meetingsクライアントが使用するポート(クラウド登録デバイスを含む)
| プロトコル | ポート番号 | 方向 | トラフィックタイプ | IP範囲 | コメント |
|---|---|---|---|---|---|
| TCP | 80/443 | Webex へのアウトバウンド | HTTP, HTTPS | WebexとAWS(IPアドレスでフィルタリングすることはお勧めしません) |
WebexはURLでフィルタリングすることを推奨しています。 IPアドレスでフィルタリングする場合は、AWS GovCloud、クラウドフロント、およびWebex IP範囲を許可する必要があります。 |
| TCP/UDP | 53 | ローカルDNSへのアウトバウンド | ドメインネームサービス (DNS) | DNSサーバーのみ | クラウド内のWebexサーバーのIPアドレスを検出するためのDNSルックアップに使用されます。 一般的なDNSルックアップはUDPで行われますが、クエリの応答がUDPパケットに収まらない場合は、TCPが必要なものもあります。 |
| UDP | 9000, 5004 | Webex へのアウトバウンド | プライマリ Webex クライアントメディア(VoIP とビデオ RTP) | ウェベックスとアズール | Webexクライアントのメディアポートは、コンピューターの音声、Webカメラのビデオ、およびコンテンツ共有ストリームの交換に使用されます。 このポートを開くことは、可能な限り最高のメディア体験を確保するために必要です。 |
| TCP | 5004, 443, 80 | Webex へのアウトバウンド | 代替Webexクライアントメディア(VoIPとビデオRTP) | ウェベックスとアズール | UDPポート9000がファイアウォールで開いていない場合のメディア接続用のフォールバックポート |
| UDP/TCP |
オーディオ:52000から52049まで ビデオ:52100から52199 | ネットワークへのインバウンド | Webex クライアントメディア(VOIP とビデオ) | AWS、アズール、ウェベックスからの返品 |
Webexは、クライアントが接続したときに受信した宛先ポートと通信します。 これらのリターン接続が通過できるようにファイアウォールを設定する必要があります。 これはデフォルトで有効になっています。 |
| TCP/UDP | OS固有の一時ポート | ネットワークへのインバウンド | Webex からのリターントラフィック | AWS、アズール、ウェベックスからの返品 |
Webexは、クライアントが接続したときに受信した宛先ポートと通信します。 これらのリターン接続が通過できるようにファイアウォールを設定する必要があります。 これは通常、ステートフルファイアウォールで自動的に開かれます。ただし、完全を期すためにここに記載しています。 |
HTTPSのURLベースのフィルタリングを許可できない政府機関向けWebexのお客様は、AWS Gov Cloud West(リージョン:us‐gov‐west‐1)とクラウドフロント(サービス:CLOUDFRONT)との接続を許可する必要があります。 AWS ドキュメントを確認して、AWS Gov クラウドウエストリージョンと AWS CloudFront の IP 範囲を確認してください。 可能であれば、URLでフィルタリングすることを強くお勧めします。
CloudFrontは、全国でお客様に最高のパフォーマンスを提供するために、コンテンツ配信ネットワークを通じて配信される静的コンテンツに使用されます。
オンプレミス登録のCiscoビデオコラボレーションデバイスが使用するポート
Webex Meetingsビデオデバイス対応会議のシスコエンタープライズ導入ガイドも参照してください。
| プロトコル | ポート番号 | 方向 | アクセスタイプ | IP範囲 | コメント |
|---|---|---|---|---|---|
| TCP | 5061-5070 | Webex へのアウトバウンド | SIPシグナリング | Webex | Webex メディアエッジはこれらのポートでリッスンします |
| TCP | 5061, 5065 | ネットワークへのインバウンド | SIPシグナリング | Webex | Webex クラウドからのインバウンド SIP シグナリングトラフィック |
| TCP | 5061 | Webex へのアウトバウンド | クラウド登録デバイスからの SIP シグナリング | AWS | Webex App 1:1 通話およびクラウド登録デバイスからオンプレミスに登録されたSIP URIへのインバウンドコール。*5061がデフォルトポートです。 Webexは、SIP SRVレコードで定義されているように、お客様が使用するポート5061-5070をサポートしています。 |
| TCP/UDP | 1719, 1720, 15000—19999 | Webex へのアウトバウンド | H.323 LS | Webex | エンドポイントがゲートキーパー通信を必要とする場合は、Lifesizeを含むポート1719も開いてください。 |
| TCP/UDP | エフェメラルポート、36000-59999 | インバウンド | メディアポート | ウェベックスとアズール | を使用している場合はCisco Expressway、 メディア範囲を36000〜59999に設定する必要があります。 サードパーティのエンドポイントまたはコールコントロールを使用している場合は、 この範囲を使用するように設定する必要があります。 |
| TCP | 443 | インバウンド | オンプレミスデバイスの近接性 | ローカルネットワーク | WebexアプリまたはWebexアプリには、HTTPSを使用してそれ自体とビデオデバイスとの間にIPv4ルーティング可能なパスが必要です。 |
Webex for Government を有効にして、Webex アプリ 1:1 通話およびクラウド登録デバイスからオンプレミスに登録された SIP URI へのインバウンドコールを受信できるようにしているお客様向け。 また、AWS Gov Cloud West(リージョン:us‐gov‐west‐1)との接続を許可する必要があります。 AWS Gov Cloud WestリージョンのIP範囲を確認するには、AWSのドキュメントを確認してください。
エッジオーディオが使用するポート
これはEdge Audioを利用する場合にのみ必要です。
| プロトコル | ポート番号 | 方向 | アクセスタイプ | IP範囲 | コメント |
|---|---|---|---|---|---|
| TCP | 5061-5062 | ネットワークへのインバウンド | SIPシグナリング | Webex | エッジオーディオ用のインバウンドSIPシグナリング |
| TCP | 5061-5065 | Webex へのアウトバウンド | SIPシグナリング | Webex | エッジオーディオ用のアウトバウンドSIPシグナリング |
| TCP/UDP | エフェメラルポート、8000-59999 | ネットワークへのインバウンド | メディアポート | Webex | 企業のファイアウォールでは、8000〜59999のポート範囲のExpresswayへの受信トラフィック用にポートを開く必要があります |
次のオプションを使用してmTLSを設定します。
- 高速道路の設定 | 相互TLS認証。
- サポートされているルート認証局 | Cisco Webex オーディオとビデオのプラットフォーム。
- エッジオーディオ | 設定ガイド。
サービスのドメインとURL Webex Calling
URL(たとえば、*.webex.com)の先頭に* が付いている場合は、最上位ドメインとすべてのサブドメインのサービスにアクセスできることを示しています。
| ドメイン/URL | 説明 | これらのドメイン/URLを使用するWebexアプリとデバイス |
|---|---|---|
|
*.webex.com *.cisco.com *.webexgov.us |
Webex Callingコアと Webex 対応サービス IDプロビジョニング ID ストレージ 認証 OAuth サービス デバイスのオンボーディング 電話が初めてネットワークに接続するとき、またはDHCPオプションを設定せずに工場出荷時の状態にリセットした後は、デバイスアクティベーションサーバーに接続してゼロタッチプロビジョニングを行います。 新しい電話機はactivate.cisco.comを使用し、ファームウェアリリースが11.2 (1) より前の電話機では引き続き webapps.cisco.com を使用してプロビジョニングを行います。 デバイスのファームウェアとロケールの更新を binaries.webex.com からダウンロードしてください。 | すべて |
| *.wbx2.comと*.ciscospark.com | クラウド認識、CSDM、WDM、マーキュリーなどに使用されます。 これらのサービスは、アプリやデバイスがオンボーディング中およびオンボーディング後に Webex Aware Webex Calling サービスにアクセスするために必要です。 | すべて |
| *.webexapis.com |
アプリケーションとデバイスを管理するWebexマイクロサービス。
| すべて |
| *.webexcontent.com |
Webex Messaging以下を含む、一般的なファイルストレージに関連するサービス:
| Webex アプリメッセージングサービス。 webexcontent.comを使用するファイルストレージは、2019年10月にクラウドドライブ.comに置き換えられました。 |
| ドメイン/URL | 説明 | これらのドメイン/URLを使用するWebexアプリとデバイス |
|---|---|---|
|
*.appdynamics.com *.eum-appdynamics.com | パフォーマンストラッキング、エラーとクラッシュキャプチャ、セッションメトリクス。 | コントロールハブ |
| *.huron-dev.com | Webex Callingトグルサービス、電話番号の注文、 割り当てサービスなどのマイクロサービス。 | コントロールハブ |
| *.sipflash.com | デバイス管理サービス。 ファームウェアのアップグレードと安全なオンボーディングの目的。 | Webex アプリ |
|
*.google.com *.googleapis.com |
モバイルデバイスのWebexアプリへの通知(通話に応答したときの新着メッセージなど)。 IPサブネットについては、以下を参照してください。 | Webex アプリ |
サービスのIPサブネット Webex Calling
- 23.89.18.0/23
- 163.129.16.0/21
- 150.253.150.0/23
- 144.196.224.0/21
- 144.196.16.0/24
- 144.196.17.0/24
が使用するポート Webex Calling
| 接続目的 | ソースアドレス | 送信元ポート | プロトコル | 目的地の住所 | 宛先ポート | メモ |
|---|---|---|---|---|---|---|
| Webex Calling(SIP TLS)へのコールシグナリング | ローカルゲートウェイ外部(NIC) | 8000—65535 | TCP | Webex Calling サービスについては、IPサブネットを参照してください。 | 5062, 8934 |
これらのIP/ポートは、 ローカルゲートウェイ、デバイス、およびアプリケーション(送信元)からクラウド(宛先)へのアウトバウンドSIP-TLSコールシグナリングに必要です。Webex Calling ポート5062(証明書ベースのトランクには必須)。 そしてポート8934(登録ベースのトランクには必要) |
| デバイス | 5060—5080 | 8934 | ||||
| アプリケーション | エフェメラル(OSに依存) | |||||
| メディアを Webex Calling (SRTP) に呼び出します | ローカルゲートウェイ、外部 NIC | 8000—48198†* | UDP | Webex Calling サービスについては、IPサブネットを参照してください。 |
8500—8700,19560—65535(SDP経由のSRTP) |
STUN、ICE-Liteベースのメディア最適化は、政府向けWebexではサポートされていません。 これらのIP/ポートは、ローカルゲートウェイ、 デバイス、およびアプリケーション(ソース)からクラウド(宛先)Webex CallingへのアウトバウンドSRTPコールメディアに使用されます。 お客様の構内でファイアウォールが使用されている特定のネットワークトポロジーでは、メディアが通過できるように、ネットワーク内の上記の送信元と宛先のポート範囲へのアクセスを許可してください。 例:アプリケーションでは、 送信元と宛先のポート範囲を8500〜8700にしてください。 |
| デバイス | 19560—19660 | |||||
| アプリケーション | 8500—8700 | |||||
| PSTNゲートウェイ(SIP TLS)へのコールシグナリング | ローカルゲートウェイ内蔵NIC | 8000—65535 | TCP | あなたのITSP、PSTN GW、または Unified CM | PSTNオプションによって異なります(たとえば、通常は5060または5061の)Unified CM | |
| PSTNゲートウェイ(SRTP)へのコールメディア | ローカルゲートウェイ内蔵NIC | 8000—48198†* | UDP | あなたのITSP、PSTN GW、または Unified CM | PSTNオプションによって異なります(たとえば、通常は5060または5061は)Unified CM | |
| デバイス設定とファームウェア管理(Ciscoデバイス) | Webex Callingデバイス | エフェメラル | TCP |
3.20.185.219 3.130.87.169 3.134.166.179 72.163.10.96/27 72.163.15.64/26 72.163.15.128/26 72.163.24.0/23 72.163.10.128/25 173.37.146.128/25 173.36.127.0/26 173.36.127.128/26 173.37.26.0/23 173.37.149.96/27 192.133.220.0/26 192.133.220.64/26 | 443, 6970 |
次の理由で必須:
|
| アプリケーション構成 | Webex Callingアプリケーション | エフェメラル | TCP |
62.109.192.0/18 64.68.96.0/19 150.253.128.0/17 207.182.160.0/19 | 443, 8443 | IDBroker認証、 クライアント向けのアプリケーション構成サービス、セルフケア用のブラウザベースのWebアクセス、 および管理インターフェイスアクセスに使用されます。 |
| デバイスの時刻同期(NTP) | Webex Callingデバイス | 51494 | UDP | Webex Calling サービスについては、IPサブネットを参照してください。 | 123 | これらのIPアドレスは、デバイス(MPP電話、ATA、SPA ATA)の時刻同期に必要です |
| デバイス名の解像度とアプリケーション名の解決 | Webex Callingデバイス | エフェメラル | UDP と TCP | ホスト定義 | 53 | Webex Callingクラウド内のサービスのIPアドレスを検出するためのDNSルックアップに使用されます。 一般的なDNSルックアップはUDPで行われますが、クエリの応答がUDPパケットに収まらない場合は、TCPが必要なものもあります。 |
| アプリケーションの時刻同期 | Webex Callingアプリケーション | 123 | UDP | ホスト定義 | 123 |
| 接続目的 | ソースアドレス | 送信元ポート | プロトコル | 目的地の住所 | 宛先ポート | メモ |
|---|---|---|---|---|---|---|
| プッシュ通知 APNS と FCM サービス | Webex Callingアプリケーション | エフェメラル | TCP |
リンクの下に記載されているIPサブネットを参照してください | 443, 2197, 5228, 5229, 5230, 5223 | モバイルデバイスの Webex アプリへの通知 (例: 新しいメッセージを受信したとき、または電話に出たとき) |
- † * CUBEのメディアポート範囲はrtpポート範囲で設定可能です。
- アプリとデバイスにプロキシサーバーのアドレスが設定されている場合、シグナリングトラフィックはプロキシに送信されます。 UDP経由で転送されたSRTPメディアはプロキシサーバーに送信されません。 代わりに、ファイアウォールに直接流れる必要があります。
- 企業ネットワーク内でNTPとDNSサービスを使用している場合は、 ファイアウォールを通してポート53と123を開いてください。
| 改訂日 | 記事に次の変更を加えました |
|---|---|
| 05/30/2026 | 政府向け Webex の Microsoft Teams 向けビデオインテグレーション(VIMT)機能を利用するすべての通話に使用される IP 範囲を追加しました。 |
| 7/7/2025 | Webex Meetings: 2025 年 8 月より、政府向け Webex は webexgov.us という新しいドメインスペースを、会議、メッセージング、 さらに通話サービスに組み込む予定です。 詳細については、 Webex for Government (FedRAMP) よくある質問の新しいドメインスペースをご覧ください。 |
| 6/13/2025 | Webex Meetings: すべての FedRAMP トラフィックには、オンプレミスの SIP 登録デバイスでは TLS1.2 または TLS 1.3 の暗号化と mTLS 暗号化が必要です。 |
| 4/8/2025 | Webex Calling: Webex Calling サービスのIPサブネットセクションに新しいサブネットが追加されました -144.196.17.0/24 |