Como faço para permitir o tráfego do Webex Meetings na minha rede?

Este artigo é destinado a administradores de rede que desejam oferecer suporte ao cliente Webex Meetings e aos dispositivos de colaboração de vídeo para uso na rede da empresa. O guia abrange portas, intervalos IP e domínios exigidos pelo cliente de reunião, dispositivos de colaboração de vídeo e áudio Webex Edge.

Se você estiver entrando no Webex Meetings de qualquer um dos seguintes aplicativos ou dispositivos, use este artigo :

  • Aplicativo Webex (desktop, móvel e baseado na web)
  • Dispositivos Webex registrados na nuvem (incluindo Webex Boards)
Site Webex, aplicativo de desktop Webex/Ferramentas de Produtividade, Webex Meetings para Android/iOS, aplicativo da web Webex
ProtocoloNúmeros de portasDireçãoTipo de acessoComentários
TCP80 / 443SaídaPorta de acesso do cliente Webex e Webex Events (streaming de áudio)A porta de sinalização do cliente Webex é usada para trocar informações iniciais de configuração da reunião. Porta de fallback para conectividade de mídia quando as portas UDP não estão abertas no firewall. Transmissão de difusão de áudio do Webex Events.
TCP/UDP53SaídaDNSUsado para pesquisas de DNS para descobrir os endereços IP dos servidores Webex na nuvem. Embora as pesquisas típicas de DNS sejam feitas em UDP, algumas podem exigir TCP, se as respostas da consulta não couberem nos pacotes UDP.
UDP9000Saída para WebexMídia principal do cliente Webex (VoIP e RTP de vídeo)A porta de mídia do cliente Webex é usada para trocar áudio do computador, vídeo da webcam e fluxos de compartilhamento de conteúdo. A abertura desta porta é necessária para garantir a melhor experiência de mídia possível
TCP5004, 443, 80Saída para WebexMídia alternativa do cliente Webex (VoIP e RTP de vídeo)Portas de fallback para conectividade de mídia quando a porta UDP 9000 não está aberta no firewall
TCP/UDPPortas efêmeras específicas do sistema operacionalEntradaTráfego de retorno do WebexO Webex se comunicará com a porta de destino recebida quando o cliente fizer sua conexão.  Um firewall deve ser configurado para permitir essas conexões de retorno. 
 
TCP443EntradaProximidadeO dispositivo de conexão deve ter um caminho roteável IPv4 entre ele e o dispositivo usando HTTPS.
UDP5004SaídaMídia do cliente WebexA porta UDP 5004 é usada para compartilhamento fora da reunião com dispositivos de colaboração de vídeo da Cisco.
 

Essas portas são fornecidas apenas como referência.  Consulte a recomendação do guia de implantação/fabricante para obter detalhes completos.

ProtocoloNúmeros de portasDireçãoTipo de acessoComentários
TCP5060-5070SaídaSinalização SIPO edge de mídia Webex escuta em 5060 - 5070.

Para obter mais informações, consulte o guia de configuração do serviço específico que está sendo usado: Guia de implantação empresarial de videoconferência do Cisco Webex Meeting Center.pdf
TCP5060, 5061 e 5065EntradaSinalização SIPTráfego de sinalização SIP de entrada da nuvem Webex
TCP/UDP1719, 1720 e porta 15000-19999Entrada e SaídaH.323 LSSe o terminal exigir comunicação com o gatekeeper, abra também a porta 1719, que inclui o Lifesize.
TCP/UDPPortas efêmeras
36000-59999
Entrada e SaídaPortas de mídiaSe você estiver usando um Cisco Expressway, os intervalos de mídia precisarão ser definidos como 36000-59999. Se você estiver usando um terminal ou controle de chamada de terceiros, eles precisarão ser configurados para usar esse intervalo.

Para obter a configuração de rede do dispositivo de vídeo local, consulte Uso de porta IP do Cisco Expressway - Guia de configuração .

Para orientação de implantação de integração de vídeo com o Microsoft Teams (VIMT), consulte Implantar a integração de vídeo Webex para Microsoft Teams .

ProtocoloNúmeros de portasDireçãoTipo de acessoComentários
TCP5061, 5062EntradaSinalização SIPSinalização SIP de entrada do áudio Webex Edge
TCP5061, 5065SaídaSinalização SIPSinalização SIP de saída do áudio Webex Edge
TCP/UDPPortas efêmeras
8000 - 59999
Entrada e SaídaPortas de mídiaEm um firewall corporativo, os pinholes precisam ser abertos para o tráfego de entrada no Expressway com um intervalo de portas de 8000 a 59999
  • 23.89.0.0/16 (CIDR) ou 23.89.0.0 - 23.89.255.255 (amplitude de rede)
  • 62.109.192.0/18 (CIDR) ou 62.109.192.0 - 62.109.255.255 (amplitude de rede)
  • 64.68.96.0/19 (CIDR) ou 64.68.96.0 - 64.68.127.255 (amplitude de rede)
  • 66.114.160.0/20 (CIDR) ou 66.114.160.0 - 66.114.175.255 (amplitude de rede)
  • 66.163.32.0/19 (CIDR) ou 66.163.32.0 - 66.163.63.255 (amplitude de rede)
  • 69.26.160.0/19 (CIDR) ou 69.26.160.0 - 69.26.191.255 (amplitude de rede)
  • 114.29.192.0/19 (CIDR) ou 114.29.192.0 - 114.29.223.255 (amplitude de rede)
  • 150.253.128.0/17 (CIDR) ou 150.253.128.0 - 150.253.255.255 (amplitude de rede)
  • 170.72.0.0/16 (CIDR) ou 170.72.0.0 - 170.72.255.255 (amplitude de rede)
  • 170.133.128.0/18 (CIDR) ou 170.133.128.0 - 170.133.191.255 (amplitude de rede)
  • 173.39.224.0/19 (CIDR) ou 173.39.224.0 - 173.39.255.255 (amplitude de rede)
  • 173.243.0.0/20 (CIDR) ou 173.243.0.0 - 173.243.15.255 (amplitude de rede)
  • 207.182.160.0/19 (CIDR) ou 207.182.160.0 - 207.182.191.255 (amplitude de rede)
  • 209.197.192.0/19 (CIDR) ou 209.197.192.0 - 209.197.223.255 (amplitude de rede)
  • 210.4.192.0/20 (CIDR) ou 210.4.192.0 - 210.4.207.255 (amplitude de rede)
  • 216.151.128.0/19 (CIDR) ou 216.151.128.0 - 216.151.159.255 (amplitude de rede)
  • 144.196.0.0/16  (CIDR) ou 144.196.0.0 - 144.196.255.255 (amplitude de rede)
  • 163.129.0.0/16  (CIDR) ou 163.129.0.0 - 163.129.255.255 (amplitude de rede)

O Webex recomenda que o conteúdo não seja armazenado em cache em nenhum momento. Os seguintes domínios serão usados por clientes de reunião que se conectam ao Webex Meetings:

Tipo de clienteDomínio(s) 
Aplicativo de desktop Webex Meetings*.wbx2.com
*.ciscospark.com
*.webexcontent.com

 
Clientes de desktop Webex (Mac/PC, incluindo WebApp, o thin client baseado no navegador) conectando-se ao Webex Meetings*.webex.com
Dispositivos SIP/H323 no local ligando para (ou sendo chamado de volta de) uma reunião Webex*.webex.com (observe que a discagem IP também está disponível)
Clientes móveis Webex (iOS, Android) conectando-se ao Webex Meetings*.webex.com
Validação de certificado*.identrust.com
*.quovadisglobal.com
*.digicert.com
*.godaddy.com
*.lencr.org
*.intel.com
Integração do People Insights*.accompany.com
Análise de desempenho do site Webex Meetings e aplicativo Webex*.eum-appdynamics.com
*.appdynamics.com
Webcasts do Webex Events (somente convidados)*.vbrickrev.com
Usado no Slido complemento PPT e para permitir que as Slido páginas web criem sondagens/questionários na pré-reunião*.slido.com
*.sli.do
*.data.logentries.com
Se você tiver clientes de desktop do aplicativo Webex, dispositivos registrados na nuvem (incluindo Webex Boards) conectados ao Webex Meetings, também precisará permitir a lista de domínios descritos em https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Teams-Services 
Todos os serviços Webex hospedados são anunciados sob AS13445. Consulte a política de emparelhamento Webex. Os serviços hospedados por outros provedores de serviços não estão incluídos aqui.  Isso inclui sistemas de parceiros TSP ou nossos parceiros de entrega de conteúdo.  Se você estiver se conectando a sistemas hospedados por parceiros, como um sistema VoIP de parceiro, entre em contato com o parceiro para obter os endereços IP e portas apropriados.

Orientação sobre o IPS do firewall:
  • Ignore o IPS do firewall ou outros tipos de proteção DoS (permitido) do tráfego Webex (definido pelos blocos Webex IP CIDR), especialmente o tráfego de mídia.
  • Se o IPS não puder ser um bypass, será necessário realizar o dimensionamento adequado para garantir que ele tenha capacidade suficiente para lidar com a taxa de transferência de áudio e vídeo para um grande número de participantes.
  • Se o IPS não puder ser um bypass, um ajuste adequado da assinatura e do limite deverá ser alcançado para que o tráfego Webex não seja classificado erroneamente e posteriormente descartado.
  • Monitore os alertas IPS do firewall para investigar qualquer alerta IPS em relação ao tráfego Webex.
Nota: Os seguintes UserAgents serão transmitidos pelo Webex pelo processo utiltp no Webex e devem ser permitidos por meio do firewall de uma agência:
  • UserAgent=WebexInMeetingWin
  • UserAgent=WebexInMeetingMac
  • UserAgent=prefetchDocShow
  • UserAgent=standby

Orientação sobre servidores proxy:
  • O cliente de reunião Webex não oferece suporte à extensão SNI para conexões de mídia TLS. A falha de conexão com os serviços de áudio e vídeo Webex ocorrerá se um servidor proxy exigir a presença de SNI.
Data da revisãoInformações novas e alteradas
09/01/2024A expiração do artigo foi removida (nenhuma alteração feita nos requisitos de rede)
20/11/2023Limpeza de texto do artigo (nenhuma alteração feita nos requisitos de rede)
09/10/2023Um link para o documento VIMT foi incluído
01/06/2023Informações do cluster da China removidas.
11/04/2023Adicionadas novas subredes IP na mídia adicionada (144.196.0.0/16 (CIDR) ou 144.196.0.0 - 144.196.255.255 (amplitude de rede)
163.129.0.0/16 (CIDR) ou 163.129.0.0 - 163.129.255.255 (amplitude de rede).
24/10/2022Atualizado para idioma inclusivo
21/12/2021Adicionado a porta UDP 5004 de saída no cliente de mídia Webex
11/11/2021*.intel.com adicionado à validação de certificado necessária.
04/11/2021Certificado *.letcr.org atualizado para *.lencr.org
27/10/2021Certificado *.godaddy.com e *.letcr.org adicionado 
04/10/2021*.walkme.com e s3.walkmeusercontent.com removidos da tabela de domínios, pois não são mais necessários.
25/08/2021*.webexcontent.com (1) alterado para *.webexcontent.com
29/07/2021*.webexcontent.com adicionado (1) URL adicionada para armazenamento de arquivos
08/07/2021Removido o intervalo 20.68.154.0 - 20.68.154.255
25/06/2021Domínios *.appdynamics.com e s3.walkmeusercontent.com adicionados à lista
11/05/2021A lista de endereços IP foi organizada em ordem.
06/05/202120.68.154.0/24 (CIDR) ou 20.68.154.0 - 20.68.154.255 (amplitude de rede) adicionados somente para tráfego de mídia do Cisco Webex Video Integration para Microsoft Teams (Microsoft CVI).
28/04/2021Domínios adicionados no Slido complemento PPT e para permitir que as Slido páginas web criem sondagens/questionários na pré-reunião
27/04/2021Adicionado 23.89.0.0/16 (CIDR) ou 23.89.0.0 - 23.89.255.255 (amplitude de rede) no Áudio Webex Edge
26/04/2021UserAgents adicionado no Webex durante o processo utiltp.
15/04/2021O domínio *.vbrickrev.com para webcasts do Webex Events foi adicionado.
01/04/2021Domínios que precisam ser permitidos - A tabela foi atualizada.
15/03/2021Domínio de certificados IdenTrust adicionado.
10/03/2021Saída UDP 5004 removida do Webex
23/02/2021Adicionado: Porta UDP: 9000, 5004 e TCP: 5004, 443, 80 Mídia do cliente Webex
06/01/2021Adicionado intervalo de portas de saída de portas efêmeras TCP/UDP.
07/12/2020Seção adicionada: Orientação sobre servidores proxy
23/10/2020Adicionado *.eum-appdynamics.com aos domínios
31/07/2020Adicionados os domínios *.wbx2.com e *.ciscospark.com
27/07/2020170.72.0.0/16 (CIDR) ou 170.72.0.0 - 170.72.255.255 (amplitude de rede) adicionado
24/07/2020Adicionada orientação sobre o IPS do firewall
01/06/2020
  • Adicionada lista de permissões do People Insights e WalkMe
  • Adicionada porta de entrada TCP 443
  • Guia de configuração adicionado na rede de dispositivos de vídeo local
29/04/2020Adicionado *.digicert.com para validação de certificado
22/04/2020Adicionado novo intervalo de IP 150.253.128.0/17
27/03/2020Parágrafo de abertura adicionado à solução.  Atualizados os comentários na tabela "Site Webex, aplicativo de desktop Webex/Ferramentas de Produtividade, Webex Meetings para Android/iOS, aplicativo da web Webex"
03/03/2020Forneceu uma atualização para exceções de porta
14/02/2020O UDP 9000 para AB foi removido e adicionado; a transmissão de áudio está disponível apenas na porta TCP 443.
29/01/2020Coluna do tipo de acesso: Mídia alternativa do cliente Webex (VoIP e RTP de vídeo)
11/12/2019"porta 80" adicionada na Tabela 1 - Linha # 4.
30/10/2019No áudio Edge - Em um firewall corporativo, os pinholes precisam ser abertos para o tráfego de entrada no Expressway com intervalo de porta de 8000 a 59999
25/07/2019Texto atualizado no UDP 9000 e linha completamente nova no TCP 5004.  Uma vez que a porta TCP 5004 será diferida a partir da versão 39.7.
27/06/2019Adicionado domínio *.accompany.com do People Insights
23/05/2019Intervalo 170.133.128.0/18 adicionado
27/02/2019Informações adicionadas dos grupos da China; link para o novo artigo WBX9000018173
Este artigo foi útil?