Kako da dozvolim Webex Meetings saobraćaj na svojoj mreži?
Povratne informacije?
Ovaj članak je namenjen administratorima mreže koji žele da podržavaju Webex Meetings klijenta i uređaje za video saradnju za upotrebu na mreži njihove kompanije. Vodič pokriva portove, IP opsege i domene koje zahteva klijent sastanka, uređaji za video saradnju i Webex Edge audio.
Ako se pridružujete Webex sastancima iz bilo koje od sledećih aplikacija ili uređaja, koristite ovaj članak:
- Aplikacija Webex (aplikacija za radnu površinu, za mobilne uređaje i zasnovana na vebu)
- Webex uređaji registrovani u oblaku (uključujući Webex table)
Webex veb-lokacija, Webex aplikacija za radnu površinu / alatke za produktivnost, Webex Meetings za Android/iOS, Webex veb-aplikacija | ||||
Protokol | Broj(evi) porta | Smer | Tip pristupa | Komentari |
TCP | 80 / 443 | Odlazni | Port za Webex klijentski pristup i Webex Events (audio strimovanje) | Webex signalizacioni port klijenta se koristi za razmenu informacija o početnom podešavanju sastanka. Rezervni port za mogućnost povezivanja sa medijima kada UDP portovi nisu otvoreni u zaštitnom zidu. Prenos Webex Events audio emitovanja. |
TCP/UDP | 53 | Odlazni | DNS | Koristi se za DNS pretraživanja u cilju otkrivanja IP adresa Webex servera u oblaku. Iako se tipična DNS pretraživanja obavljaju preko UDP protokola, neka mogu zahtevati TCP, ako se odgovori na upit ne uklapaju u UDP pakete. |
UDP | 9000 | Odlazni na Webex | Primarni Webex klijentski mediji (VoIP i video RTP) | Port za Webex klijentske medije koristi se za razmenu strimovanja zvuka sa računara, video prenosa sa veb-kamere i deljenja sadržaja. Otvaranje ovog porta je neophodno kako bi se obezbedio najbolji mogući medijski doživljaj |
TCP | 5004, 443, 80 | Odlazni na Webex | Alternativni Webex klijentski mediji (VoIP i video RTP) | Rezervni portovi za mogućnost povezivanja sa medijima kada UDP port 9000 nije otvoren u zaštitnom zidu |
TCP/UDP | Efemerni portovi specifični za operativni sistem | Dolazni | Povratni saobraćaj sa platforme Webex | Webex će komunicirati sa odredišnim portom primljenim kada je klijent uspostavio vezu.Potrebno je konfigurisati zaštitni zid tako da dozvoli prolazak ovih povratnih veza. |
TCP | 443 | Dolazni | Blizina | Uređaj za povezivanje mora da ima putanju koja ima mogućnost IPv4 rute između sebe i uređaja koji koristi HTTPS. |
UDP | 5004 | Odlazni | Webex klijentski mediji | UDP port 5004 se koristi za deljenje van sastanaka sa Cisco uređajima za video saradnju. |
Ovi portovi su navedeni samo kao referenca.Detaljnije informacije potražite u Vodiču za primenu / preporuci proizvođača.
Protokol | Broj(evi) porta | Smer | Tip pristupa | Komentari |
TCP | 5060-5070 | Odlazni | SIP signaliziranje | Webex Media Edge osluškuje na portovima 5060-5070. Za više informacija pogledajte vodič za konfigurisanje određene usluge koja se koristi: Cisco Webex Meeting Center Video Conferencing Enterprise Deployment Guide.pdf |
TCP | 5060, 5061 i 5065 | Dolazni | SIP signaliziranje | Dolazni SIP signalizacioni saobraćaj iz Webex oblaka |
TCP/UDP | 1719, 1720 i port 15000-19999 | Dolazni i odlazni | LS za H.323 | Ako krajnja tačka zahteva komunikaciju čuvara mrežnog prolaza, otvorite i port 1719, koji uključuje Lifesize. |
TCP/UDP | Efemerni portovi 36000-59999 | Dolazni i odlazni | Portovi za medije | Ako koristite Cisco Expressway, opsezi medija moraju biti podešeni na 36000-59999. Ako koristite krajnju tačku ili kontrolu poziva treće strane, oni moraju biti konfigurisani tako da koriste ovaj opseg. |
Za konfiguraciju lokalne mreže video uređaja pogledajte Cisco Expressway IP porta – vodič za konfiguraciju.
Vodič za primenu video integracije sa Microsoft Teams (VIMT) potražite u članku Primena Webex video integracije za Microsoft Teams.
Protokol | Broj(evi) porta | Smer | Tip pristupa | Komentari |
TCP | 5061, 5062 | Dolazni | SIP signaliziranje | Dolazno SIP signaliziranje za Webex Edge Audio |
TCP | 5061, 5065 | Odlazni | SIP signaliziranje | Odlazno SIP signaliziranje za Webex Edge Audio |
TCP/UDP | Efemerni portovi 8000–59999 | Dolazni i odlazni | Portovi za medije | U zaštitnom zidu preduzeća, rupice moraju da budu otvorene za dolazni saobraćaj ka serveru Expressway u opsegu portova od 8000 do 59999 |
- 23.89.0.0/16 (CIDR) ili 23.89.0.0 – 23.89.255.255 (mrežni opseg)
- 62.109.192.0/18 (CIDR) ili 62.109.192.0 – 62.109.255.255 (mrežni opseg)
- 64.68.96.0/19 (CIDR) ili 64.68.96.0 – 64.68.127.255 (mrežni opseg)
- 66.114.160.0/20 (CIDR) ili 66.114.160.0 – 66.114.175.255 (mrežni opseg)
- 66.163.32.0/19 (CIDR) ili 66.163.32.0 – 66.163.63.255 (mrežni opseg)
- 69.26.160.0/19 (CIDR) ili 69.26.160.0 – 69.26.191.255 (mrežni opseg)
- 114.29.192.0/19 (CIDR) ili 114.29.192.0 – 114.29.223.255 (mrežni opseg)
- 150.253.128.0/17 (CIDR) ili 150.253.128.0 – 150.253.255.255 (mrežni opseg)
- 170.72.0.0/16 (CIDR) ili 170.72.0.0 – 170.72.255.255 (mrežni opseg)
- 170.133.128.0/18 (CIDR) ili 170.133.128.0 – 170.133.191.255 (mrežni opseg)
- 173.39.224.0/19 (CIDR) ili 173.39.224.0 – 173.39.255.255 (mrežni opseg)
- 173.243.0.0/20 (CIDR) ili 173.243.0.0 – 173.243.15.255 (mrežni opseg)
- 207.182.160.0/19 (CIDR) ili 207.182.160.0 – 207.182.191.255 (mrežni opseg)
- 209.197.192.0/19 (CIDR) ili 209.197.192.0 – 209.197.223.255 (mrežni opseg)
- 210.4.192.0/20 (CIDR) ili 210.4.192.0 – 210.4.207.255 (mrežni opseg)
- 216.151.128.0/19 (CIDR) ili 216.151.128.0 – 216.151.159.255 (mrežni opseg)
- 144.196.0.0/16 (CIDR) ili 144.196.0.0 – 144.196.255.255 (mrežni opseg)
- 163.129.0.0/16 (CIDR) ili 163.129.0.0 – 163.129.255.255 (mrežni opseg)
Webex preporučuje da sadržaj ne bude keširan ni u jednom trenutku. Klijenti za sastanke koji se povezuju sa aplikacijom Webex Meetings koristiće sledeće domene:
Tip klijenta | domen(i) |
Aplikacija za radnu površinu Webex Meetings | *.wbx2.com *.ciscospark.com *.webexcontent.com |
Webex klijenti za radnu površinu (Mac/PC, uključujući WebApp lakog klijenta zasnovanog na pregledaču) koji se povezuju sa aplikacijom Webex Meetings | *.webex.com |
Lokalni SIP/H323 uređaji koji upućuju poziv u Webex sastanak (ili primaju poziv iz njega) | *.webex.com (Imajte na umu i IP pozivanje) |
Webex klijenti za mobilne uređaje (iOS, Android) koji se povezuju sa aplikacijom Webex Meetings | *.webex.com |
Validacija sertifikata | *.identrust.com *.quovadisglobal.com *.digicert.com *.godaddy.com *.lencr.org *.intel.com |
Integracija informacija o učesnicima | *.accompany.com |
Webex Meetings analitika performansi lokacije i aplikacija Webex | *.eum-appdynamics.com *.appdynamics.com |
Webex Events vebkastovi (samo za učesnike) | *.vbrickrev.com |
Koristi se za Slido PPT programski dodatak i da bi se omogućilo Slido veb-stranicama da kreiraju ankete/kvizove u sesiji pre sastanka | *.slido.com *.sli.do *.data.logentries.com |
Ako imate klijente za radnu površinu aplikacije Webex, uređaje registrovane u oblaku (uključujući Webex table) koji se povezuju sa aplikacijom Webex Meetings, takođe morate da dozvolite listu domena navedenih na https://help.webex.com/WBX000028782/Network-Requirements-for-Webex-Teams-Services |
Uputstvo za IPS zaštitni zid:
- Zaobiđite IPS zaštitnog zida ili druge vrste DoS zaštite (dozvoljene) za Webex saobraćaj (definisan Webex IP CIDR blokovima), posebno medijski saobraćaj.
- Ako se IPS ne može zaobići, potrebno je podesiti odgovaraju veličinu kako bi se osiguralo da IPS ima dovoljan kapacitet za regulisanje audio i video propusne moći za veliki broj učesnika.
- Ako se IPS ne može zaobići, potrebno je pravilno i precizno podešavanje potpisa i praga kako Webex saobraćaj ne bi bio pogrešno klasifikovan, pa samim tim i da ne bi opao.
- Pratite upozorenja IPS zaštitnog zida kako biste istražili bilo koje IPS upozorenje o Webex saobraćaju.
- UserAgent=WebexInMeetingWin
- UserAgent=WebexInMeetingMac
- UserAgent=prefetchDocShow
- UserAgent=standby
Uputstvo za proxy servere:
- Webex klijent za sastanke ne podržava SNI proširenje za TLS medijske veze. Ako proxy server zahteva prisustvo SNI proširenja, može doći do neuspešnog povezivanja sa Webex audio i video uslugama.
Datum revizije | Nove i izmenjene informacije |
1/09/2024 | Istek članka je uklonjen (nije uneta izmena zahteva mreže) |
11/20/2023 | Čišćenje teksta članka (nema izmena zahteva mreže) |
10/09/2023 | Uključena je veza do VIMT dokumenta |
06/01/2023 | Informacije o kineskom klasteru su uklonjene. |
04/11/2023 | Dodate su nove IP podmreže za medije (144.196.0.0/16 (CIDR) ili 144.196.0.0 – 144.196.255.255 (mrežni opseg) 163.129.0.0/16 (CIDR) ili 163.129.0.0 – 163.129.255.255 (mrežni opseg). |
10/24/2022 | Ažurirano zbog inkluzivnog jezika |
12/21/2021 | Dodat je UDP port 5004 Odlazni na Webex klijent za medije |
11/11/2021 | Dodat je domen *.intel.com u potrebnoj validaciji sertifikata. |
11/04/2021 | Ažuriran je *.letcr.org na *.lencr.org sertifikat |
10/27/2021 | Dodat je *.godaddy.com i *.letcr.org sertifikat |
10/04/2021 | Uklonjeni su domeni *.walkme.com i s3.walkmeusercontent.com iz tabele domena jer više nisu potrebni. |
08/25/2021 | Promenjen je domen *.webexcontent.com (1) u *.webexcontent.com |
07/29/2021 | Dodata je URL adresa *.webexcontent.com (1) za skladište datoteka |
07/08/2021 | Uklonjen je opseg 20.68.154.0 – 20.68.154.255 |
06/25/2021 | Dodati su domeni *.appdynamics.com i s3.walkmeusercontent.com na listu |
05/11/2021 | Lista IP adresa je raspoređena po redosledu. |
05/06/2021 | Dodat je opseg 20.68.154.0/24 (CIDR) ili 20.68.154.0 – 20.68.154.255 (mrežni opseg) samo za medijski saobraćaj Cisco Webex video integracije za Microsoft Teams (Microsoft CVI). |
04/28/2021 | Dodati su domeni za Slido PPT programski dodatak i da bi se omogućilo Slido veb-stranicama da kreiraju ankete/kvizove u sesiji pre sastanka |
04/27/2021 | Dodat je 23.89.0.0/16 (CIDR) ili 23.89.0.0 – 23.89.255.255 (mrežni opseg) za Webex Edge Audio |
04/26/2021 | Dodati su korisnički agenti u Webex tokom utiltp procesa. |
0415/2021 | Dodat je domen *.vbrickrev.com za Webex Events vebkastove. |
04/01/2021 | Domeni koji treba da budu dozvoljeni – tabela je ažurirana. |
3/15/2021 | Dodat je domen IdenTrust sertifikata. |
3/10/2021 | Uklonjen je UDP 5004 Odlazni na Webex |
2/23/2021 | Dodato: UDP port: 9000, 5004 i TCP: 5004, 443, 80 Webex klijentski mediji |
1/06/2021 | Dodat je opseg izlaznog porta TCP/UDP efemernih portova. |
12/7/2020 | Dodat je odeljak: Uputstvo za proxy servere |
10/23/2020 | Dodat je *.eum-appdynamics.com u domene |
7/31/2020 | Dodati su domeni *.wbx2.com i *.ciscospark.com |
7/27/2020 | Dodat je 170.72.0.0/16 (CIDR) ili 170.72.0.0 – 170.72.255.255 (mrežni opseg) |
7/24/2020 | Dodato je uputstvo za IPS zaštitni zid |
6/1/20 |
|
4/29/20 | Dodat je*.digicert.com za validaciju sertifikata |
4/22/20 | Dodat je novi IP opseg 150.253.128.0/17 |
3/27/20 | Uvodni pasus je dodat u Rešenju.Komentari su ažurirani za tabelu „Webex veb-lokaciju, Webex aplikacija za radnu površinu / alatke za produktivnost, Webex sastanci za Android/iOS, Webex veb-aplikacija“ |
3/3/2020 | Ažurirani su izuzeci portova |
2/14/2020 | UDP 9000 za AB je uklonjen i dodato je „Audio emitovanje je dostupno samo na TCP portu 443“. |
1/29/2020 | Kolona tipa pristupa: Alternativni Webex klijentski mediji (VoIP i Video RTP) |
12/11/2019 | Dodat je „port 80“ u tabeli 1 – red br. 4. |
10/30/19 | Za Edge Audio – U zaštitnom zidu preduzeća, rupice moraju da budu otvorene za dolazni saobraćaj ka serveru Expressway u opsegu portova od 8000 do 59999 |
07/25/2019 | Ažuriran je tekst za UDP 9000 i dodat je potpuno nov red za TCP 5004. Pošto će TCP 5004 port biti odložen za izdanje 39.7. |
6/27/2019 | Dodat je zahtev za domen *.accompany.com za Informacije o učesnicima |
5/23/2019 | Dodat je opseg 170.133.128.0/18 |
2/27/2019 | Dodate su informacije za vezu o klasterima za Kinu do novog članka WBX9000018173 |
Da li je ovaj članak bio koristan?