Tableau 2.1 – Sur-réseaux IP annoncés |
66.81.240.0/20 80.81.128.0/20 103.44.68.0/22 104.245.56.0/21 185.23.248.0/22 192.209.24.0/21 199.68.212.0/22 199.255.120.0/22 208.87.40.0/22 |
Tableau 3.1 – Services infonuagiques courants | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Site Web de l’entreprise |
HTTPS |
www.ringcentral.com |
TCP\443 |
Portail de l’état du service |
HTTPS |
status.ringcentral.com |
TCP\443 |
Portail de gestion des comptes |
HTTPS |
accounts.ringcentral.com |
TCP\443 |
Portail des comptes administrateurs et utilisateurs |
HTTPS |
login.ringcentral.com |
TCP\443 |
Service de découverte d’API |
HTTPS |
discovery.ringcentral.biz |
TCP\443 |
Portail du Service Web |
HTTPS |
service.ringcentral.com |
TCP\443 |
Analytics Portal |
HTTPS |
analytics.ringcentral.com 35.190.70.192 |
TCP\443 |
Analytics Portal – Canada |
HTTPS |
analytics.ringcentral.ca 34.102.174.25 |
TCP\443 |
Portail Live Reports |
HTTPS |
live.ringcentral.com 35.190.70.192 |
TCP\443 |
Portail Live Reports – Canada |
HTTPS |
live.ringcentral.ca 35.201.103.66 |
TCP\443 |
Tableau 3.2.1 – Application mobile, de bureau et Web RingCentral MVP | |||
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Contenu multimédia et contenu multimédia sécurisé |
RTP/SRTP |
Sur-réseaux IP |
UDP\20000-64999 |
Signalisation et signalisation sécurisée |
SIP et |
Sur-réseaux IP |
Application de bureau : TCP\8083 (sécurisé) Web : TCP\443 (sécurisé) Mobile (IPv4) : TCP\8085 (WSS) Mobile (IPv6) : TCP\8085 (WSS) |
SDK IOVATION pour connexion à 2 facteurs |
HTTPS |
mpsnare.iesnare.com |
TCP\443 |
Téléversement et téléchargement de fichiers |
HTTPS |
*.s3-accelerate.amazonaws.com |
TCP\443 |
Service d’API de l’application |
HTTPS |
*.ringcentral.com |
TCP\443 |
Service d’API de la messagerie |
HTTPS |
*.glip.com mvp.ringcentral.com dl.mvp.ringcentral.com
|
mvp.ringcentral.com dl.mvp.ringcentral.com
|
État de présence, notifications du journal des appels et notifications de messagerie vocale |
HTTPS |
ringcentral.pubnubapi.com |
TCP\443 |
Notifications poussées sur Android |
HTTPS |
mtalk.google.com |
TCP\443, 5228, 5229, 5230 |
Notifications poussées sur iOS |
HTTPS |
api.push.apple.com |
TCP\443, 2197, 5223 |
Prise en charge du contenu de la messagerie |
HTTPS |
api.giphy.com media0.giphy.com media1.giphy.com media2.giphy.com media3.giphy.com media4.giphy.com |
TCP\443 |
Mises à jour du logiciel et du provisionnement |
HTTPS |
*.cloudfront.net |
TCP\443 |
Contrôle d’accès du pare-feu pour Voice |
STUN/TURN |
*.ringcentral.com |
Web : UDP\19302 |
Application mobile, de bureau et Web RingCentral Video |
Ajouter le tableau 3.2.2 |
Tableau 3.2.2 – Application mobile, de bureau et Web RingCentral Video | |||
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Contenu multimédia sécurisé |
SRTP |
*.v.ringcentral.com ou sur-réseaux IP |
UDP\10000-19999 (par défaut) |
TCP\443 (lorsque le protocole UDP n’est pas disponible; le protocole ne doit pas être utilisé systématiquement, car il a un effet négatif sur la qualité) |
|||
Signalisation sécurisée |
HTTPS/WSS/TLS |
*.ringcentral.com |
TCP\443 |
Application cliente Web RCV |
HTTPS |
v.ringcentral.com |
TCP\443 |
Configuration de l’analyseur pour la vérification du lien de la réunion pour les téléphones mobiles |
HTTPS |
media.ringcentral.com |
TCP\443 |
API de Connect Platform |
HTTPS |
api-meet.ringcentral.com api.ringcentral.com api-mucc.ringcentral.com (appareil mobile) |
TCP\443 |
Statistics Collector |
HTTPS |
edr.ringcentral.com |
TCP\443 |
État de présence, notifications du journal des appels et notifications de messagerie vocale |
HTTPS |
ringcentral.pubnubapi.com |
TCP\443 |
Configuration de l’application |
HTTPS |
downloads.ringcentral.com |
TCP\443 |
Téléchargement et mise à jour de l’application |
HTTPS |
app.ringcentral.com |
TCP\443 |
Application Network Connectivity Test – Partie de RCV |
HTTPS |
rcv.testrtc.com api.nettest.testrtc.com kong.testrtc.com *.turn.testrtc.com *.speed.testrtc.com |
TCP\443 UDP\443 |
Tableau 3.2.3 – RingCentral Video Rooms | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Contenu multimédia sécurisé |
SRTP |
Sur-réseaux IP |
UDP\10000-19999 (par défaut) |
SRTP |
Sur-réseaux IP |
TCP\443 (si le protocole UDP n’est pas disponible; le protocole ne doit pas être utilisé systématiquement, car il a un effet négatif sur la qualité) |
|
Signalisation sécurisée |
HTTPS |
Sur-réseaux IP |
TCP\443 |
Service d’inscription SIP |
HTTPS/TLS |
*.ringcentral.com |
TCP\8085-8090 |
Appareil hôte de Rooms |
HTTPS |
Adresse IP privée attribuée à l’entreprise interne (pas de traversée du pare-feu du WAN) |
TCP\9520-9530 |
Portail de connexion |
HTTPS |
v.ringcentral.com |
TCP\443 |
Notifications |
HTTPS |
ringcentral.pubnubapi.com |
TCP\443 |
Mises à jour du logiciel et du provisionnement |
HTTPS |
*.ringcentral.com |
TCP\443 |
Tableau 3.2.4 – RingCentral Video avec Room Connector | ||||
Objectif* |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
|
|
Multimédia |
RTP/SRTP |
Sur-réseaux IP |
UDP\10000-19999 |
Signalisation |
SIP |
sip.rcv.com ws.rcv.com es.rcv.com |
UDP\5060 ou TCP\5060 |
|
Signalisation sécurisée |
SIP/TLS |
sip.rcv.com ws.rcv.com es.rcv.com |
TCP\5061 |
Tableau 3.2.5 –Téléphone de bureau, de conférence et sans-fil RingCentral | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Contenu multimédia et contenu multimédia sécurisé |
RTP/SRTP |
Sur-réseaux IP |
UDP\20000-64999 |
Signalisation |
SIP |
Sur-réseaux IP |
TCP\5090, TCP\5099** UDP\5090, UDP\5099** |
Signalisation sécurisée |
SIP/TLS |
Sur-réseaux IP |
TCP\5096, TCP\5098** |
Service d’heure réseau |
NTP |
Sur-réseaux IP |
UDP\123 |
Téléphones de bureau et de conférence Polycom/Poly |
HTTPS |
Provisionnement : pp.ringcentral.com |
TCP\443 |
HTTPS |
Mise à jour du micrologiciel : pp.s3.ringcentral.com |
TCP\443 |
|
Provisionnement et mise à jour du micrologiciel des téléphones de bureau Cisco |
HTTPS |
cp.ringcentral.com |
TCP\443 |
Téléphones de bureau Yealink |
HTTPS |
yp.ringcentral.com rps.yealink.com |
TCP\443 |
Téléphones de bureau Unify |
HTTPS |
unf.ringcentral.com |
TCP\443 |
Serveur d’approvisionnement Unify RS |
HTTPS |
cloud-setup.com |
TCP\18443 |
Tableau 3.2.6 – Téléphone logiciel de bureau RingCentral | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Contenu multimédia et contenu multimédia sécurisé |
RTP/SRTP |
Sur-réseaux IP |
UDP\20000-64999 |
Signalisation |
SIP |
Sur-réseaux IP |
TCP\5091 |
Signalisation sécurisée |
SIP/TLS |
Sur-réseaux IP |
TCP\5097 |
État de présence, notifications du journal des appels et notifications de messagerie vocale |
HTTPS |
*.pubnub.com *.pubnub.net *.pndsn.com ringcentral.pubnubapi.com (pour les plus récentes versions de terminaux) |
TCP\443 |
Mises à jour du logiciel et du provisionnement |
HTTP/HTTPS |
*.ringcentral.com |
TCP\80 TCP\443 |
API de la plateforme pour l’authentification des utilisateurs et les fonctionnalités d’appel |
HTTPS |
api-sp.ringcentral.com |
TCP\443 |
API de la plateforme pour le service multimédia (pour le transfert de fichiers multimédias : enregistrements vocaux, fax, transcriptions, profil et coordonnées) |
HTTPS |
media.ringcentral.com |
TCP\443 |
Services Google (Contacts et Agenda) |
HTTPS |
accounts.google.com www.google.com www.googleapis.com |
TCP\443 |
Tableau 3.2.7 – Téléphone logiciel mobile RingCentral | |||
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Multimédia |
RTP/SRTP |
Sur-réseaux IP |
UDP\20000-64999 |
Signalisation |
SIP |
Sur-réseaux IP |
TCP\5091 UDP\5091 |
Signalisation sécurisée |
SIP/WSS/TLS |
Sur-réseaux IP |
TCP\5097 |
Signalisation (client IPv6) |
SIP/WSS/TLS |
Sur-réseaux IP |
TCP\5090-5098 |
Service d’inscription SIP |
HTTPS |
*.ringcentral.com |
TCP\443 |
État de présence, notifications du journal des appels et notifications de messagerie vocale de l'application – Utilisés dans Android, et non iOS |
HTTPS |
*.pubnub.com *.pubnub.net *.pndsn.com
V19.4.20 ou une version plus récente : ringcentral.pubnubapi.com |
TCP\443 |
Synchronisation des données avec le serveur dorsal de RingCentral (p. ex. les renseignements du journal des appels, la présence et les messages vocaux) |
HTTPS |
api-mob.ringcentral.com |
TCP\443 |
Mises à jour des clients logiciels et du provisionnement |
HTTPS |
*.cloudfront.net |
TCP\443 |
Tableau 3.2.8 – RingCentral Meetings – Client de bureau et mobile | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Multimédia |
RTP |
Sur-réseaux IP |
UDP\8801-8802 TCP\8801-8802 |
Multimédia sécurisé et signalisation sécurisée |
HTTPS/TLS |
Sur-réseaux IP |
UDP\443 TCP\443 |
Contrôle d’accès |
STUN/TURN |
UDP\3478 TCP\3478 UDP\3479 TCP\3479 |
|
Portail de connexion |
HTTPS |
meetings.ringcentral.com |
TCP\443 |
Portail de connexion |
HTTPS |
webinar.ringcentral.com |
TCP\443 |
Serveurs multimédias |
HTTPS |
*.zoom.us *.meetzoom.us 34.196.189.103 |
TCP\443 |
Tableau 3.2.9 – RingCentral Meetings avec Room Connector(H.323 et SIP) | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Multimédia |
RTP/SRTP |
Sur-réseaux IP |
UDP\9000-10000 |
Signalisation |
SIP |
Sur-réseaux IP |
UDP\3000-4000 UDP\5060 TCP\3000-4000 TCP\5060 |
Signalisation |
H.323 |
Sur-réseaux IP |
TCP\1720 |
Signalisation sécurisée |
SIP/TLS |
Sur-réseaux IP |
TCP\5061 |
Diffusion en continu |
UDP\8801-8803 TCP\8801-8803 |
||
Authentification et mise à jour logicielle |
TLS |
*.zoom.us |
TCP\80, TCP\443 |
Tableau 3.3.1 – RingCentral Archiver | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Archivage du contenu |
HTTPS |
Pour les systèmes d’archivage Box, Dropbox, Google Disque et Smarsh |
TCP\443 |
SFTP |
Pour l’archivage sur un serveur SFTP d’entreprise, les adresses IP du client SFTP suivantes doivent être inscrites sur la liste blanche : 34.225.218.68 34.226.29.169 34.234.210.244 34.236.210.8 34.239.13.99 35.172.123.110 52.87.7.127 54.80.51.95 N’importe laquelle de ces adresses IP peut être sélectionnée de manière dynamique par le client SFTP de RingCentral pour se connecter à un serveur SFTP d’entreprise. |
TCP\22 |
Tableau 3.4.1 – Liaisons SIP | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Multimédia |
RTP |
Adresses IP publiques que RingCentral doit fournir lors de la définition du projet |
UDP\1024-65535 |
Signalisation |
SIP |
UDP\5060 TCP\5061-5065 |
Tableau 3.5.1 – Services d’intégration des communications | |||
---|---|---|---|
Objectif |
Protocole de l’application |
Nom de domaine/adresses IP |
Ports de destination |
Service d’API d’intégration |
HTTPS |
api-rcapps.ringcentral.biz api-rcapps.ringcentral.com |
TCP\443 |
Service d’inscription de terminaux |
HTTPS |
sip*.ringcentral.com |
TCP\8083 |
Service de planification RCV |
HTTPS |
api-meet.ringcentral.com |
TCP\443 |
Service d’intégration de Microsoft Teams |
HTTPS |
teams.ringcentral.com |
TCP\443 |
Service d’intégration de Slack |
HTTPS |
slack.ringcentral.com |
TCP\443 |
API de plateforme pour développer |
HTTPS |
platform.ringcentral.com |
TCP\443 |
API de plateforme pour développer des applications intégrées |
HTTPS |
platform.ringcentral.com |
TCP\443 |
Tableau 9.1 Fonctions qui peuvent altérer la signalisation SIP et/ou le trafic multimédia RTP | |
---|---|
Couche |
Fonction |
Application |
• Passerelle de la couche application SIP (SIP ALG), également appelée transformations SIP • Inspection SIP • Inspection approfondie des paquets (IAP) • Contrôle d’accès de la couche d’application • Inspection dynamique de paquets (SPI), également appelée filtrage dynamique de paquets • Système de détection d’intrusion et de prévention des intrusions (SDI/IPS) • Fonctionnement du serveur mandataire Web • Accélération des WAN |
Transport |
• Filtrage des ports |
IP |
• Équilibrage des charges paquet par paquet sur plusieurs liaisons de fournisseurs de services |
Liaison IP et de données |
• Auto-QS, lorsqu’elle est utilisée en combinaison avec les téléphones Polycom/Poly • Inspection dynamique du protocole ARP |
Physique |
• Ethernet écoénergétique (alias Green Ethernet) • Connexions réseau par satellite (Ethernet sur micro-ondes) |