Documentation · Réglages et dépannage
Ouvrir son pare-feu à LeBigo
Cette page s'adresse à la personne qui gère le réseau de l'entreprise. Elle liste ce qu'il faut autoriser pour que les postes fixes, l'application et les réunions LeBigo fonctionnent.
Rien à ouvrir en entréeTous les flux partent de chez vous vers LeBigo. Aucune redirection de port ni règle entrante n'est nécessaire : un pare-feu qui laisse passer les réponses aux connexions sortantes (le cas de presque tous) suffit. Il faut seulement que les sorties ci-dessous ne soient pas bloquées.
Vers quelles adresses
Autorisez ces ports vers toutes les destinations. Ne filtrez pas sur une liste de noms de serveurs ou d'adresses IP LeBigo : nous ajoutons des serveurs au fil du temps, et une liste figée finirait par en oublier un, sans que rien ne le signale.
Si votre politique impose de restreindre les destinations, autorisez l'ensemble des adresses annoncées par le réseau de Kissgroup, AS215596, en IPv4 et en IPv6. Ces plages aussi s'agrandissent de temps en temps : prévoyez de mettre la règle à jour, ou appuyez-la sur l'AS plutôt que sur des plages recopiées.
Les postes fixes
Postes de bureau, bases DECT et combinés.
| Protocole et port | Usage |
|---|---|
UDP 5060 | Signalisation des appels (SIP) |
UDP 5260 | Signalisation de secours, voir plus bas |
UDP 10000 à 60999 | La voix (RTP) |
TCP 80, 443 et 9443 | Configuration automatique des postes, annuaires, mises à jour |
UDP 123 | Mise à l'heure des postes (serveurs de temps publics) |
L'application et le navigateur
Sur ordinateur, téléphone ou dans le navigateur.
| Protocole et port | Usage |
|---|---|
TCP 443 | Connexion, chat, fichiers, signalisation des appels |
TCP 8443 | Signalisation, en repli si le 443 ne répond pas |
UDP 10000 à 60999 | La voix des appels |
UDP 20000 à 40000 | Le son et l'image des réunions et appels vidéo |
UDP et TCP 3478 | Relais média (STUN et TURN) |
Sur les téléphones, les appels et les messages arrivent aussi par les notifications d'Apple et de
Google, hors du réseau Kissgroup : TCP 443 et 5223 pour un iPhone, TCP
5228 à 5230 pour Android. Ces ports sont presque toujours déjà ouverts.
Si l'UDP sortant est bloqué
L'application passe alors par un relais en TCP 443 : les appels et les réunions
fonctionnent, avec un peu plus de latence. Les postes fixes, eux, ne fonctionnent pas
sans UDP : les ports UDP de leur tableau sont obligatoires.
Le symptôme trompeurQuand seule la voix est bloquée, l'appel sonne et décroche normalement, mais personne n'entend rien. Pensez aux plages UDP avant de chercher ailleurs.
Désactiver le SIP ALG
Beaucoup de box et de routeurs ont une fonction appelée SIP ALG (ou « SIP helper », « SIP passthrough ») qui réécrit la signalisation des appels. Elle est faite pour aider, mais elle abîme les échanges : postes qui se déconnectent, appels sans son, appels qui coupent au bout de quelques secondes. Désactivez-la dans l'interface du routeur.
Si le routeur ne permet pas de la désactiver, votre partenaire LeBigo peut faire passer les postes
du site sur le port de secours 5260, que la fonction ne touche pas.
Vérifier
Depuis un ordinateur du réseau, lancez le diagnostic réseau de l'application : il teste la connexion, le relais média et un court appel, et dit quelle étape échoue.
Toujours bloqué ?
Contactez votre partenaire LeBigo, le prestataire informatique qui a mis en place LeBigo dans votre entreprise : il assure l'accompagnement et le support au quotidien, et c'est lui qui règle vos lignes, vos numéros et vos droits.