Importante: Si utiliza este documento para configurar cortafuegos y servidores proxy, le rogamos que se suscriba a las actualizaciones en el centro de ayuda.
De hecho, a medida que Rainbow crece, debemos añadir nuevas direcciones IP, URL y protocolos al incorporar nuevos servidores, ubicaciones o funciones. En cualquier caso de incorporación, actualizaremos este documento 7 días antes de activar los nuevos servidores y servicios para que disponga de tiempo suficiente para configurar sus equipos de seguridad perimetral.
Nota: Los cambios de la edición 44 aparecen resaltados en verde en el documento y se refieren a la incorporación y eliminación de nuevas direcciones IP públicas en Oriente Medio.
-
Eliminación de direcciones IP:
- Servidor multimedia de conferencias de Baréin y relé multimedia TURN
-
Incorporación de direcciones IP:
- Servidor multimedia de conferencias y relé multimedia TURN en los Emiratos Árabes Unidos
Rainbow Collaboration
La tabla siguiente recoge los requisitos mínimos para la implementación de Rainbow como solución de colaboración, sin servicios de telefonía.
| Protocolo | Puerto | Uso principal | Origen | Destino (a) |
|---|---|---|---|---|
| TCP | 443 | Señalización, API, mensajería, intercambio de archivos | Todos los clientes y aplicaciones de Rainbow | *.openrainbow.com openrainbow.com openrainbow.io |
| UDP (b) | 3478 | Audio, vídeo y uso compartido del escritorio | Todos los clientes de Rainbow | *.openrainbow.com |
| TCP (c) | 5228-5229-5230 | Notificaciones push de Android | Dispositivos Android con conexión Wi-Fi exclusiva | Servidores de Google FCM |
| TCP (d) | 443, 5223, 2197 | Notificaciones push de Apple | Dispositivos iOS con conexión Wi-Fi exclusiva | Servidores APNS de Apple |
- (a) En la sección 5 se proporcionan detalles sobre los nombres de dominio completos (FQDN) y las direcciones IP de los servidores de Rainbow
- (b) la solución puede recurrir al protocolo TCP/443 si la infraestructura no permite el uso de UDP (se sigue recomendando encarecidamente el uso de UDP para obtener la mejor calidad de servicio en los flujos multimedia)
- (c) Google exige que, si la red implementa traducción de direcciones de red (NAT) o inspección de paquetes con estado (SPI), se mantenga un tiempo de espera de 30 minutos o más para las conexiones FCM a través de los puertos 5228-5230. Referencia de Google: https://firebase.google.com/docs/cloud-messaging/concept-options
- (d) Referencia de Apple: https://support.apple.com/en-ph/102266
Telefonía Rainbow Hybrid
La tabla siguiente recoge los requisitos mínimos para la implementación de Rainbow sobre una centralita (PBX) existente del cliente, con el fin de proporcionar servicios de telefonía y, opcionalmente, servicios avanzados de colaboración.
| Protocolo | Puerto | Uso principal | Origen | Destino (a) |
|---|---|---|---|---|
| TCP | 443 | Señalización, API, mensajería, intercambio de archivos | Todos los clientes y aplicaciones de Rainbow Pasarela WebRTC PBX |
*.openrainbow.com openrainbow.com openrainbow.io |
| UDP (b)(c) | 3478 | Softphony con usuarios remotos Medios de audio, vídeo y uso compartido de escritorio para la colaboración |
Todos los clientes de Rainbow Pasarela WebRTC |
*.openrainbow.com |
| TCP (d) | 5228-5229-5230 | Notificaciones push de Android | Rainbow en dispositivos Android con conexión Wi-Fi exclusiva | Servidores de Google FCM |
| TCP (e) | 443, 5223, 2197 | Notificaciones push de Apple | Dispositivos iOS con conexión Wi-Fi exclusiva | Servidores APNS de Apple |
- (a) En la sección 5 se proporcionan detalles sobre los nombres de dominio completos (FQDN) y las direcciones IP de los servidores de Rainbow
- (b) la solución puede recurrir a TCP/443 si la infraestructura no permite el uso de UDP (se sigue recomendando encarecidamente el uso de UDP para obtener la mejor calidad de servicio en los flujos multimedia)
- (c) La pasarela NAT implementada entre la pasarela WebRTC y Rainbow debe evitar una reutilización demasiado rápida de los puertos WAN. Esto puede lograrse estableciendo un tiempo de espera de 10 minutos en las conexiones sometidas a NAT. Consulte la nota de la sección 4.6.1 para obtener más detalles.
- (d) Google exige que, si la red implementa traducción de direcciones de red (NAT) o inspección de paquetes con estado (SPI), se mantenga un tiempo de espera de 30 minutos o más para las conexiones FCM a través de los puertos 5228-5230. Referencia de Google: https://firebase.google.com/docs/cloud-messaging/concept-options
- (e) Referencia de Apple: https://support.apple.com/en-ph/102266
Cloud Telephony de Rainbow
La tabla siguiente recoge los requisitos mínimos para la implementación de la solución Rainbow Hub. Esta última proporciona servicios de Cloud Telephony y, de forma opcional, servicios avanzados de colaboración.
| Protocolo | Puerto de destino | Uso principal | Origen | Destino (a) |
|---|---|---|---|---|
| TCP | 443 | Señalización, API, mensajería, intercambio de archivos | Aplicaciones de Rainbow | *.openrainbow.com openrainbow.com openrainbow.io |
| UDP | 3478 | Softphony Audio, vídeo y uso compartido de escritorio |
Aplicaciones de Rainbow | *.openrainbow.com |
| TCP (b) | 5228, 5229, 5230 | Notificaciones push en Android | Rainbow en dispositivos Android con conexión Wi-Fi exclusiva | Servidores de Google FCM |
| TCP (c) | 443, 5223, 2197 | Notificaciones push de Apple | Rainbow en dispositivos iOS con conexión Wi-Fi exclusiva | Servidores APNS de Apple |
| TCP | 5061 | SIP | Dispositivos SIP | *.openrainbow.com |
| TCP | 443 | Configuración y API | Dispositivos SIP | *.openrainbow.com |
| UDP | 30000-44999 | Medios SRTP | Dispositivos SIP Aplicaciones Rainbow (Softphony) |
*.openrainbow.com |
| UDP | 53 | DNS | Dispositivos SIP | Servidor DNS |
| UDP | 123 | NTP | Dispositivos SIP | pool.ntp.org |
- (a) En la sección 5 se facilitan detalles sobre los nombres de dominio completos (FQDN) y las direcciones IP de los servidores de Rainbow
- (b) Google exige que, si la red implementa la traducción de direcciones de red (NAT) o la inspección de paquetes con estado (SPI), se mantenga un tiempo de espera de 30 minutos o más para las conexiones FCM a través de los puertos 5228-5230. Referencia de Google: https://firebase.google.com/docs/cloud-messaging/concept-options
- (c) Referencia de Apple: https://support.apple.com/en-ph/102266