使用EVOX服務時,防火牆設備需要開放的權限

由於資安以及網路安全議題越來越被重視,辦公室內普遍會架設防火牆設備來管理以及維護企業內的網路安全。在此種情況之下,防火牆設備就可能因為安全性設定的關係,將EVOX使用的網路相關通道進行管制,進而造成EVOX服務無法正常使用。

EVOX目前可以使用的設備有以下幾種,此篇文章會針對不同的設備來說明防火牆設備需要設定的權限。

裝置種類

  1. 安卓手機 APP
  2. iPhone 手機 APP
  3. 電腦 APP 
  4. IP 話機以及轉接盒等硬體設備 

問題:裝置顯示無法註冊

來源地址
  • obp.evox.com.tw (FQDN)
  • nlb.evox.com.tw (FQDN)
  • 15.220.82.126 (IP)
  • 35.72.105.128 (IP)
  • 57.180.16.128/26 (IP範圍)
通訊埠範圍9933
IP 協定TCP/UDP
用途VoIP SIP 信令交換
需要使用的裝置
  • 安卓手機 APP
  • iPhone 手機 APP
  • IP 話機以及轉接盒等硬體設備

問題:電腦 APP 無法使用

來源地址
  • ws.evox.com.tw (FQDN)
  • 15.220.82.126 (IP)
  • 35.72.105.128 (IP)
  • 57.180.16.128/26 (IP範圍)
通訊埠範圍9943
IP 協定TCP
用途WebSocket 通道建立
需要使用的裝置
  • 電腦 APP

問題:EVOX APP 無法登入帳號

來源地址
  • account.evox.com.tw (FQDN)
  • 57.180.16.130 (IP)
通訊埠範圍443
IP 協定TCP
用途EVOX服務 自動配置服務器
需要使用的裝置
  • 安卓手機 APP
  • iPhone 手機 APP
  • 電腦 APP

問題:電話通話沒有聲音

來源地址
  • obp.evox.com.tw (FQDN)
  • nlb.evox.com.tw (FQDN)
  • 15.220.82.126 (IP)
  • 35.72.105.128 (IP)
  • 57.180.16.128/26 (IP範圍)
通訊埠範圍50000 - 55000
IP 協定UDP
用途VoIP 語音傳輸
需要使用的裝置
  • 安卓手機 APP
  • iPhone 手機 APP
  • IP 話機以及轉接盒等硬體設備
  • 電腦 APP

問題:APP 收不到 Google Notification。(來電通知,帳號更新,等)

來源地址
  • mtalk.google.com
  • mtalk4.google.com
  • mtalk-staging.google.com
  • mtalk-dev.google.com
  • alt1-mtalk.google.com
  • alt2-mtalk.google.com
  • alt3-mtalk.google.com
  • alt4-mtalk.google.com
  • alt5-mtalk.google.com
  • alt6-mtalk.google.com
  • alt7-mtalk.google.com
  • alt8-mtalk.google.com
  • android.apis.google.com
  • device-provisioning.googleapis.com
  • firebaseinstallations.googleapis.com
通訊埠範圍5228 - 5230
IP 協定TCP
用途收送來自 Google 消息中心的通知訊息
需要使用的裝置
  • 安卓手機 APP
  • 電腦 APP

**如果您的組織有防火牆來限制進出 Internet 的流量,您需要將其配置為允許行動裝置與 FCM 連接,以便網路上的裝置接收訊息。 FCM 通常使用連接埠 5228,但有時也使用 443、5229 和 5230。

對於連接到您網路上的設備,FCM 不提供特定 IP,因為 Google 的 IP 範圍變更過於頻繁,且您的防火牆規則可能會過時,影響您的使用者體驗。理想情況下,將連接埠 5228-5230 和 443 列入白名單,沒有 IP 限制。但是,如果您必須有 IP 限制,則應將 goog.json 中列出的所有 IP 位址列入白名單。這個大列表會定期更新,建議您每月更新一次規則。防火牆 IP 限制所引起的問題通常是間歇性的且難以診斷。

問題:APP 收不到 Apple Notification。(來電通知,帳號更新,等)

來源地址
  • 17.249.0.0/16 (IP範圍)
  • 17.252.0.0/16 (IP範圍)
  • 17.57.144.0/22 (IP範圍)
  • 17.188.128.0/18 (IP範圍)
  • 17.188.20.0/23 (IP範圍)
通訊埠範圍5223
IP 協定TCP
用途收送來自 Apple 消息中心的通知訊息
需要使用的裝置
  • iPhone 手機 APP