TVox in modalità Cloud

Estimated reading: 4 minutes 333 views

Se desideri che il tuo TVox UC&C o il tuo TVox OmniChannel Contact Center siano completamente in cloud senza alcun tipo di rete privata virtuale o MPLS che colleghi i tuoi dispositivi aziendali, la funzionalità TVox Cloud è quella che fa per te!

Con TVox Cloud, hai a disposizione una centrale erogata sulle piattaforme cloud pubbliche più note e ti basta una semplice connessione internet per poter collegare dispositivi telefonici, gateway per linee isdn, citofoni e altri hardware che desideri utilizzare.

Per installare un’istanza in modalità Cloud innanzitutto è necessario disporre di una licenza con modulo PURE_CLOUD.

Successivamente, bisogna assicurarsi di avere:

  • un IP pubblico fisso assegnato all’istanza
  • un dominio sul DNS pubblico che risolve l’IP pubblico fisso sopra citato
 

Questi parametri devono essere configurati obbligatoriamente nella sezione Sistema -> Configurazione di sistema -> Rete -> Dominio.

Importante

ATTENZIONE: La configurazione dell’indirizzo IP pubblico e del dominio deve essere effettuata come prima cosa, prima ancora di attivare la licenza sull’istanza.

Networking

Il server TVox, quando configurato in modalità Cloud, espone alcuni servizi.

Di seguito i requisiti di rete che devono essere implementati in ingresso da Internet verso TVox:

Importante

Se stai predisponendo TVox in modalità cloud su un tuo ambiente, ti raccomandiamo fortemente di configurare sul tuo sistema solamente le regole che trovi nella tabella seguente.

Non devi consentire l’accesso dall’esterno su porte/protocolli che non trovi elencate.

Sorgente Protocollo sorgente Porta sorgente Destinazione Protocollo destinazione Porta destinazione Ambito
ANY
UDP / TCP
ANY
IP Pubblico TVox
UDP / TCP
5060
SIP
ANY
TCP
ANY
IP Pubblico TVox
TCP
5061
SIP TLS
Monitor Telenia (facoltativo)
UDP / TCP
ANY
IP Pubblico TVox
UDP / TCP
5070
SIP Monitoring
Monitor TLS Telenia (facoltativo)
TCP
ANY
IP Pubblico TVox
TCP
5071
SIP TLS Monitoring
ANY
TCP
ANY
IP Pubblico TVox
TCP
443
HTTPS / WebRTC / Signaling
ANY
UDP
ANY
IP Pubblico TVox
UDP
10000-20000
RTP / SRTP
ANY
UDP / TCP
ANY
IP Pubblico TVox
UDP / TCP
3478
STUN / TURN
ANY
UDP
ANY
IP Pubblico TVox
UDP
20001-30000
RTP via TURN
IP autorizzati (whitelist)
TCP
ANY
IP Pubblico TVox
TCP
22
SSH

IP Pubblici autorizzati:

  • 79.8.39.108/32
  • 93.39.91.217/32
  • 178.175.198.50/32

Requisiti per l’infrastruttura di rete aziendale

Quando utilizzi TVox in ambiente cloud, i dispositivi SIP (telefoni e/o gateway) devono avere accesso ad Internet per:

  • effettuare il provisioning, se disponibile per i tuoi modelli
  • effettuare la registrazione SIP a TVox
  • gestire il traffico voce

In generale, nella tua infrastruttura di rete aziendale deve essere abilitato il traffico verso:

  • il dominio TVox
  • il dominio yealink.com per potere usufruire del provisioning RPS (solo nel caso di telefoni Yealink)
  • non basare l’abilitazione del traffico su range di IP pubblici ma su domini, dal momento che i servizi come RPS utilizzano dei bilanciatori.

Sul tuo firewall aziendale, inoltre, ti consigliamo di disattivare eventuali protocolli o servizi di manipolazione dei pacchetti, come ad esempio:

  • SIP ALG
  • SIP Session Helper
  • NAT filtering
  • SIP inspection
  • Packet Inspection

Sicurezza provisioning e SIP

Per motivi di maggior sicurezza, raccomandiamo l’abilitazione del provisioning sicuro tramite OCC dalla sezione Sistema > Autenticazione > Dispositivi impostando il parametro Sicurezza provisioning telefoni con il valore Sicuro e RPS.

In questo modo, per ogni interno creato su TVox verrà generato un link di provisioning dedicato provvisto di token di accesso. Inoltre, utilizzando i dispositivi Yealink, sarà possibile sfruttare il provisioning tramite RPS (Redirect & Provisioning Service), un servizio offerto da Yealink che consente il provisioning automatico del telefono al primo avvio (a seguito di un reset alle condizioni di fabbrica).

Contestualmente raccomandiamo anche di impostare il livello di sicurezza per password SIP e utente. L’OCC impedirà di salvare utenti e interni con password che non soddisfano i requisiti di sicurezza adeguati.

Attenzione

La modifica del parametro Sicurezza password utente porta al riavvio del servizio di autenticazione. Per il tempo necessario al riavvio, non sarà possibile eseguire login al sistema.

Per eseguire il provisioning segui le indicazioni che trovi qui.

Sistemi Hybrid

L’architettura di un sistema TVox può essere definita come Hybrid/Private Cloud nel caso in cui TVox sia posto in un’infrastruttura cloud, ma senza il modulo PURE_CLOUD in licenza.

In tali condizioni, la fruizione di linee tradizionali attestate nella sede, l’utilizzo di dispositivi come i gateway ATA (fax analogici, cordless, campane ecc) e terminali SIP che eseguono la registrazione su TVox è possibile solamente sfruttando un collegamento MPLS o VPN.

Si parla di architettura ibrida anche nel caso di TVox con licenza PURE_CLOUD, consentendo l’interconnessione di terminali sia in modalità cloud, che in modalità tradizionale.

Condividi documento

TVox in modalità Cloud

Oppure copia il link

Contenuti

Prenota la tua demo!

Compila il form

Prenota la tua demo!

Compila il form

Prenota la tua demo!​

Compila il form

Subscribe

×
Cancel