Si les participants ne peuvent pas rejoindre une session, activer leur audio ou vidéo, ou s’ils rencontrent des problèmes de qualité, la cause est généralement liée à des restrictions de pare-feu, proxy ou réseau.
Vonage nécessite un accès sortant pour la signalisation et le transport des médias.
Comment fonctionne le trafic Vonage
Vonage utilise des protocoles web standards :
HTTPS / REST (TCP 443) : configuration et journalisation
WebSockets sécurisés (WSS – TCP 443) : signalisation pendant la session
SRTP : transmission audio et vidéo en temps réel
STUN / TURN : permet aux appareils de se connecter à travers les pare-feu et les réseaux NAT
Important : toutes les connexions sont initiées en sortie.
Aucun port entrant ni redirection de port n’est nécessaire.
Configuration recommandée du pare-feu
Expérience optimale (recommandée)
Pour une connexion rapide et la meilleure qualité audio/vidéo.
Autoriser le trafic sortant :
UDP 3478 (STUN + TURN via UDP)
UDP 1025–65535 (médias audio/vidéo)
TCP 443 (HTTPS, WebSockets, TURN via TLS)
Configuration intermédiaire
Bonne qualité avec des règles plus restrictives.
Autoriser le trafic sortant :
UDP 3478
TCP 443
Configuration minimale
Si seul le trafic web est autorisé.
Autoriser le trafic sortant :
TCP 443
Note : si seul le port TCP 443 est autorisé, la connexion peut être plus lente et la qualité audio/vidéo moins bonne. L’accès UDP est fortement recommandé.
Exigences liées aux proxys
Si votre réseau utilise un proxy :
Idéalement, utiliser un proxy transparent autorisant le trafic sortant
Sinon, le proxy doit être configuré au niveau du navigateur ou du système d’exploitation pour le trafic HTTPS
Les proxys nécessitant une authentification peuvent causer des problèmes
La configuration automatique via fichiers PAC n’est pas prise en charge par les clients Vonage
Liste blanche des domaines (si filtrage activé)
Si votre organisation filtre l’accès par domaine, autoriser :
*.tokbox.com*.opentok.com*.vonage.com
Vonage ne fournit pas de liste complète d’hôtes individuels. L’utilisation des jokers (wildcards) est nécessaire.
Cas particulier : China Relay
Si vous utilisez le service China Relay de Vonage, autoriser également :
websocketproxy.nexmoproxy.cn
Vérifications rapides en cas de problème
Demandez au participant ou à son équipe TI de vérifier :
Le trafic sortant TCP 443 est autorisé
Le trafic sortant UDP 3478 est autorisé (recommandé)
Si possible, le trafic sortant UDP 1025–65535 est autorisé pour une qualité optimale
Le proxy est transparent ou correctement configuré pour HTTPS
Les domaines mentionnés ci-dessus sont ajoutés à la liste blanche
Ces paramètres couvrent les exigences réseau nécessaires au bon fonctionnement des sessions d’affiches virtuelles sur Fourwaves.