Configuración del servidor de seguridad y del servidor proxy para Adobe Connect 12

Nota:

Las direcciones IP y los rangos de todos los grupos de Adobe Connect se actualizarán para adaptarse a las futuras actualizaciones de IPV4 a IPV6 cuando sea necesario.. Esto requiere cambiar todas las direcciones IP de todos los servidores alojados de Adobe Connect. Cualquier cliente que configure excepciones de omisión de IP para la transmisión RTMP(S) de Adobe Connect, debe actualizar la lista de direcciones IP. Póngase en contacto con el servicio de asistencia de Adobe Connect para obtener la lista específica de direcciones IP para el clúster en el que reside su cuenta alojada.

Información general

El núcleo de Adobe Connect 12 contiene una actualización de la tecnología subyacente de audio/vídeo/pantalla compartida de RTMP a WebRTC. 

Sugerencia:

RTMP se sigue utilizando de forma limitada para la gestión de reuniones, pero la mayor parte del trabajo en una reunión mejorada de Adobe Connect se realiza a través de WebRTC.

WebRTC se diseñó desde el principio para funcionar en una amplia gama de redes, por lo que, para la mayoría de los clientes, esta solución será suficiente. Sin embargo, es posible que algunos clientes con servidores de seguridad o proxy web restrictivos deban actualizar la configuración de red.

Cualquier problema se manifestará después de que se haya iniciado la reunión cuando un usuario intente publicar o ver audio o vídeo, o al compartir la pantalla.

Este documento técnico describe la configuración de red mínima necesaria y la configuración de red recomendada para obtener un rendimiento óptimo.

Nota:

Estas configuraciones de WebRTC se suman a cualquier configuración de red existente que los clientes hayan implementado para Adobe Connect; las configuraciones actuales deben conservarse, ya que Connect 12 sigue utilizando RTMP para la señalización. Para obtener más información, consulte Cambios en las direcciones IP que afectan a RTMP.

Configuración de red mínima necesaria para reuniones mejoradas basadas en WebRTC

Las configuraciones mínimas pueden dividirse de la siguiente forma:

  • Configuración del tráfico web
  • Configuración del tráfico WebRTC

Configuración mínima del tráfico web

Los usuarios deben permitir el tráfico web de los estándares https:// y wss:// a *.adobeconnect.com.

Muy pocos clientes tendrán que realizar modificaciones para cumplir este requisito, ya que se trata de tráfico HTTPS estándar.

Además, los usuarios deben permitir la validación de certificados para (también algo que muy pocos clientes necesitarán realizar explícitamente) los siguientes sitios:

Configuración mínima del tráfico WebRTC

Cuando todos los demás métodos de comunicación están bloqueados, WebRTC recurre a la tunelización a través de TLS (TURN-S). Esto es similar a la forma en que RTMP recurre a la tunelización a través de HTTPS.

TURN-S proporciona un excelente rendimiento. Aproximadamente el 20 % del tráfico WebRTC de nuestra producción se produce a través de TURN-S y esos usuarios confirman que todo funciona a la perfección.

Sin embargo, algunos servidores proxy y de seguridad bloquean el tráfico TURN-S porque no es lo mismo que el tráfico HTTPS en una inspección profunda. Esto es especialmente cierto para los clientes con dispositivos de servidor de seguridad o proxy que realizan inspecciones de tipo "man-in-the-middle".

El requisito mínimo es:

  • Permitir el tráfico TURN-S (o simplemente todo el tráfico cifrado) a través del puerto 443 a *.webrtc.adobeconnect.com.

El 23 de agosto de 2022 habremos completado la transición a bloques de direcciones IP estáticas tanto en Norteamérica como en EMEA. Esto conseguirá que los clientes permitan el tráfico por direcciones IP en lugar de por un dominio comodín.

Los clientes alojados en Norteamérica pueden permitir las direcciones IP 35.92.28.0/23 y 35.92.29.0/23, y los clientes alojados en EMEA y APAC pueden permitir las direcciones IP 3.252.48.0/23 y 3.252.49.0/23.

En el futuro, se añadirán más bloques de direcciones IP estáticas, por lo que los clientes que decidan permitir este tipo de direcciones tendrán que actualizar sus bloques de direcciones IP permitidas en ese momento. Por ese motivo, recomendamos que los clientes permitan las direcciones IP por nombre de dominio si es posible.

Configuración de red recomendada

Una de las ventajas más significativas de WebRTC es que prefiere el tráfico UDP. UDP maneja mejor las malas condiciones de la red (alta latencia, alta pérdida de paquetes) 
que TCP.

En consecuencia, recomendamos a los clientes que permitan los siguientes puertos UDP y TCP:   

Puerto

Protocolo

Usar

3478

UDP

STUN/TURN

30000 - 65535

UDP

SRTP (RTP seguro)

3478

TCP

TURN

Se deben permitir estos puertos para los siguientes destinos:

  • Para los clientes alojados en Norteamérica, en 35.92.28.0/23 y 35.92.29.0/23
  • Para los clientes de EMEA y APAC a 3.252.48.0/23 y 3.252.49.0/23

Probar la configuración de red

Para probar la configuración de red después de realizar los cambios solicitados anteriormente, haga lo siguiente

  • Active la "Experiencia de audio/vídeo mejorada" para una de las salas existentes o una nueva.
  • Únase a la sala como anfitrión y empiece a compartir la cámara en la sala.
  • Vuelva a unirse a la misma sala (desde el mismo dispositivo o desde uno diferente).
  • Si la cámara compartida está visible en la sala desde el segundo dispositivo, la configuración de red modificada funciona del modo esperado

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?