适用于 Adobe Connect 12 的防火墙和代理服务器配置

注意:

所有 Adobe Connect 群集上的 IP 地址和范围都将更新,以便未来根据需要从 IPV4 更新到 IPV6 所有 Adobe Connect 托管服务器上的全部 IP 地址都需要更改。任何为 Adobe Connect RTMP(S) 流配置 IP 旁路异常的客户都必须更新 IP 列表。 请与 Adobe Connect 支持部门联系,以获取您的托管帐户所在群集的特定 IP 地址列表。

概览

Adobe Connect 12 的核心内容包含将基础音频/视频/屏幕共享技术从 RTMP 升级到 WebRTC。 

提示:

RTMP 仍只能有限地用于会议管理,但 Adobe Connect 增强型会议的主要功能需要通过 WebRTC 实现。

WebRTC 从一开始就设计为可以跨各种网络工作。因此,对于大多数客户而言,它“还不错”。 但是,安装了限制性防火墙或 Web 代理的客户可能需要更新其网络配置。

当会议启动后,如果用户尝试发布或查看音频、视频或屏幕共享,则会遇到问题。

本白皮书将介绍所需的最低网络配置和推荐网络配置,以获得最佳性能。

注意:

这些 WebRTC 是客户为 Adobe Connect 实施的现有网络配置之外的配置 - 当前配置应予以保留,因为 Adobe Connect 12 仍需使用 RTMP 收发信号。有关更多信息,请查看影响 RTMP 的 IP 地址更改

基于 WebRTC 的增强型会议所需的最低网络配置

最低配置可分为以下几种:

  • Web 流量配置
  • WebRTC 流量配置

Web 流量的最低配置

用户必须允许标准的 https://wss:// Web 流量传输至 *。adobeconnect.com

只有极少数客户需要更改内容来满足此要求,因为这是标准的 HTTPS 流量。

此外,用户还必须允许对以下网址进行证书验证(这也是极少数客户需要具体执行的操作):

WebRTC 流量的最低配置

所有其他通信方法都被阻止时,WebRTC 将回退到 TLS 上的隧道传输 (TURN-S)。 这类似于 RTMP 回退到 HTTPS 上的隧道传输方法。

TURN-S 的表现非常好。 我们有大约 20% 的生产 WebRTC 流量来自 TURN-S,这些用户体验极佳。

但是,由于某些代理和防火墙发现该流量不同于深入检查时的 HTTPS 流量,因而会阻止 TURN-S 流量。对于使用防火墙或代理设备执行中间人检查的客户尤其如此。

最低要求如下:

2022 年 8 月 23 日,我们将在北美地区以及欧洲、中东和非洲地区完成使用静态 IP 块的转换。此后,客户可以用 IP 代替通配符域进行访问。

北美地区的客户可以允许使用 IP 35.92.28.0/2335.92.29.0/23 访问,欧洲、中东和非洲地区与亚太地区的客户可以允许使用 IP 3.252.48.0/233.252.49.0/23 访问。

后续还会新增其他静态 IP 块。因此,选择允许使用静态 IP 访问的客户届时需要更新其允许的 IP 块。 因此,我们建议客户尽可能允许按域名进行 IP 访问。

推荐网络配置

WebRTC 的最显著的优势之一是它更适合 UDP 流量。UDP 能比 TCP 更好地应对
不良的网络状况(高延迟、高丢包)。

因此,我们建议客户允许通过以下 UDP 和 TCP 端口访问:   

端口

协议

使用

3478

UDP

STUN/TURN

30000 - 65535

UDP

SRTP(安全 RTP)

3478

TCP

TURN

应允许通过这些端口访问以下目标:

  • 对于北美地区的客户,可访问 35.92.28.0/23 和 35.92.29.0/23
  • 对于欧洲、中东和非洲以及亚太地区的客户,可访问 3.252.48.0/23 和 3.252.49.0/23

测试网络配置

为测试按以上要求更改后的网络配置,请执行以下操作

  • 为一个现有会议室或新会议室启用“增强型音频/视频体验”
  • 以主持人身份加入会议室,并开始在会议室共享您的摄像头
  • 重新加入同一会议室(通过同一设备或不同设备)
  • 如果从第二台设备可以看到会议室中的共享摄像头,则更改后的网络配置工作正常。

更快、更轻松地获得帮助

新用户?