Adobe Connect 12 のファイアウォールとプロキシサーバーの構成

メモ

Adobe Connect クラスターの IP アドレスおよびアドレスの範囲はすべて、IPv4 から IPv6 へのアップデートが今後必要になった際に対応できるように更新されますこれに伴い、Adobe Connect ホスティング版サーバーの IP アドレスをすべて変更することが必要です。Adobe Connect RTMP ストリーミングの IP バイパス例外を設定しているお客様は、IP リストを更新する必要があります。ホスティング版アカウントが属するクラスターの IP アドレスの特定のリストについては、Adobe Connect サポートにお問い合わせください。

概要

Adobe Connect 12 の中核となるのが、オーディオ / ビデオ / スクリーン共有の基礎テクノロジーの RTMP から WebRTC へのアップグレードです。 

ヒント

RTMP は会議を管理するために現在も限定的な範囲で使用されていますが、Adobe Connect 強化版ミーティングにおいて主要な作業は WebRTC で実施されています。

WebRTC は、最初から広範なネットワークで動作するように設計されているため、ほとんどのお客様にとって「そのまま動作」します。とはいえ、制限の厳しいファイアウォールや web プロキシを使用する一部のお客様は、ネットワーク構成をアップデートする必要があります。

会議の開始後、ユーザーがオーディオ、ビデオや画面共有を公開または表示しようとしたときに問題が発生します。

このホワイトペーパーでは、最低限必要なネットワーク構成および最適なパフォーマンスを得るための推奨ネットワーク構成について説明します。

メモ

これらの WebRTC 構成は、お客様が Adobe Connect 用に実装した既存のネットワーク構成に追加されるものです。Connect 12 では、RTMP を引き続きシグナリングに使用するため、現在の構成を維持する必要があります。詳細については、IP アドレス変更に伴う RTMP への影響をご覧ください。

WebRTC の強化版ミーティングに最低限必要なネットワーク構成

最小構成を次のように分類します。

  • Web トラフィックの構成
  • WebRTC トラフィックの構成

Web トラフィックの最小構成

ユーザーは、以下への標準の https:// および wss:// の Web トラフィックを許可する必要があります*。adobeconnect.com

これは標準的な HTTPS トラフィックであるため、ほとんどのお客様はこの要件を満たすために何かを変更する必要はありません。

また、ユーザーは以下の証明書の検証を許可する必要があります(こちらも、ほとんどのお客様は明示的に行う必要がありません)。

WebRTC トラフィックの最小構成

他のすべての通信手段がブロックされると、WebRTC は TLS 上のトンネリング(TURN-S)にフォールバックします。これは、RTMP が HTTPS 上のトンネリングにフォールバックするのと同様です。

TURN-S の性能は非常に優れています。当社では、実稼働環境の WebRTC トラフィックの約 20 %が TURN-S 上で発生し、ユーザーに優れたエクスペリエンスを提供することができています。

ただし、一部のプロキシとファイアウォールは TURN-S トラフィックをブロックします。ディープインスペクションでは HTTPS トラフィックと同じではないためです。これは、中間者検査を行うファイアウォールやプロキシデバイスを使用しているお客様に特に起こります。

最小要件は次のとおりです。

  • 以下へのポート 443 を介した TURN-S トラフィック(または単にすべて暗号化されたトラフィック)を許可*.webrtc.adobeconnect.com

2022 年 8 月 23 日、北米と EMEA で静的 IP ブロックに移行します。これにより、お客様はワイルドカードドメインではなく IP で許可できるようになります。

北米でホストされているお客様は、35.92.28.0/23 および 35.92.29.0/23 の IP を、EMEA および APAC でホストされているお客様は、3.252.48.0/23 および 3.252.49.0/23 の IP を許可できます。

今後、静的 IP ブロックが追加される予定です。静的 IP を許可することを選択したお客様は、その時点で許可された IP ブロックを更新する必要があります。このため、お客様には可能な限りドメイン名で IP を許可することをお勧めします。

推奨ネットワーク構成

WebRTC の最も大きな利点の 1 つは、UDP トラフィックが優先されることです。UDP は、劣悪なネットワーク環境(高レイテンシー、高パケット損失)を TCP よりも効果的に処理できます。

したがって、次の UDP および TCP ポートを許可することをお勧めします。

ポート

プロトコル

使用

3478

UDP

STUN/TURN

30000~65535

UDP

SRTP(セキュア RTP)

3478

TCP

TURN

これらのポートを次の宛先に対して許可する必要があります。

  • 35.92.28.0/23 および 35.92.29.0/23(NA でホストされているお客様)
  • 3.252.48.0/23(EMEA および APAC でホストされているお客様)および 3.252.49.0/23

ネットワーク構成のテスト

前述の変更を要求したネットワーク構成をテストするには、次の操作を実行してください。

  • 既存の会議室の 1 つまたは新しい会議室で、「拡張オーディオ / ビデオエクスペリエンス」を有効にします。
  • 会議室に主催者として参加し、会議室でカメラの共有を開始します。
  • (同じデバイスまたは別のデバイスから)同じ会議室に再度参加します。
  • 共有したカメラが会議室の別のデバイスにも表示されている場合は、変更したネットワーク構成が問題なく適用されていることになります。

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合