Configuração de firewall e servidor proxy para o Adobe Connect 12

Observação:

Os intervalos e os endereços IP em todos os clusters do Adobe Connect serão atualizados para acomodar atualizações futuras de IPV4 para IPV6, quando necessário. Isso requer a alteração de todos os endereços IP em todos os servidores hospedados pelo Adobe Connect. Qualquer cliente que configurar exceções de desvio de IP para o streaming RTMP(S) do Adobe Connect deverá atualizar a lista de IPs. Entre em contato com o suporte do Adobe Connect para obter a lista específica de endereços IP do cluster no qual sua conta está hospedada.

Visão geral

O núcleo do Adobe Connect 12 contém uma atualização da tecnologia subjacente de compartilhamento de áudio/vídeo/tela de RTMP para WebRTC. 

Dica:

O RTMP ainda é usado em uma capacidade limitada para o Gerenciamento de Reuniões, mas o trabalho pesado principal em uma Reunião Aprimorada do Adobe Connect é via WebRTC.

O WebRTC foi projetado desde o início para funcionar em uma ampla variedade de redes, de modo que, para a maioria dos clientes, “funcionará”. No entanto, alguns clientes com firewalls restritivos ou proxies da Web podem precisar atualizar suas configurações de rede.

Poderá haver um problema após o início da reunião quando um usuário tentar publicar ou exibir o compartilhamento de áudio, vídeo ou tela.

Este white paper descreverá a configuração de rede mínima necessária e a configuração de rede recomendada para um desempenho ideal.

Observação:

Essas configurações de WebRTC são adicionais a qualquer configuração de rede existente que os clientes possam ter implementado para o Adobe Connect. As configurações atuais devem ser mantidas, pois o Connect 12 ainda usa RTMP para sinalização. Para obter mais informações, saiba mais sobre Alterações no endereço IP que afetam os RTMP(s).

Configuração de rede mínima necessária para Reuniões Aprimoradas com base em WebRTC

As configurações mínimas são divididas em:

  • Configuração de tráfego da Web
  • Configuração de tráfego WebRTC

Configuração mínima de tráfego da Web

Os usuários devem permitir tráfego da web padrão https:// e wss:// para *.adobeconnect.com.

Poucos clientes precisarão mudar alguma coisa para atender a esse requisito, pois esse é o tráfego HTTPS padrão.

Além disso, os usuários devem permitir a validação do certificado para (também algo que poucos clientes precisarão fazer explicitamente) o seguinte:

Configuração mínima do tráfego WebRTC

Quando todos os outros métodos de comunicação são bloqueados, o WebRTC retorna ao tunelamento via TLS (TURN-S). Isso é semelhante a como o RTMP retorna ao tunelamento via HTTPS.

O TURN-S funciona muito bem. Aproximadamente vinte por cento do nosso tráfego WebRTC de produção ocorre no TURN-S, e esses usuários têm uma grande experiência.

No entanto, alguns proxies e firewalls bloqueiam o tráfego TURN-S porque ele não é o mesmo que o tráfego HTTPS em inspeção profunda. Isso vale especialmente para clientes com firewall ou dispositivos proxy que realizam inspeções man-in-the-middle.

O requisito mínimo é:

  • Permita o tráfego TURN-S (ou simplesmente todo o tráfego criptografado) via porta 443 para *.webrtc.adobeconnect.com

Em 23 de agosto de 2022, teremos feito a transição para blocos IP estáticos na América do Norte e EMEA. Isso permitirá que os clientes permitam por IPs em vez de por domínio curinga.

Clientes hospedados na América do Norte podem permitir os IPs 35.92.28.0/23 e 35.92.29.0/23, e os clientes hospedados na EMEA e na APAC podem permitir os IPs3.252.48.0/23 e 3.252.49.0/23.

Blocos de IPs estáticos adicionais serão adicionados no futuro, de modo que os clientes que optarem por permitir IPs estáticos precisarão atualizar seus blocos de IPs permitidos nesse momento. Por esse motivo, recomendamos que os clientes permitam os IPs por nome de domínio, se possível.

Configuração de rede recomendada

Uma das maiores vantagens do WebRTC é que ele prefere o tráfego UDP. O UDP lida melhor com más condições de rede (alta latência, alta perda de pacotes)
do que o TCP.

Portanto, recomendamos que os clientes permitam as seguintes portas UDP e TCP:   

Porta

Protocolo

Usar

3478

UDP

STUN/TURN

30000 - 65535

UDP

SRTP (Secure RTP)

3478

TCP

TURN

Estes portos devem ser autorizados para os seguintes destinos:

  • Para clientes hospedados em NA para 35.92.28.0/23 e 35.92.29.0/23
  • Para clientes na EMEA e APAC para 3.252.48.0/23 e 3.252.49.0/23

Testando a configuração da rede

Para testar a configuração de rede após as alterações solicitadas acima, faça o seguinte:

  • Ative a ‘Experiência aprimorada de áudio/vídeo’ para uma das salas existentes ou uma nova sala
  • Entre na sala como host e comece compartilhando sua câmera na sala
  • Ingresse na mesma sala novamente (do mesmo dispositivo ou de um dispositivo diferente)
  • Se a câmera compartilhada estiver visível na sala do segundo dispositivo, então a configuração de rede alterada funcionará corretamente.

Receba ajuda com mais rapidez e facilidade

Novo usuário?