Сетевые требования

Table of Contents

Эта статья предназначена для ИТ-отдела и сетевых администраторов. В ней перечислено всё, что нужно приложению для Windows, расширению для Chrome, панелям службы поддержки и порталу администратора.

Три правила

  1. Разрешайте доступ по имени хоста, на TCP 443. Весь трафик идёт по HTTPS или защищённому WebSocket (wss). Taiwa и провайдеры перевода не публикуют фиксированные IP-адреса, поэтому правило по IP-адресу перестанет работать.
  2. Единственное исключение — WebRTC. Звонок через OpenAI передаёт звук по исходящему UDP. См. раздел WebRTC и UDP.
  3. Весь трафик исходящий. Ни одному продукту не нужно входящее правило.

Taiwa

Хост Порт Протокол Кто использует Для чего
api.taiwa.cx 443 HTTPS Приложение для Windows, расширение, браузер Вход. Начало, контрольные сигналы и завершение каждого переводимого звонка. Диагностика. Перевод сообщений.
app.taiwa.cx 443 HTTPS Браузер Портал администратора и страница входа приложения для Windows.
taiwa.cx 443 HTTPS Браузер Ссылка «Установить расширение» в панелях службы поддержки.
updates.taiwa.cx 443 HTTPS Приложение для Windows Канал обновлений и установщик, около 115 МБ.
127.0.0.1 Свободный локальный порт HTTP Приложение для Windows, браузер Здесь вход в приложение для Windows возвращает управление приложению. Этот трафик не покидает компьютер.

Странице входа приложения для Windows нужны в браузере и app.taiwa.cx, и api.taiwa.cx. Правила только для приложения для Windows недостаточно, чтобы оператор мог войти.

*.taiwa.cx — безопасный шаблон для Вашего списка разрешённых адресов. Приложение для Windows и расширение отправляют учётные данные Taiwa только на taiwa.cx и его поддомены.

Провайдеры перевода

Звук звонка передаётся напрямую между компьютером оператора и провайдером перевода. Он не проходит через Taiwa. В начале каждого звонка Taiwa сообщает приложению или расширению, какой провайдер использовать. Провайдер выбирается в настройках Вашей организации на портале администратора.

Разрешите строки для провайдеров, которых использует Ваша организация.

Хост Порт Протокол Провайдер
api.deepl.com, *.deepl.com 443 WebSocket (wss) DeepL
generativelanguage.googleapis.com 443 WebSocket (wss) Google Gemini
api.openai.com, *.api.openai.com 443 HTTPS (предложение WebRTC) OpenAI
Медиасерверы OpenAI (не публикуются) Выбирает OpenAI UDP (WebRTC) OpenAI

Страницы служб поддержки

Расширение работает внутри этих страниц. Скорее всего, Ваша сеть уже разрешает доступ к ним. Нужны только строки для тех служб поддержки, которые Вы используете.

Хост Порт Для чего
*.my.connect.aws 443 Amazon Connect
*.twilio.com 443 Twilio, включая Zendesk Talk
*.zendesk.com 443 Zendesk
*.zdusercontent.com, static.zdassets.com 443 Приложения Zendesk, включая панель Taiwa
workspace.aircall.io 443 Aircall
*.hubspot.com 443 HubSpot
app.intercom.com, app.eu.intercom.com, app.au.intercom.com 443 Intercom
*.freshdesk.com, *.myfreshworks.com 443 Freshdesk и Freshcaller

Панели Taiwa обмениваются данными с расширением внутри браузера, а не по сети.

Вход и оплата

Хост Порт Кто использует Для чего
Ваш поставщик удостоверений 443 Браузер Единый вход. Фиксированного хоста Taiwa здесь нет.
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com 443 Браузер Страницы оплаты, которые открывает вкладка «Оплата» на портале администратора. Они нужны только администраторам.

Если страница оплаты не открывается, разрешите stripe.com, *.stripe.com, *.stripe.network и *.stripecdn.com.

WebRTC и UDP

DeepL и Google Gemini используют WebSocket на TCP 443. Только звонок через OpenAI передаёт звук по WebRTC.

  • Разрешите исходящий UDP с компьютера оператора на медиасерверы провайдера, а также ответы на него. Провайдер не публикует их адреса и порты. Поэтому обычно это правило должно разрешать исходящий UDP на любой адрес назначения.
  • HTTP-прокси не может передавать этот трафик, и инспекция TLS его не видит.
  • Признак проблемы: звонок начинается, а примерно через 10 секунд приложение для Windows сообщает: «Эта сеть может блокировать UDP-трафик. Попросите ИТ-отдел разрешить исходящий UDP для Taiwa».

Проверка подключения

В приложении для Windows проверка Подключение к Taiwa на вкладке Диагностика показывает, может ли приложение связаться с Taiwa и принимает ли провайдер перевода тестовый сеанс. Звук звонка передаётся по отдельному подключению к провайдеру, и эта проверка его не тестирует.