Настройки межсетевого экрана и прокси-сервера для Zoom

Если Ваше приложение находится в режиме подключения "" или завершило работу по таймеру из-за ошибки сети, пожалуйста, попробуйте еще раз или Не удается подключиться к нашему сервису, пожалуйста, проверьте подключение к сети и попробуйте еще раз, это может быть связано с Вашим сетевым подключением, настройками сетевого брандмауэра или настройками шлюза веб-безопасности.

Примечание: Проверьте свое сетевое подключение, открыв браузер, и убедитесь, что Вы можете получить доступ к https://zoom.us.

Содержание

Правила межсетевого экрана для Zoom

Чтобы настроить межсетевой экран, воспользуйтесь таблицей ниже. Следующие правила должны применяться к исходящему трафику. Сервисы Zoom будут обращаться к полученному порту назначения при подключении клиента. Брандмауэр необходимо настроить на прием таких обратных соединений.

Правила брандмауэра для Zoom

ПротоколПортыИсточникНазначение
TCP80, 443Все клиенты Zoom
Веб-браузер пользователя
*.zoom.us 
*.zoom.com

Правила брандмауэра для собраний и вебинаров Zoom

ПротоколПортыИсточникНазначение
TCP443, 8801, 8802Все Zoom Client

IPv4:

3.7.35.0/25
3.21.137.128/25
3.25.41.128/25
3.80.20.128/25
3.104.34.128/25
3.120.121.0/25
3.127.194.128/25
3.208.72.0/25
3.235.71.128/25
3.235.72.128/25
3.235.73.0/25
3.235.82.0/23
3.235.96.0/23
4.34.125.128/25
4.35.64.128/25
8.5.128.0/23
13.52.6.128/25
15.220.80.0/24
15.220.81.0/25
18.254.23.128/25
18.254.61.0/25
20.203.158.80/28
20.203.190.192/26
50.239.202.0/23
50.239.204.0/24
52.61.100.128/25
52.202.62.192/26
64.125.62.0/24
64.211.144.0/24
64.224.32.0/19
65.39.152.0/24
69.174.57.0/24
69.174.108.0/22
99.79.20.0/25
101.36.167.0/24
101.36.170.0/23
103.122.166.0/23
111.33.115.0/25
111.33.181.0/25
115.110.154.192/26
115.114.56.192/26
115.114.115.0/26
115.114.131.0/26
120.29.148.0/24
121.244.146.0/27
134.224.0.0/16
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
156.45.0.0/17
159.124.0.0/16
160.1.56.128/25
161.199.136.0/22
162.12.232.0/22
162.255.36.0/22
165.254.88.0/23
166.108.64.0/18
170.114.0.0/16
173.231.80.0/20
192.204.12.0/22
198.251.128.0/17
202.177.207.128/27
203.200.219.128/27
204.80.104.0/21
204.141.28.0/22
206.247.0.0/16
207.226.132.0/24
209.9.211.0/24
209.9.215.0/24
213.19.144.0/24
213.19.153.0/24
213.244.140.0/24
221.122.63.0/24
221.122.64.0/24
221.122.88.64/27
221.122.88.128/25
221.122.89.128/25
221.123.139.192/27


IPv6:
2407:30C0::/32
2600:9000:2600::/48
2620:123:2000::/40

UDP3478, 3479, 8801 - 8810Все Zoom Client

IPv4:

3.7.35.0/25
3.21.137.128/25
3.25.41.128/25
3.80.20.128/25
3.104.34.128/25
3.120.121.0/25
3.127.194.128/25
3.208.72.0/25
3.235.71.128/25
3.235.72.128/25
3.235.73.0/25
3.235.82.0/23
3.235.96.0/23
4.34.125.128/25
4.35.64.128/25
8.5.128.0/23
13.52.6.128/25
15.220.80.0/24
15.220.81.0/25
18.254.23.128/25
18.254.61.0/25
20.203.158.80/28
20.203.190.192/26
50.239.202.0/23
50.239.204.0/24
52.61.100.128/25
52.202.62.192/26
64.125.62.0/24
64.211.144.0/24
64.224.32.0/19
65.39.152.0/24
69.174.57.0/24
69.174.108.0/22
99.79.20.0/25
101.36.167.0/24
101.36.170.0/23
103.122.166.0/23
111.33.115.0/25
111.33.181.0/25
115.110.154.192/26
115.114.56.192/26
115.114.115.0/26
115.114.131.0/26
120.29.148.0/24
121.244.146.0/27
134.224.0.0/16
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
156.45.0.0/17
159.124.0.0/16
160.1.56.128/25
161.199.136.0/22
162.12.232.0/22
162.255.36.0/22
165.254.88.0/23
166.108.64.0/18
170.114.0.0/16
173.231.80.0/20
192.204.12.0/22
198.251.128.0/17
202.177.207.128/27
203.200.219.128/27
204.80.104.0/21
204.141.28.0/22
206.247.0.0/16
207.226.132.0/24
209.9.211.0/24
209.9.215.0/24
213.19.144.0/24
213.19.153.0/24
213.244.140.0/24
221.122.63.0/24
221.122.64.0/24
221.122.88.64/27
221.122.88.128/25
221.122.89.128/25
221.123.139.192/27


IPv6:
2407:30C0::/32
2600:9000:2600::/48
2620:123:2000::/40

Правила межсетевого экрана для Zoom Phone

значок примечания
В марте 2025 года компания Poly обновит и консолидирует свои серверы Zero Touch Provisioning (ZTP), чтобы повысить эффективность и производительность инициализации для всех подходящих моделей устройств Poly. После этого обновления подходящие устройства будут автоматически подключаться к новым ZTP-серверам для инициализации. Чтобы обеспечить беспрепятственный переход, Вы должны разрешить доступ к сети и убедиться, что Ваша сеть позволяет соответствующим устройствам Poly взаимодействовать с новыми серверами ZTP и связанными с ними платформами. Просмотрите документацию от Poly, чтобы убедиться, что Ваша сетевая конфигурация соответствует обновленным требованиям. Подготовьте свою сеть заранее, чтобы избежать перебоев с предоставлением устройств. Устройства, которые не могут получить доступ к новым серверам ZTP из-за сетевых ограничений или неправильной конфигурации, не смогут правильно провизировать.
Примечание: Возможно, в течение некоторого времени услуга ZTP будет недоступна. Окно обслуживания придется на первую неделю марта. Для получения дополнительной информации посетите эту страницу.

Примечания.

ПротоколПортыИсточникНазначение

TCP

443

Все клиенты Zoom,
Веб-браузер пользователя

IPv4:

64.211.144.0/24
64.224.32.0/19
69.174.108.0/22
103.122.166.0/23
120.29.148.0/24
134.224.0.0/16
137.66.128.0/17
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
159.124.0.0/16
162.12.232.0/22
170.114.0.0/16
173.231.80.0/20
204.141.28.0/22
206.247.0.0/16
207.226.132.0/24
209.9.211.0/24
209.9.215.0/24
213.19.144.0/24
213.19.153.0/24


IPv6:

2620:123:2000::/40

TCP

5091

Все Zoom Client

IPv4:

8.5.128.0/24
64.211.144.0/24
64.224.32.0/19
65.39.152.0/24
69.174.57.0/24
101.36.167.0/24
103.122.166.0/23
120.29.148.0/24
137.66.128.0/17
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
156.45.0.0/17
159.124.0.0/16
162.12.232.0/22
170.114.0.0/16
173.231.92.0/24
173.231.94.0/24
192.204.12.0/22
206.247.0.0/16
209.9.211.0/24
209.9.215.0/24
213.19.144.0/24
213.19.153.0/24
213.244.140.0/24
221.122.63.0/24


IPv6:

2620:123:2000::/40

TCP

390 (см. примечание)

Все Zoom Client

IPv4:

134.224.0.0/16
170.114.0.0/16

UDP

20000-64000

Все Zoom Client

IPv4:

64.211.144.0/24
64.224.32.0/19
65.39.152.0/24
69.174.57.0/24
101.36.167.0/24
103.122.166.0/23
115.117.119.96/27
121.244.146.0/27
121.244.203.192/27
137.66.128.0/17
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
156.45.0.0/17
159.124.0.0/16
162.12.232.0/22
170.114.0.0/16
173.231.92.0/24
173.231.94.0/24
203.200.219.128/27
206.247.0.0/16
207.226.132.0/24
209.9.211.0/24
213.19.144.0/24
213.244.140.0/24
221.122.63.0/24


IPv6:

2620:123:2000::/40

Правила в отношении межсетевого экрана для Zoom Contact Center

значок примечания
В дополнение к правилам брандмауэра, приведенным ниже, администраторы должны применить правила брандмауэра Zoom для собраний и вебинаров Zoom.
ПротоколПортыИсточникНазначение

UDP

20000-64000

Все Zoom Client

IPv4:

50.239.204.0/24 
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
156.45.0.0/17
159.124.0.0/16
170.114.0.0/16
204.80.104.0/21
206.247.0.0/16


IPv6:

2620:123:2000::/40

TCP

443

Все клиенты Zoom, 
Веб-браузер пользователя

IPv4:

3.21.137.128/25
3.235.96.0/23
50.239.204.0/24
103.122.166.0/23
134.224.0.0/16
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
156.45.0.0/17
159.124.0.0/16
170.114.0.0/16
204.80.104.0/21
204.141.28.0/22
206.247.0.0/16
207.226.132.0/24


IPv6:

2620:123:2000::/40

TCP

5091

Все Zoom Client

IPv4:

50.239.204.0/24
144.195.0.0/16
147.124.96.0/19
149.137.0.0/17
156.45.0.0/17
159.124.0.0/16
170.114.0.0/16
204.80.104.0/21
206.247.0.0/16


IPv6:

2620:123:2000::/40

TCP

443

IPv4:

3.18.202.127
3.20.188.102
3.66.90.39
3.66.90.206
3.70.50.178
3.141.189.66
3.235.96.0/23
3.237.150.230
44.212.128.71
44.198.173.62
79.72.1.202
80.225.76.19
84.8.104.187
84.8.110.17
134.224.0.0/16
170.114.0.0/16

Указанная конечная точка из сетевых запросов, определенных в виджете Zoom Contact Center Flow Script и виджете HTTP Call Widget

Правила брандмауэра для Zoom Virtual Agent

ПротоколПортыИсточникНазначение

TCP

443

Веб-браузер пользователя

IPv4:

170.114.0.0/16
134.224.0.0/16

TCP

443

IPv4:

170.114.0.0/16
134.224.0.0/16

Указанная конечная точка из сторонней CRM для передачи агенту или отправки билетов

TCP

443

IPv4:

3.70.48.137
3.71.118.107
3.71.118.247
3.131.46.142
18.117.23.89
18.190.5.190
44.192.141.173
44.198.248.247
44.199.223.201 
79.72.1.202
80.225.76.19
84.8.104.187
84.8.110.17

Указанная конечная точка из сетевых запросов, определенных в виджете Zoom Virtual Agent Flow Script

TCP

443

IPv4:

3.12.25.1
3.12.48.211
3.12.140.78
3.66.90.191
3.70.50.147
18.159.148.60
44.198.248.168
44.199.223.208
44.199.239.85
79.72.2.74
84.8.121.192

Указанная конечная точка из сетевых запросов, определенных в виджете вызовов Zoom Virtual Agent HTTP, экспертная помощь AI и база знаний для синхронизации содержимого

Правила брандмауэра для службы поддержки и сообщества Zoom

ПротоколПортыИсточникНазначение

TCP

80, 443

Веб-браузер пользователя

*.zoom.us 
*.zoom.com

Правила в отношении межсетевого экрана для приложений Zoom Apps, созданных Zoom

ПротоколПортыИсточникНазначение

TCP

443

Все клиенты Zoom 
Веб-браузер пользователя

*.zoomapp.cloud

Правила брандмауэра для проверки сертификатов

Клиент Zoom требует разрешения следующих URL для проверки сертификата.

ПротоколПортыИсточникНазначение

HTTP

80

Клиент Zoom

crl3.digicert.com 
crl4.digicert.com
ocsp.digicert.com
crl.entrust.net
certificates.godaddy.com
crl.godaddy.com
ocsp.godaddy.com
certificates.starfieldtech.com
crl.starfieldtech.com
ocsp.starfieldtech.com
ocsp.sectigo.com
ocsp.usertrust.com
ocsp.comodoca.com
crl.sectigo.com
crl.usertrust.com
crl.comodoca.com

Сеть доставки содержимого (CDN) Zoom

Zoom CDN используется для оптимизации доставки файлов, связанных с платформой Zoom, таких как записи встреч с клиентами, статические веб-активы, клиенты Zoom и загрузки прошивки телефона Zoom.

ПротоколПортыИсточникНазначение

HTTPS

443

Веб-браузер пользователя
Сертифицированное оборудование Zoom (оборудование Zoom Room, оборудование Zoom Phone и т.д.)

IPv4:

52.84.151.0/24 
170.114.45.0/24
170.114.46.0/24


IPv6:

2407:30c0:180::/48 
2407:30c0:181::/48
2600:9000:2600::/48

Управление устройствами Zoom

Zoom Device Management(ZDM) - это инструмент управления устройствами, который позволяет Вам управлять комнатами Zoom, устройствами и приложениями Zoom без необходимости физического контакта с каждым устройством. Если в сети Вашей компании есть брандмауэры или прокси-серверы, Вам нужно будет добавить этот URL-адрес ZDM в список разрешенных сетевых доменов, чтобы разрешить связь с сервером ZDM:

https://zdmapi.zoom.us

Файл txt с диапазонами IP-адресов

Диапазоны IP-адресов, которые нужно добавить в список разрешенных, также можно загрузить в виде файла формата txt:

Прокси-сервер

Мы поддерживаем HTTPS/SSL прокси-серверы через порт 443 для трафика Zoom.

Примечание. Это не относится к Zoom Phone.

Zoom автоматически определяет настройки вашего прокси-сервера. В некоторых случаях вам потребуется ввести имя пользователя/пароль прокси-сервера.

Примечание: Мы рекомендуем разрешить использование сайтов zoom.us и *.zoom.us через прокси или SSL.

Правила брандмауэра для других сервисов Zoom

значок примечания
На странице "Статус Zoom" Zoom объявляет о плановом техническом обслуживании, когда планируется обновление IP-адресов. Клиенты могут просмотреть соответствующие сообщения на Zoom Status, чтобы узнать, какие диапазоны IP-адресов были изменены, и подписаться на рассылку по электронной почте или SMS, чтобы получать уведомления об обновлении диапазонов IP-адресов и других важных обновлениях Zoom. В этой статье приведены только текущие диапазоны IP-адресов.