Voix sur WiFi (VoWiFi) : quels ports ouvrir sur votre firewall?

Vous le savez peut être, les iPhones (notamment) gèrent les appels via le WiFi  (dits VoWiFi ou Voice over WiFi) chez certains opérateurs / forfaits ce qui permet – dans une zone avec zéro couverture mobile – de passer des appels tout de même. Mais pour ce faire il faut ouvrir des ports sur votre firewall (vers l’extérieur). Voici lesquels 🙂 

Cela est géré depuis l’iPhone 6 chez Orange par exemple.

Les iPhones supportés chez Orange sont :

  • iPhone 6
  • iPhone 6 Plus
  • iPhone 6s
  • iPhone 6s Plus
  • iPhone SE
  • iPhone 7
  • iPhone 7 Plus
  • iPhone 8
  • iPhone 8 Plus
  • iPhone X
  • iPhone Xs
  • iPhone Xs Max
  • iPhone Xr
  • iPhone 11
  • iPhone 11 Pro
  • iPhone 11 Pro Max

Les modèles Samsung supportés chez Orange à date de l’article:

Samsung Galaxy Note 8
Samsung Galaxy Note 9
Samsung Galaxy S7
Samsung Galaxy S7 Edge
Samsung Galaxy S8
Samsung Galaxy S8+
Samsung Galaxy S9
Samsung Galaxy S9+
Samsung Galaxy A8
Samsung Galaxy A5 (2017 et plus)
Samsung Galaxy A3 (2017 et plus)
Samsung Galaxy A6
Samsung Galaxy A6+
Samsung Galaxy J6

Alors qu’autoriser comme ports sortants sur votre routeur pour que les appels VoWiFi fonctionnent?

Il faut tout simplement autoriser en UDP les ports 500 et 4500 car le VoWiFi établit un VPN vers l’opérateur. Par exemple chez Bouygues vous verrez des IP en 62.201.149.82 et 62.201.149.81, chez Orange 80.12.25.138 ou 80.12.36.249. Chez SFR on peut voir passer par exemple 92.90.28.2

Orange recommande que l’adresse DNS epdg.epc.mnc001.mcc208.pub.3gppnetwork.org soit résolvable.

Le port 500 est utilisé pour la phase 1 de montage du tunnel VPN et les paquets circulent quant à eux via le port 4500.

Si ces ports sont bloqués, la voix sur WiFi a peu de chances de marcher.

Cela est valable quelque soit votre firewall , si vous avez une politique restrictive pour le trafic *vers* Internet, pensez à ouvrir ces deux ports en UDP.

A noter également, chez Orange la VoWiFi est autorisée depuis une adresse IP française uniquement.

Orange indique que la bande passante requise par appel est de 80 kbit/s et qu’il faut une latence entre le terminal et l’accès Internet inférieure à 100ms.