# Guia de TI: liberações de rede para o VoIP do GS Engage

> Liberações de IPs, portas e configurações de rede necessárias para o softphone VoIP do GS Engage funcionar por trás de firewalls, proxies e VPNs corporativas.

- URL canônica: https://docs.growthstation.app/docs/guias-tecnicos/guia-ti-voip
- Idioma: pt-BR
- Última atualização: 2026-08-17T12:49:19.119Z
- Produto: GS Engage
- Mantido por: Produto GS Engage



<PageHero emoji="📡" title="Guia de TI: liberações de rede para o VoIP" description="Tudo o que o departamento de TI precisa liberar para o softphone VoIP do GS Engage operar plenamente na rede corporativa." gradient="brand" />

O GS Engage possui um módulo de **telefonia VoIP integrado ao navegador**, que permite aos vendedores realizarem e receberem ligações diretamente pela plataforma, sem a necessidade de aparelhos físicos ou aplicativos adicionais. Este guia reúne, em um só lugar, todas as liberações de rede que a infraestrutura do cliente precisa contemplar para que o softphone funcione sem falhas.

Para que o VoIP funcione corretamente, a infraestrutura de rede da empresa do cliente precisa permitir o tráfego necessário. **Firewalls, proxies, VPNs e políticas de rede corporativa podem bloquear o funcionamento do softphone** caso não estejam devidamente configurados.

Este artigo é voltado ao **departamento de TI** e descreve todas as liberações de IPs, portas e configurações de rede necessárias para a operação plena do VoIP do GS Engage.

<Callout type="info">
  Se você é vendedor ou gestor e está enfrentando problemas ao realizar ligações, recomendamos primeiro consultar o artigo **[VoIP](/docs/operacao/voip)** para orientações gerais de uso. Caso os problemas persistam, encaminhe este guia para a sua equipe de TI.
</Callout>

🔌 Como o VoIP do GS Engage funciona? [#-como-o-voip-do-gs-engage-funciona]

O VoIP do GS Engage é baseado em **WebRTC** e utiliza o protocolo **SIP** para sinalização. O fluxo básico de uma ligação é:

<Steps>
  <Step num={1} title="Sinalização SIP (WSS)">
    O **navegador do vendedor** estabelece uma conexão WebSocket Segura (WSS) com o servidor VoIP do GS Engage para sinalização SIP — registro do ramal, iniciar chamada, etc.
  </Step>

  <Step num={2} title="Áudio criptografado (SRTP)">
    Após a negociação, o **áudio da chamada** trafega via SRTP (áudio criptografado) sobre UDP entre o navegador e o servidor VoIP.
  </Step>

  <Step num={3} title="Conexão à rede pública (PSTN)">
    O **servidor VoIP** conecta a chamada à rede telefônica pública (PSTN) através de um tronco SIP com a operadora.
  </Step>
</Steps>

🛡️ Quais liberações de rede são necessárias? [#️-quais-liberações-de-rede-são-necessárias]

A tabela abaixo resume todas as regras de firewall de saída que devem estar liberadas nas estações dos vendedores:

| O que liberar                      | Protocolo | Portas             | Destino                                   | Prioridade  |
| ---------------------------------- | --------- | ------------------ | ----------------------------------------- | ----------- |
| Sinalização SIP (WebSocket Seguro) | TCP       | **443** e **8089** | `gaia-sip.gsengage.com`                   | Obrigatório |
| Áudio das chamadas (RTP/SRTP)      | UDP       | **10000 – 20000**  | `gaia-sip.gsengage.com` (`54.232.205.83`) | Obrigatório |
| API do GS Engage                   | TCP       | **443**            | `gaia-api.gsengage.com`                   | Obrigatório |
| STUN (descoberta de NAT)           | UDP       | **19302**          | `stun.l.google.com`, `stun1.l.google.com` | Obrigatório |
| Teste de qualidade de rede         | TCP       | **3100**           | `gaia-sip.gsengage.com`                   | Recomendado |

📋 Detalhamento de cada liberação [#-detalhamento-de-cada-liberação]

<FieldInfoGroup>
  <FieldInfo title="Sinalização SIP via WSS" required>
    O softphone do navegador se conecta ao servidor de telefonia usando **WebSocket sobre TLS (WSS)**.

    * **Protocolo:** TCP
    * **Portas de destino:** `443` (HTTPS padrão) e `8089` (WSS)
    * **Domínio:** `gaia-sip.gsengage.com`
    * **IP:** `54.232.205.83` (IP Fixo, região AWS São Paulo)

    Se a rede utilizar proxy HTTP/HTTPS, o proxy deve suportar WebSocket (upgrade de conexão HTTP para WS). Proxies que não suportam WebSocket **impedirão completamente** o funcionamento do VoIP.
  </FieldInfo>

  <FieldInfo title="Áudio (RTP/SRTP)" required>
    O áudio das chamadas trafega via protocolo **SRTP** (áudio criptografado com DTLS) sobre **UDP**.

    * **Protocolo:** UDP
    * **Portas de destino:** `10000` a `20000`
    * **Destino:** `54.232.205.83` (`gaia-sip.gsengage.com`)

    Firewalls que bloqueiam UDP por padrão ou realizam NAT simétrico podem causar áudio unidirecional (só um lado ouve) ou ausência total de áudio.
  </FieldInfo>

  <FieldInfo title="STUN (Session Traversal Utilities for NAT)" required>
    O protocolo STUN é utilizado para descobrir o IP público do navegador e viabilizar a travessia de NAT. É essencial para que o áudio funcione em redes corporativas.

    * **Protocolo:** UDP
    * **Porta de destino:** `19302`
    * **Destinos:** `stun.l.google.com`, `stun1.l.google.com`
  </FieldInfo>

  <FieldInfo title="API do Backend" required>
    O frontend do GS Engage se comunica com a API do backend para obter credenciais SIP, iniciar chamadas e receber dados.

    * **Protocolo:** TCP (HTTPS)
    * **Porta de destino:** `443`
    * **Domínio:** `gaia-api.gsengage.com`
  </FieldInfo>

  <FieldInfo title="Teste de qualidade de rede (Ping)">
    O sistema realiza testes periódicos de latência para avaliar a qualidade da conexão com o servidor VoIP.

    * **Protocolo:** TCP (HTTPS)
    * **Porta de destino:** `3100`
    * **Domínio:** `gaia-sip.gsengage.com`
  </FieldInfo>
</FieldInfoGroup>

🔗 Quais IPs e domínios devem estar na whitelist? [#-quais-ips-e-domínios-devem-estar-na-whitelist]

| Domínio / IP            | Região                    | Função                      |
| ----------------------- | ------------------------- | --------------------------- |
| `gaia-sip.gsengage.com` | AWS São Paulo (sa-east-1) | Servidor VoIP               |
| `54.232.205.83`         | AWS São Paulo (sa-east-1) | IP fixo do servidor VoIP    |
| `gaia-api.gsengage.com` | AWS Ohio (us-east-2)      | API do backend              |
| `stun.l.google.com`     | Google Global             | Servidor STUN               |
| `stun1.l.google.com`    | Google Global             | Servidor STUN (fallback)    |
| `*.gsengage.com`        | AWS                       | Domínio geral da plataforma |

<Callout type="info" title="Liberação por IP fixo">
  O servidor VoIP possui **IP Fixo** `54.232.205.83`. Caso a política de firewall exija liberação por IP ao invés de domínio, utilize este endereço para as regras de sinalização e áudio.
</Callout>

⚙️ Quais são os requisitos de infraestrutura para o cliente? [#️-quais-são-os-requisitos-de-infraestrutura-para-o-cliente]

💻 Navegador [#-navegador]

<FieldInfoGroup>
  <FieldInfo title="Navegadores suportados" required>
    Google Chrome (recomendado), Microsoft Edge ou Firefox.
  </FieldInfo>

  <FieldInfo title="Versão mínima" required>
    Chrome 80+, Edge 80+, Firefox 78+.
  </FieldInfo>

  <FieldInfo title="WebRTC" required>
    Deve estar habilitado (padrão em navegadores modernos).
  </FieldInfo>

  <FieldInfo title="Permissões" required>
    O microfone deve ser permitido para o domínio do GS Engage.
  </FieldInfo>
</FieldInfoGroup>

📡 Rede [#-rede]

<FieldInfoGroup>
  <FieldInfo title="Largura de banda mínima por chamada" required>
    100 kbps (upload + download).
  </FieldInfo>

  <FieldInfo title="Largura de banda recomendada" required>
    256 kbps por chamada simultânea.
  </FieldInfo>

  <FieldInfo title="Latência máxima recomendada">
    Menor que 150 ms até o servidor VoIP.
  </FieldInfo>

  <FieldInfo title="Jitter máximo recomendado">
    Menor que 30 ms.
  </FieldInfo>

  <FieldInfo title="Perda de pacotes máxima">
    Menor que 1%.
  </FieldInfo>

  <FieldInfo title="Codec utilizado">
    Opus (preferencial), G.711 (fallback).
  </FieldInfo>
</FieldInfoGroup>

🎧 Headset e áudio [#-headset-e-áudio]

<Callout type="tip" title="Boas práticas de áudio">
  * Recomendado o uso de **headset USB** com cancelamento de ruído.
  * Evitar o uso de alto-falantes embutidos no notebook (risco de eco).
  * O volume do microfone do sistema operacional deve estar configurado corretamente.
</Callout>

🔧 Configurações especiais por tipo de rede [#-configurações-especiais-por-tipo-de-rede]

<Tabs items={["Proxy HTTP/HTTPS", "VPN", "Firewall / UTM", "Wi-Fi Corporativo"]}>
  <Tab value="Proxy HTTP/HTTPS">
    Se a rede corporativa utiliza proxy para a navegação web:

    * O proxy **deve suportar WebSocket** (HTTP Upgrade). Proxies que interceptam e inspecionam SSL (SSL Inspection / MITM) podem causar falhas.
    * Adicione os domínios `*.gsengage.com`, `stun.l.google.com` e `stun1.l.google.com` à **lista de bypass (exceções)** do proxy.
    * Se o proxy não suportar WebSocket, considere criar uma rota direta para o IP `54.232.205.83`.
  </Tab>

  <Tab value="VPN">
    Se os usuários acessam o GS Engage através de VPN:

    * A VPN deve permitir tráfego **UDP nas portas 10000-20000** para `54.232.205.83`.
    * Recomendamos configurar **split tunneling** para que o tráfego VoIP não passe pela VPN, reduzindo latência e jitter.
    * VPNs que forçam todo o tráfego pelo túnel podem adicionar latência inaceitável para chamadas em tempo real.

    <Callout type="warning">
      O VoIP do GS Engage exige **estabilidade de IP durante a sessão**. VPNs com balanceamento de saída que rotacionam o IP público do usuário podem derrubar chamadas em andamento.
    </Callout>
  </Tab>

  <Tab value="Firewall / UTM">
    Regras de firewall recomendadas (saída) para soluções como Fortinet, pfSense, SonicWall ou similares:

    ```
    # Sinalização SIP (WebSocket)
    ALLOW TCP OUTBOUND → 54.232.205.83:443
    ALLOW TCP OUTBOUND → 54.232.205.83:8089

    # Áudio (RTP/SRTP)
    ALLOW UDP OUTBOUND → 54.232.205.83:10000-20000

    # STUN
    ALLOW UDP OUTBOUND → stun.l.google.com:19302
    ALLOW UDP OUTBOUND → stun1.l.google.com:19302

    # API Backend
    ALLOW TCP OUTBOUND → gaia-api.gsengage.com:443

    # Teste de qualidade
    ALLOW TCP OUTBOUND → 54.232.205.83:3100
    ```

    <Callout type="info" title="Sobre NAT">
      O ideal é que o firewall faça NAT do tipo **Full Cone** ou **Address Restricted Cone** para tráfego UDP. NAT Simétrico pode impedir a travessia de NAT e causar problemas de áudio.
    </Callout>
  </Tab>

  <Tab value="Wi-Fi Corporativo">
    * Certifique-se de que a rede Wi-Fi **não isola clientes** (client isolation) de forma que impeça conexões UDP de saída.
    * Configure **QoS (Quality of Service)** para priorizar tráfego UDP nas portas 10000-20000 (marcação DSCP EF – Expedited Forwarding).
    * Redes Wi-Fi com muitos dispositivos podem causar variação de latência. Dê preferência a **conexão cabeada** para estações de vendedores que fazem alto volume de ligações.
  </Tab>
</Tabs>

🧪 Como validar se a rede está pronta? [#-como-validar-se-a-rede-está-pronta]

Execute os seguintes testes a partir de uma estação de trabalho na rede onde os vendedores utilizarão o GS Engage.

<Steps>
  <Step num={1} title="Verifique a resolução DNS">
    Abra o PowerShell ou o terminal e execute:

    ```powershell
    nslookup gaia-sip.gsengage.com
    # Esperado: 54.232.205.83
    ```
  </Step>

  <Step num={2} title="Teste a conectividade TCP (sinalização)">
    ```powershell
    Test-NetConnection gaia-sip.gsengage.com -Port 8089
    # Esperado: TcpTestSucceeded = True

    Test-NetConnection gaia-sip.gsengage.com -Port 443
    # Esperado: TcpTestSucceeded = True
    ```
  </Step>

  <Step num={3} title="Teste a conectividade TCP (API)">
    ```powershell
    Test-NetConnection gaia-api.gsengage.com -Port 443
    # Esperado: TcpTestSucceeded = True
    ```
  </Step>

  <Step num={4} title="Teste a conectividade TCP (ping de qualidade)">
    ```powershell
    Test-NetConnection gaia-sip.gsengage.com -Port 3100
    # Esperado: TcpTestSucceeded = True
    ```
  </Step>

  <Step num={5} title="Meça a latência">
    ```powershell
    ping 54.232.205.83 -n 20
    # Esperado: latência média < 150ms, perda 0%
    ```
  </Step>

  <Step num={6} title="Teste o WebSocket pelo navegador">
    Abra o Chrome, pressione `F12` para abrir o DevTools e, na aba **Console**, cole e execute:

    ```javascript
    const ws = new WebSocket('wss://gaia-sip.gsengage.com:8089/ws');
    ws.onopen = () => console.log('✅ WebSocket conectado com sucesso!');
    ws.onerror = (e) => console.log('❌ Falha na conexão WebSocket', e);
    ```

    Se aparecer "✅ WebSocket conectado com sucesso!" a sinalização funcionará.
  </Step>
</Steps>

🩹 Solução de problemas comuns (Troubleshooting) [#-solução-de-problemas-comuns-troubleshooting]

<FAQ>
  <FAQItem question="O softphone não conecta / aparece como offline">
    **Possíveis causas e soluções:**

    * **WebSocket bloqueado:** abra `wss://gaia-sip.gsengage.com:8089/ws` no navegador (DevTools → Network → WS) e libere TCP 8089 e 443 para `54.232.205.83`.
    * **Proxy sem suporte a WebSocket:** verifique se há proxy interceptando conexões e adicione `*.gsengage.com` no bypass.
    * **SSL Inspection quebrando TLS:** verifique o certificado no navegador e adicione exceção de SSL inspection para `gsengage.com`.
    * **DNS não resolvendo:** execute `nslookup gaia-sip.gsengage.com` e verifique a configuração de DNS.
  </FAQItem>

  <FAQItem question="A chamada conecta mas não tem áudio (ou áudio unidirecional)">
    **Possíveis causas e soluções:**

    * **UDP bloqueado:** teste com `Test-NetConnection 54.232.205.83 -Port 10000` e libere UDP 10000-20000 de saída para `54.232.205.83`.
    * **NAT Simétrico:** verifique o tipo de NAT no firewall e altere para Full Cone ou Address Restricted Cone.
    * **STUN bloqueado:** teste acesso a `stun.l.google.com:19302` e libere UDP 19302 para os servidores STUN do Google.
    * **VPN bloqueando UDP:** teste sem VPN; se funcionar, configure split tunneling para o tráfego VoIP.
  </FAQItem>

  <FAQItem question="Áudio picotado ou qualidade ruim">
    **Possíveis causas e soluções:**

    * **Alta latência:** execute `ping 54.232.205.83` (deve ser menor que 150 ms), verifique a rota de rede e priorize conexão cabeada.
    * **Jitter elevado:** faça teste de jitter e configure QoS para o tráfego UDP VoIP.
    * **Perda de pacotes:** monitore com `mtr` ou `pathping 54.232.205.83` e investigue gargalos na rede.
    * **Banda insuficiente:** meça a banda disponível e garanta pelo menos 256 kbps por chamada simultânea.
    * **Wi-Fi instável:** verifique sinal e interferência; use conexão cabeada (Ethernet) em estações de alto volume.
  </FAQItem>

  <FAQItem question="Erro ao registrar ramal / credenciais inválidas">
    **Possíveis causas e soluções:**

    * **API bloqueada:** teste o acesso a `https://gaia-api.gsengage.com` e libere TCP 443 para este domínio.
    * **Cookie/sessão expirada:** verifique se o usuário está logado no GS Engage; faça logout e login novamente.
  </FAQItem>

  <FAQItem question="A chamada cai após alguns segundos ou ao trocar de rede">
    O VoIP do GS Engage exige **estabilidade de IP durante a sessão**. Se a rede da empresa faz balanceamento de saída rotacionando o IP público, ou se a estação alterna entre Wi-Fi e cabeada durante a chamada, a conexão WebRTC pode ser interrompida.

    **Soluções:**

    * Garanta que o IP público de saída seja estável durante toda a sessão.
    * Evite rotação automática de IP via VPN ou proxy balanceado.
    * Utilize conexão cabeada estável para vendedores com alto volume de ligações.
  </FAQItem>
</FAQ>

✅ Resumo executivo (para aprovação rápida) [#-resumo-executivo-para-aprovação-rápida]

<Callout type="info" title="Checklist de liberações">
  **O que precisa ser liberado no firewall para o VoIP do GS Engage funcionar:**

  1. **Sinalização das chamadas:** TCP 443 e TCP 8089 → `gaia-sip.gsengage.com` (`54.232.205.83`)
  2. **Áudio das chamadas:** UDP 10000-20000 → `gaia-sip.gsengage.com` (`54.232.205.83`)
  3. **Descoberta de NAT (STUN):** UDP 19302 → `stun.l.google.com`, `stun1.l.google.com`
  4. **API da plataforma:** TCP 443 → `gaia-api.gsengage.com`
  5. **Teste de qualidade:** TCP 3100 → `gaia-sip.gsengage.com` (`54.232.205.83`)

  **Requisitos adicionais:**

  * Proxy deve suportar WebSocket ou ter bypass para `*.gsengage.com`.
  * VPN deve permitir UDP nas portas 10000-20000 ou usar split tunneling.
  * Desativar SSL Inspection para `*.gsengage.com`.
</Callout>

<SupportDiagnosticPackage
  context="Infraestrutura de VoIP"
  sourceArticle="Guia de TI — VoIP"
  suggestedTests={[
  "Validar TCP 443 e WebSocket",
  "Validar UDP 10000–20000",
  "Testar STUN em UDP 19302",
  "Medir jitter, perda de pacotes e latência",
  "Repetir sem VPN, proxy ou inspeção SSL",
]}
  evidenceHints={[
  "Resultado de mtr ou pathping",
  "Latência, jitter e perda de pacotes",
  "IP público mascarado",
  "Políticas de firewall aplicadas",
]}
/>

<RelatedArticles>
  <RelatedArticle href="/docs/operacao/voip" title="VoIP" description="Guia geral de uso do VoIP do GS Engage para vendedores e gestores." />

  <RelatedArticle href="/docs/configuracoes/minutos" title="Utilização de Minutos" description="Acompanhe o consumo mensal de minutagem das chamadas VoIP." />

  <RelatedArticle href="/docs/operacao/ligacao-externa" title="Ligação Externa" description="Saiba como realizar ligações externas pelo GS Engage." />

  <RelatedArticle href="/docs/operacao/discador-paralelo" title="Discador Paralelo" description="Acelere a prospecção ativa discando várias chamadas em paralelo." />
</RelatedArticles>

Ainda tem dúvida? [Abra uma solicitação](/docs/configuracoes/tickets-de-suporte) para o nosso time.
