Solucionar que la cola de llamadas de Teams no suena después de un cambio en el firewall de red
🔍 WiseChecker

Solucionar que la cola de llamadas de Teams no suena después de un cambio en el firewall de red

Su cola de llamadas de Teams deja de sonar repentinamente después de que su equipo de red actualiza el firewall. Las llamadas van directamente al buzón de voz o fallan con un tono de ocupado. La causa raíz casi siempre es una conexión bloqueada o mal dirigida a los servicios de Microsoft 365. Este artículo explica los puertos y endpoints exactos que necesita la cola de llamadas y le ofrece una solución paso a paso para restaurar el sonido.

Aprenderá a verificar las reglas del firewall, probar la conectividad con PowerShell y confirmar que la política de cola de llamadas sigue asignada. También verá una comparación entre los clientes de Teams heredados y los nuevos, porque cada uno utiliza rutas de conexión diferentes. Al final, su cola de llamadas volverá a sonar sin necesidad de abrir un ticket con Microsoft.

Conclusiones clave: Restaurar el sonido de la cola de llamadas de Teams después de un cambio en el firewall

  • URLs e intervalos de IP de Microsoft 365 Common y Office: La lista oficial de endpoints que su firewall debe permitir para que Teams funcione.
  • Centro de administración de Teams > Voz > Colas de llamadas: Verifique que la cola de llamadas siga asignada a la cuenta de recurso correcta y al método de enrutamiento.
  • Cmdlet de PowerShell Test-CsTeamsCallQueue: Una prueba de conectividad directa que le indica si la cola de llamadas puede alcanzar Microsoft 365.

ADVERTISEMENT

Por qué un cambio en el firewall bloquea el sonido de la cola de llamadas de Teams

Las colas de llamadas de Teams dependen de un conjunto específico de conexiones de red. Cuando un llamante marca el número de la cola, la llamada se enruta a través de Microsoft 365. El cliente de Teams o el dispositivo de llamada debe mantener una conexión con el servicio de Teams para recibir la llamada. Si el firewall bloquea alguna de estas conexiones, la llamada no puede llegar a la cola y esta no suena.

Los culpables más comunes son las conexiones HTTPS salientes a los endpoints de Teams y la ruta de medios utilizada para el audio. El cliente de Teams utiliza el puerto 443 para la señalización y los puertos 3478 a 3481 para los medios. Un cambio en el firewall que restrinja el UDP o TCP saliente en esos puertos romperá el sonido de la cola de llamadas. Otra causa frecuente es un proxy o dispositivo de seguridad que intercepta HTTPS y rompe la cadena de certificados, por lo que Teams no puede autenticarse.

¿Qué endpoints necesita la cola de llamadas?

El servicio de cola de llamadas utiliza los mismos endpoints que las llamadas regulares de Teams. Debe permitir HTTPS saliente a los siguientes dominios:

  • teams.microsoft.com
  • login.microsoftonline.com
  • graph.microsoft.com
  • sfbassets.com y todos los subdominios
  • teams.skype.com y todos los subdominios

Para los medios, permita UDP y TCP en los puertos 3478 a 3481. Si su firewall solo permite TCP, también debe permitir UDP para la calidad de voz. Sin UDP, la llamada puede conectarse pero con graves problemas de audio.

Cómo afecta el cambio en el firewall al flujo de llamadas

Cuando un llamante marca la cola, la llamada se enruta primero al sistema telefónico de Microsoft 365. Luego, el sistema envía una invitación a la cuenta de recurso asignada a la cola. La cuenta de recurso es un objeto de usuario especial que representa la cola. Si el firewall bloquea la conexión desde su red al servicio de Teams, la invitación nunca llega a la cuenta de recurso. El llamante escucha un tono de ocupado rápido o se envía al buzón de voz.

El firewall también puede bloquear la conexión desde el cliente de Teams utilizado por un agente. Incluso si la cola está sana, si el cliente del agente no puede alcanzar el servicio de Teams, la llamada no sonará en el dispositivo de ese agente. Por eso debe probar tanto la conectividad del lado del servidor como la del lado del cliente.

Pasos para diagnosticar y solucionar la cola de llamadas después de un cambio en el firewall

Siga estos pasos en orden. Cada paso verifica una parte diferente de la ruta de la llamada. No omita la prueba de conectividad porque identifica el puerto bloqueado exacto.

  1. Compruebe el estado del servicio de Microsoft 365
    Vaya al Centro de administración de Microsoft 365 y abra Estado del servicio. Busque cualquier incidente relacionado con llamadas de Teams o el sistema telefónico. Si hay un incidente activo, el cambio en el firewall puede no ser la causa. Espere a que se resuelva el incidente y vuelva a probar.
  2. Revise las reglas del firewall para los endpoints de Teams
    Abra la consola de administración de su firewall. Encuentre las reglas que se aplican al tráfico saliente hacia los dominios enumerados anteriormente. Confirme que HTTPS en el puerto 443 esté permitido. Confirme que UDP y TCP en los puertos 3478 a 3481 estén permitidos. Si alguna regla fue cambiada, restáurela o agregue una nueva regla de permiso. Utilice la página oficial de URL e intervalos de IP de Microsoft 365 para obtener la lista actual de direcciones IP.
  3. Pruebe la conectividad con PowerShell
    En una máquina que esté en la misma red que la cola de llamadas, abra Windows PowerShell como administrador. Ejecute el siguiente comando para probar la ruta de señalización:
    Test-NetConnection teams.microsoft.com -Port 443
    Si el resultado muestra TcpTestSucceeded : True, la ruta de señalización está abierta. Luego pruebe los puertos de medios con:
    Test-NetConnection teams.microsoft.com -Port 3478
    Si esto falla, el firewall está bloqueando UDP o TCP en ese puerto. Ajuste la regla y vuelva a probar.
  4. Verifique la asignación de la política de cola de llamadas
    Abra el Centro de administración de Teams y vaya a Voz > Colas de llamadas. Seleccione su cola de llamadas y verifique el campo Cuenta de recurso. La cuenta de recurso debe tener licencia para el Sistema Telefónico y debe tener un número de teléfono válido. Si a la cuenta de recurso le falta una licencia, la cola no sonará. Reasigne la cuenta si es necesario.
  5. Pruebe la cola de llamadas con una llamada directa
    Marque el número de la cola desde un teléfono que no esté en su red. Si la llamada suena, el problema está en el lado del cliente. Si no suena, el problema está en el lado del servidor. Si la llamada suena en su teléfono de prueba pero no en el dispositivo del agente, verifique la conectividad del cliente de Teams del agente y la presencia del agente. El agente debe estar configurado como Disponible o Vuelvo enseguida para recibir llamadas.
  6. Use el cmdlet Test-CsTeamsCallQueue
    Instale el módulo de PowerShell de Teams si no lo ha hecho. Ejecute el siguiente comando para probar la configuración de la cola de llamadas:
    Test-CsTeamsCallQueue -Identity "YourCallQueueName"
    Este cmdlet verifica la cuenta de recurso, el método de enrutamiento y la conectividad con el sistema telefónico. Devuelve un resultado de aprobado o reprobado. Si falla, lea el mensaje de error. A menudo le indica exactamente qué endpoint es inalcanzable.

ADVERTISEMENT

Si la cola de llamadas aún no suena

El cliente de Teams muestra un banner rojo sobre problemas de red

Cuando el cliente de Teams no puede alcanzar el servicio de Teams, muestra un banner rojo en la parte superior de la ventana. El banner dice “Está teniendo problemas de red”. Abra los registros de diagnóstico del cliente presionando Ctrl+Alt+Shift+1. Busque entradas que contengan “media” o “ice”. Si ve una falla al asignar un puerto UDP, el firewall está bloqueando los puertos de medios. Corrija la regla del firewall y reinicie el cliente.

La cola de llamadas suena una vez y luego se cae

Esto generalmente significa que la ruta de señalización está abierta pero la ruta de medios no. La llamada se conecta por un segundo y luego se cae porque no se puede establecer la transmisión de audio. Verifique las reglas del firewall para los puertos 3478 a 3481. Asegúrese de que tanto UDP como TCP estén permitidos. También verifique si su firewall está realizando inspección profunda de paquetes en los paquetes de medios. Si es así, agregue una excepción para los intervalos de IP de medios de Teams.

La cola de llamadas no aparece en el Centro de administración de Teams

Si la cola de llamadas desaparece del centro de administración, la cuenta de recurso puede haber sido eliminada o deslicenciada. Vaya a Usuarios > Administrar usuarios y encuentre la cuenta de recurso. Confirme que tenga una licencia de Sistema Telefónico y un plan de llamadas. Si la cuenta fue eliminada, debe recrearla y asignarla a la cola. Esto no es un problema de firewall, pero puede ocurrir después de un cambio de red si el administrador de TI también limpió cuentas de usuario.

Nuevo Teams de escritorio vs Teams en la web: Diferencias de conexión en la cola de llamadas

Elemento Nuevo Teams de escritorio Teams en la web
Puerto de señalización TCP 443 TCP 443
Rango de puertos de medios UDP y TCP 3478-3481 UDP y TCP 3478-3481
Soporte de proxy Utiliza el proxy del sistema Utiliza el proxy del navegador
Excepción de firewall necesaria Sí, para el ejecutable de la aplicación Sí, para el ejecutable del navegador
Herramienta de diagnóstico Ctrl+Alt+Shift+1 Herramientas de desarrollador del navegador

El nuevo cliente de escritorio de Teams y el cliente web utilizan los mismos puertos. La diferencia es que el cliente de escritorio puede ser bloqueado por una regla de firewall que apunta al ejecutable de Teams.exe, mientras que el cliente web es bloqueado por una regla que apunta al navegador. Si utiliza ambos, debe actualizar ambas reglas de firewall.

ADVERTISEMENT

Conclusión

Ahora conoce los puertos y endpoints exactos de los que dependen las colas de llamadas de Teams. Puede verificar las reglas del firewall, probar la conectividad con PowerShell y confirmar la política de la cola de llamadas. Comience verificando el estado del servicio de Microsoft 365, luego revise las reglas del firewall para los puertos 443 y 3478-3481. Use el cmdlet Test-CsTeamsCallQueue para obtener un diagnóstico preciso.

Después de arreglar el firewall, pruebe la cola con una llamada desde un teléfono externo. Si la llamada suena, la solución está completa. Si aún falla, ejecute el diagnóstico del cliente con Ctrl+Alt+Shift+1 para encontrar la conexión bloqueada exacta. Como siguiente paso, considere configurar un informe de análisis de cola de llamadas en el Centro de administración de Teams para monitorear fallas de llamadas. Ese informe le ayudará a detectar futuros problemas de firewall antes de que los usuarios los noten.

ADVERTISEMENT