1.4 Firewall en Proxy Installatie-informatie voor Sync

Hieronder vindt u alle informatie die nodig is om uw firewall in te stellen Sync om te functioneren op uw door een firewall beveiligde netwerk. Ook vindt u hoe u de Sync App om uw netwerk te gebruiken proxy voor netwerkcommunicatie.

Inhoudsopgave

Sync App connectionen aan Sync Service

Progeek

poorten

FQDN

Gebruik van het eindpunt

HTTPS

443

synchroniseren.logitech. com

Sync service website.

HTTPS

443

updates.vc.logitech. com

OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.

HTTPS

443

raiden.vc.logitech.com

Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant

HTTPS

443

svcs.vc.logitech. com

Sync Service API-domein
- Zelfde API-eindpunt als raiden.vc.logitech.com servicing Sync API-verzoeken.

HTTPS

443

releasenotes.vc.logitech.com

Release-opmerking domein
- Maakt het mogelijk de Sync App toegang tot de nieuwste proVrijgavebericht voor het luchtkanaal.

HTTPS

443

cognito-idp.us-west-2.amazonaws.com

Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync App Gebruikersgegevens.

MQTT/TCP

443

a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com
raiden.iot.us-west-2.vc.logitech. com
* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)

Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync App en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.

HTTPS

443

www.youtube.com

Optioneel - Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.

HTTPS

443

auth.sync.logitech. com

browser
- SSO-eindpunt om op in te loggen Sync.

HTTPS

443

raijin.vc.logitech. com

MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.

Web Browser Connectionen aan Sync Portal

Progeek

poorten

FQDN

Gebruik van het eindpunt

HTTPS

443

cognito-idp.us-west-2.amazonaws.com

browser

HTTPS

443

synchroniseren.logitech. com

browser

HTTPS

443

releasenotes.vc.logitech.com

browser

HTTPS

443

www.logitech. com

browser

HTTPS

443

22ulqg35c4-dsn.algolia.net

browser

HTTPS

443

www.google.com/recaptcha

browser

HTTPS

443

www.maps.google.com

Browser (optioneel) gebouwlocatie mappING

Sync App ondersteunde Proxy Configuraties

Sync App ondersteunt momenteel het volgende: proxy configuraties zodat het verkeer dat is geïnitieerd vanuit de appDe aanvraag zal worden doorgestuurd naar de opgegeven proxy in uw netwerk. Sync App herkent geen andere configuraties.

- De gebruiker moet een van de ondersteunde configuraties uitvoeren met beheerdersrechten.
- Wanneer meerdere ondersteunde configuraties zijn opgegeven, Sync App heeft voorrang volgens de volgorde van de onderstaande lijst.
- Sync App ondersteunt momenteel proxy configuratie op Windows alleen.

Waarschuwing: proxy instellingen die worden ingesteld door Windows "Proxy instellingen -> Handmatig proxy De "setup"-pagina wordt niet ondersteund - ze zijn appZe hebben alleen tegen de huidige gebruiker gelogen en zijn dat niet. apptegen het systeem gelogen services.

Configuratiemethoden

Configuratiegegevens


Proxy PAC Dien in

Maak een gewoon tekstbestand aan met de naam ProxyAutoConfigUrl.txt in de map C:\ProgramData\Logitech\LogiSync\

Specificeer een PAC URL van het bestand.
voorbeeld:http://wpad.mycompany.com/wpad.dat

Automatisch Proxy Detectie

Als het netwerk is geconfigureerd om Web te ondersteunen Proxy Automatische detectie (WPAD),
Ga naar Instellingen -> Netwerk en internet -> Proxy -> 'Instellingen automatisch detecteren' inschakelen

Handleiding Proxy Specificaties

lopen Windows cmd.exe en voer het commando 'netsh' uit om de specificatie te geven proxy adres:
netsh winhttp set proxy <proxyserver IP>:proxyserverPOORT>

Regionaal Sync ondersteuning

Sync ondersteunt regionale gegevensopslag naast onze wereldwijde site die gegevens opslaat in de VS. Leer meer over Sync regionale dataopslag hier. Hieronder vermelden we de vereiste poorten en IP-adressen voor elke ondersteunde regio.

 Sync Europa

Progeek

poorten

FQDN

Regio

Gebruik van het eindpunt

HTTPS

443

eu.sync.logitech. com

EU

Sync service website.

HTTPS

443

updates.vc.logitech. com

Globaal

OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.

HTTPS

443

raiden-eu.vc.logitech. com

EU

Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant

HTTPS

443

svcs.vc.logitech. com

Globaal

API-eindpunt voor het kernapparaat services
- Zelfde API-eindpunt als updates.vc.logitech. com

HTTPS

443

releasenotes.vc.logitech.com

Globaal

Release-opmerking domein
- Maakt het mogelijk de Sync App toegang tot de nieuwste proVrijgavebericht voor het luchtkanaal.

HTTPS

443

cognito-idp.eu-central-1.amazonaws.com

EU

Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync App Gebruikersgegevens.

MQTT/TCP

443

raiden-eu.iot.eu-central-1.vc.logitech. com

* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)

EU

Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync App en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.

HTTPS

443

www.youtube.com

Globaal

Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.

HTTPS

443

nooodydw2w-dsn.algolia.net

EU

browser

HTTPS

443


auth-eu.sync.logitech. com

EU

browser
- SSO-eindpunt om op in te loggen Sync.

HTTPS

443

raijin-eu.vc.logitech. com

EU

MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.

 

Sync Frankrijk

Progeek

poorten

FQDN

Regio

Gebruik van het eindpunt

HTTPS

443

fr.sync.logitech. com

FR

Sync service portal website.

HTTPS

443

updates.vc.logitech. com

Globaal

OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.

HTTPS

443

raiden-fr.vc.logitech.com/

FR

Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant

HTTPS

443

svcs.vc.logitech. com

Globaal

Sync Service API-domein
- Hetzelfde API-eindpunt als raiden.vc.logitech.co
m onderhoud Sync API-verzoeken.

HTTPS

443

releasenotes.vc.logitech.com

Globaal

Release-opmerking domein
- Staat toe Sync klant haalt de nieuwste eruit proVrijgavebericht voor het luchtkanaal.

HTTPS

443

cognito-idp.eu-west-3.amazonaws.com/

FR

Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync Gebruikersreferenties van de cliënt.

MQTT/TCP

443


raiden-fr.iot.eu-west-3.vc.logitech. com

* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)

FR

Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync klant en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.

HTTPS

443

www.youtube.com

Globaal

Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.

HTTPS

443

22p7t06bm3-dsn.algolia.net

FR

browser

HTTPS

443


auth-fr.sync.logitech.co
m

FR

browser
- SSO-eindpunt om op in te loggen Sync.

HTTPS

443

raijin-fr.vc.logitech. com

FR

MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.

 

Sync Canada

Progeek

poorten

FQDN

Regio

Gebruik van het eindpunt

HTTPS

443

ca.sync.logitech. com

CA

Sync service portal website.

HTTPS

443

updates.vc.logitech. com

Globaal

OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.

HTTPS

443

raiden-ca.vc.logitech.com/

CA

Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant

HTTPS

443

svcs.vc.logitech. com

Globaal

Sync Service API-domein
- Hetzelfde API-eindpunt als raiden.vc.logitech.co
m onderhoud Sync API-verzoeken.

HTTPS

443

releasenotes.vc.logitech.com

Globaal

Release-opmerking domein
- Staat toe Sync klant haalt de nieuwste eruit proVrijgavebericht voor het luchtkanaal.

HTTPS

443

cognito-idp.ca-central-1.amazonaws.com

CA

Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync Gebruikersreferenties van de cliënt.

MQTT/TCP

443


raiden-ca.iot.ca-central-1.vc.logitech. com

* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)

CA

Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync klant en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.

HTTPS

443

www.youtube.com

Globaal

Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.

HTTPS

443

k9bg9ds671-dsn.algolia.net

CA

browser

HTTPS

443


auth-ca.sync.logitech. com

CA

browser
- SSO-eindpunt om op in te loggen Sync.

HTTPS

443

raijin-ca.vc.logitech. com

CA

MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.

configureren Sync on CollabOS apparaten

ondersteunde Proxy configuraties:

Er zijn 2 manieren waarop CollabOS apparaten kunnen zijn provisie om Sync wanneer apparaten zich in Proxy ingeschakelde netwerken.

  1. gebruik SOCKS proxy

  2. HTTP gebruiken Proxy

Vanaf CollabOS vanaf versie 1.7, Sync on CollabOS apparaten zijn proxy bewust van PAC proxy configuraties alleen. Klik hier voor meer informatie. CollabOS firewall-instellingen: Firewall en Proxy Installatie-informatie voor CollabOS. 

Regels vereist op het netwerk

De netwerkinfrastructuur moet zodanig worden ingericht dat dit mogelijk is. connectionen van en naar deze opgegeven URL's en poorten.

gebruik SOCKS Proxy

  1. Het netwerk moet een dedicated server hebben. SOCKS proxy met de regels die in het voorbeeld worden genoemd

  2. Geen toegevoegde CollabOS instellingen moeten ingeschakeld zijn

PAC Voorbeeld van een bestandsvermelding:

Kopiëren

if(localHostOrDomainIs(host,“a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com”) || 
localHostOrDomainIs(host,“raiden.iot.us-west-2.vc.logitech.com”) {

return “SOCKS <PROXY SERVER HOST>:<PORT>“;
}

HTTP gebruiken Proxy

  1. Beschikbaar voor CollabOS apparaten met versie 1.13.154 of hoger.

  2. Hier meer over weten hier.

CollabOS firewall-instellingen

aanwijzingen voor CollabOS hier

Veelgestelde vragen

Vraag: Moeten firewallpoorten unidirectioneel of bidirectioneel open zijn?

A: De Sync App altijd initiatief neemt connections naar het internet. Geen afstandsbediening services zou initiëren connection naar de appAlleen eenrichtingsverkeer (uitgaande verbindingen) zou voldoende moeten zijn.

Vraag: Moet het bron-IP-adres tijdens het configureren van de firewall overeenkomen met het VLAN IP-adres?

A: Het IP-adres van een apparaat waarop het Sync App is niet gevoelig of zal niet impact elke functionaliteit. Of die apparaten overeenkomende VLAN-adressen hebben, kan worden bepaald voor netwerkbeleid.

V: Is het mogelijk om de Sync dataverkeer op CollabOS-gebaseerde apparaten?

A: Het verkeer tussen CollabOS apparaten en servers kunnen niet worden geïnspecteerd.

Spot firewall settings

Hieronder vindt u alle informatie die nodig is om uw firewall in te stellen Spot Gateway op uw door een firewall beveiligd netwerk.

Progeek

poorten

Bestemming/FQDN

Gebruik van eindpunt

Is het nodig voor
apparaatfunctionaliteit

WSS

443

a3fejkt9utwjk2.lns.lorawan.us-west-2.amazonaws.com

Logitech Sync LoRaWAN toegang tot de netwerkserver

DHCP

67 PDU

DHCP server in lokaal netwerk

Gateway

Niet verplicht indien een static IP wordt gebruikt in het netwerk

DHCP

68 PDU

Gateway's lokale in netwerk IP

DHCP server in lokaal netwerk

Niet verplicht indien een static IP wordt gebruikt in het netwerk

DNS

53 PDU

DNS-server in lokaal netwerk

Gateway

Niet verplicht als naamresolutie hardcoded is in gateway configuratiebestanden

NTP

123 PDU

pool.ntp.org

Gateway

Verplicht
Standaardbestemming gebruikt vanaf KerOS 5.x. Voor firmware < KerOS 5.x worden bestemmingen gebruikt x.pool.ntp.org (met x = 0 tot 3).

HTTP

80TCP

-

Lokale laptop

Verplicht

Voor lokale webtoegang indien nodig

HTTPS

443TCP

upgrade.wanesy.com gateway.warc.wanesy.com

Gateway

Verplicht

Voor automatische gateway Software-updates, configuratie en monitoring (Magic Link, ZTP, enz.) voor KerOS >=4.3.3

HTTPS

443TCP

gateways-logs-bestanden-production.s3.amazonaws.com

Gateway

Verplicht

Om logbestanden te verzamelen via Wanesy Cockpit, voor KerOS >=4.3.3

SSH

22TCP

Gateway's lokale in netwerk IP

Lokale laptop

Niet verplicht

Alleen vereist voor SSH-toegang tot de gateway

ICMP

-

8.8.8.8

Gateway

Standaard fabrieksstroom geconfigureerd voor netwerkbewaking

HTTP

80TCP

http://ipv4.connman.net/online/status.html

Gateway

Alleen nuttig wanneer er 2 verschillende backhaul-verbindingen worden gebruikt. gateway (bijvoorbeeld een mobiele backhaul en een Ethernet backhaul)

AI translated ⓘ
This content was translated by AI. Accuracy may vary.
Report an issue here.
Menu