1.4 Firewall en Proxy Installatie-informatie voor Sync
Hieronder vindt u alle informatie die nodig is om uw firewall in te stellen Sync om te functioneren op uw door een firewall beveiligde netwerk. Ook vindt u hoe u de Sync App om uw netwerk te gebruiken proxy voor netwerkcommunicatie.
Inhoudsopgave
Sync App connectionen aan Sync Service
Progeek
poorten
FQDN
Gebruik van het eindpunt
HTTPS
443
Sync service website.
HTTPS
443
OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.
HTTPS
443
Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant
HTTPS
443
Sync Service API-domein
- Zelfde API-eindpunt als raiden.vc.logitech.com servicing Sync API-verzoeken.
HTTPS
443
Release-opmerking domein
- Maakt het mogelijk de Sync App toegang tot de nieuwste proVrijgavebericht voor het luchtkanaal.
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync App Gebruikersgegevens.
MQTT/TCP
443
a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com
raiden.iot.us-west-2.vc.logitech. com
* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)
Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync App en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.
HTTPS
443
Optioneel - Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.
HTTPS
443
browser
- SSO-eindpunt om op in te loggen Sync.
HTTPS
443
MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.
Web Browser Connectionen aan Sync Portal
Progeek
poorten
FQDN
Gebruik van het eindpunt
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
browser
HTTPS
443
browser
HTTPS
443
browser
HTTPS
443
browser
HTTPS
443
browser
HTTPS
443
browser
HTTPS
443
Browser (optioneel) gebouwlocatie mappING
Sync App ondersteunde Proxy Configuraties
Sync App ondersteunt momenteel het volgende: proxy configuraties zodat het verkeer dat is geïnitieerd vanuit de appDe aanvraag zal worden doorgestuurd naar de opgegeven proxy in uw netwerk. Sync App herkent geen andere configuraties.
- De gebruiker moet een van de ondersteunde configuraties uitvoeren met beheerdersrechten.
- Wanneer meerdere ondersteunde configuraties zijn opgegeven, Sync App heeft voorrang volgens de volgorde van de onderstaande lijst.
- Sync App ondersteunt momenteel proxy configuratie op Windows alleen.
Waarschuwing: proxy instellingen die worden ingesteld door Windows "Proxy instellingen -> Handmatig proxy De "setup"-pagina wordt niet ondersteund - ze zijn appZe hebben alleen tegen de huidige gebruiker gelogen en zijn dat niet. apptegen het systeem gelogen services.
Configuratiemethoden
Configuratiegegevens
Proxy PAC Dien in
Maak een gewoon tekstbestand aan met de naam ProxyAutoConfigUrl.txt in de map C:\ProgramData\Logitech\LogiSync\
Specificeer een PAC URL van het bestand.
voorbeeld:http://wpad.mycompany.com/wpad.dat
Automatisch Proxy Detectie
Als het netwerk is geconfigureerd om Web te ondersteunen Proxy Automatische detectie (WPAD),
Ga naar Instellingen -> Netwerk en internet -> Proxy -> 'Instellingen automatisch detecteren' inschakelen
Handleiding Proxy Specificaties
lopen Windows cmd.exe en voer het commando 'netsh' uit om de specificatie te geven proxy adres:
netsh winhttp set proxy <proxyserver IP>:proxyserverPOORT>
Regionaal Sync ondersteuning
Sync ondersteunt regionale gegevensopslag naast onze wereldwijde site die gegevens opslaat in de VS. Leer meer over Sync regionale dataopslag hier. Hieronder vermelden we de vereiste poorten en IP-adressen voor elke ondersteunde regio.
Sync Europa
Progeek
poorten
FQDN
Regio
Gebruik van het eindpunt
HTTPS
443
EU
Sync service website.
HTTPS
443
Globaal
OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.
HTTPS
443
EU
Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant
HTTPS
443
Globaal
API-eindpunt voor het kernapparaat services
- Zelfde API-eindpunt als updates.vc.logitech. com
HTTPS
443
Globaal
Release-opmerking domein
- Maakt het mogelijk de Sync App toegang tot de nieuwste proVrijgavebericht voor het luchtkanaal.
HTTPS
443
cognito-idp.eu-central-1.amazonaws.com
EU
Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync App Gebruikersgegevens.
MQTT/TCP
443
raiden-eu.iot.eu-central-1.vc.logitech. com
* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)
EU
Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync App en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.
HTTPS
443
Globaal
Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.
HTTPS
443
EU
browser
HTTPS
443
EU
browser
- SSO-eindpunt om op in te loggen Sync.
HTTPS
443
EU
MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.
Sync Frankrijk
Progeek
poorten
FQDN
Regio
Gebruik van het eindpunt
HTTPS
443
FR
Sync service portal website.
HTTPS
443
Globaal
OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.
HTTPS
443
FR
Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant
HTTPS
443
Globaal
Sync Service API-domein
- Hetzelfde API-eindpunt als raiden.vc.logitech.com onderhoud Sync API-verzoeken.
HTTPS
443
Globaal
Release-opmerking domein
- Staat toe Sync klant haalt de nieuwste eruit proVrijgavebericht voor het luchtkanaal.
HTTPS
443
cognito-idp.eu-west-3.amazonaws.com/
FR
Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync Gebruikersreferenties van de cliënt.
MQTT/TCP
443
raiden-fr.iot.eu-west-3.vc.logitech. com
* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)
FR
Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync klant en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.
HTTPS
443
Globaal
Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.
HTTPS
443
FR
browser
HTTPS
443
FR
browser
- SSO-eindpunt om op in te loggen Sync.
HTTPS
443
FR
MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.
Sync Canada
Progeek
poorten
FQDN
Regio
Gebruik van het eindpunt
HTTPS
443
CA
Sync service portal website.
HTTPS
443
Globaal
OTA Service domein
- API-eindpuntservice Logitech VC SW/FW gerelateerde verzoeken.
HTTPS
443
CA
Sync Service API-domein
- Een REST API-eindpunt om te verwerken Sync verzoeken van de klant
HTTPS
443
Globaal
Sync Service API-domein
- Hetzelfde API-eindpunt als raiden.vc.logitech.com onderhoud Sync API-verzoeken.
HTTPS
443
Globaal
Release-opmerking domein
- Staat toe Sync klant haalt de nieuwste eruit proVrijgavebericht voor het luchtkanaal.
HTTPS
443
cognito-idp.ca-central-1.amazonaws.com
CA
Derde partij: AWS-authenticatie-API-domein
- Authenticeert Sync Gebruikersreferenties van de cliënt.
MQTT/TCP
443
raiden-ca.iot.ca-central-1.vc.logitech. com
* Kan op de witte lijst worden geplaatst door de domeinnaam die is opgegeven in de SNI-header van het TLS Hello Message of
de IP-adresbereiken die door AWS zijn gepubliceerd (zie AWS IP-adresbereik)
CA
Derde partij: AWS IoT service API-domein
- Een permanent kanaal tussen de Sync klant en IoT service voor realtime apparaatgebeurtenissen en -opdrachten.
- Dit kanaal gebruikt MQTT over TCP in plaats van HTTPS.
HTTPS
443
Globaal
Derde partij: YouTube service eindpunt
- voor het spelen van publiek Sync service gerelateerde video.
HTTPS
443
CA
browser
HTTPS
443
CA
browser
- SSO-eindpunt om op in te loggen Sync.
HTTPS
443
CA
MTLS-domeinen die worden gebruikt bij het aanroepen van een API om tokens voor toegang op afstand te valideren.
configureren Sync on CollabOS apparaten
ondersteunde Proxy configuraties:
Er zijn 2 manieren waarop CollabOS apparaten kunnen zijn provisie om Sync wanneer apparaten zich in Proxy ingeschakelde netwerken.
gebruik SOCKS proxy
HTTP gebruiken Proxy
Vanaf CollabOS vanaf versie 1.7, Sync on CollabOS apparaten zijn proxy bewust van PAC proxy configuraties alleen. Klik hier voor meer informatie. CollabOS firewall-instellingen: Firewall en Proxy Installatie-informatie voor CollabOS.
Regels vereist op het netwerk
De netwerkinfrastructuur moet zodanig worden ingericht dat dit mogelijk is. connectionen van en naar deze opgegeven URL's en poorten.
poorten
MQTT: 8883
Vereist bij gebruik SOCKS proxy
HTTPS: 443
Poort 443 wordt gebruikt wanneer er geen proxy is betrokken.
Wanneer een proxy Als dit vereist is, gebruikt het apparaat 8883 in plaats van 443.
URL
gebruik SOCKS Proxy
Het netwerk moet een dedicated server hebben. SOCKS proxy met de regels die in het voorbeeld worden genoemd
Geen toegevoegde CollabOS instellingen moeten ingeschakeld zijn
PAC Voorbeeld van een bestandsvermelding:
Kopiëren
if(localHostOrDomainIs(host,“a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com”) ||
localHostOrDomainIs(host,“raiden.iot.us-west-2.vc.logitech.com”) {
return “SOCKS <PROXY SERVER HOST>:<PORT>“;
}HTTP gebruiken Proxy
Beschikbaar voor CollabOS apparaten met versie 1.13.154 of hoger.
Hier meer over weten hier.
CollabOS firewall-instellingen
aanwijzingen voor CollabOS hier
Veelgestelde vragen
Vraag: Moeten firewallpoorten unidirectioneel of bidirectioneel open zijn?
A: De Sync App altijd initiatief neemt connections naar het internet. Geen afstandsbediening services zou initiëren connection naar de appAlleen eenrichtingsverkeer (uitgaande verbindingen) zou voldoende moeten zijn.
Vraag: Moet het bron-IP-adres tijdens het configureren van de firewall overeenkomen met het VLAN IP-adres?
A: Het IP-adres van een apparaat waarop het Sync App is niet gevoelig of zal niet impact elke functionaliteit. Of die apparaten overeenkomende VLAN-adressen hebben, kan worden bepaald voor netwerkbeleid.
V: Is het mogelijk om de Sync dataverkeer op CollabOS-gebaseerde apparaten?
A: Het verkeer tussen CollabOS apparaten en servers kunnen niet worden geïnspecteerd.
Spot firewall settings
Hieronder vindt u alle informatie die nodig is om uw firewall in te stellen Spot Gateway op uw door een firewall beveiligd netwerk.
Progeek
poorten
Bestemming/FQDN
Gebruik van eindpunt
Is het nodig voor
apparaatfunctionaliteit
WSS
443
a3fejkt9utwjk2.lns.lorawan.us-west-2.amazonaws.com
Logitech Sync LoRaWAN toegang tot de netwerkserver
DHCP
67 PDU
DHCP server in lokaal netwerk
Gateway
Niet verplicht indien een static IP wordt gebruikt in het netwerk
DHCP
68 PDU
Gateway's lokale in netwerk IP
DHCP server in lokaal netwerk
Niet verplicht indien een static IP wordt gebruikt in het netwerk
DNS
53 PDU
DNS-server in lokaal netwerk
Gateway
Niet verplicht als naamresolutie hardcoded is in gateway configuratiebestanden
NTP
123 PDU
Gateway
Verplicht
Standaardbestemming gebruikt vanaf KerOS 5.x. Voor firmware < KerOS 5.x worden bestemmingen gebruikt x.pool.ntp.org (met x = 0 tot 3).
HTTP
80TCP
-
Lokale laptop
Verplicht
Voor lokale webtoegang indien nodig
HTTPS
443TCP
upgrade.wanesy.com gateway.warc.wanesy.com
Gateway
Verplicht
Voor automatische gateway Software-updates, configuratie en monitoring (Magic Link, ZTP, enz.) voor KerOS >=4.3.3
HTTPS
443TCP
gateways-logs-bestanden-production.s3.amazonaws.com
Gateway
Verplicht
Om logbestanden te verzamelen via Wanesy Cockpit, voor KerOS >=4.3.3
SSH
22TCP
Gateway's lokale in netwerk IP
Lokale laptop
Niet verplicht
Alleen vereist voor SSH-toegang tot de gateway
ICMP
-
8.8.8.8
Gateway
Standaard fabrieksstroom geconfigureerd voor netwerkbewaking
HTTP
80TCP
http://ipv4.connman.net/online/status.html
Gateway
Alleen nuttig wanneer er 2 verschillende backhaul-verbindingen worden gebruikt. gateway (bijvoorbeeld een mobiele backhaul en een Ethernet backhaul)