قائمة السماح لعناوين IP وجدار الحماية السحابي

تخرج حركة مرور عمل فريقك بالكامل من خلال عنوان IP موثوق واحد للبوابة. يغطي هذا الدليل كيفية العثور عليه، وكيفية إضافته إلى قائمة السماح في الأدوات التي تستخدمها بالفعل، وطريقتين للتحكم في الوصول باستخدامه: قواعد IP للمجموعة المفروضة على الخادم، والمزامنة التلقائية لجدار الحماية السحابي.

العثور على عنوان IP للبوابة

يظهر عنوان IP الأسترالي الثابت للخروج الخاص بفريقك على لوحة التحكم بمجرد إعداد مجموعتك — لا حاجة لتهيئة منفصلة. تخرج حركة مرور عمل كل عضو من هذا العنوان نفسه، بغض النظر عن المكان الذي يتصلون منه فعلياً (المنزل، مساحة العمل المشتركة، مدينة مختلفة).

إضافته إلى قائمة السماح في أدوات SaaS والسحابة

أضف عنوان IP للبوابة مرة واحدة إلى أي تحكم في الوصول قائم على IP — مثل مجموعات أمان AWS، أو عناوين IP الموثوقة في Salesforce، أو قوائم السماح في Atlassian، أو ما شابه ذلك — وبذلك تكون قد انتهيت. يتم تغطية الأعضاء الجدد الذين ينضمون إلى المجموعة تلقائياً؛ ويفقد الأعضاء الذين يغادرون حق الوصول دون أي تغيير في قائمة السماح نفسها.

قواعد وصول IP للمجموعة

بصفتك مالكاً للمجموعة، يمكنك تقييد الوجهات التي يمكن لتخصيص بوابة مجموعتك الوصول إليها باستخدام قواعد القائمة السوداء وقائمة السماح المفروضة على الخادم، والمحددة كنطاقات CIDR. يتم فرض هذه القواعد على البوابة نفسها، وليس فقط على العميل — لذلك يتم تطبيقها باستمرار على كل عضو بغض النظر عن الجهاز أو نظام التشغيل.

لتعيينها:

  1. انتقل إلى لوحة التحكم (Dashboard) الخاصة بك وافتح قسم المجموعة (Group).
  2. افتح صفحة إدارة المجموعة.
  3. أضف إدخالات قائمة السماح (whitelist) أو القائمة السوداء (blacklist) كنطاقات CIDR (على سبيل المثال 10.0.0.0/8 أو 203.0.113.4/32).
  4. احفظ. تنطبق القواعد على حركة مرور بوابة المجموعة من الآن فصاعداً.

استخدم قائمة السماح لقصر المجموعة على مجموعة معروفة من النطاقات الداخلية أو نطاقات الشركاء، أو القائمة السوداء لحظر وجهات معينة مع السماح بحركة المرور العادية بخلاف ذلك.

أتمتة جدار الحماية السحابي

تؤدي إضافة عنوان IP للبوابة إلى قائمة السماح مرة واحدة إلى حل مشكلة "من المسموح له بالدخول" لأدواتك الخاصة. تحل أتمتة جدار الحماية السحابي الجانب الآخر — إبقاء جدار الحماية السحابي الخاص بك موجهاً إلى عنوان IP ذلك دون تعديلات يدوية.

قم بتوصيل حساب GCP أو AWS أو Azure أو Cloudflare من لوحة تحكم الإدارة، وسيحافظ Reach على توجيه قاعدة جدار الحماية إلى عنوان IP الحالي للبوابة تلقائياً. يستهدف كل مزود مورداً مختلفاً قليلاً:

المزودما يديره Reach
Google Cloud (GCP)قاعدة جدار حماية على شبكة VPC في مشروعك
Amazon Web Services (AWS)مجموعة أمان، متصلة باستخدام IAM role ARN
Microsoft Azureمجموعة أمان شبكة (NSG) داخل مجموعة موارد
Cloudflareمنطقة (zone) على حساب Cloudflare الخاص بك

لإعدادها:

  1. من صفحة Cloud connections (اتصالات السحابة) في لوحة تحكم الإدارة، قم بتوصيل حساب GCP أو AWS أو Azure أو Cloudflare الخاص بك باستخدام بيانات الاعتماد أو الدور الذي يتطلبه المزود.
  2. أضف هدفاً لجدار الحماية — البروتوكول والمنفذ الذي تريد أن تغطيه القاعدة.
  3. يحافظ Reach على توجيه القاعدة إلى عنوان IP الحالي للبوابة تلقائياً.
  4. تحقق من أن الاتصال نشط وأن القاعدة محدثة من نفس صفحة لوحة التحكم في أي وقت.