Lista de direcciones IP permitidas y firewall en la nube

El tráfico de trabajo de todo su equipo sale a través de una IP de puerta de enlace confiable. Esta guía cubre cómo encontrarlo, cómo incluirlo en la lista de permitidos en las herramientas que ya usa y dos formas de controlar el acceso: reglas de IP de grupo aplicadas por el servidor y sincronización automática del firewall en la nube.

Encuentre la IP de su puerta de enlace

La IP estática de salida de Australia de su equipo se muestra en el panel tan pronto como se configura su grupo; no se necesita ninguna configuración por separado. El tráfico laboral de cada miembro sale de esta misma dirección, independientemente de desde dónde se conectan físicamente (casa, espacio de coworking, una ciudad diferente).

Inclúyalo en su SaaS y herramientas en la nube como permitido

Agregue la IP de la puerta de enlace una vez a cualquier control de acceso basado en IP (grupos de seguridad de AWS, IP confiables de Salesforce, listas permitidas de Atlassian o similares) y listo. Los nuevos miembros que se unen al grupo quedan cubiertos automáticamente; Los miembros que se van pierden el acceso sin ningún cambio en la lista de permitidos.

Reglas de acceso a IP de grupo

Como propietario de un grupo, puede restringir a qué destinos puede llegar la asignación de puerta de enlace de su grupo con reglas de lista blanca y lista negra aplicadas por el servidor, definidas como rangos CIDR. Estas reglas se aplican en la propia puerta de enlace, no solo en el cliente, por lo que se aplican de manera consistente a todos los miembros, independientemente del dispositivo o sistema operativo.

Para configurarlos:

  1. Ve a tu Dashboard y abrir el Grupo sección.
  2. Abra la página de administración del grupo.
  3. Agregue entradas de lista blanca o lista negra como rangos CIDR (por ejemplo, 10.0.0.0/8 o 203.0.113.4/32).
  4. Guardar. Las reglas se aplican al tráfico de la puerta de enlace del grupo en el futuro.

Utilice una lista blanca para bloquear un grupo en un conjunto conocido de rangos internos o de socios, o una lista negra para bloquear destinos específicos y, por lo demás, permitir el tráfico normal.

Automatización del firewall en la nube

Permitir la IP de la puerta de entrada una vez resuelve el problema "quien está permitido" para sus propias herramientas. Automatización de firewall en la nube resuelve el lado de la voltereta: mantener tu firewall de nube señaló que IP sin editar manualmente.

Conecte una cuenta de GCP, AWS, Azure o Cloudflare desde el panel de administración y Reach mantendrá la regla de firewall apuntando automáticamente a la IP de la puerta de enlace actual. Cada proveedor apunta a un recurso ligeramente diferente:

ProveedorQué gestiona Reach
Nube de Google (GCP)Una regla de firewall en una red VPC en su proyecto
Servicios web de Amazon (AWS)Un grupo de seguridad, conectado mediante un ARN de rol de IAM
MicrosoftAzureUn grupo de seguridad de red (NSG) dentro de un grupo de recursos
Llamarada de nubeUna zona en tu cuenta de Cloudflare

Para configurarlo:

  1. Desde el panel de administración Conexión de nube página, conectar su GCP, AWS, Azure, o cuenta de Cloudflare utilizando las credenciales o la función que requiere el proveedor.
  2. Agregue un objetivo de firewall: el protocolo y el puerto que desea que cubra la regla.
  3. Reach mantiene la regla apuntando a la IP de la puerta de enlace actual automáticamente.
  4. Verifique que la conexión esté activa y que la regla esté actualizada desde la misma página del panel en cualquier momento.