Impostazione IP e firewall cloud
Il traffico di lavoro di tutta la squadra esce attraverso un IP gateway di fiducia. Questa guida copre come trovarla, come permetterla nell'elenco degli strumenti già utilizzati, e due modi per controllare l'accesso con esso: regole IP di gruppo rinforzate dal server e sincronizzazione firewall automatica.
Trova il tuo gateway IP
L'IP di egresso australiano statico del vostro team viene visualizzato sul cruscotto non appena il vostro gruppo è impostato — nessuna configurazione separata necessaria. Il traffico di lavoro di ogni membro esce da questo stesso indirizzo, indipendentemente da dove si collega fisicamente da (casa, spazio di lavoro, una città diversa).
Consente di elencarlo nei tuoi strumenti SaaS e cloud
Aggiungi il gateway IP una volta a qualsiasi controllo di accesso basato su IP — gruppi di sicurezza AWS, IP di Salesforce affidabili, elenchi di permessi atlanti, o simili — e hai finito. I nuovi membri che aderiscono al gruppo sono coperti automaticamente; i membri che lasciano perdere l'accesso senza alcuna modifica alla lista dei permessi stesso.
Regole di accesso IP di Gruppo
Come proprietario di un gruppo, è possibile limitare le destinazioni che l'allocazione gateway del gruppo può raggiungere con le regole whitelist e blacklist rinforzate dal server, definite come gamme CIDR. Queste regole sono applicate al gateway stesso, non solo sul client, quindi si applicano costantemente a ogni membro indipendentemente dal dispositivo o dal sistema operativo..
Per metterli:
- Vai al tuo Dashboard e aprire il Gruppo sezione.
- Aprire la pagina di amministrazione del gruppo.
- Aggiungi le voci whitelist o blacklist come range CIDR (ad esempio
10.0.0.0/8o203.0.113.4/32). - Salva. Le regole si applicano al traffico gateway del gruppo in avanti.
Utilizzare una whitelist per bloccare un gruppo fino a un insieme noto di range interni o partner, o una blacklist per bloccare destinazioni specifiche, consentendo altrimenti il traffico normale.
Automazione firewall cloud
Permettere di elencare il gateway IP una volta risolve il problema "chi è permesso" per i propri strumenti. L'automazione del firewall cloud risolve il lato flip — mantenendo il tuo cloud firewall puntato su quel IP senza modifiche manuali.
Collegare un account GCP, AWS, Azure o Cloudflare dal cruscotto di amministrazione e Reach mantiene automaticamente la regola del firewall indicata sul gateway IP corrente. Ogni provider mira ad una risorsa leggermente diversa:
| Fornitore | Cosa? Reach gestisce |
|---|---|
| Google Cloud (GCP) | Una regola firewall su una rete VPC nel tuo progetto |
| Servizi web Amazon (AWS)) | Un gruppo di sicurezza, connesso con un ruolo IAM ARN |
| Microsoft Azure | Un gruppo di sicurezza di rete (NSG) all'interno di un gruppo di risorse |
| Cloudflare | Una zona sul tuo account Cloudflare |
Per impostare:
- Dal cruscotto di admin Collegamenti cloud pagina, collegare il GCP, AWS, Azure, o account Cloudflare utilizzando le credenziali o il ruolo richiesto dal provider.
- Aggiungi un obiettivo firewall — il protocollo e la porta che vuoi che la regola copra.
- Reach mantiene automaticamente la regola indicata al gateway IP corrente.
- Verificare che la connessione sia attiva e la regola è corrente dalla stessa pagina del cruscotto in qualsiasi momento.