Impostazione IP e firewall cloud

Il traffico di lavoro di tutta la squadra esce attraverso un IP gateway di fiducia. Questa guida copre come trovarla, come permetterla nell'elenco degli strumenti già utilizzati, e due modi per controllare l'accesso con esso: regole IP di gruppo rinforzate dal server e sincronizzazione firewall automatica.

Trova il tuo gateway IP

L'IP di egresso australiano statico del vostro team viene visualizzato sul cruscotto non appena il vostro gruppo è impostato — nessuna configurazione separata necessaria. Il traffico di lavoro di ogni membro esce da questo stesso indirizzo, indipendentemente da dove si collega fisicamente da (casa, spazio di lavoro, una città diversa).

Consente di elencarlo nei tuoi strumenti SaaS e cloud

Aggiungi il gateway IP una volta a qualsiasi controllo di accesso basato su IP — gruppi di sicurezza AWS, IP di Salesforce affidabili, elenchi di permessi atlanti, o simili — e hai finito. I nuovi membri che aderiscono al gruppo sono coperti automaticamente; i membri che lasciano perdere l'accesso senza alcuna modifica alla lista dei permessi stesso.

Regole di accesso IP di Gruppo

Come proprietario di un gruppo, è possibile limitare le destinazioni che l'allocazione gateway del gruppo può raggiungere con le regole whitelist e blacklist rinforzate dal server, definite come gamme CIDR. Queste regole sono applicate al gateway stesso, non solo sul client, quindi si applicano costantemente a ogni membro indipendentemente dal dispositivo o dal sistema operativo..

Per metterli:

  1. Vai al tuo Dashboard e aprire il Gruppo sezione.
  2. Aprire la pagina di amministrazione del gruppo.
  3. Aggiungi le voci whitelist o blacklist come range CIDR (ad esempio 10.0.0.0/8 o 203.0.113.4/32).
  4. Salva. Le regole si applicano al traffico gateway del gruppo in avanti.

Utilizzare una whitelist per bloccare un gruppo fino a un insieme noto di range interni o partner, o una blacklist per bloccare destinazioni specifiche, consentendo altrimenti il traffico normale.

Automazione firewall cloud

Permettere di elencare il gateway IP una volta risolve il problema "chi è permesso" per i propri strumenti. L'automazione del firewall cloud risolve il lato flip — mantenendo il tuo cloud firewall puntato su quel IP senza modifiche manuali.

Collegare un account GCP, AWS, Azure o Cloudflare dal cruscotto di amministrazione e Reach mantiene automaticamente la regola del firewall indicata sul gateway IP corrente. Ogni provider mira ad una risorsa leggermente diversa:

FornitoreCosa? Reach gestisce
Google Cloud (GCP)Una regola firewall su una rete VPC nel tuo progetto
Servizi web Amazon (AWS))Un gruppo di sicurezza, connesso con un ruolo IAM ARN
Microsoft AzureUn gruppo di sicurezza di rete (NSG) all'interno di un gruppo di risorse
CloudflareUna zona sul tuo account Cloudflare

Per impostare:

  1. Dal cruscotto di admin Collegamenti cloud pagina, collegare il GCP, AWS, Azure, o account Cloudflare utilizzando le credenziali o il ruolo richiesto dal provider.
  2. Aggiungi un obiettivo firewall — il protocollo e la porta che vuoi che la regola copra.
  3. Reach mantiene automaticamente la regola indicata al gateway IP corrente.
  4. Verificare che la connessione sia attiva e la regola è corrente dalla stessa pagina del cruscotto in qualsiasi momento.