IP 수당 및 클라우드 방화벽
모든 팀은 하나의 신뢰할 수있는 게이트웨이 IP를 통해 교통 종료합니다. 이 가이드는 그것을 찾아내는 방법을 다룹니다, 당신이 이미 사용하는 공구에서 그것을, 그리고 그것으로 접근을 통제하는 2가지의 방법: 서버 강화된 그룹 IP 규칙 및 자동적인 구름 방화벽 sync.
게이트웨이 IP 찾기
팀의 정적 인 호주 egress IP는 귀하의 그룹이 설정되는 즉시 대시보드에 표시됩니다. - 별도의 구성이 필요하지 않습니다. 이 같은 주소에서 모든 회원의 작업 교통 출구, 그들이 물리적으로 연결되는 곳 (홈, 공동 작업 공간, 다른 도시).
SaaS 및 클라우드 도구에서 허용
모든 IP 기반 액세스 제어에 한 번 게이트웨이 IP 추가 - AWS 보안 그룹, Salesforce 신뢰할 수있는 IP, Atlassian 수당, 또는 이와 유사한 - 당신은 완료. 그룹에 가입한 새로운 회원은 자동으로 덮여 있습니다. 수당자가 자체로 변경하지 않고 액세스하지 않는 회원.
그룹 IP 접근 규칙
그룹 소유자로서, CIDR 범위로 정의된 server-enforced whitelist 및 blacklist 규칙에 도달 할 수 있습니다. 이 규칙은 게이트웨이 자체에서 시행되며 클라이언트에서는 아닙니다. 따라서 장치 또는 OS에 관계없이 모든 구성원에게 지속적으로 적용됩니다..
그들을 설정:
- 바로가기 대시보드 그리고 열다 **이름 ** 이름 .
- 그룹 관리자 페이지 열기.
- CIDR 범위로 whitelist 또는 blacklist 항목을 추가하십시오 (예를 들어
10.0.0.0/8또는203.0.113.4/32). - 저장하기 규칙은 그룹의 게이트웨이 트래픽에 적용.
내부 또는 파트너 범위의 알려진 세트로 그룹을 잠그기 위해 화이트리스트를 사용하거나 특정 목적지를 차단하는 블랙리스트는 일반적으로 트래픽을 허용.
클라우드 방화벽 자동화
게이트웨이 IP를 한 번 사용하면 자신의 도구에 대한 "who's allowed"문제를 해결합니다. Cloud Firewall 자동화는 플립 측면을 해결합니다. *이름 * 클라우드 방화벽은 수동 편집없이 그 IP에서 지적.
관리자 대시보드에서 GCP, AWS, Azure 또는 Cloudflare 계정을 연결하고 Reach 방화벽은 현재 Gateway IP를 자동으로 점유합니다. 각 공급자는 약간 다른 자원을 표합니다:
| 회사 소개 | 이름 Reach 관련 기사 |
|---|---|
| 구글 클라우드 (GCP)) | 프로젝트의 VPC 네트워크에 방화벽 규칙 |
| Amazon 웹 서비스 (AWS)) | IAM 역할 ARN을 사용하여 연결된 보안 그룹 |
| 마이크로 소프트 Azure | 자원 그룹 내에서 네트워크 보안 그룹 (NSG) |
| 인기 카테고리 | Cloudflare 계정의 영역 |
설정하기:
- admin 대시보드에서 Cloud 연결 페이지, GCP, AWS, Azure 연결, 또는 Cloudflare 계정은 credentials 또는 공급자 역할이 필요합니다..
- 방화벽 대상 추가 — 프로토콜 및 포트는 규칙을 덮고.
- Reach 현재 게이트웨이 IP에 할당된 규칙을 자동으로 유지.
- 연결이 활성화되고 규칙은 동일한 대쉬보드 페이지에서 현재입니다. 모든 시간.