IP 수당 및 클라우드 방화벽

모든 팀은 하나의 신뢰할 수있는 게이트웨이 IP를 통해 교통 종료합니다. 이 가이드는 그것을 찾아내는 방법을 다룹니다, 당신이 이미 사용하는 공구에서 그것을, 그리고 그것으로 접근을 통제하는 2가지의 방법: 서버 강화된 그룹 IP 규칙 및 자동적인 구름 방화벽 sync.

게이트웨이 IP 찾기

팀의 정적 인 호주 egress IP는 귀하의 그룹이 설정되는 즉시 대시보드에 표시됩니다. - 별도의 구성이 필요하지 않습니다. 이 같은 주소에서 모든 회원의 작업 교통 출구, 그들이 물리적으로 연결되는 곳 (홈, 공동 작업 공간, 다른 도시).

SaaS 및 클라우드 도구에서 허용

모든 IP 기반 액세스 제어에 한 번 게이트웨이 IP 추가 - AWS 보안 그룹, Salesforce 신뢰할 수있는 IP, Atlassian 수당, 또는 이와 유사한 - 당신은 완료. 그룹에 가입한 새로운 회원은 자동으로 덮여 있습니다. 수당자가 자체로 변경하지 않고 액세스하지 않는 회원.

그룹 IP 접근 규칙

그룹 소유자로서, CIDR 범위로 정의된 server-enforced whitelist 및 blacklist 규칙에 도달 할 수 있습니다. 이 규칙은 게이트웨이 자체에서 시행되며 클라이언트에서는 아닙니다. 따라서 장치 또는 OS에 관계없이 모든 구성원에게 지속적으로 적용됩니다..

그들을 설정:

  1. 바로가기 대시보드 그리고 열다 **이름 ** 이름 .
  2. 그룹 관리자 페이지 열기.
  3. CIDR 범위로 whitelist 또는 blacklist 항목을 추가하십시오 (예를 들어 10.0.0.0/8 또는 203.0.113.4/32).
  4. 저장하기 규칙은 그룹의 게이트웨이 트래픽에 적용.

내부 또는 파트너 범위의 알려진 세트로 그룹을 잠그기 위해 화이트리스트를 사용하거나 특정 목적지를 차단하는 블랙리스트는 일반적으로 트래픽을 허용.

클라우드 방화벽 자동화

게이트웨이 IP를 한 번 사용하면 자신의 도구에 대한 "who's allowed"문제를 해결합니다. Cloud Firewall 자동화는 플립 측면을 해결합니다. *이름 * 클라우드 방화벽은 수동 편집없이 그 IP에서 지적.

관리자 대시보드에서 GCP, AWS, Azure 또는 Cloudflare 계정을 연결하고 Reach 방화벽은 현재 Gateway IP를 자동으로 점유합니다. 각 공급자는 약간 다른 자원을 표합니다:

회사 소개이름 Reach 관련 기사
구글 클라우드 (GCP))프로젝트의 VPC 네트워크에 방화벽 규칙
Amazon 웹 서비스 (AWS))IAM 역할 ARN을 사용하여 연결된 보안 그룹
마이크로 소프트 Azure자원 그룹 내에서 네트워크 보안 그룹 (NSG)
인기 카테고리Cloudflare 계정의 영역

설정하기:

  1. admin 대시보드에서 Cloud 연결 페이지, GCP, AWS, Azure 연결, 또는 Cloudflare 계정은 credentials 또는 공급자 역할이 필요합니다..
  2. 방화벽 대상 추가 — 프로토콜 및 포트는 규칙을 덮고.
  3. Reach 현재 게이트웨이 IP에 할당된 규칙을 자동으로 유지.
  4. 연결이 활성화되고 규칙은 동일한 대쉬보드 페이지에서 현재입니다. 모든 시간.