IP allowlisting & cloud firewall

Het hele team verlaat het verkeer via één vertrouwde gateway IP. Deze handleiding behandelt hoe je het kunt vinden, hoe je het kunt gebruiken in de tools die je al gebruikt, en twee manieren om de toegang ermee te controleren: server-geforceerde groep IP regels, en automatische cloud firewall synchroniseren.

Zoek uw gateway IP

Het statische Australische egress-IP van uw team wordt op het dashboard weergegeven zodra uw groep is ingesteld.Er is geen aparte configuratie nodig. Het werkverkeer van elk lid verlaat ditzelfde adres, ongeacht waar ze fysiek vandaan komen (thuis, co-werkruimte, een andere stad).

Laat het toe in uw SaaS en cloud tools

Voeg het gateway IP één keer toe aan een IP-gebaseerde toegangscontrole, AWS beveiligingsgroepen, Salesforce vertrouwde IP's, Atlassian allowlists, of soortgelijke en je bent klaar. Nieuwe leden die lid worden van de groep worden automatisch gedekt; leden die vertrekken verliezen de toegang zonder enige wijziging van de allowlist zelf.

Regels voor toegang tot IP van de groep

Als groepseigenaar kunt u beperken welke bestemmingen de gateway allocatie van uw groep kan bereiken met server-geforceerde whitelist en blacklist regels, gedefinieerd als CIDR-bereiken. Deze regels worden afgedwongen bij de gateway zelf, niet alleen op de client .

Om ze in te stellen:

  1. Ga naar je Dashboard en open de Groep sectie.
  2. De admin pagina van de groep openen.
  3. Whitelist of blacklist items toevoegen als CIDR bereik (bijvoorbeeld 10.0.0.0/8 of 203.0.113.4/32).
  4. Opslaan. De regels zijn van toepassing op het toekomstige toegangsverkeer van de groep.

Gebruik een whitelist om een groep te vergrendelen naar een bekende set interne of partnerbereiken, of een zwarte lijst om specifieke bestemmingen te blokkeren, terwijl anders normaal verkeer mogelijk is.

Cloud firewall automatisering

Het toestaan van de gateway IP lost eens het "wie is toegestaan in" probleem op voor uw eigen tools. Cloud firewall automatisering lost de flip side uw cloud firewall wees naar dat IP zonder handmatige bewerkingen.

Sluit een GCP, AWS, Azure of Cloudflare-account aan vanaf het admin dashboard, en Reach houdt de firewallregel automatisch gericht op het huidige gateway IP. Elke provider richt zich op een iets andere bron:

AanbiederWat? Reach beheert
Google Cloud (GCP))Een firewall-regel op een VPC-netwerk in uw project
Amazon Web Services (AWS))Een beveiligingsgroep, verbonden met behulp van een IAM rol ARN
Microsoft AzureEen netwerkbeveiligingsgroep (NSG) binnen een resource-groep
WolkvlokkenEen zone op uw Cloudflare-account

Om het op te zetten:

  1. Van het admin dashboard Cloudverbindingen pagina, sluit uw GCP, AWS, Azure, of Cloudflare-account met behulp van de referenties of rol die de provider vereist.
  2. Voeg een firewall target toe, het protocol en de poort die u wilt dat de regel.
  3. Reach houdt de regel gericht op het huidige gateway IP automatisch.
  4. Controleer of de verbinding actief is en de regel is actueel vanaf dezelfde dashboard pagina te allen tijde.