Lista de permissões de IP e firewall na nuvem
O tráfego de trabalho de toda a sua equipe sai por meio de um IP de gateway confiável. Este guia aborda como encontrá-lo, como colocá-lo na lista de permissões nas ferramentas que você já usa e duas maneiras de controlar o acesso com ele: regras de IP de grupo impostas pelo servidor e sincronização automática do firewall na nuvem.
Encontre o IP do seu gateway
O IP de saída australiano estático da sua equipe é mostrado no painel assim que o grupo é configurado — não é necessária nenhuma configuração separada. O tráfego de trabalho de cada membro sai desse mesmo endereço, independentemente de onde eles estejam se conectando fisicamente (casa, espaço de trabalho compartilhado, cidade diferente).
Coloque-o na lista de permissões em suas ferramentas SaaS e de nuvem
Adicione o IP do gateway uma vez a qualquer controle de acesso baseado em IP — grupos de segurança da AWS, IPs confiáveis do Salesforce, listas de permissões da Atlassian ou similares — e pronto. Novos membros que ingressam no grupo são cobertos automaticamente; os membros que saem perdem o acesso sem qualquer alteração na própria lista de permissões.
Regras de acesso IP do grupo
Como proprietário do grupo, você pode restringir quais destinos a alocação de gateway do seu grupo pode alcançar com regras de lista branca e lista negra impostas pelo servidor, definidas como intervalos CIDR. Essas regras são aplicadas no próprio gateway, não apenas no cliente — portanto, elas se aplicam de forma consistente a todos os membros, independentemente do dispositivo ou sistema operacional.
Para defini-los:
- Vá para o seu Painel e abrir o Grupo secção.
- Abra a página de administração do grupo.
- Adicione entradas da lista branca ou negra como intervalos CIDR (por exemplo
10.0.0.0/8ou203.0.113.4/32). - Salve. As regras se aplicam ao tráfego de gateway do grupo daqui para frente.
Use uma lista de permissões para bloquear um grupo em um conjunto conhecido de intervalos internos ou de parceiros, ou uma lista negra para bloquear destinos específicos e, ao mesmo tempo, permitir o tráfego normal.
Automação de firewall em nuvem
Allowlisting the gateway IP uma vez resolve o problema "quem é permitido entrar" para suas próprias ferramentas. A automação de firewall na nuvem resolve o outro lado — manter sua firewall na nuvem apontado para esse IP sem edições manuais.
Conecte uma conta GCP, AWS, Azure ou Cloudflare no painel de administração e Reach mantém a regra de firewall apontada para o IP do gateway atual automaticamente. Cada provedor tem como alvo um recurso ligeiramente diferente:
| Provedor | O que Reach gerencia |
|---|---|
| Google Cloud (GCP) | Uma regra de firewall em uma rede VPC no seu projeto |
| Amazon Web Services (AWS) | Um grupo de segurança, conectado usando um ARN de função do IAM |
| Microsoft Azure | Um grupo de segurança de rede (NSG) dentro de um grupo de recursos |
| nuvemflare | Uma zona na sua conta Cloudflare |
Para configurar:
- Do painel de administração Conexões em nuvem página, conecte seu GCP, AWS, Azure, ou conta Cloudflare usando as credenciais ou a função exigida pelo provedor.
- Adicione um alvo de firewall – o protocolo e a porta que você deseja que a regra cubra.
- Reach mantém a regra apontada automaticamente para o IP do gateway atual.
- Verifique se a conexão está ativa e se a regra está atual na mesma página do painel a qualquer momento.