IP 允許名單與雲防火牆

您整個團隊的工作流量都通過一個受信任的閘道器 IP 傳出。本指南介紹瞭如何查詢該 IP,如何在您已使用的工具中將其加入允許名單,以及兩種控制訪問的方法:伺服器強制執行的組 IP 規則和自動雲防火牆同步。

查詢您的閘道器 IP

您的團隊組建完成後,控制台上會立即顯示團隊的靜態澳大利亞出口 IP — 無需單獨配置。無論成員從何處(家中、共享辦公空間、其他城市)進行物理連線,所有成員的工作流量都從這同一個地址傳出。

在您的 SaaS 和雲工具中將其加入允許名單

只需將閘道器 IP 新增到任何基於 IP 的訪問控制(如 AWS 安全組、Salesforce 受信任 IP、Atlassian 允許名單或類似工具)中一次即可。新加入團隊的成員會自動獲得訪問許可權;離開的成員將失去訪問許可權,而無需對允許名單(白名單)本身進行任何更改。

組 IP 訪問規則

作為組所有者,您可以使用伺服器強制執行的白名單和黑名單規則(定義為 CIDR 範圍)來限制團隊閘道器分配可以訪問的目的地。這些規則在閘道器本身強制執行,而不僅僅是在客戶端上 — 因此,無論成員使用何種裝置或作業系統,這些規則都會一致地應用於每個成員。

設定方法:

  1. 前往您的控制台並開啟**組(Group)**部分。
  2. 開啟組的管理頁面。
  3. 以 CIDR 範圍的形式新增白名單或黑名單條目(例如 10.0.0.0/8203.0.113.4/32)。
  4. 儲存。規則將應用於該組未來的閘道器流量。

使用白名單將組的訪問許可權鎖定在一組已知的內部或合作伙伴 IP 範圍內,或使用黑名單阻止特定目的地,同時允許其他正常流量。

雲防火牆自動化

將閘道器 IP 加入允許名單一次,解決了您自有工具“允許誰進入”的問題。雲防火牆自動化則解決了另一方面的問題 — 保持您的雲防火牆始終指向該 IP,而無需手動編輯。

從管理控制台連線 GCP、AWS、Azure 或 Cloudflare 賬戶,Reach 會自動保持防火牆規則指向當前的閘道器 IP。每個提供商針對的資源略有不同:

提供商Reach 管理的內容
Google Cloud (GCP)您專案中 VPC 網路上的防火牆規則
Amazon Web Services (AWS)安全組,使用 IAM 角色 ARN 連線
Microsoft Azure資源組內的網路安全組(NSG)
Cloudflare您 Cloudflare 賬戶上的區域(Zone)

設定方法:

  1. 在管理控制台的**雲連線(Cloud connections)**頁面,使用提供商所需的憑據或角色連線您的 GCP、AWS、Azure 或 Cloudflare 賬戶。
  2. 新增防火牆目標 — 您希望規則涵蓋的協議和埠。
  3. Reach 會自動保持規則指向當前的閘道器 IP。
  4. 您可以隨時在同一控制台頁面驗證連線是否處於活動狀態以及規則是否為最新。