1.4 Firewall e Proxy Informazioni di configurazione per Sync

Di seguito troverai tutte le informazioni necessarie per configurare il tuo firewall per consentirlo Sync per funzionare sulla rete protetta da firewall. Troverai anche come configurare il Sync App per utilizzare la tua rete proxy per la comunicazione di rete.

Sommario

Sync App connectioni a Sync Service

Protipo strano

porte

FQDN

Utilizzo dell'endpoint

HTTPS

443

sync.logitech.com

Sync service sito web.

HTTPS

443

updates.vc.logitech.com

OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.

HTTPS

443

raiden.vc.logitech.com

Sync Service dominio API
- Un endpoint API REST da gestire Sync richieste del cliente

HTTPS

443

svcs.vc.logitech.com

Sync Service dominio API
- Stesso endpoint API di raiden.vc.logitech.com revisione Sync Richieste API.

HTTPS

443

releasenotes.vc.logitech.com

Dominio della nota di rilascio
- Consente la Sync App accesso alle ultime novità pronota di rilascio del condotto.

HTTPS

443

cognito-idp.us-west-2.amazonaws.com

Terza parte: dominio API di autenticazione AWS
- Autentica Sync App credenziali dell'utente.

MQTT/TCP

443

a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com
raiden.iot.us-west-2.vc.logitech.com
* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)

Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync App e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.

HTTPS

443

www.youtube.com

Opzionale - Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.

HTTPS

443

auth.sync.logitech.com

Browser
- Endpoint SSO a cui effettuare l'accesso Sync.

HTTPS

443

raijin.vc.logitech.com

Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.

Web Browser Connectioni a Sync Portal

Protipo strano

porte

FQDN

Utilizzo dell'endpoint

HTTPS

443

cognito-idp.us-west-2.amazonaws.com

Browser

HTTPS

443

sync.logitech.com

Browser

HTTPS

443

releasenotes.vc.logitech.com

Browser

HTTPS

443

www.logitech.com

Browser

HTTPS

443

22ulqg35c4-dsn.algolia.net

Browser

HTTPS

443

www.google.com/recaptcha

Browser

HTTPS

443

www.maps.google.com

Posizione dell'edificio del browser (opzionale) mappING

Sync App Supporto Proxy Configurazioni

Sync App attualmente supporta quanto segue proxy configurazioni in modo che il traffico avviato da appla richiesta verrà inoltrata al destinatario specificato proxy nella tua rete Sync App non riconosce altre configurazioni.

- L'utente deve effettuare una qualsiasi delle configurazioni supportate con i privilegi di amministratore.
- Quando sono state specificate più configurazioni supportate, Sync App ha la precedenza secondo l'ordine dell'elenco seguente.
- Sync App supporta attualmente proxy configurazione su Windows solo.

Attenzione: proxy impostazioni che vengono impostate da Windows "Proxy Impostazioni -> Manuale proxy Le pagine "setup" non sono supportate - sono apphanno mentito solo all'utente corrente e non sono appha mentito al sistema services.

Metodi di configurazione

Dettagli di configurazione


Proxy PAC Compila il

Crea un normale file di testo chiamato ProxyAutoConfigUrl.txt nella cartella C:\ProGramData\Logitech\LogiSync\

Specifica un file PAC URL del file.
esempio:http://wpad.mycompany.com/wpad.dat

Automatico Proxy Tipo di rilevamento

Se la rete è configurata per supportare il Web Proxy Rilevamento automatico (WPAD),
vai su Impostazioni-> Rete e Internet -> Proxy -> Abilita 'Rileva automaticamente le impostazioni'

Manuale Proxy Specificazione

Correre Windows cmd.exe e impartire il comando 'netsh' per specificare il proxy indirizzo:
netsh winhttp set proxy <proxyIndirizzo IP del server>:proxyporta server>

Regionale Sync supporto

Sync supporta l'archiviazione dei dati regionali oltre al nostro sito globale che archivia i dati negli Stati Uniti. Impara di più riguardo Sync archiviazione dei dati regionali Qui.. Di seguito elenchiamo le porte e gli indirizzi IP richiesti per ciascuna regione supportata.

 Sync Europa

Protipo strano

porte

FQDN

destinazione

Utilizzo dell'endpoint

HTTPS

443

eu.sync.logitech.com

EU

Sync service sito web.

HTTPS

443

updates.vc.logitech.com

Global

OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.

HTTPS

443

raiden-eu.vc.logitech.com

EU

Sync Service dominio API
- Un endpoint API REST da gestire Sync richieste del cliente

HTTPS

443

svcs.vc.logitech.com

Global

Endpoint API per il dispositivo principale services
- Stesso endpoint API di updates.vc.logitech.com

HTTPS

443

releasenotes.vc.logitech.com

Global

Dominio della nota di rilascio
- Consente la Sync App accesso alle ultime novità pronota di rilascio del condotto.

HTTPS

443

cognito-idp.eu-central-1.amazonaws.com

EU

Terza parte: dominio API di autenticazione AWS
- Autentica Sync App credenziali dell'utente.

MQTT/TCP

443

raiden-eu.iot.eu-central-1.vc.logitech.com

* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)

EU

Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync App e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.

HTTPS

443

www.youtube.com

Global

Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.

HTTPS

443

nooodydw2w-dsn.algolia.net

EU

Browser

HTTPS

443


auth-eu.sync.logitech.com

EU

Browser
- Endpoint SSO a cui effettuare l'accesso Sync.

HTTPS

443

raijin-eu.vc.logitech.com

EU

Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.

 

Sync Francia

Protipo strano

porte

FQDN

destinazione

Utilizzo dell'endpoint

HTTPS

443

fr.sync.logitech.com

FR

Sync service portal sito web.

HTTPS

443

updates.vc.logitech.com

Global

OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.

HTTPS

443

raiden-fr.vc.logitech.com/

FR

Sync Dominio API del servizio
- Un endpoint API REST da gestire Sync richieste del cliente

HTTPS

443

svcs.vc.logitech.com

Global

Sync Service dominio API
- Stesso endpoint API asraiden.vc.logitech.co
m servizio Sync Richieste API.

HTTPS

443

releasenotes.vc.logitech.com

Global

Dominio della nota di rilascio
- Consente Sync cliente che tira fuori l'ultimo pronota di rilascio del condotto.

HTTPS

443

cognito-idp.eu-west-3.amazonaws.com/

FR

Terza parte: dominio API di autenticazione AWS
- Autentica Sync credenziali dell'utente client.

MQTT/TCP

443


raiden-fr.iot.eu-west-3.vc.logitech.com

* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)

FR

Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync cliente e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.

HTTPS

443

www.youtube.com

Global

Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.

HTTPS

443

22p7t06bm3-dsn.algolia.net

FR

Browser

HTTPS

443


auth-fr.sync.logitech.co
m

FR

Browser
- Endpoint SSO a cui effettuare l'accesso Sync.

HTTPS

443

raijin-fr.vc.logitech.com

FR

Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.

 

Sync Canada

Protipo strano

porte

FQDN

destinazione

Utilizzo dell'endpoint

HTTPS

443

ca.sync.logitech.com

CA

Sync service portal sito web.

HTTPS

443

updates.vc.logitech.com

Global

OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.

HTTPS

443

raiden-ca.vc.logitech.com/

CA

Sync Dominio API del servizio
- Un endpoint API REST da gestire Sync richieste del cliente

HTTPS

443

svcs.vc.logitech.com

Global

Sync Service dominio API
- Stesso endpoint API asraiden.vc.logitech.co
m servizio Sync Richieste API.

HTTPS

443

releasenotes.vc.logitech.com

Global

Dominio della nota di rilascio
- Consente Sync cliente che tira fuori l'ultimo pronota di rilascio del condotto.

HTTPS

443

cognito-idp.ca-central-1.amazonaws.com

CA

Terza parte: dominio API di autenticazione AWS
- Autentica Sync credenziali dell'utente client.

MQTT/TCP

443


raiden-ca.iot.ca-central-1.vc.logitech.com

* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)

CA

Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync cliente e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.

HTTPS

443

www.youtube.com

Global

Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.

HTTPS

443

k9bg9ds671-dsn.algolia.net

CA

Browser

HTTPS

443


auth-ca.sync.logitech.com

CA

Browser
- Endpoint SSO a cui effettuare l'accesso Sync.

HTTPS

443

raijin-ca.vc.logitech.com

CA

Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.

Configurazione Sync on CollabOS dispositivi

Supporto Proxy configurazioni:

Ci sono 2 modi in cui CollabOS i dispositivi possono essere proconcepito per Sync quando i dispositivi sono in Proxy reti abilitate.

  1. utilizzando SOCKS proxy

  2. Utilizzo di HTTP Proxy

Da CollabOS Dalla versione 1.7 in poi, Sync on CollabOS i dispositivi sono proxy consapevole su PAC proxy solo configurazioni. Clicca qui per i dettagli su CollabOS configurazione del firewall: Firewall e Proxy Informazioni di configurazione per CollabOS. 

Regole richieste sulla rete

L'infrastruttura di rete dovrebbe essere configurata per consentire connectioni da e verso questi URL e porte specificati.

utilizzando SOCKS Proxy

  1. La rete deve avere un dedicato SOCKS proxy con le regole menzionate nell'esempio

  2. Nessun ulteriore CollabOS le impostazioni devono essere abilitate

PAC Esempio di inserimento in un file:

Copia

if(localHostOrDomainIs(host,“a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com”) || 
localHostOrDomainIs(host,“raiden.iot.us-west-2.vc.logitech.com”) {

return “SOCKS <PROXY SERVER HOST>:<PORT>“;
}

Utilizzo di HTTP Proxy

  1. Disponibile per CollabOS dispositivi che eseguono la versione 1.13.154 o successiva.

  2. Ulteriori informazioni su questo Qui..

CollabOS impostazioni del firewall

Istruzioni per CollabOS Qui.

DOMANDE FREQUENTI

D: Le porte del firewall devono essere aperte in modo unidirezionale o bidirezionale?

R: Il Sync App inizia sempre connectioni a Internet. Nessun telecomando services inizierebbe connectione al appDovrebbe essere sufficiente solo unidirezionale (in uscita).

D: Durante la configurazione del firewall, l'indirizzo IP di origine deve corrispondere all'indirizzo IP della VLAN?

R: L'indirizzo IP di un dispositivo che esegue Sync App non è sensibile o non lo saràpacnessuna funzionalità. Se tali dispositivi abbiano indirizzi VLAN corrispondenti, può essere deciso per le politiche di rete.

D: È possibile ispezionare il Sync traffico dati su CollabOS- dispositivi basati su?

A: Il traffico tra CollabOS i dispositivi e i server non possono essere ispezionati.

Spot firewall impostazioni

Di seguito troverai tutte le informazioni necessarie per configurare il tuo firewall per consentirlo Spot Gateway sulla tua rete protetta da firewall.

Protipo strano

porte

Destinazione/FQDN

Utilizzo dell'endpoint

È necessario per
funzionalità del dispositivo

WSS

443

a3fejkt9utwjk2.lns.lorawan.us-west-2.amazonaws.com

Logitech Sync LoRaWAN accesso al server di rete

DHCP

67UDP

DHCP server nella rete locale

Gateway

Non obbligatorio se un static IP viene utilizzato nella rete

DHCP

68UDP

GatewayIP locale nella rete

DHCP server nella rete locale

Non obbligatorio se un static IP viene utilizzato nella rete

DNS

53UDP

Server DNS nella rete locale

Gateway

Non obbligatorio se la risoluzione dei nomi è codificata in modo rigido gateway file di configurazione

NTP

123UDP

pool.ntp.org

Gateway

Obbligatorio
Destinazione predefinita utilizzata da KerOS 5.x. Per firmware < KerOS 5.x, le destinazioni saranno x.pool.ntp.org (con x = da 0 a 3).

HTTP

80 TCP

-

Computer portatile locale

Obbligatorio

Per l'accesso web locale, se necessario

HTTPS

443 TCP

upgrade.wanesy.com gateway.warc.wanesy.com

Gateway

Obbligatorio

Per automatico gateway Aggiornamento software, configurazione e monitoraggio (Magic Link, ZTP, ecc.) per KerOS >=4.3.3

HTTPS

443 TCP

gateways-logs-file-production.s3.amazonaws.com

Gateway

Obbligatorio

Per raccogliere file di registro tramite Wanesy Cockpit, per KerOS >=4.3.3

SSH

22 TCP

GatewayIP locale nella rete

Computer portatile locale

Non obbligatorio

Richiesto solo per l'accesso SSH al gateway

ICMP

-

8.8.8.8

Gateway

Flusso predefinito di fabbrica configurato per il monitoraggio della rete

HTTP

80 TCP

http://ipv4.connman.net/online/status.html

Gateway

Utile solo quando vengono utilizzati 2 backhaul diversi sul gateway (ad esempio, una rete di backhaul cellulare e una rete di backhaul Ethernet)

AI translated ⓘ
This content was translated by AI. Accuracy may vary.
Report an issue here.
Menu