1.4 Firewall e Proxy Informazioni di configurazione per Sync
Di seguito troverai tutte le informazioni necessarie per configurare il tuo firewall per consentirlo Sync per funzionare sulla rete protetta da firewall. Troverai anche come configurare il Sync App per utilizzare la tua rete proxy per la comunicazione di rete.
Sommario
Sync App connectioni a Sync Service
Protipo strano
porte
FQDN
Utilizzo dell'endpoint
HTTPS
443
Sync service sito web.
HTTPS
443
OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.
HTTPS
443
Sync Service dominio API
- Un endpoint API REST da gestire Sync richieste del cliente
HTTPS
443
Sync Service dominio API
- Stesso endpoint API di raiden.vc.logitech.com revisione Sync Richieste API.
HTTPS
443
Dominio della nota di rilascio
- Consente la Sync App accesso alle ultime novità pronota di rilascio del condotto.
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
Terza parte: dominio API di autenticazione AWS
- Autentica Sync App credenziali dell'utente.
MQTT/TCP
443
a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com
raiden.iot.us-west-2.vc.logitech.com
* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)
Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync App e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.
HTTPS
443
Opzionale - Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.
HTTPS
443
Browser
- Endpoint SSO a cui effettuare l'accesso Sync.
HTTPS
443
Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.
Web Browser Connectioni a Sync Portal
Protipo strano
porte
FQDN
Utilizzo dell'endpoint
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Posizione dell'edificio del browser (opzionale) mappING
Sync App Supporto Proxy Configurazioni
Sync App attualmente supporta quanto segue proxy configurazioni in modo che il traffico avviato da appla richiesta verrà inoltrata al destinatario specificato proxy nella tua rete Sync App non riconosce altre configurazioni.
- L'utente deve effettuare una qualsiasi delle configurazioni supportate con i privilegi di amministratore.
- Quando sono state specificate più configurazioni supportate, Sync App ha la precedenza secondo l'ordine dell'elenco seguente.
- Sync App supporta attualmente proxy configurazione su Windows solo.
Attenzione: proxy impostazioni che vengono impostate da Windows "Proxy Impostazioni -> Manuale proxy Le pagine "setup" non sono supportate - sono apphanno mentito solo all'utente corrente e non sono appha mentito al sistema services.
Metodi di configurazione
Dettagli di configurazione
Proxy PAC Compila il
Crea un normale file di testo chiamato ProxyAutoConfigUrl.txt nella cartella C:\ProGramData\Logitech\LogiSync\
Specifica un file PAC URL del file.
esempio:http://wpad.mycompany.com/wpad.dat
Automatico Proxy Tipo di rilevamento
Se la rete è configurata per supportare il Web Proxy Rilevamento automatico (WPAD),
vai su Impostazioni-> Rete e Internet -> Proxy -> Abilita 'Rileva automaticamente le impostazioni'
Manuale Proxy Specificazione
Correre Windows cmd.exe e impartire il comando 'netsh' per specificare il proxy indirizzo:
netsh winhttp set proxy <proxyIndirizzo IP del server>:proxyporta server>
Regionale Sync supporto
Sync supporta l'archiviazione dei dati regionali oltre al nostro sito globale che archivia i dati negli Stati Uniti. Impara di più riguardo Sync archiviazione dei dati regionali Qui.. Di seguito elenchiamo le porte e gli indirizzi IP richiesti per ciascuna regione supportata.
Sync Europa
Protipo strano
porte
FQDN
destinazione
Utilizzo dell'endpoint
HTTPS
443
EU
Sync service sito web.
HTTPS
443
Global
OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.
HTTPS
443
EU
Sync Service dominio API
- Un endpoint API REST da gestire Sync richieste del cliente
HTTPS
443
Global
Endpoint API per il dispositivo principale services
- Stesso endpoint API di updates.vc.logitech.com
HTTPS
443
Global
Dominio della nota di rilascio
- Consente la Sync App accesso alle ultime novità pronota di rilascio del condotto.
HTTPS
443
cognito-idp.eu-central-1.amazonaws.com
EU
Terza parte: dominio API di autenticazione AWS
- Autentica Sync App credenziali dell'utente.
MQTT/TCP
443
raiden-eu.iot.eu-central-1.vc.logitech.com
* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)
EU
Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync App e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.
HTTPS
443
Global
Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.
HTTPS
443
EU
Browser
HTTPS
443
EU
Browser
- Endpoint SSO a cui effettuare l'accesso Sync.
HTTPS
443
EU
Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.
Sync Francia
Protipo strano
porte
FQDN
destinazione
Utilizzo dell'endpoint
HTTPS
443
FR
Sync service portal sito web.
HTTPS
443
Global
OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.
HTTPS
443
FR
Sync Dominio API del servizio
- Un endpoint API REST da gestire Sync richieste del cliente
HTTPS
443
Global
Sync Service dominio API
- Stesso endpoint API asraiden.vc.logitech.com servizio Sync Richieste API.
HTTPS
443
Global
Dominio della nota di rilascio
- Consente Sync cliente che tira fuori l'ultimo pronota di rilascio del condotto.
HTTPS
443
cognito-idp.eu-west-3.amazonaws.com/
FR
Terza parte: dominio API di autenticazione AWS
- Autentica Sync credenziali dell'utente client.
MQTT/TCP
443
raiden-fr.iot.eu-west-3.vc.logitech.com
* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)
FR
Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync cliente e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.
HTTPS
443
Global
Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.
HTTPS
443
FR
Browser
HTTPS
443
FR
Browser
- Endpoint SSO a cui effettuare l'accesso Sync.
HTTPS
443
FR
Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.
Sync Canada
Protipo strano
porte
FQDN
destinazione
Utilizzo dell'endpoint
HTTPS
443
CA
Sync service portal sito web.
HTTPS
443
Global
OTA Service dominio
- Servizio di endpoint API Logitech Richieste relative a VC SW/FW.
HTTPS
443
CA
Sync Dominio API del servizio
- Un endpoint API REST da gestire Sync richieste del cliente
HTTPS
443
Global
Sync Service dominio API
- Stesso endpoint API asraiden.vc.logitech.com servizio Sync Richieste API.
HTTPS
443
Global
Dominio della nota di rilascio
- Consente Sync cliente che tira fuori l'ultimo pronota di rilascio del condotto.
HTTPS
443
cognito-idp.ca-central-1.amazonaws.com
CA
Terza parte: dominio API di autenticazione AWS
- Autentica Sync credenziali dell'utente client.
MQTT/TCP
443
raiden-ca.iot.ca-central-1.vc.logitech.com
* Può essere inserito nella whitelist dal nome di dominio specificato dall'intestazione SNI del messaggio di benvenuto TLS o
gli intervalli di indirizzi IP pubblicati da AWS (vedere Intervallo di indirizzi IP AWS)
CA
Terze parti: AWS IoT service dominio API
- Un canale persistente tra il Sync cliente e IoT service per eventi e comandi del dispositivo in tempo reale.
- Questo canale utilizza MQTT su TCP anziché HTTPS.
HTTPS
443
Global
Terze parti: YouTube service endpoint
- per giocare in pubblico Sync service video correlato.
HTTPS
443
CA
Browser
HTTPS
443
CA
Browser
- Endpoint SSO a cui effettuare l'accesso Sync.
HTTPS
443
CA
Domini MTLS utilizzati durante la chiamata di un'API per convalidare i token di accesso remoto.
Configurazione Sync on CollabOS dispositivi
Supporto Proxy configurazioni:
Ci sono 2 modi in cui CollabOS i dispositivi possono essere proconcepito per Sync quando i dispositivi sono in Proxy reti abilitate.
utilizzando SOCKS proxy
Utilizzo di HTTP Proxy
Da CollabOS Dalla versione 1.7 in poi, Sync on CollabOS i dispositivi sono proxy consapevole su PAC proxy solo configurazioni. Clicca qui per i dettagli su CollabOS configurazione del firewall: Firewall e Proxy Informazioni di configurazione per CollabOS.
Regole richieste sulla rete
L'infrastruttura di rete dovrebbe essere configurata per consentire connectioni da e verso questi URL e porte specificati.
porte
MQTT: 8883
Richiesto durante l'utilizzo SOCKS proxy
HTTPS: 443
La porta 443 viene utilizzata quando non proxy è coinvolto.
Quando proxy se necessario, il dispositivo utilizza 8883 invece di 443.
URL
utilizzando SOCKS Proxy
La rete deve avere un dedicato SOCKS proxy con le regole menzionate nell'esempio
Nessun ulteriore CollabOS le impostazioni devono essere abilitate
PAC Esempio di inserimento in un file:
Copia
if(localHostOrDomainIs(host,“a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com”) ||
localHostOrDomainIs(host,“raiden.iot.us-west-2.vc.logitech.com”) {
return “SOCKS <PROXY SERVER HOST>:<PORT>“;
}Utilizzo di HTTP Proxy
Disponibile per CollabOS dispositivi che eseguono la versione 1.13.154 o successiva.
Ulteriori informazioni su questo Qui..
CollabOS impostazioni del firewall
Istruzioni per CollabOS Qui.
DOMANDE FREQUENTI
D: Le porte del firewall devono essere aperte in modo unidirezionale o bidirezionale?
R: Il Sync App inizia sempre connectioni a Internet. Nessun telecomando services inizierebbe connectione al appDovrebbe essere sufficiente solo unidirezionale (in uscita).
D: Durante la configurazione del firewall, l'indirizzo IP di origine deve corrispondere all'indirizzo IP della VLAN?
R: L'indirizzo IP di un dispositivo che esegue Sync App non è sensibile o non lo saràpacnessuna funzionalità. Se tali dispositivi abbiano indirizzi VLAN corrispondenti, può essere deciso per le politiche di rete.
D: È possibile ispezionare il Sync traffico dati su CollabOS- dispositivi basati su?
A: Il traffico tra CollabOS i dispositivi e i server non possono essere ispezionati.
Spot firewall impostazioni
Di seguito troverai tutte le informazioni necessarie per configurare il tuo firewall per consentirlo Spot Gateway sulla tua rete protetta da firewall.
Protipo strano
porte
Destinazione/FQDN
Utilizzo dell'endpoint
È necessario per
funzionalità del dispositivo
WSS
443
a3fejkt9utwjk2.lns.lorawan.us-west-2.amazonaws.com
Logitech Sync LoRaWAN accesso al server di rete
DHCP
67UDP
DHCP server nella rete locale
Gateway
Non obbligatorio se un static IP viene utilizzato nella rete
DHCP
68UDP
GatewayIP locale nella rete
DHCP server nella rete locale
Non obbligatorio se un static IP viene utilizzato nella rete
DNS
53UDP
Server DNS nella rete locale
Gateway
Non obbligatorio se la risoluzione dei nomi è codificata in modo rigido gateway file di configurazione
NTP
123UDP
Gateway
Obbligatorio
Destinazione predefinita utilizzata da KerOS 5.x. Per firmware < KerOS 5.x, le destinazioni saranno x.pool.ntp.org (con x = da 0 a 3).
HTTP
80 TCP
-
Computer portatile locale
Obbligatorio
Per l'accesso web locale, se necessario
HTTPS
443 TCP
upgrade.wanesy.com gateway.warc.wanesy.com
Gateway
Obbligatorio
Per automatico gateway Aggiornamento software, configurazione e monitoraggio (Magic Link, ZTP, ecc.) per KerOS >=4.3.3
HTTPS
443 TCP
gateways-logs-file-production.s3.amazonaws.com
Gateway
Obbligatorio
Per raccogliere file di registro tramite Wanesy Cockpit, per KerOS >=4.3.3
SSH
22 TCP
GatewayIP locale nella rete
Computer portatile locale
Non obbligatorio
Richiesto solo per l'accesso SSH al gateway
ICMP
-
8.8.8.8
Gateway
Flusso predefinito di fabbrica configurato per il monitoraggio della rete
HTTP
80 TCP
http://ipv4.connman.net/online/status.html
Gateway
Utile solo quando vengono utilizzati 2 backhaul diversi sul gateway (ad esempio, una rete di backhaul cellulare e una rete di backhaul Ethernet)