1.4 Firewall und Proxy Einrichtungsinformationen für Sync
Nachfolgend finden Sie alle Informationen, die Sie benötigen, um Ihre Firewall so einzurichten, dass sie dies zulässt Sync damit es in Ihrem durch eine Firewall geschützten Netzwerk funktioniert. Außerdem erfahren Sie, wie Sie die Sync App um Ihr Netzwerk zu nutzen proxy für die Netzwerkkommunikation.
Inhaltsverzeichnis
Sync App connectIonen zu Sync Service
ProTocol
Häfen
FQDN
Nutzung des Endpunkts
HTTPS
443
Sync service Website.
HTTPS
443
OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.
HTTPS
443
Sync Service API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen
HTTPS
443
Sync Service API-Domäne
- Gleicher API-Endpunkt wie raiden.vc.logitech.com Wartung Sync API-Anfragen.
HTTPS
443
Versionshinweise Domäne
- Ermöglicht die Sync App Zugriff auf die neuesten proFreigabehinweis für Lüftungskanäle.
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync App Anmeldeinformationen des Benutzers.
MQTT/TCP
443
a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com
raiden.iot.us-west-2.vc.logitech.com
* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)
Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync App und IOT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.
HTTPS
443
Optional – Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.
HTTPS
443
Browser
- SSO-Endpunkt zur Anmeldung Sync.
HTTPS
443
MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.
Web-Browser ConnectIonen zu Sync Portal
ProTocol
Häfen
FQDN
Nutzung des Endpunkts
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Browser
HTTPS
443
Browser (optional) Gebäudestandort mappIng.
Sync App Unterstützt Proxy Konfigurationen
Sync App unterstützt derzeit Folgendes: proxy Konfigurationen, so dass der vom appDie Adresse wird an die angegebene Adresse weitergeleitet. proxy in Ihrem Netzwerk. Sync App erkennt keine anderen Konfigurationen.
- Der Benutzer muss alle unterstützten Konfigurationen mit Administratorrechten vornehmen.
- Wenn mehrere unterstützte Konfigurationen angegeben wurden, Sync App hat Vorrang in der Reihenfolge der nachstehenden Liste.
- Sync App derzeit unterstützt proxy Konfiguration auf Windows nur.
Warnung: proxy Einstellungen, die festgelegt werden von Windows "Proxy Einstellungen -> Manuell proxy Die "Setup"-Seite wird nicht unterstützt - sie ist appwurden nur dem aktuellen Benutzer gegenüber belogen und sind nicht apphat das System belogen services.
Konfigurationsmethoden
Konfigurationsdetails
Proxy PAC Reichen Sie das
Erstellen Sie eine normale Textdatei mit dem Namen ProxyAutoConfigUrl.txt im Ordner C:\ProgramData\Logitech\LogiSync\
Geben Sie a an PAC URL in der Datei.
Beispiel:http://wpad.mycompany.com/wpad.dat
automatische Proxy Detection
Wenn das Netzwerk für die Unterstützung von Web konfiguriert ist Proxy Automatische Erkennung (WPAD),
Gehen Sie zu Einstellungen -> Netzwerk & Internet -> Proxy -> 'Einstellungen automatisch erkennen' aktivieren
Handbuch Proxy Normen
Führen Sie Windows cmd.exe und geben Sie den Befehl 'netsh' ein, um die proxy Adresse:
netsh winhttp set proxy <proxyServer-IP>:proxyServer-Port>
Regional Sync Unterstützung
Sync unterstützt regionale Datenspeicherung zusätzlich zu unserer globalen Site, die Daten in den USA speichert. Erfahren Sie mehr über Sync Regionale Datenspeicherung werden auf dieser Seite erläutert. Nachfolgend listen wir die erforderlichen Ports und IP-Adressen für jede unterstützte Region auf.
Sync Europa
ProTocol
Häfen
FQDN
Region
Nutzung des Endpunkts
HTTPS
443
EU
Sync service Website.
HTTPS
443
Globalen
OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.
HTTPS
443
EU
Sync Service API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen
HTTPS
443
Globalen
API-Endpunkt für Kerngerät services
- Gleicher API-Endpunkt wie updates.vc.logitech.com
HTTPS
443
Globalen
Versionshinweise Domäne
- Ermöglicht die Sync App Zugriff auf die neuesten proFreigabehinweis für Lüftungskanäle.
HTTPS
443
cognito-idp.eu-central-1.amazonaws.com
EU
Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync App Anmeldeinformationen des Benutzers.
MQTT/TCP
443
raiden-eu.iot.eu-central-1.vc.logitech.com
* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)
EU
Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync App und IOT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.
HTTPS
443
Globalen
Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.
HTTPS
443
EU
Browser
HTTPS
443
EU
Browser
- SSO-Endpunkt zur Anmeldung Sync.
HTTPS
443
EU
MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.
Sync Frankreich
ProTocol
Häfen
FQDN
Region
Nutzung des Endpunkts
HTTPS
443
FR
Sync service portal Website.
HTTPS
443
Globalen
OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.
HTTPS
443
FR
Sync Service-API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen
HTTPS
443
Globalen
Sync Service API-Domäne
- Gleicher API-Endpunkt asraiden.vc.logitech.com Wartung Sync API-Anfragen.
HTTPS
443
Globalen
Versionshinweise Domäne
- Erlaubt Sync Der Kunde holt das Neueste heraus proFreigabehinweis für Lüftungskanäle.
HTTPS
443
cognito-idp.eu-west-3.amazonaws.com/
FR
Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync Anmeldeinformationen des Client-Benutzers.
MQTT/TCP
443
raiden-fr.iot.eu-west-3.vc.logitech.com
* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)
FR
Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync Client und IoT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.
HTTPS
443
Globalen
Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.
HTTPS
443
FR
Browser
HTTPS
443
FR
Browser
- SSO-Endpunkt zur Anmeldung Sync.
HTTPS
443
FR
MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.
Sync Kanada
ProTocol
Häfen
FQDN
Region
Nutzung des Endpunkts
HTTPS
443
CA
Sync service portal Website.
HTTPS
443
Globalen
OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.
HTTPS
443
CA
Sync Service-API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen
HTTPS
443
Globalen
Sync Service API-Domäne
- Gleicher API-Endpunkt asraiden.vc.logitech.com Wartung Sync API-Anfragen.
HTTPS
443
Globalen
Versionshinweise Domäne
- Erlaubt Sync Der Kunde holt das Neueste heraus proFreigabehinweis für Lüftungskanäle.
HTTPS
443
cognito-idp.ca-central-1.amazonaws.com
CA
Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync Anmeldeinformationen des Client-Benutzers.
MQTT/TCP
443
raiden-ca.iot.ca-central-1.vc.logitech.com
* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)
CA
Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync Client und IoT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.
HTTPS
443
Globalen
Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.
HTTPS
443
CA
Browser
HTTPS
443
CA
Browser
- SSO-Endpunkt zur Anmeldung Sync.
HTTPS
443
CA
MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.
Konfigurieren Sync on CollabOS Low-Level-Lichtlaser
Unterstützt Proxy Konfigurationen:
Es gibt zwei Möglichkeiten, CollabOS Geräte können sein proVisioniert Sync wenn sich die Geräte in Proxy aktivierte Netzwerke.
Die Verwendung von SOCKS proxy
Verwendung von HTTP Proxy
Von CollabOS Ab Version 1.7 Sync on CollabOS Geräte sind proxy bewusst auf PAC proxy Nur Konfigurationen. Klicken Sie hier für Details zu CollabOS Firewall-Setup: Firewall und Proxy Einrichtungsinformationen für CollabOS.
Im Netzwerk erforderliche Regeln
Die Netzwerkinfrastruktur sollte so eingerichtet sein, dass sie Folgendes ermöglicht: connectIonen zu und von diesen angegebenen URLs und Ports.
Häfen
MQTT: 8883
Erforderlich bei der Verwendung SOCKS proxy
HTTPS: 443
Port 443 wird verwendet, wenn kein proxy ist beteiligt.
Wenn eine proxy Wenn dies erforderlich ist, verwendet das Gerät 8883 anstelle von 443.
URL
Die Verwendung von SOCKS Proxy
Das Netzwerk benötigt einen dedizierten SOCKS proxy mit den im Beispiel genannten Regeln
Keine zusätzliche CollabOS Einstellungen müssen aktiviert werden
PAC Beispiel für einen Dateieintrag:
Kopieren
if(localHostOrDomainIs(host,“a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com”) ||
localHostOrDomainIs(host,“raiden.iot.us-west-2.vc.logitech.com”) {
return “SOCKS <PROXY SERVER HOST>:<PORT>“;
}Verwendung von HTTP Proxy
Verfügbar für CollabOS Geräte mit Version 1.13.154 oder höher.
Mehr dazu werden auf dieser Seite erläutert.
CollabOS Firewall-Einstellungen
Anweisungen für CollabOS werden auf dieser Seite erläutert
Häufig gestellte Fragen
F: Sollten Firewall-Ports unidirektional oder bidirektional geöffnet sein?
A: Die Sync App initiiert immer connectIonen zum Internet. Keine Fernbedienung services würde einleiten connection zum appEine unidirektionale (ausgehende) Verbindung genügt.
F: Sollte beim Konfigurieren der Firewall die Quell-IP-Adresse mit der VLAN-IP-Adresse übereinstimmen?
A: Die IP-Adresse eines Gerätes, auf dem das Sync App ist nicht empfindlich oder wird nicht impacJegliche Funktionalität. Ob diese Geräte entsprechende VLAN-Adressen haben, kann anhand von Netzwerkrichtlinien entschieden werden.
F: Ist es möglich, die Sync Datenverkehr auf CollabOS-basierten Geräten?
A: Der Verkehr zwischen CollabOS Geräte und Server können nicht überprüft werden.
Spot Firewall Einstellungen
Nachfolgend finden Sie alle Informationen, die Sie benötigen, um Ihre Firewall so einzurichten, dass sie dies zulässt Spot Gateway in Ihrem durch eine Firewall geschützten Netzwerk.
ProTocol
Häfen
Ziel/FQDN
Nutzung des Endpunkts
Wird es benötigt für
Gerätefunktionalität
WSS
443
a3fejkt9utwjk2.lns.lorawan.us-west-2.amazonaws.com
Logitech Sync LoRaWAN Netzwerkserverzugriff
DHCP
67 UDP
DHCP Server im lokalen Netzwerk
Gateway
Nicht obligatorisch, wenn ein static IP wird im Netzwerk verwendet
DHCP
68 UDP
Gateway's lokal im Netzwerk IP
DHCP Server im lokalen Netzwerk
Nicht obligatorisch, wenn ein static IP wird im Netzwerk verwendet
DNS
53 UDP
DNS-Server im lokalen Netzwerk
Gateway
Nicht obligatorisch, wenn die Namensauflösung fest codiert ist. gateway Konfigurationsdateien
NTP
123 UDP
Gateway
Verpflichtend
Standardzielverzeichnis ab KerOS 5.x. Für Firmware-Versionen vor KerOS 5.x gelten folgende Zielverzeichnisse: x.pool.ntp.org (mit x = 0 bis 3).
HTTP
80 TCP
-
Lokaler Laptop
Verpflichtend
Für den lokalen Webzugriff, falls erforderlich
HTTPS
443 TCP
upgrade.wanesy.com gateway.warc.wanesy.com
Gateway
Verpflichtend
Für Automatik gateway Software-Update, Konfiguration und Überwachung (Magic Link, ZTP, ....etc) für KerOS >=4.3.3
HTTPS
443 TCP
gateways-logs-Dateien-production.s3.amazonaws.com
Gateway
Verpflichtend
Um Protokolldateien über Wanesy Cockpit zu sammeln, für KerOS >=4.3.3
SSH
22 TCP
Gateway's lokal im Netzwerk IP
Lokaler Laptop
Nicht erforderlich
Nur erforderlich für den SSH-Zugriff auf die gateway
ICMP
-
8.8.8.8
Gateway
Werkseitig voreingestellter Ablauf für die Netzwerküberwachung
HTTP
80 TCP
http://ipv4.connman.net/online/status.html
Gateway
Nur dann sinnvoll, wenn 2 verschiedene Rückleitungen verwendet werden. gateway (zum Beispiel eine Mobilfunk-Backhaul-Verbindung und eine Ethernet-Backhaul-Verbindung)