1.4 Firewall und Proxy Einrichtungsinformationen für Sync

Nachfolgend finden Sie alle Informationen, die Sie benötigen, um Ihre Firewall so einzurichten, dass sie dies zulässt Sync damit es in Ihrem durch eine Firewall geschützten Netzwerk funktioniert. Außerdem erfahren Sie, wie Sie die Sync App um Ihr Netzwerk zu nutzen proxy für die Netzwerkkommunikation.

Inhaltsverzeichnis

Sync App connectIonen zu Sync Service

ProTocol

Häfen

FQDN

Nutzung des Endpunkts

HTTPS

443

synchronisierenlogitech.com

Sync service Website.

HTTPS

443

updates.vc.logitech.com

OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.

HTTPS

443

raiden.vc.logitech.com

Sync Service API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen

HTTPS

443

svcs.vc.logitech.com

Sync Service API-Domäne
- Gleicher API-Endpunkt wie raiden.vc.logitech.com Wartung Sync API-Anfragen.

HTTPS

443

releasenotes.vc.logitech.com

Versionshinweise Domäne
- Ermöglicht die Sync App Zugriff auf die neuesten proFreigabehinweis für Lüftungskanäle.

HTTPS

443

cognito-idp.us-west-2.amazonaws.com

Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync App Anmeldeinformationen des Benutzers.

MQTT/TCP

443

a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com
raiden.iot.us-west-2.vc.logitech.com
* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)

Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync App und IOT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.

HTTPS

443

www.youtube.com

Optional – Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.

HTTPS

443

auth.sync.logitech.com

Browser
- SSO-Endpunkt zur Anmeldung Sync.

HTTPS

443

raijin.vc.logitech.com

MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.

Web-Browser ConnectIonen zu Sync Portal

ProTocol

Häfen

FQDN

Nutzung des Endpunkts

HTTPS

443

cognito-idp.us-west-2.amazonaws.com

Browser

HTTPS

443

synchronisierenlogitech.com

Browser

HTTPS

443

releasenotes.vc.logitech.com

Browser

HTTPS

443

www.logitech.com

Browser

HTTPS

443

22ulqg35c4-dsn.algolia.net

Browser

HTTPS

443

www.google.com/recaptcha

Browser

HTTPS

443

www.maps.google.com

Browser (optional) Gebäudestandort mappIng.

Sync App Unterstützt Proxy Konfigurationen

Sync App unterstützt derzeit Folgendes: proxy Konfigurationen, so dass der vom appDie Adresse wird an die angegebene Adresse weitergeleitet. proxy in Ihrem Netzwerk. Sync App erkennt keine anderen Konfigurationen.

- Der Benutzer muss alle unterstützten Konfigurationen mit Administratorrechten vornehmen.
- Wenn mehrere unterstützte Konfigurationen angegeben wurden, Sync App hat Vorrang in der Reihenfolge der nachstehenden Liste.
- Sync App derzeit unterstützt proxy Konfiguration auf Windows nur.

Warnung: proxy Einstellungen, die festgelegt werden von Windows "Proxy Einstellungen -> Manuell proxy Die "Setup"-Seite wird nicht unterstützt - sie ist appwurden nur dem aktuellen Benutzer gegenüber belogen und sind nicht apphat das System belogen services.

Konfigurationsmethoden

Konfigurationsdetails


Proxy PAC Reichen Sie das

Erstellen Sie eine normale Textdatei mit dem Namen ProxyAutoConfigUrl.txt im Ordner C:\ProgramData\Logitech\LogiSync\

Geben Sie a an PAC URL in der Datei.
Beispiel:http://wpad.mycompany.com/wpad.dat

automatische Proxy Detection

Wenn das Netzwerk für die Unterstützung von Web konfiguriert ist Proxy Automatische Erkennung (WPAD),
Gehen Sie zu Einstellungen -> Netzwerk & Internet -> Proxy -> 'Einstellungen automatisch erkennen' aktivieren

Handbuch Proxy Normen

Führen Sie Windows cmd.exe und geben Sie den Befehl 'netsh' ein, um die proxy Adresse:
netsh winhttp set proxy <proxyServer-IP>:proxyServer-Port>

Regional Sync Unterstützung

Sync unterstützt regionale Datenspeicherung zusätzlich zu unserer globalen Site, die Daten in den USA speichert. Erfahren Sie mehr über Sync Regionale Datenspeicherung werden auf dieser Seite erläutert. Nachfolgend listen wir die erforderlichen Ports und IP-Adressen für jede unterstützte Region auf.

 Sync Europa

ProTocol

Häfen

FQDN

Region

Nutzung des Endpunkts

HTTPS

443

eu.sync.logitech.com

EU

Sync service Website.

HTTPS

443

updates.vc.logitech.com

Globalen

OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.

HTTPS

443

raiden-eu.vc.logitech.com

EU

Sync Service API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen

HTTPS

443

svcs.vc.logitech.com

Globalen

API-Endpunkt für Kerngerät services
- Gleicher API-Endpunkt wie updates.vc.logitech.com

HTTPS

443

releasenotes.vc.logitech.com

Globalen

Versionshinweise Domäne
- Ermöglicht die Sync App Zugriff auf die neuesten proFreigabehinweis für Lüftungskanäle.

HTTPS

443

cognito-idp.eu-central-1.amazonaws.com

EU

Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync App Anmeldeinformationen des Benutzers.

MQTT/TCP

443

raiden-eu.iot.eu-central-1.vc.logitech.com

* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)

EU

Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync App und IOT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.

HTTPS

443

www.youtube.com

Globalen

Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.

HTTPS

443

nooodydw2w-dsn.algolia.net

EU

Browser

HTTPS

443


auth-eu.sync.logitech.com

EU

Browser
- SSO-Endpunkt zur Anmeldung Sync.

HTTPS

443

raijin-eu.vc.logitech.com

EU

MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.

 

Sync Frankreich

ProTocol

Häfen

FQDN

Region

Nutzung des Endpunkts

HTTPS

443

fr.sync.logitech.com

FR

Sync service portal Website.

HTTPS

443

updates.vc.logitech.com

Globalen

OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.

HTTPS

443

raiden-fr.vc.logitech.com/

FR

Sync Service-API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen

HTTPS

443

svcs.vc.logitech.com

Globalen

Sync Service API-Domäne
- Gleicher API-Endpunkt asraiden.vc.logitech.co
m Wartung Sync API-Anfragen.

HTTPS

443

releasenotes.vc.logitech.com

Globalen

Versionshinweise Domäne
- Erlaubt Sync Der Kunde holt das Neueste heraus proFreigabehinweis für Lüftungskanäle.

HTTPS

443

cognito-idp.eu-west-3.amazonaws.com/

FR

Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync Anmeldeinformationen des Client-Benutzers.

MQTT/TCP

443


raiden-fr.iot.eu-west-3.vc.logitech.com

* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)

FR

Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync Client und IoT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.

HTTPS

443

www.youtube.com

Globalen

Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.

HTTPS

443

22p7t06bm3-dsn.algolia.net

FR

Browser

HTTPS

443


auth-fr.sync.logitech.co
m

FR

Browser
- SSO-Endpunkt zur Anmeldung Sync.

HTTPS

443

raijin-fr.vc.logitech.com

FR

MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.

 

Sync Kanada

ProTocol

Häfen

FQDN

Region

Nutzung des Endpunkts

HTTPS

443

ca.sync.logitech.com

CA

Sync service portal Website.

HTTPS

443

updates.vc.logitech.com

Globalen

OTA Service Domain
- API-Endpunktwartung Logitech VC SW/FW-bezogene Anfragen.

HTTPS

443

raiden-ca.vc.logitech.com/

CA

Sync Service-API-Domäne
- Ein REST-API-Endpunkt zur Handhabung Sync Kundenanfragen

HTTPS

443

svcs.vc.logitech.com

Globalen

Sync Service API-Domäne
- Gleicher API-Endpunkt asraiden.vc.logitech.co
m Wartung Sync API-Anfragen.

HTTPS

443

releasenotes.vc.logitech.com

Globalen

Versionshinweise Domäne
- Erlaubt Sync Der Kunde holt das Neueste heraus proFreigabehinweis für Lüftungskanäle.

HTTPS

443

cognito-idp.ca-central-1.amazonaws.com

CA

Drittanbieter: AWS-Authentifizierungs-API-Domäne
- Authentifiziert Sync Anmeldeinformationen des Client-Benutzers.

MQTT/TCP

443


raiden-ca.iot.ca-central-1.vc.logitech.com

* Kann durch den Domänennamen aus dem SNI-Header der TLS Hello Message auf die Whitelist gesetzt werden oder
die von AWS veröffentlichten IP-Adressbereiche (siehe AWS IP-Adressbereich)

CA

Drittanbieter: AWS IoT service API-Domäne
- Ein dauerhafter Kanal zwischen den Sync Client und IoT service für Geräteereignisse und Befehle in Echtzeit.
– Dieser Kanal verwendet MQTT über TCP statt HTTPS.

HTTPS

443

www.youtube.com

Globalen

Drittanbieter: YouTube service Endpunkt
- für öffentliches Spielen Sync service Verwandtes Video.

HTTPS

443

k9bg9ds671-dsn.algolia.net

CA

Browser

HTTPS

443


auth-ca.sync.logitech.com

CA

Browser
- SSO-Endpunkt zur Anmeldung Sync.

HTTPS

443

raijin-ca.vc.logitech.com

CA

MTLS-Domänen, die beim Aufruf einer API zur Validierung von Remote-Zugriffstoken verwendet werden.

Konfigurieren Sync on CollabOS Low-Level-Lichtlaser

Unterstützt Proxy Konfigurationen:

Es gibt zwei Möglichkeiten, CollabOS Geräte können sein proVisioniert Sync wenn sich die Geräte in Proxy aktivierte Netzwerke.

  1. Die Verwendung von SOCKS proxy

  2. Verwendung von HTTP Proxy

Von CollabOS Ab Version 1.7 Sync on CollabOS Geräte sind proxy bewusst auf PAC proxy Nur Konfigurationen. Klicken Sie hier für Details zu CollabOS Firewall-Setup: Firewall und Proxy Einrichtungsinformationen für CollabOS. 

Im Netzwerk erforderliche Regeln

Die Netzwerkinfrastruktur sollte so eingerichtet sein, dass sie Folgendes ermöglicht: connectIonen zu und von diesen angegebenen URLs und Ports.

Die Verwendung von SOCKS Proxy

  1. Das Netzwerk benötigt einen dedizierten SOCKS proxy mit den im Beispiel genannten Regeln

  2. Keine zusätzliche CollabOS Einstellungen müssen aktiviert werden

PAC Beispiel für einen Dateieintrag:

Kopieren

if(localHostOrDomainIs(host,“a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com”) || 
localHostOrDomainIs(host,“raiden.iot.us-west-2.vc.logitech.com”) {

return “SOCKS <PROXY SERVER HOST>:<PORT>“;
}

Verwendung von HTTP Proxy

  1. Verfügbar für CollabOS Geräte mit Version 1.13.154 oder höher.

  2. Mehr dazu werden auf dieser Seite erläutert.

CollabOS Firewall-Einstellungen

Anweisungen für CollabOS werden auf dieser Seite erläutert

Häufig gestellte Fragen

F: Sollten Firewall-Ports unidirektional oder bidirektional geöffnet sein?

A: Die Sync App initiiert immer connectIonen zum Internet. Keine Fernbedienung services würde einleiten connection zum appEine unidirektionale (ausgehende) Verbindung genügt.

F: Sollte beim Konfigurieren der Firewall die Quell-IP-Adresse mit der VLAN-IP-Adresse übereinstimmen?

A: Die IP-Adresse eines Gerätes, auf dem das Sync App ist nicht empfindlich oder wird nicht impacJegliche Funktionalität. Ob diese Geräte entsprechende VLAN-Adressen haben, kann anhand von Netzwerkrichtlinien entschieden werden.

F: Ist es möglich, die Sync Datenverkehr auf CollabOS-basierten Geräten?

A: Der Verkehr zwischen CollabOS Geräte und Server können nicht überprüft werden.

Spot Firewall Einstellungen

Nachfolgend finden Sie alle Informationen, die Sie benötigen, um Ihre Firewall so einzurichten, dass sie dies zulässt Spot Gateway in Ihrem durch eine Firewall geschützten Netzwerk.

ProTocol

Häfen

Ziel/FQDN

Nutzung des Endpunkts

Wird es benötigt für
Gerätefunktionalität

WSS

443

a3fejkt9utwjk2.lns.lorawan.us-west-2.amazonaws.com

Logitech Sync LoRaWAN Netzwerkserverzugriff

DHCP

67 UDP

DHCP Server im lokalen Netzwerk

Gateway

Nicht obligatorisch, wenn ein static IP wird im Netzwerk verwendet

DHCP

68 UDP

Gateway's lokal im Netzwerk IP

DHCP Server im lokalen Netzwerk

Nicht obligatorisch, wenn ein static IP wird im Netzwerk verwendet

DNS

53 UDP

DNS-Server im lokalen Netzwerk

Gateway

Nicht obligatorisch, wenn die Namensauflösung fest codiert ist. gateway Konfigurationsdateien

NTP

123 UDP

pool.ntp.org

Gateway

Verpflichtend
Standardzielverzeichnis ab KerOS 5.x. Für Firmware-Versionen vor KerOS 5.x gelten folgende Zielverzeichnisse: x.pool.ntp.org (mit x = 0 bis 3).

HTTP

80 TCP

-

Lokaler Laptop

Verpflichtend

Für den lokalen Webzugriff, falls erforderlich

HTTPS

443 TCP

upgrade.wanesy.com gateway.warc.wanesy.com

Gateway

Verpflichtend

Für Automatik gateway Software-Update, Konfiguration und Überwachung (Magic Link, ZTP, ....etc) für KerOS >=4.3.3

HTTPS

443 TCP

gateways-logs-Dateien-production.s3.amazonaws.com

Gateway

Verpflichtend

Um Protokolldateien über Wanesy Cockpit zu sammeln, für KerOS >=4.3.3

SSH

22 TCP

Gateway's lokal im Netzwerk IP

Lokaler Laptop

Nicht erforderlich

Nur erforderlich für den SSH-Zugriff auf die gateway

ICMP

-

8.8.8.8

Gateway

Werkseitig voreingestellter Ablauf für die Netzwerküberwachung

HTTP

80 TCP

http://ipv4.connman.net/online/status.html

Gateway

Nur dann sinnvoll, wenn 2 verschiedene Rückleitungen verwendet werden. gateway (zum Beispiel eine Mobilfunk-Backhaul-Verbindung und eine Ethernet-Backhaul-Verbindung)

AI translated Ⓘ
This content was translated by AI. Accuracy may vary.
Report an issue here.
Menü