1.4 防火墙和 Proxy 设置信息 Sync
您将在下面找到设置防火墙以允许 Sync 在防火墙保护的网络上运行。您还将了解如何配置 Sync App 使用您的网络 proxy 用于网络通信。
目录
Sync App connect离子 Sync Service
Pro托科
端口
FQDN
端点的使用
HTTPS
443
Sync service 网站。
HTTPS
443
OTA Service 域
- API 端点服务 Logitech VC SW/FW 相关请求。
HTTPS
443
Sync Service API 域
- 用于处理的 REST API 端点 Sync 客户要求
HTTPS
443
Sync Service API 域
- 与以下 API 端点相同 raiden.vc.logitech.com 维修 Sync API请求。
HTTPS
443
发布说明域
- 允许 Sync App 获取最新信息 pro管道释放说明。
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
第三方:AWS 身份验证 API 域
- 验证 Sync App 用户的凭证。
MQTT/TCP
443
a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com
raiden.iot.us-west-2.vc。logi科技网
* 可以通过 TLS Hello Message 的 SNI 标头指定的域名列入白名单,或者
AWS 发布的 IP 地址范围(请参阅 AWS IP 地址范围)
第三方:AWS IoT service API 域
- 之间的持久通道 Sync App 和物联网 service 用于实时设备事件和命令。
- 此频道使用 TCP 上的 MQTT,而不是 HTTPS。
HTTPS
443
可选 - 第三方:YouTube service 端点
- 适合公开演出 Sync service 相关视频。
HTTPS
443
浏览器
- 要登录的 SSO 端点 Sync.
HTTPS
443
调用 API 验证远程访问令牌时使用的 MTLS 域。
Web浏览器 Connect离子 Sync Portal
Pro托科
端口
FQDN
端点的使用
HTTPS
443
cognito-idp.us-west-2.amazonaws.com
浏览器
HTTPS
443
浏览器
HTTPS
443
浏览器
HTTPS
443
浏览器
HTTPS
443
浏览器
HTTPS
443
浏览器
HTTPS
443
浏览器(可选)建筑位置 mapp博士开发的技术萃取的
Sync App 支持 Proxy 型号
Sync App 目前支持以下内容: proxy 配置以便从以下位置发起的流量 app申请将转发至指定地址。 proxy 在您的网络中。 Sync App 无法识别任何其他配置。
- 用户必须使用管理员权限进行任何受支持的配置。
- 当指定了多个支持的配置时, Sync App 根据下面列表的顺序优先。
- Sync App 目前支持 proxy 配置 Windows 只。
警告: proxy 由以下设置设置的 Windows "Proxy 设置 -> 手动 proxy “设置”页面不受支持——它们是 app仅对当前用户撒谎,并非 app对系统撒谎 services.
配置方法
配置详情
Proxy PAC 文件
创建一个名为“普通文本文件”的文件 ProxyC:\ 文件夹中的 AutoConfigUrl.txtProgramData\Logitech\LogiSync\
指定一个 PAC 文件上的网址。
例:http://wpad.mycompany.com/wpad.dat
自动表 Proxy 检测
如果网络配置为支持 Web Proxy 自动发现(WPAD)
转到“设置”->“网络和 Internet”-> Proxy -> 启用“自动检测设置”
用户手册 Proxy 规格
运行 Windows 使用 cmd.exe 并发出“netsh”命令来指定 proxy 地址:
netsh winhttp 设置 proxy <proxy服务器 IP>:proxy服务器端口>
區域 Sync 支持
Sync 除了我们在美国存储数据的全球站点之外,还支持区域数据存储。学习更多关于 Sync 区域数据存储 开始。下面我们列出了每个受支持区域所需的端口和 IP 地址。
Sync 欧洲
Pro托科
端口
FQDN
地区
端点的使用
HTTPS
443
EU
Sync service 网站。
HTTPS
443
全球
OTA Service 域
- API 端点服务 Logitech VC SW/FW 相关请求。
HTTPS
443
EU
Sync Service API 域
- 用于处理的 REST API 端点 Sync 客户要求
HTTPS
443
全球
核心设备的 API 端点 services
- 与以下 API 端点相同 updates.vc.logi科技网
HTTPS
443
全球
发布说明域
- 允许 Sync App 获取最新信息 pro管道释放说明。
HTTPS
443
cognito-idp.eu-central-1.amazonaws.com
EU
第三方:AWS 身份验证 API 域
- 验证 Sync App 用户的凭证。
MQTT/TCP
443
raiden-eu.iot.eu-central-1.vc。logi科技网
* 可以通过 TLS Hello Message 的 SNI 标头指定的域名列入白名单,或者
AWS 发布的 IP 地址范围(请参阅 AWS IP 地址范围)
EU
第三方:AWS IoT service API 域
- 之间的持久通道 Sync App 和物联网 service 用于实时设备事件和命令。
- 此频道使用 TCP 上的 MQTT,而不是 HTTPS。
HTTPS
443
全球
第三方:YouTube service 端点
- 适合公开演出 Sync service 相关视频。
HTTPS
443
EU
浏览器
HTTPS
443
EU
浏览器
- 要登录的 SSO 端点 Sync.
HTTPS
443
EU
调用 API 验证远程访问令牌时使用的 MTLS 域。
Sync 法国
Pro托科
端口
FQDN
地区
端点的使用
HTTPS
443
FR
Sync service portal 网站。
HTTPS
443
全球
OTA Service 域
- API 端点服务 Logitech VC SW/FW 相关请求。
HTTPS
443
FR
Sync 服务 API 域
- 用于处理的 REST API 端点 Sync 客户要求
HTTPS
443
全球
Sync Service API 域
- 相同的 API 端点 asraiden.vc。logi技术公司米服务 Sync API请求。
HTTPS
443
全球
发布说明域
- 允许 Sync 客户正在提取最新信息 pro管道释放说明。
HTTPS
443
cognito-idp.eu-west-3.amazonaws.com/
FR
第三方:AWS 身份验证 API 域
- 验证 Sync 客户端用户的凭证。
MQTT/TCP
443
raiden-fr.iot.eu-west-3.vc。logi科技网
* 可以通过 TLS Hello Message 的 SNI 标头指定的域名列入白名单,或者
AWS 发布的 IP 地址范围(请参阅 AWS IP 地址范围)
FR
第三方:AWS IoT service API 域
- 之间的持久通道 Sync 客户端和物联网 service 用于实时设备事件和命令。
- 此频道使用 TCP 上的 MQTT,而不是 HTTPS。
HTTPS
443
全球
第三方:YouTube service 端点
- 适合公开演出 Sync service 相关视频。
HTTPS
443
FR
浏览器
HTTPS
443
FR
浏览器
- 要登录的 SSO 端点 Sync.
HTTPS
443
FR
调用 API 验证远程访问令牌时使用的 MTLS 域。
Sync 加拿大
Pro托科
端口
FQDN
地区
端点的使用
HTTPS
443
CA
Sync service portal 网站。
HTTPS
443
全球
OTA Service 域
- API 端点服务 Logitech VC SW/FW 相关请求。
HTTPS
443
CA
Sync 服务 API 域
- 用于处理的 REST API 端点 Sync 客户要求
HTTPS
443
全球
Sync Service API 域
- 相同的 API 端点 asraiden.vc。logi技术公司米服务 Sync API请求。
HTTPS
443
全球
发布说明域
- 允许 Sync 客户正在提取最新信息 pro管道释放说明。
HTTPS
443
cognito-idp.ca-central-1.amazonaws.com
CA
第三方:AWS 身份验证 API 域
- 验证 Sync 客户端用户的凭证。
MQTT/TCP
443
raiden-ca.iot.ca-central-1.vc。logi科技网
* 可以通过 TLS Hello Message 的 SNI 标头指定的域名列入白名单,或者
AWS 发布的 IP 地址范围(请参阅 AWS IP 地址范围)
CA
第三方:AWS IoT service API 域
- 之间的持久通道 Sync 客户端和物联网 service 用于实时设备事件和命令。
- 此频道使用 TCP 上的 MQTT,而不是 HTTPS。
HTTPS
443
全球
第三方:YouTube service 端点
- 适合公开演出 Sync service 相关视频。
HTTPS
443
CA
浏览器
HTTPS
443
CA
浏览器
- 要登录的 SSO 端点 Sync.
HTTPS
443
CA
调用 API 验证远程访问令牌时使用的 MTLS 域。
配置 Sync on CollabOS 设备
支持 Proxy 配置:
有两种方法 CollabOS 设备可以是 pro设想 Sync 当设备处于 Proxy 已启用网络。
运用 SOCKS proxy
使用 HTTP Proxy
从 CollabOS 1.7 版本及之后版本 Sync on CollabOS 设备是 proxy 意识到 PAC proxy 仅提供配置信息。点击此处查看详情。 CollabOS 防火墙设置: 防火墙和 Proxy 设置信息 CollabOS.
网络所需的规则
应设置网络基础设施以实现 connect离子与这些指定 URL 和端口之间的交互。
端口
消息队列:8883
使用时需要 SOCKS proxy
HTTPS:443
当没有端口时,使用端口 443。 proxy 参与。
当 proxy 如果需要,该设备使用 8883 而不是 443。
网址
运用 SOCKS Proxy
该网络需要有专用通道。 SOCKS proxy 按照示例中提到的规则
没有额外的 CollabOS 需要启用设置
PAC 文件条目示例:
复制
if(localHostOrDomainIs(host,“a3fejkt9utwjk2-ats.iot.us-west-2.amazonaws.com”) ||
localHostOrDomainIs(host,“raiden.iot.us-west-2.vc.logitech.com”) {
return “SOCKS <PROXY SERVER HOST>:<PORT>“;
}使用 HTTP Proxy
请选用 CollabOS 运行 1.13.154 或更高版本的设备。
了解更多相关信息 开始.
CollabOS 防火墙设置
说明 CollabOS 开始
常见问题
问:防火墙端口应该单向开放还是双向开放?
答: Sync App 总是主动发起 connect离子连接到互联网。没有远程连接 services 会启动 connect离子到 app仅单向(出站)就足够了。
问:配置防火墙时,源IP地址必须与VLAN IP地址对应吗?
A:运行该设备的IP地址 Sync App 不敏感或不会影响pac没有任何功能。这些设备是否具有相应的VLAN地址,可以根据网络策略来决定。
问题:是否可以检查 Sync 数据流量 CollabOS设备?
答: CollabOS 无法检查设备和服务器。
Spot 火墙 设置
您将在下面找到设置防火墙以允许 Spot Gateway 在防火墙保护的网络上。
Pro托科
端口
目的地/FQDN
端点的使用
是否需要?
设备功能
WSS
443
a3fejkt9utwjk2.lns。lorawan.us-west-2.amazonaws.com
Logitech Sync LoRaWAN 网络服务器访问
DHCP
67 UDP
DHCP 本地网络中的服务器
Gateway
如果符合以下条件,则并非强制性要求 static IP 在网络中使用
DHCP
68 UDP
Gateway本地网络 IP
DHCP 本地网络中的服务器
如果符合以下条件,则并非强制性要求 static IP 在网络中使用
DNS
53 UDP
本地网络中的 DNS 服务器
Gateway
如果名称解析是硬编码的,则不是强制性的。 gateway 配置文件
NTP
123 UDP
Gateway
强制性
默认目标位置(自 KerOS 5.x 起使用)。对于低于 KerOS 5.x 的固件版本,目标位置将另行指定。 x.pool.ntp.org (其中 x = 0 到 3)。
HTTP
80 TCP
-
本地笔记本电脑
强制性
如有需要,可进行本地网络访问。
HTTPS
443 TCP
upgrade.wanesy.com gateway.warc.wanesy.com
Gateway
强制性
自动 gateway 适用于 KerOS >=4.3.3 的软件更新、配置和监控(Magic Link、ZTP 等)。
HTTPS
443 TCP
gateways-logs-文件-production.s3.amazonaws.com
Gateway
强制性
要通过 Wanesy Cockpit 收集日志文件,适用于 KerOS >=4.3.3
SSH的
22 TCP
Gateway本地网络 IP
本地笔记本电脑
不是强制性的
仅用于通过 SSH 访问 gateway
ICMP
-
8.8.8.8
Gateway
网络监控的出厂默认流程已配置
HTTP
80 TCP
http://ipv4.connman.net/online/status.html
Gateway
仅当使用两条不同的回程链路时才有用 gateway (例如,蜂窝回程链路和以太网回程链路)