소개
이 문서에서는 Umbrella 로밍 클라이언트에 적용되는 중요한 방화벽 변경 사항에 대해 설명합니다.
배경 정보
Update: 모든 Umbrella 로밍 클라이언트는 api.opendns.com 엔드포인트에서 HTTP 리디렉션을 통해 새 동기화 대상 sync.hydra.opendns.com으로 전환되었습니다. 새해에는 클라이언트가 sync.hydra.opendns.com과 직접 동기화하도록 전환됩니다. 그러나 모든 클라이언트가 이미 이 호스트에 동기화되어 있으므로 어떠한 영향도 예상되지 않습니다.
로밍 클라이언트를 위한 기본 동기화 기능으로 업그레이드하기 위해 Umbrella 로밍 클라이언트가 Umbrella로 동기화되는 새 도메인이 생성되었습니다. 이러한 변경으로 더 빠른 동기화 응답 및 대시보드의 최신 로밍 클라이언트 상태가 활성화됩니다. 이 도메인이 방화벽에서 허용되는지 확인하려면 조치가 필요합니다.
방화벽 변경
변경 사항은 다음과 같습니다. tcp 443에서 sync.hydra.opendns.com으로 허용(양방향)
sync.hydra.opendns.com은 146.112.63.0/24 IP 범위 내에서 여러 IP 주소로 확인할 수 있습니다. sync.hydra.opendns.com에 대한 IP 주소가 애니캐스트이며 변경할 수 있으므로 이 전체 범위를 추가하는 것이 좋습니다. 현재 이 도메인에서 확인하는 4개의 IP 주소는 다음과 같습니다. 146.112.63.3~146.112.63.9 및 146.112.63.11~146.112.63.13
이 변경을 수행하지 않으면 로밍 클라이언트가 동기화할 수 없으며 대시보드에서 가져오는 내부 도메인 목록이 손실될 수 있습니다.
사용자 수준(일반적으로 GPO 사용)에서 구성된 HTTP 프록시를 사용하는 경우 "SYSTEM" 사용자도 프록시를 사용하도록 구성되어 있는지 확인해야 합니다. 로밍 클라이언트가 API와 성공적으로 동기화되도록 하려면 방화벽에서 이러한 모든 규칙이 필요합니다.
포트
|
프로토콜
|
대상
|
80
|
TCP
|
ocsp.digicert.com 및 crl4.digicert.com
|
443
|
TCP
|
67.215.92.201, 67.215.92.210, sync.hydra.opendns.com, ocsp.digicert.com 및 crl4.digicert.com
|