Inleiding
In dit document worden belangrijke firewallwijzigingen beschreven die van toepassing zijn op de Umbrella-roamingclient.
Achtergrondinformatie
Update: Alle Umbrella-roamingclients zijn overgezet naar de nieuwe synchronisatiebestemming sync.hydra.opendns.com via een HTTP-redirect vanuit het api.opendns.com-eindpunt. In het nieuwe jaar gaan klanten direct over op synchronisatie met sync.hydra.opendns.com; aangezien alle clients al synchroniseren met deze host, wordt er echter geen impact verwacht.
Als onderdeel van een upgrade van de onderliggende synchronisatiemogelijkheden voor roamende clients, is een nieuw domein voor de Umbrella-roamingclient gemaakt die synchroniseert met Umbrella. Deze wijziging maakt snellere synchronisatieresponsen en meer up-to-date roamingclientstatussen in het dashboard mogelijk. Er moet actie worden ondernomen om ervoor te zorgen dat dit domein is toegestaan in uw firewall.
Firewallwijzigingen
De wijziging is: laat TCP 443 toe aan sync.hydra.opendns.com (bidirectioneel)
sync.hydra.opendns.com kan verschillende IP-adressen oplossen, allemaal binnen het IP-bereik van 146.112.63.0/24. We raden aan dit volledige bereik toe te voegen, omdat de IP-adressen voor sync.hydra.opendns.com Anycast zijn en kunnen wijzigen. Momenteel zijn de 4 IP-adressen die dit domein oplost: 146.112.63.3 tot 146.112.63.9 en 146.112.63.11 tot 146.112.63.13
Als deze wijziging niet wordt doorgevoerd, kan de roamende client niet synchroniseren en verliest deze mogelijk de lijst met interne domeinen die hij van het dashboard verkrijgt.
Als u een HTTP-proxy gebruikt die op gebruikersniveau is geconfigureerd (normaal gesproken met behulp van GPO), moet u ervoor zorgen dat de "SYSTEEM" -gebruiker ook is geconfigureerd om de proxy te gebruiken. Al deze regels zijn vereist in uw firewall om de roamingclient succesvol te laten synchroniseren met de API:
Port
|
Protocol
|
Bestemming
|
80
|
TCP
|
ocsp.digicert.com en crl4.digicert.com
|
443
|
TCP
|
67 215 92 201, 67 215 92 210, sync.hydra.opendns.com, ocsp.digicert.com en crl4.digicert.com
|