Exceptions au pare-feu pour les équipements réseau et les endpoint agents

Introduction

Cet article présente les exceptions de pare-feu que vous devez configurer pour permettre aux capteurs et aux agents de Field Effect de communiquer avec les services Field Effect. Pour vérifier que votre capteur réseau fonctionne correctement, consultez notre chapitre « Validation de votre déploiement ».


Il est important de savoir que l'appareil peut apparaître en ligne dans le portail Field Effect, car l'appareil dispose d'une connexion interne dans votre réseau. Cependant, des politiques de pare-feu restrictives peuvent empêcher votre appareil de communiquer avec Field Effect de l'extérieur.


Exigences : capteurs physiques

Tous les capteurs (principaux et distants) nécessitent un accès sortant au port TCP 443.


Si votre organisation ne prend pas en charge cette exigence, nous mettons à votre disposition des instructions vous permettant de limiter les destinations vers lesquelles le capteur peut établir une connexion. Veuillez contacter support@fieldeffect.com pour plus d'informations à ce sujet.


Accès par géolocalisation

If your firewall has any location-based blocking, please ensure that Canada is made an exception, as we are a Canadian-based company.


VPN Blockage

If your firewall blocks either Tailscale or OpenVPN, please allow these as they are used by the server to communicate with Field Effect systems. 


Configuration requise : capteur virtuel auto-hébergé

Lors de la configuration initiale d'un capteur, les connexions sortantes suivantes doivent être autorisées :

  • TCP/443 — HTTPS vers les systèmes suivants :
    • login.tailscale.com
    • controlplane.tailscale.com
    • derp1-all.tailscale.com
    • 192.200.0.0/24
  • Il est recommandé d'autoriser le trafic UDP sortant pour des raisons d'efficacité, mais cela n'est pas obligatoire.


Configuration requise : agents de terminal

When a new endpoint agent is installed, it connects to the following systems to self‑configure: 


epid.fieldeffect.net, TCP/443
installlogs.fieldeffect.net, TCP/443

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article