Que dois-je autoriser sur mon pare-feu pour GoToAssist Corporate ?
Découvrez quels ports, adresses IP, domaines, etc. doivent être autorisés sur votre pare-feu pour que votre service se connecte avec succès et fonctionne avec GoTo.
Abonnez-vous aux notifications dans notre communauté de clients pour être tenu au courant de toute modification apportée à ces informations importantes.
- Liste d’autorisation et configuration de pare-feu pour GoTo
- Paramètres minimaux du pare-feu pour le nouveau GoTo
- Paramètres minimaux du pare-feu pour l’utilisation des applications de bureau GoTo Meeting, GoTo Webinar et GoTo Training
- Liste d'autorisation et paramètres de pare-feu pour GoTo Resolve
- Liste d’autorisation et configuration de pare-feu pour LastPass
Domaines de messagerie requis
- @goto.com
- @logmein.com
- customerservice@s.logmein.com
- @care.gotoassist.com
- @m.logmein.com
- @t.logmein.com
Ports requis
- TCP 443 sortant
- TCP 80 sortant
- SUN/TURN-TCP et UDP 3489 – GoTo Resolve et GoToAssist v5 uniquement
Domaines requis
Domaines universels | Domaines spécifiques de produit supplémentaires | |||
---|---|---|---|---|
GoToAssist Assistance à distance sous v 4 | GoToAssist Assistance à distance v5 | GoToAssist Seeit | GoToAssist Corporate | |
Requis : *.goto.com *.getgo.com *.ingest.sentry.io *.logmein.com *.logmeininc.com |
Requis : *.gotoassist.com *.fastsupport.com *.cloudfront.net helpme.net *.expertcity.com
Note: Les domaines suivants seront nécessaires à partir du 19 février 2023.
cdn.goto.com cdn.getgo.com getgo.com |
Requis : *.gotoassist.com *.fastsupport.com helpme.net |
Requis : *.gotoassist.com *.tokbox.com static.opentok.com enterprise.opentok.com api.opentok.com anvil.opentok.com hlg.toxbox.com |
Requis : *.gotoassist.com *.gotoassist.me *.gotoassist.at *.gofastchat.com *.desktopstreaming.com
Note: Les domaines suivants seront nécessaires à partir du 19 février 2023.
cdn.goto.com cdn.getgo.com getgo.com |
Équipement facultatif : S.O. |
Équipement facultatif : *.google-analytics.com *.filecker.io *.wotri.com |
Équipement facultatif : *.segment.io *.segment.com *.amplitude.com |
Équipement facultatif : S.O. |
Équipement facultatif : S.O. |
Adresses IP de serveur/centre de données GoTo à utiliser dans les configurations de pare-feu
Les plages d'adresses IP suivantes peuvent être utilisées GoTo produit, il doit donc être ajouté à votre liste d'autorisation. Voir ci-dessous pour plus de détails GoTo plages spécifiques aux produits. Cette liste est également disponible au format JSON à l'adresse suivante : https://goto-ipblocks.live.gtc.goto.com/.
Spécifications équivalentes dans 3 formats courants
Plage assignée par bloc | Plage d’adresses IP numériques | Notation de masque réseau | Notation CIDR |
---|---|---|---|
Bloc 1 | 216.115.208.0 – 216.115.223.255 | 216.115.208.0 255.255.240.0 | 216.115.208.0/20 |
Bloc 2 | 216.219.112.0 – 216.219.127.255 | 216.219.112.0 255.255.240.0 | 216.219.112.0/20 |
Bloc 3 | 67.217.64.0 – 67.217.95.255 | 67.217.64.0 255.255.224.0 | 67.217.64.0/19 |
Bloc 4 | 173.199.0.0 – 173.199.63.255 | 173.199.0.0 255.255.192.0 | 173.199.0.0/18 |
Bloc 5 | 206.183.100.0 – 206.183.103.255 | 206.183.100.0 255.255.252.0 | 206.183.100.0/22 |
Bloc 6 | 68.64.0.0 – 68.64.31.255 | 68.64.0.0 255.255.224.0 | 68.64.0.0/19 |
Bloc 7 | 23.239.224.0 – 23.239.255.255 | 23.239.224.0 255.255.224.0 | 23.239.224.0/19 |
Bloc 8 | 158.120.16.0 - 158.120.31.255 | 158.120.16.0 255.255.240.0 | 158.120.16.0/20 |
Bloc 9 | 202.173.24.0 – 202.173.31.255 | 202.173.24.0 255.255.248.0 | 202.173.24.0/21 |
Bloc 10 | 78.108.112.0 – 78.108.127.255 | 78.108.112.0 255.255.240.0 | 78.108.112.0/20 |
Bloc 11 | 185.36.20.0 – 185.36.23.255 | 185.36.20.0 255.255.252.0 | 185.36.20.0/22 |
Bloc 12 | 188.66.40.0 – 188.66.47.255 | 188.66.40.0 255.255.248.0 | 188.66.40.0/21 |
Bloc 13 | 45.12.196.0 – 45.12.199.255 | 45.12.196.0 255.255.252.0 | 45.12.196.0/22 |
Bloc 14 | 162.250.60.0 – 162.250.63.255 | 162.250.60.0 255.255.252.0 | 162.250.60.0/22 |
Bloc 15 | 199.36.248.0 – 199.36.251.255 | 199.36.248.0 255.255.252.0 | 199.36.248.0/22 |
Bloc 16 | 199.87.120.0 – 199.87.123.255 | 199.87.120.0 255.255.252.0 | 199.87.120.0/22 |
Bloc 17 | 103.15.16.0 – 103.15.19.255 | 103.15.16.0 255.255.252.0 | 103.15.16.0/22 |
Bloc 18 | 64.74.17.0 – 64.74.17.255 | 64.74.17.0 255.255.255.0 | 64.74.17.0/24 |
Bloc 19 | 64.74.18.0 – 64.74.19.255 | 64.74.18.0 255.255.254.0 | 64.74.18.0/23 |
Bloc 20 | 64.74.103.0 – 64.74.103.255 | 64.74.103.0 255.255.255.0 | 64.74.103.0/24 |
Bloc 21 | 64.94.18.0 – 64.94.18.255 | 64.94.18.0 255.255.255.0 | 64.94.18.0/24 |
Bloc 22 | 64.94.46.0 – 64.94.47.255 | 64.94.46.0 255.255.254.0 | 64.94.46.0/23 |
Bloc 23 | 64.95.128.0 – 64.95.129.255 | 64.95.128.0 255.255.254.0 | 64.95.128.0/23 |
Bloc 24 | 66.150.108.0 – 66.150.108.255 | 66.150.108.0 255.255.255.0 | 66.150.108.0/24 |
Bloc 25 | 69.25.20.0 – 69.25.21.255 | 69.25.20.0 255.255.254.0 | 69.25.20.0/23 |
Bloc 26 | 69.25.247.0 – 69.25.247.255 | 69.25.247.0 255.255.255.0 | 69.25.247.0/24 |
Bloc 27 | 95.172.70.0 – 95.172.70.255 | 95.172.70.0 255.255.255.0 | 95.172.70.0/24 |
Bloc 28 | 111.221.57.0 – 111.221.57.255 | 111.221.57.0 255.255.255.0 | 111.221.57.0/24 |
Espace d’adresses IPv6
Assigné par bloc | Format de routage inter-domaine (CIDR) sans classe |
---|---|
Bloc 1 | 2606:CB00::/32 |
Bloc 2 | 2a0e:bd00::/29 |
Adresses IP supplémentaires requises pour utiliser GoToAssist Remote Support v.4
Autorisez ces adresses IP supplémentaires si votre pare-feu est configuré pour autoriser la liste par plage d’adresses IP plutôt que par domaines :
- 52.23.109.85
- 34.194.20.78
- 54.224.37.110
- 52.205.68.9
- 3.221.98.226
- 54.157.60.139
- 3.218.246.74
- 52.55.102.23
Adresses IP requises
Nous vous recommandons d’utiliser des règles avec caractères génériques autant que possible lorsque vous mettez sur liste d’autorisation ou lorsque vous bloquez des services GoTo sur votre réseau, car les sous-domaines des domaines figurant dans les listes ci-dessus sont inclus. De plus, la connexion client-hôte utilise des connexions homologues, chiffrées dans un tunnel HTTPS où les données sont chiffrées avec le chiffrement asymétrique AES-256.
Il est déconseillé d’utiliser des plages d’adresses IP à la place de noms de domaines pour la configuration du pare-feu, à moins qu’elles soient absolument nécessaires, car nos plages d’adresses IP et celles des réseaux de nos fournisseurs doivent régulièrement faire l’objet d’audits et de modifications, ce qui entraîne une maintenance supplémentaire pour votre réseau. Ces modifications sont nécessaires pour continuer à assurer des performances optimales pour nos produits. Les événements de maintenance et de basculement au sein de notre infrastructure risquent de vous connecter à des serveurs dans n’importe quelle plage.
Si votre pare-feu inclut un filtre d’exploration de contenu ou de données d’application, ceci peut causer un blocage ou une latence, qui pourrait être signalé dans les fichiers journaux du filtre. Pour résoudre ce problème, vérifiez que les plages d’adresses IP ou les domaines ne seront pas analysés ou filtrés en spécifiant des plages d’adresses IP ou des domaines d’exception. Si votre stratégie de sécurité requiert de spécifier des domaines ou des plages IP explicites, configurez vos exceptions de pare-feu pour les ports TCP sortants 8200, 443 et 80 ainsi que les ports UDP 8200 et 1853 pour les domaines ou plages IP GoTo, y compris ceux des réseaux de nos fournisseurs tiers.
Plages d’adresses IP pour fournisseurs tiers
- Plages d’adresses IP pour le réseau de diffusion de contenu (CDN) — Utilisé par GoTo Resolve et GoToAssist RS v.5
- Plages d’adresses IP pour d’autres services (audio, vidéo et partage d’écran) — Utilisé par GoTo Resolve et GoToAssist RS v.5
Adresses IP fixes
ap-southeast-1 | Virginia-us-east-1 | Oregon-us-west-2 | eu-central-1 | eu-central-1 (environnement UE uniquement) | London (eu-west-2) | Mumbai (ap-south-1) |
---|---|---|---|---|---|---|
175.41.141.140 54.255.100.96 18.140.137.139 54.255.48.58 |
54.227.77.39 54.204.126.154 50.17.158.207 3.230.232.226 52.54.244.43 54.146.34.187 |
54.185.112.207 52.13.255.230 44.232.77.24 44.229.217.227 54.189.249.52 52.35.84.247 |
3.122.32.27 18.158.218.2 18.158.121.211 52.28.148.85 |
18.198.174.137 18.198.147.201 18.192.225.252 18.198.176.236 |
13.42.92.190 18.134.118.217 3.10.62.125 3.11.130.196 |
3.108.206.123 13.232.7.181 43.205.76.185 65.0.112.174 |
Centres de données
Nous échelonnons nos services avec des réseaux fournisseurs et clouds tiers pour proposer de meilleures performances. Pour assurer un fonctionnement en continu, nous utilisons également des data centers dans les régions suivantes :
- États-Unis : Nevada, Virginie, Michigan
- Monde : Allemagne, Australie
- Cloud Public international (y compris, sans s' y limiter) : Californie, Oregon, Virginie, Singapour, Australie, Japon
- Cloud public de mise à disposition de contenu (inclut, sans s’y limiter) : Californie, Washington, Texas, Indiana, Missouri, New Jersey, Brésil, Royaume-Uni, Pays-Bas, Allemagne, France, Italie, Hong Kong, Japon, Singapour