product icon

Configuração de lista de permissões e Firewall para GoTo Meeting

Se você ou sua empresa usa uma lista de permissões do firewall para restringir o acesso à rede apenas para sites ou softwares específicos, considere as informações abaixo para garantir que o serviço consiga se conectar.

Importante: Veja nossa Comunidade de clientes para assinar notificações sobre atualizações de informações do firewall. Selecione Assinar na comunidade para ser notificado.
Aviso: Se você precisar saber a lista de permissões para qualquer outro produto ou as configurações mínimas de firewall para nossos aplicativos clássicos e clássicos, consulte o seguinte:

Portas

Os produtos GoTo são configurados para funcionar com as seguintes portas.


Porta Uso
TCP 443 de saída Necessário, usado por todos os produtos. Precisa ter suporte a conexões WebSocket via HTTPS
TCP 80 de saída Recomendado, usado para comunicação dentro da sessão
UDP 8200 Recomendado, usado para Voice over IP (VoIP) e comunicação dentro da sessão
UDP 1853 Recomendado, usado para suporte integrado de vídeo na webcam e Voz sobre IP (VoIP) e comunicação na sessão

Saída 3478 TCP

UDP 3478

Recomendado, usado pelo GoTo app para conectividade de mídia com os servidores TURN

TCP 1720

TCP 3000-4000

UDP 3000-4000

UDP 45000-49999 Usada pelo GoTo Room para o tráfego STUN
UDP 123 Usada por dispositivos GoTo Room para sincronização de tempo

SIP 5060

SIP 5061

Usado para GoTo Room, Sistemas de conferência de vídeo InRoom Linke GoTo Connect
Conexões de entrada Não são necessárias

Centros de dados

Distribuímos nossos serviços para nuvens e redes de operadoras de terceiros para obter melhor desempenho. Para garantir uma operação contínua, também mantemos centros de dados nas seguintes regiões:

  • Estados Unidos: Nevada, Virgínia, Michigan
  • Global: Alemanha, Austrália
  • Nuvem Pública Global (incluindo, entre outros): Califórnia, Oregon, Virgínia, Cingapura, Austrália, Japão
  • Nuvem Pública de Distribuição de Conteúdo (incluindo, entre outros): Califórnia, Washington, Texas, Indiana, Missouri, Nova Jersey, Brasil, Reino Unido, Holanda, Alemanha, França, Itália, Hong Kong, Japão, Cingapura
  • Domínios

    Para a maioria dos sistemas de firewall ou proxy, recomendamos especificar uma lista de permissões de nomes DNS para serviços GoTo, para que seja possível fazer conexões de saída. A lista de domínios GoTo inclui atualmente as listas abaixo (entre outros).

    Lista de permissões necessária universalmente

    Domínio Descrição/objetivo
    *.accounts.logme.in Domínio corporativo usado por vários produtos GoTo
    api.filepicker.io

    Serviço de hospedagem de arquivos de terceiros

    Será alterado em breve para *.filestackapi.com.

    *app.goto.com Domínio de produtos usado por vários produtos GoTo
    *.cdngetgo.com CDN usado por vários produtos GoTo
    *.clientstream.launchdarkly.com Serviço de teste de recursos de terceiros
    *.cloudfront.net CDN de terceiro
    *.expertcity.com Domínio corporativo usado por vários produtos GoTo
    *.filestackapi.com

    Serviço de hospedagem de arquivos de terceiros

    (NOVIDADE! O FilePicker mudou de nome)

    *.getgo.com Domínio de produtos usado por vários produtos GoTo
    *.getgocdn.com CDN usado por vários produtos GoTo
    *.getgoservices.com Domínio de produtos usado por vários produtos GoTo
    *.getgoservices.net Domínio de produtos usado por vários produtos GoTo
    *.goto.com Domínio de produtos usado por vários produtos GoTo
    *.goto.eu Domínio corporativo usado por vários produtos GoTo
    *.gotoinc.com Domínio corporativo usado por vários produtos GoTo
    *.goto-rtc.com Serviço de comunicação em tempo real usado por vários produtos
    *.ingest.sentry.io Serviço de rastreamento de erros de terceiros
    *.internap.net Fornece atualizações para vários produtos GoTo
    *.internapcdn.net Fornece atualizações para vários produtos GoTo
    *.internapcdn.net Fornece atualizações para vários produtos GoTo
    *.launchdarkly.com Serviço de teste de recursos de terceiros
    *.logmein.com Domínio corporativo usado por vários produtos GoTo
    *.logmeininc.com Domínio corporativo usado por vários produtos GoTo
    *.logmein.eu Domínio corporativo usado por vários produtos GoTo

    GoTo Connect Domínios específicos
    *.hvoice.net
    *.jive.com
    *.jmp.tw
    *.onjive.com
    *.rtcprov.net
    meet.goto.com
    goto-desktop.s3.amazonaws.com

    GoTo Meeting Domínios específicos
    *.gotomeet.at
    *.gotomeet.me
    *.gotomeeting.com
    *.joingotomeeting.com
    *.openvoice.com
    *psyjs-cdn.personify.live
    *psyjs-cdn.nuvixa.com
    *.gofastchat.com
    builds.cdn.goto.com
    builds.cdn.getgo.com
    launch.getgo.com
    meet.goto.com
    goto-desktop.s3.amazonaws.com

    GoTo Room Domínios específicos
    *.dolbyvoice.com (somente para GoTo Room com Dolby Voice)
    *.google-analytics.com
    *.gotoconference.com
    *.gotoroom.com
    *.jive.com
    *.jiveip.net
    *.jmp.tw
    Note que também é preciso colocar todos os domínios listados de GoTo Meeting na lista de permissões.

    Domínios de e-mail

    Para convites por e-mail e correspondências de nós e GoTo software, recomendamos permitir os seguintes domínios de e-mail por meio do spam do seu e-mail e permitir os filtros de lista.

    • @goto.com
    • @logmein.com
    • customerService@s.logmein.com
    • @s.logmein.com
    • @care.gotomeeting.com
    • @m.gotomeeting.com
    • @care.gotomypc.com
    • @care.gotoassist.com
    • @care.gotowebinar.com
    • @care.gototraining.com
    • @jive.com
    • @m.join.me
    • @t.join.m
    • @m.logmein.com
    • @t.logmein.com

    Considerações importantes para a inclusão de faixas de IP na lista de permissões

    É aconselhável usar regras de caracteres curinga sempre que possível ao permitir ou bloquear algum serviço do GoTo em sua rede, já que serão incluídos os subdomínios dos domínios listados acima. Além disso, a conexão entre cliente e host usa conexões ponto a ponto, criptografada em um túnel HTTPS, em que os dados são criptografados com a cifra simétrica AES-256.

    Não é recomendável o uso de faixas de IPs em vez de nomes de domínio para a configuração de firewall, salvo quando absolutamente necessário, porque nossas faixas de IPs e as das redes dos provedores precisam ser auditadas e modificadas periodicamente, o que gera manutenção adicional para a sua rede. Essas alterações são necessárias para continuarmos oferecendo o máximo desempenho para seus produtos GoTo. Eventos de manutenção e failover dentro da sua infraestrutura podem fazer com que você se conecte a servidores que estejam dentro de qualquer uma das faixas.

    Se seu firewall incluir um filtro de varredura de dados de conteúdo ou aplicativo, isso pode causar um bloqueio ou latência, o que pode ser indicado nos arquivos de registro do filtro. Para resolver esse problema, faça com que os domínios ou faixas de IP não sejam varridos ou filtrados, especificando domínios ou faixas de IP de exceção. Se sua política de segurança exigir a especificação explícita de domínios e faixas de IP, configure as exceções de firewall para as portas de saída TCP 8200, 443 e 80, bem como para as portas UDP 8200 e 1853 dos domínios ou faixas de IP da GoTo, incluindo das nossas redes de provedores de terceiros.

    Endereços IP dos servidores e centros de dados do GoTo para uso em configurações de firewall

    Os seguintes intervalos de IPs podem ser usados por qualquer GoTo produto, então eles devem ser adicionados à lista de permissões. Veja abaixo GoTo intervalos específicos de produtos.

    Especificações equivalentes em três formatos comuns

    Faixa atribuída por bloco Faixa de endereços IP numéricos Notação de máscara de rede Notação CIDR
    Bloco 1 216.115.208.0 — 216.115.223.255 216.115.208.0 255.255.240.0 216.115.208.0/20
    Bloco 2 216.219.112.0 — 216.219.127.255 216.219.112.0 255.255.240.0 216.219.112.0/20
    Bloco 3 67.217.64.0 — 67.217.95.255 67.217.64.0 255.255.224.0 67.217.64.0/19
    Bloco 4 173.199.0.0 — 173.199.63.255 173.199.0.0 255.255.192.0 173.199.0.0/18
    Bloco 5 206.183.100.0 — 206.183.103.255 206.183.100.0 255.255.252.0 206.183.100.0/22
    Bloco 6 68.64.0.0 — 68.64.31.255 68.64.0.0 255.255.224.0 68.64.0.0/19
    Bloco 7 23.239.224.0 — 23.239.255.255 23.239.224.0 255.255.224.0 23.239.224.0/19
    Bloco 8 158.120.16.0 — 158.120.31.255 158.120.16.0 255.255.240.0 158.120.16.0/20
    Bloco 9 202.173.24.0 — 202.173.31.255 202.173.24.0 255.255.248.0 202.173.24.0/21
    Bloco 10 78.108.112.0 — 78.108.127.255 78.108.112.0 255.255.240.0 78.108.112.0/20
    Bloco 11 185.36.20.0 — 185.36.23.255 185.36.20.0 255.255.252.0 185.36.20.0/22
    Bloco 12 188.66.40.0 — 188.66.47.255 188.66.40.0 255.255.248.0 188.66.40.0/21
    Bloco 13 45.12.196.0 — 45.12.199.255 45.12.196.0 255.255.252.0 45.12.196.0/22
    Bloco 14 162.250.60.0 — 162.250.63.255 162.250.60.0 255.255.252.0 162.250.60.0/22
    Bloco 15 199.36.248.0 — 199.36.251.255 199.36.248.0 255.255.252.0 199.36.248.0/22
    Bloco 16 199.87.120.0 — 199.87.123.255 199.87.120.0 255.255.252.0 199.87.120.0/22
    Bloco 17 103.15.16.0 — 103.15.19.255 103.15.16.0 255.255.252.0 103.15.16.0/22
    Bloco 18 64.74.17.0 — 64.74.17.255 64.74.17.0 255.255.255.0 64.74.17.0/24
    Bloco 19 64.74.18.0 — 64.74.19.255 64.74.18.0 255.255.254.0 64.74.18.0/23
    Bloco 20 64.74.103.0 — 64.74.103.255 64.74.103.0 255.255.255.0 64.74.103.0/24
    Bloco 21 64.94.18.0 — 64.94.18.255 64.94.18.0 255.255.255.0 64.94.18.0/24
    Bloco 22 64.94.46.0 — 64.94.47.255 64.94.46.0 255.255.254.0 64.94.46.0/23
    Bloco 23 64.95.128.0 — 64.95.129.255 64.95.128.0 255.255.254.0 64.95.128.0/23
    Bloco 24 66.150.108.0 — 66.150.108.255 66.150.108.0 255.255.255.0 66.150.108.0/24
    Bloco 25 69.25.20.0 — 69.25.21.255 69.25.20.0 255.255.254.0 69.25.20.0/23
    Bloco 26 69.25.247.0 — 69.25.247.255 69.25.247.0 255.255.255.0 69.25.247.0/24
    Bloco 27 95.172.70.0 — 95.172.70.255 95.172.70.0 255.255.255.0 95.172.70.0/24
    Bloco 28 111.221.57.0 — 111.221.57.255 111.221.57.0 255.255.255.0 111.221.57.0/24

    Espaço de endereços IPv6


    Atribuído por bloco Formato Classless Inter-Domain Routing (CIDR)
    Bloco 1 2606:CB00::/32
    Bloco 2 2a0:bd00:/29
    Artigo atualizado: 23 de maio de 2023