Allowlisting and Firewall Configuration for GoTo Training
Se você ou sua empresa usa uma lista de permissões do firewall para restringir o acesso à rede apenas para sites ou softwares específicos, considere as informações abaixo para garantir que o serviço consiga se conectar.
Configurações mínimas do firewall para o novo aplicativo GoTo |
Configurações mínimas de firewall para usar o aplicativo para desktop GoTo Meeting, GoTo Webinar e GoTo Training |
GoTo Connect | OpenVoice | GoTo Resolve | Central |
GoTo Meeting & GoTo Room | Join.me | GoToAssist Produtos | Pro |
GoTo Webinar | Rescue | GoToMyPC | Hamachi |
GoTo Training | Rescue Live Lens | RemotelyAnywhere | LastPass |
Portas
Os produtos GoTo são configurados para funcionar com as seguintes portas.
Port (Porta) | Uso |
---|---|
TCP 443 de saída | Necessário, usado por todos os produtos. Precisa ter suporte a conexões WebSocket via HTTPS |
TCP 80 de saída | Recomendado, usado para comunicação dentro da sessão |
UDP 8200 | Recomendado, usado para Voice over IP (VoIP) e comunicação dentro da sessão |
UDP 1853 | Recomendado, usado para suporte integrado de vídeo na webcam e Voz sobre IP (VoIP) e comunicação na sessão |
Saída 3478 TCP UDP 3478 |
Recomendado, usado pelo aplicativo GoTo para conectividade de mídia com os servidores TURN |
Conexões de entrada | Não são necessárias |
Domínios da lista de permissões
Para a maioria dos sistemas de firewall ou proxy, recomendamos especificar uma lista de permissões de nomes DNS para serviços GoTo, para que seja possível fazer conexões de saída. A lista de domínios GoTo inclui atualmente as listas abaixo (entre outros).
Domínios universalmente exigidos | Descrição/objetivo |
---|---|
*.accounts.logme.in | Domínio corporativo usado por vários GoTo produtos |
api.filepicker.io | |
*app.goto.com | Domínio de produto usado por vários GoTo produtos |
*.cdngetgo.com | CDN usado por vários GoTo produtos |
*.clientstream.launchdarkly.com | Serviço de teste de recursos de terceiros |
*.cloudfront.net | CDN de terceiro |
*.expertcity.com | Domínio corporativo usado por vários GoTo produtos |
*.filestackapi.com | Serviço de hospedagem de arquivos de terceiros (NOVIDADE! O FilePicker mudou de nome) |
*.getgo.com | Domínio de produto usado por vários GoTo produtos |
*.getgocdn.com | CDN usado por vários GoTo produtos |
*.getgoservices.com | Domínio de produto usado por vários GoTo produtos |
*.getgoservices.net | Domínio de produto usado por vários GoTo produtos |
*.goto.com | Domínio de produto usado por vários GoTo produtos |
*.goto.eu | Domínio corporativo usado por vários GoTo produtos |
*.gotoinc.com | Domínio corporativo usado por vários GoTo produtos |
*.goto-rtc.com | Serviço de comunicação em tempo real usado por vários produtos |
*.ingest.sentry.io | Serviço de rastreamento de erros de terceiros |
*.internap.net | Oferece atualizações para vários GoTo produtos |
*internapcdn.net | Fornece atualizações para vários produtos GoTo |
*.internapcdn.net | Oferece atualizações para vários GoTo produtos |
*.launchdarkly.com | Serviço de teste de recursos de terceiros |
*.logmein.com | Domínio corporativo usado por vários GoTo produtos |
*.logmeininc.com | Domínio corporativo usado por vários GoTo produtos |
*logmein.eu | Domínio corporativo usado por vários GoTo produtos |
Domínios específicos do GoTo Training |
---|
*.gototraining.com |
*google.com |
*.googleapis.com |
*.jointraining.com |
*.firebaseio.com |
*.firebaseapp.com |
*.cdn.walkme.com |
*.gofastchat.com |
builds.cdn.goto.com |
builds.cdn.getgo.com |
launch.getgo.com |
meet.goto.com |
goto-desktop.s3.amazonaws.com |
Domínios de e-mail |
---|
Para convites por e-mail e correspondências de nós e GoTo software, recomendamos permitir os seguintes domínios de e-mail por meio do spam do seu e-mail e permitir os filtros de lista. |
@goto.com |
@logmein.com |
customerService@s.logmein.com |
@s.logmein.com |
@care.gotomeeting.com |
@m.gotomeeting.com |
@care.gotomypc.com |
@care.gotoassist.com |
@care.gotowebinar.com |
@care.gototraining.com |
@jive.com |
@m.join.me |
@t.join.me |
@m.logmein.com |
@t.logmein.com |
Considerações importantes para a inclusão de faixas de IP na lista de permissões
É aconselhável usar regras de caracteres curinga sempre que possível ao permitir ou bloquear algum serviço do GoTo na sua rede, já que estão incluídos subdomínios dos domínios listados acima. Além disso, a conexão entre cliente e host usa conexões ponto a ponto, criptografada em um túnel HTTPS, em que os dados são criptografados com a cifra simétrica AES-256.
Não é recomendável o uso de faixas de IPs em vez de nomes de domínio para a configuração de firewall, salvo quando absolutamente necessário, porque nossas faixas de IPs e as das redes dos provedores precisam ser auditadas e modificadas periodicamente, o que gera manutenção adicional para a sua rede. Essas alterações são necessárias para continuarmos oferecendo o máximo desempenho para seus produtos GoTo. Eventos de manutenção e failover dentro da sua infraestrutura podem fazer com que você se conecte a servidores que estejam dentro de qualquer uma das faixas.
Se seu firewall incluir um filtro de varredura de dados de conteúdo ou aplicativo, isso pode causar um bloqueio ou latência, o que pode ser indicado nos arquivos de registro do filtro. Para resolver esse problema, faça com que os domínios ou faixas de IP não sejam varridos ou filtrados, especificando domínios ou faixas de IP de exceção. Se sua política de segurança exigir a especificação explícita de domínios e faixas de IP, configure as exceções de firewall para as portas de saída TCP 8200, 443 e 80, bem como para as portas UDP 8200 e 1853 dos domínios ou faixas de IP da GoTo, incluindo das nossas redes de provedores de terceiros.
Endereços IP dos servidores e centros de dados do GoTo para uso em configurações de firewall
Os seguintes intervalos de IPs podem ser usados por qualquer GoTo produto, então eles devem ser adicionados à lista de permissões. Veja abaixo GoTo intervalos específicos de produtos. Essa lista também está disponível no formato JSON em https://goto-ipblocks.live.gtc.goto.com/.
Especificações equivalentes em três formatos comuns
Faixa atribuída por bloco | Faixa de endereços IP numéricos | Notação de máscara de rede | Notação CIDR |
---|---|---|---|
Bloco 1 | 216.115.208.0 – 216.115.223.255 | 216.115.208.0 255.255.240.0 | 216.115.208.0/20 |
Bloco 2 | 216.219.112.0 – 216.219.127.255 | 216.219.112.0 255.255.240.0 | 216.219.112.0/20 |
Bloco 3 | 67.217.64.0 – 67.217.95.255 | 67.217.64.0 255.255.224.0 | 67.217.64.0/19 |
Bloco 4 | 173.199.0.0 – 173.199.63.255 | 173.199.0.0 255.255.192.0 | 173.199.0.0/18 |
Bloco 5 | 206.183.100.0 – 206.183.103.255 | 206.183.100.0 255.255.252.0 | 206.183.100.0/22 |
Bloco 6 | 68.64.0.0 – 68.64.31.255 | 68.64.0.0 255.255.224.0 | 68.64.0.0/19 |
Bloco 7 | 23.239.224.0 – 23.239.255.255 | 23.239.224.0 255.255.224.0 | 23.239.224.0/19 |
Bloco 8 | 158.120.16.0 - 158.120.31.255 | 158.120.16.0 255.255.240.0 | 158.120.16.0/20 |
Bloco 9 | 202.173.24.0 – 202.173.31.255 | 202.173.24.0 255.255.248.0 | 202.173.24.0/21 |
Bloco 10 | 78.108.112.0 – 78.108.127.255 | 78.108.112.0 255.255.240.0 | 78.108.112.0/20 |
Bloco 11 | 185.36.20.0 – 185.36.23.255 | 185.36.20.0 255.255.252.0 | 185.36.20.0/22 |
Bloco 12 | 188.66.40.0 – 188.66.47.255 | 188.66.40.0 255.255.248.0 | 188.66.40.0/21 |
Bloco 13 | 45.12.196.0 – 45.12.199.255 | 45.12.196.0 255.255.252.0 | 45.12.196.0/22 |
Bloco 14 | 162.250.60.0 – 162.250.63.255 | 162.250.60.0 255.255.252.0 | 162.250.60.0/22 |
Bloco 15 | 199.36.248.0 – 199.36.251.255 | 199.36.248.0 255.255.252.0 | 199.36.248.0/22 |
Bloco 16 | 199.87.120.0 – 199.87.123.255 | 199.87.120.0 255.255.252.0 | 199.87.120.0/22 |
Bloco 17 | 103.15.16.0 – 103.15.19.255 | 103.15.16.0 255.255.252.0 | 103.15.16.0/22 |
Bloco 18 | 64.74.17.0 – 64.74.17.255 | 64.74.17.0 255.255.255.0 | 64.74.17.0/24 |
Bloco 19 | 64.74.18.0 – 64.74.19.255 | 64.74.18.0 255.255.254.0 | 64.74.18.0/23 |
Bloco 20 | 64.74.103.0 – 64.74.103.255 | 64.74.103.0 255.255.255.0 | 64.74.103.0/24 |
Bloco 21 | 64.94.18.0 – 64.94.18.255 | 64.94.18.0 255.255.255.0 | 64.94.18.0/24 |
Bloco 22 | 64.94.46.0 – 64.94.47.255 | 64.94.46.0 255.255.254.0 | 64.94.46.0/23 |
Bloco 23 | 64.95.128.0 – 64.95.129.255 | 64.95.128.0 255.255.254.0 | 64.95.128.0/23 |
Bloco 24 | 66.150.108.0 – 66.150.108.255 | 66.150.108.0 255.255.255.0 | 66.150.108.0/24 |
Bloco 25 | 69.25.20.0 – 69.25.21.255 | 69.25.20.0 255.255.254.0 | 69.25.20.0/23 |
Bloco 26 | 69.25.247.0 – 69.25.247.255 | 69.25.247.0 255.255.255.0 | 69.25.247.0/24 |
Bloco 27 | 95.172.70.0 – 95.172.70.255 | 95.172.70.0 255.255.255.0 | 95.172.70.0/24 |
Bloco 28 | 111.221.57.0 – 111.221.57.255 | 111.221.57.0 255.255.255.0 | 111.221.57.0/24 |
Espaço de endereços IPv6
Atribuído por bloco | Formato Classless Inter-Domain Routing (CIDR) |
---|---|
Bloco 1 | 2606:CB00::/32 |
Bloco 2 | 2a0e:bd00::/29 |
Intervalos de IPs de provedor de terceiros
Centros de dados
Distribuímos nossos serviços para nuvens e redes de operadoras de terceiros para obter melhor desempenho. Para garantir uma operação contínua, também mantemos centros de dados nas seguintes regiões:
- Estados Unidos: Nevada, Virgínia, Michigan
- Global: Alemanha, Austrália
- Nuvem Pública Global (incluindo, entre outros): Califórnia, Oregon, Virgínia, Cingapura, Austrália, Japão
- Provisionamento de conteúdo e nuvem (incluindo, entre outros): Califórnia, Washington, no Brasil, Índia, Missouri, New Jsey, Brasil, Reino Unido, Dublin, Alemanha, França, Itália, Hong Kong, Japão, Cingapura