Toestaanlijst en Firewall Configuratie
Als u of uw bedrijf een firewall allowlist gebruikt om de toegang tot het netwerk te beperken tot specifieke websites of software, dan kunt u de onderstaande informatie gebruiken om ervoor te zorgen dat uw dienst verbinding kan maken.
Zie onze Customer Community om u te abonneren op meldingen wanneer informatie over de firewall wordt bijgewerkt. Klik op Aanmelden om op de hoogte te blijven.
- Minimale firewall-instellingen voor de nieuwe GoTo app
- Minimale firewall-instellingen voor het gebruik van de GoTo Meeting, GoTo Webinar en GoTo Training Desktop App
Poorten
Onze GoTo producten zijn geconfigureerd om met de volgende poorten te werken.
Poort | Doel |
---|---|
Uitgaand TCP 443 | Vereist, gebruikt door alle producten. Moet WebSocket-verbindingen over HTTPS ondersteunen |
Uitgaand TCP 80 | Aanbevolen, wordt gebruikt voor communicatie tijdens sessies |
UDP 8200 | Aanbevolen, wordt gebruikt voor geïntegreerde Voice over IP (VoIP) en communicatie tijdens sessies |
UDP 1853 | Aanbevolen, gebruikt voor geïntegreerde webcam video-ondersteuning en Voice over IP (VoIP) en in-session communicatie |
TCP 1720 TCP 3000-4000 UDP 3000-4000 |
|
UDP 45000-49999 | Gebruikt door GoTo Room voor STUN-verkeer |
UDP 123 | Gebruikt door GoTo Room apparaten voor tijdsynchronisatie |
SIP 5060 SIP 5061 |
Gebruikt voor GoTo Room, InRoom Link videoconferentiesystemen, en Jive |
Binnenkomende verbindingen | Niet vereist |
Domeinen
Voor de meeste firewall- of proxysystemen raden we aan een toestemmingslijst met DNS-namen op te geven voor GoTo services, zodat uitgaande verbindingen mogelijk zijn. De lijst van GoTo domeinen omvat momenteel (maar is niet beperkt tot) de onderstaande lijsten.
Universeel verplichte toelating
Domein | Beschrijving/doel |
---|---|
api.filepicker.io | Externe service voor het hosten van bestanden Dit zal binnenkort veranderen in *.filestackapi.com. |
*app.goto.com | Productdomein gebruikt door meerdere GoTo producten |
*.cdngetgo.com | CDN gebruikt door meerdere GoTo producten |
*.clientstream.launchdarkly.com | Dienst voor het testen van functies door derden |
*.cloudfront.net | Externe CDN |
*.expertcity.com | Bedrijfsdomein gebruikt door meerdere GoTo producten |
*.filestackapi.com | Externe service voor het hosten van bestanden |
*.getgo.com | Productdomein gebruikt door meerdere GoTo producten |
*.getgocdn.com | CDN gebruikt door meerdere GoTo producten |
*.getgoservices.com | Productdomein gebruikt door meerdere GoTo producten |
*.getgoservices.net | Productdomein gebruikt door meerdere GoTo producten |
*.goto.com | Productdomein gebruikt door meerdere GoTo producten |
*.goto-rtc.com | Real-time communicatiedienst gebruikt door meerdere producten |
*.ingest.sentry.io | Foutopsporingsdienst van derden |
*.launchdarkly.com | Dienst voor het testen van functies door derden |
*.logmein.com | Bedrijfsdomein gebruikt door meerdere GoTo producten |
*.logmeininc.com | Bedrijfsdomein gebruikt door meerdere GoTo producten |
*logmein.eu | Bedrijfsdomein gebruikt door meerdere GoTo producten |
*.raas.io | Real-time communicatiedienst gebruikt door meerdere GoTo producten |
*.accounts.logme.in | Bedrijfsdomein gebruikt door meerdere GoTo producten |
*.internap.net | Bevordert updates voor meerdere GoTo producten |
*.internapcdn.net | Bevordert updates voor meerdere GoTo producten |
GoTo Meeting
GoTo Meeting Domeinen |
---|
*.gotomeet.at |
*.gotomeet.me |
*.gotomeeting.com |
*.joingotomeeting.com |
*.openvoice.com |
*psyjs-cdn.personify.live |
*psyjs-cdn.nuvixa.com |
GoTo
Let op: je moet ook alle domeinen die voor GoToConnect zijn vermeld, toestaan.
GoTo Domeinen |
---|
meet.goto.com |
goto-desktop.s3.amazonaws.com |
GoTo Meeting In-Room Link
GoTo Meeting Telepresence Gateway IP's (gebruikt voor In-Room Link) | |||
---|---|---|---|
18.204.185.138 | 34.198.211.44 | 35.163.21.126 | 52.89.244.74 |
18.206.130.144 | 34.206.8.154 | 35.166.83.0 | 54.186.65.8 |
18.211.0.202 | 34.228.176.67 | 50.112.11.246 | 54.203.109.236 |
18.211.229.161 | 34.234.40.144 | 52.25.211.189 | 54.203.115.241 |
18.211.247.213 | 35.153.82.243 | 52.27.246.42 | 54.203.143.218 |
18.211.9.229 | 52.2.173.223 | 52.27.40.170 | 54.203.206.175 |
18.213.41.148 | 52.206.127.145 | 52.27.43.192 | 54.214.61.16 |
18.213.73.2 | 52.5.71.46 | 52.34.131.227 | 54.214.78.209 |
34.193.160.65 | 52.7.210.26 | 52.37.50.38 | 54.218.221.152 |
34.193.181.152 | 52.72.27.55 | 52.41.250.106 | 54.71.117.16 |
GoTo Room
Merk op dat u ook alle domeinen die voor GoTo Meeting zijn vermeld, moet toestaan.
GoTo Room Domeinen |
---|
*.dolbyvoice.com (alleen voor GoTo Room met Dolby Voice) |
*.google-analytics.com |
*.gotoconference.com |
*.gotoroom.com |
*.jive.com |
*.jiveip.net |
*.jmp.tw |
GoTo Webinar
GoTo Webinar domeinen |
---|
*.gotowebinar.com |
*.joinwebinar.com |
*.webinar.com |
*.gotostage.com |
*.cdn.walkme.com |
*psyjs-cdn.personify.live |
*psyjs-cdn.nuvixa.com |
GoTo Training
GoTo Training-domeinen |
---|
*.gototraining.com |
*google.com |
*.googleapis.com |
*.jointraining.com |
*.firebaseio.com |
*.firebaseapp.com |
*.cdn.walkme.com |
OpenVoice
OpenVoice-domeinen |
---|
*.openvoice.com |
GoToConnect
GoToConnect-domeinen |
---|
*.hvoice.net |
*.jive.com |
*.jmp.tw |
*.onjive.com |
*.rtcprov.net |
GoToConnect IP Range Blokken
Zie voor meer gedetailleerde informatie Wat zijn de IP-blokken van GoToConnect?
Beschrijving | Blokkeren | Netmask | Wildcard |
---|---|---|---|
GoToConnect Blok 1 | 199.36.248.0/22 | 255.255.252.0 | 0.0.3.255 |
GoToConnect Blok 2 | 199.87.120.0/22 | 255.255.252.0 | 0.0.3.255 |
GoToConnect Blok 3 | 162.250.60.0/22 | 255.255.252.0 | 0.0.3.255 |
GoToConnect Blok 4 | 45.12.196.0/22 | 255.255.252.0 | 0.0.3.255 |
GoToConnect Blok 5 | 202.173.24.0/21 | 255.255.248.0 | 0.0.7.255 |
GoToConnect Blok 6 | 173.199.0.0/18 | 255.255.192.0 | 0.0.63.255 |
GoToConnect Blok 7 | 23.239.224.0/19 | 255.255.224.0 | 0.0.31.255 |
GoToConnect IPv6 | 2606:CB00::/32 | — | — |
GoToAssist
GoToAssist-domeinen |
---|
*.assist.com |
*.fastsupport.com |
*.go2assist.me |
*.gofastchat.com |
*.gotoassist.com |
*.gotoassist.at |
*.gotoassist.me |
*.helpme.net |
*.logmeinrescue.com |
*.tokbox.com |
static.opentok.com |
enterprise.opentok.com |
api.opentok.com |
anvil.opentok.com |
hlg.toxbox.com (alleen vereist voor GoToAssist Seeit) |
GoToMyPC
GoToMyPC-domeinen |
---|
*.gotomypc.com |
Rescue
Rescue-domeinen |
---|
*.LogMeIn123.com |
*.123rescue.com |
*.support.me |
*.logmeinrescue.com |
*.logmeinrescue.eu |
*.logmeinrescue-enterprise.com (zorgt voor accountspecifieke Rescue-functies, niet vereist voor standaardaccounts) |
*.logmein-gateway.com |
Rescue Lens
Rescue Lens-domeinen |
---|
*.logmeinrescue.com |
*.logmeinrescue-enterprise.com (alleen vereist voor Enterprise-accounts) |
Join.me
Join.me-domeinen |
---|
*.join.me |
Hamachi
Hamachi domeinen |
---|
*.hamachi.cc |
Pro & Central
Pro/Centrale domeinen | Ondersteunde functie |
---|---|
*.logmeinusercontent | Voor bestanden die zijn opgeslagen en gedeeld met de functie Pro Files |
*.browse.logmeinusercontent.com | Voor bestanden die zijn opgeslagen en gedeeld met de functie Pro Files |
lmi-antivirus-live.azureedge.net | Voor Central - Antivirus |
lmi-appupdates-live.azureedge.net | Voor Central - Applicatie updates |
Belangrijke overwegingen voor het toestaan van lijsten per IP-bereik
Het wordt aanbevolen waar mogelijk wildcardregels te gebruiken bij het toestaan of blokkeren van GoTo diensten op uw netwerk, aangezien subdomeinen van de hierboven genoemde domeinen hieronder vallen. Ook de client-to-host-verbinding maakt gebruik van peer-to-peer-verbindingen, versleuteld binnen een HTTPS-tunnel waar gegevens worden versleuteld met AES-256 symmetrische codering.
Het gebruik van IP-bereiken in plaats van domeinnamen voor de configuratie van de firewall wordt afgeraden tenzij het absoluut noodzakelijk is. Onze IP-bereiken en de IP-bereiken van de netwerken van onze providers moeten namelijk periodiek geauditeerd en aangepast worden, zodat er extra onderhoudswerk voor uw netwerk zou ontstaan. Deze wijzigingen zijn nodig om onze GoTo producten maximale prestaties te kunnen blijven leveren. Onderhouds- en failovergebeurtenissen in onze infrastructuur kunnen ertoe leiden dat u verbinding maakt met servers binnen een van deze bereiken.
Als uw firewall voorzien is van een filter voor het controleren van content of toepassingsgegevens, kan dit tot een blokkade of latentie leiden. Dit wordt vermeld in de logbestanden van het filter. Om dit probleem aan te pakken moet u ervoor zorgen dat de domeinen of IP-bereiken niet worden gecontroleerd of gefilterd. U kunt dit doen door op te geven dat bepaalde domeinen of IP-bereiken worden uitgezonderd. Als uw beveiligingsbeleid vereist dat u expliciete domein- of IP-bereiken specificeert, configureer dan uw firewall-uitzonderingen voor de uitgaande TCP-poorten 8200, 443 en 80 en de UDP-poorten 8200 en 1853 voor de GoTo domeinen of IP-bereiken, inclusief die van onze provider-netwerken van derden.
server / Data Center IP adressen voor gebruik in firewall configuraties
Equivalente specificaties in 3 gangbare indelingen
Toegewezen bereik per blok | Numeriek IP-adresbereik | Netmask-notatie | CIDR-notatie |
---|---|---|---|
Blok 1 | 216.115.208.0 - 216.115.223.255 | 216.115.208.0 255.255.240.0 | 216.115.208.0/20 |
Blok 2 | 216.219.112.0 - 216.219.127.255 | 216.219.112.0 255.255.240.0 | 216.219.112.0/20 |
Blok 3 | 67.217.64.0 - 67.217.95.255 | 67.217.64.0 255.255.224.0 | 67.217.64.0/19 |
Blok 4 | 173.199.0.0 - 173.199.63.255 | 173.199.0.0 255.255.192.0 | 173.199.0.0/18 |
Blok 5 | 206.183.100.0 - 206.183.103.255 | 206.183.100.0 255.255.252.0 | 206.183.100.0/22 |
Blok 6 | 68.64.0.0 - 68.64.31.255 | 68.64.0.0 255.255.224.0 | 68.64.0.0/19 |
Blok 7 | 23.239.224.0 - 23.239.255.255 | 23.239.224.0 255.255.224.0 | 23.239.224.0/19 |
Blok 8 | 158.120.16.0 - 158.120.31.255 | 158.120.16.0 255.255.240.0 | 158.120.16.0/20 |
Blok 9 | 202.173.24.0 - 202.173.31.255 | 202.173.24.0 255.255.248.0 | 202.173.24.0/21 |
Blok 10 | 78.108.112.0 - 78.108.127.255 | 78.108.112.0 255.255.240.0 | 78.108.112.0/20 |
Blok 11 | 185.36.20.0 - 185.36.23.255 | 185.36.20.0 255.255.252.0 | 185.36.20.0/22 |
Blok 12 | 188.66.40.0 - 188.66.47.255 | 188.66.40.0 255.255.248.0 | 188.66.40.0/21 |
Blok 13 | 45.12.196.0 – 45.12.199.255 | 45.12.196.0 255.255.252.0 | 45.12.196.0/22 |
Blok 14 | 162.250.60.0 – 162.250.63.255 | 162.250.60.0 255.255.252.0 | 162.250.60.0/22 |
Blok 15 | 199.36.248.0 – 199.36.251.255 | 199.36.248.0 255.255.252.0 | 199.36.248.0/22 |
Blok 16 | 199.87.120.0 – 199.87.123.255 | 199.87.120.0 255.255.252.0 | 199.87.120.0/22 |
Blok 17 | 103.15.16.0 - 103.15.19.255 | 103.15.16.0 255.255.252.0 | 103.15.16.0/22 |
Blok 18 | 64.74.17.0 - 64.74.17.255 | 64.74.17.0 255.255.255.0 | 64.74.17.0/24 |
Blok 19 | 64.74.18.0 - 64.74.19.255 | 64.74.18.0 255.255.254.0 | 64.74.18.0/23 |
Blok 20 | 64.74.103.0 - 64.74.103.255 | 64.74.103.0 255.255.255.0 | 64.74.103.0/24 |
Blok 21 | 64.94.18.0 - 64.94.18.255 | 64.94.18.0 255.255.255.0 | 64.94.18.0/24 |
Blok 22 | 64.94.46.0 - 64.94.47.255 | 64.94.46.0 255.255.254.0 | 64.94.46.0/23 |
Blok 23 | 64.95.128.0 - 64.95.129.255 | 64.95.128.0 255.255.254.0 | 64.95.128.0/23 |
Blok 24 | 66.150.108.0 - 66.150.108.255 | 66.150.108.0 255.255.255.0 | 66.150.108.0/24 |
Blok 25 | 69.25.20.0 - 69.25.21.255 | 69.25.20.0 255.255.254.0 | 69.25.20.0/23 |
Blok 26 | 69.25.247.0 - 69.25.247.255 | 69.25.247.0 255.255.255.0 | 69.25.247.0/24 |
Blok 27 | 95.172.70.0 - 95.172.70.255 | 95.172.70.0 255.255.255.0 | 95.172.70.0/24 |
Blok 28 | 111.221.57.0 - 111.221.57.255 | 111.221.57.0 255.255.255.0 | 111.221.57.0/24 |
IPv6-adresruimte
Toegewezen per blok | CIDR-indeling (Classless Inter-Domain Routing) |
---|---|
Blok 1 | 2620:0:c70::/48 |
Blok 2 | 2a04:6660::/30 |
Datacenters
Wij schalen onze diensten met cloud- en carriernetwerken van derden voor betere prestaties. Teneinde ononderbroken uptime te garanderen, onderhouden we ook datacenters in de volgende regio's:
- V.S: Nevada, Virginia, Michigan
- Wereldwijd: Duitsland, Australië
- Global Public Cloud (inclusief, maar niet beperkt tot): Californië, Oregon, Virginia, Singapore, Australië en Japan
- Openbare cloud voor contentlevering (met inbegrip van maar niet beperkt tot): Californië, Washington, Texas, Indiana, Missouri, New Jersey, Brazilië, Verenigd Koninkrijk, Nederland, Duitsland, Frankrijk, Italië, Hongkong, Japan, Singapore
IP-bereiken externe providers
E-maildomeinen
- @goto.com
- @logmein.com
- customerService@s.logmein.com
- @s.logmein.com
- @care.gotomeeting.com
- @m.gotomeeting.com
- @care.gotomypc.com
- @care.gotoassist.com
- @care.gotowebinar.com
- @care.gototraining.com
- @jive.com
- @m.join.me
- @t.join.me
- @m.logmein.com
- @t.logmein.com