Over allowlisting en LogMeIn Pro
Als u of uw bedrijf een firewall gebruikt om de netwerktoegang te beperken tot specifieke websites of software, moet u een lijst toestaan van de domeinnamen en IP-bereiken die hier worden vermeld.
We raden je aan de URLs toe te staan om ervoor te zorgen dat GoTo (voorheen LogMeIn) services verbinding kunnen maken.
- *.logmein.com, *.logmein.eu - LogMeIn hoofdsite
- *.accounts.logme.in - Site die aanmelden bij GoTo diensten toestaat
- *.internap.net - Bevoegdheden voor updates van meerdere GoTo producten
- *.internapcdn.net - Powers updates voor meerdere GoTo producten
- *.logmeininc.com-GoTo's bedrijfswebsite
- authentication.logmeininc.com - de aanmeldservice van GoTo
IP-bereiken
Het wordt aanbevolen om waar mogelijk wildcardregels te gebruiken bij het toestaan of blokkeren van GoTo diensten op je netwerk als subdomeinen van de hierboven genoemde domeinen zijn inbegrepen. Houd er rekening mee dat de client-to-host-verbinding gebruikmaakt van peer-to-peer-verbindingen, versleuteld met een 256-bits AES-tunnel.
Het gebruik van IP-bereiken in plaats van domeinnamen voor de configuratie van de firewall wordt afgeraden tenzij het absoluut noodzakelijk is. Onze IP-bereiken en de IP-bereiken van de netwerken van onze providers moeten namelijk periodiek geauditeerd en aangepast worden, zodat er extra onderhoudswerk voor uw netwerk zou ontstaan. Deze wijzigingen zijn nodig om maximale prestaties te kunnen blijven leveren voor onze GoTo producten. Onderhouds- en failovergebeurtenissen in onze infrastructuur kunnen ertoe leiden dat u verbinding maakt met servers binnen een van deze bereiken.
Als uw firewall voorzien is van een filter voor het controleren van content of toepassingsgegevens, kan dit tot een blokkade of latentie leiden. Dit wordt vermeld in de logbestanden van het filter. Om dit probleem aan te pakken moet u ervoor zorgen dat de domeinen of IP-bereiken niet worden gecontroleerd of gefilterd. U kunt dit doen door op te geven dat bepaalde domeinen of IP-bereiken worden uitgezonderd. Als je beveiligingsbeleid vereist dat je expliciete domein- of IP-bereiken specificeert, configureer dan je firewall Uitzonderingen voor uitgaande TCP-poorten 8200, 443 en 80 en UDP-poorten 8200 en 1853 voor de GoTo domeinen of IP-bereiken. Zie hieronder voor aanvullende GoTo productspecifieke bereiken. Deze lijst is ook beschikbaar in JSON-formaat op https://goto-ipblocks.live.gtc.goto.com/.
We raden expliciete IP allowlisting van GoTo bereiken af. Als URL allowlisting niet mogelijk is, raadpleeg dan de volgende lijst met IP-adressen:
IP-bereiken van externe partijen
Voor deze diensten van derden moet u ook bereiken toevoegen aan uw lijst met toegestane bereiken:
E-maildomeinen
Voor e-mailuitnodigingen en correspondentie van ons en de LogMeIn software raden we aan de volgende e-maildomeinen toe te staan via de spam- en toestemmingslijstfilters van je e-mail.
- @goto.com
- @m.logmein.com
- @t.logmein.com