הגדרות לחומת אש ולשרת proxy

אם בארגון שלכם משתמשים בחומת אש, חשוב להגדיר אותה באופן שמאפשר לאנשים בארגון להשתמש בשירותי Google. כללי חומת האש צריכים להתחבר למארחים ולמסלולים הנתמכים שמפורטים במאמר הזה. אחרת, יכול להיות שאנשים ייחסמו מהשירותים שלהם או שלא יוכלו להשתמש בתכונות מסוימות.

המארחים והמסלולים שמפורטים במאמר הזה צריכים להיות מוגדרים כך שהם מאושרים בכללי חומת האש שהגדרתם. הם צריכים להיות מאושרים גם אם השבתתם את השירות התואם במסוף Google Admin. המארחים והמסלולים האלה נדרשים לתקשורת עם Google ושירותי Google Workspace.

חשוב לזכור:

  • גם אם אין פעילות כרגע במארחים האלו, עדיין עשויה להיות בהם פעילות בעתיד. כתובות IP שנעשה בהן שימוש בשמות דומיין שונים, לא בהכרח נכללות בטווח מסוים.
  • החיבור בין השירות שלכם לבין Google תלוי בגורמים כמו הדפדפן, גרסת הדפדפן ותנאי הרשת.
  • חלק משמות הדומיין מומרים לכתובות IP שלא נכללות בטווח כתובות נתון.
  • שירותי Google אחרים יכולים להשתמש באותן כתובות IP שבהן אתם משתמשים.

הגדרות לחומת אש ולשרת proxy לפי שירות

הגדרות ומארחים של Drive ו-Sites

הערה: אם המארח כולל את הערך [0–9], צריך לאפשר מארח עם כל ספרה עשרונית בודדת. לדוגמה, עבור ‎ *.clients[0–9].google.com:443/HTTPS, אתם מאשרים את ‎ *.clients0.google.com:443:HTTPS,‏ ‎*.clients1.google.com:443:HTTPS,‏ ‎*.clients2.google.com:443:HTTPS וכן הלאה.

  • www.google.com:443/HTTPS
  • accounts.google.com:443/HTTPS
  • googledrive.com:443/HTTPS
  • drive.google.com:443/HTTPS
  • ‪*.drive.google.com:443/HTTPS
  • drive.usercontent.google.com:443/HTTPS
  • drive-data-export.usercontent.google.com
  • drive-data-export-eu.usercontent.google.com
  • docs.google.com:443/HTTPS
  • ‪*.docs.google.com:443/HTTPS
  • ‪*.c.docs.google.com:443/HTTPS
  • sheets.google.com:443/HTTPS
  • slides.google.com:443/HTTPS
  • takeout.google.com:443/HTTPS
  • gg.google.com:443/HTTPS
  • script.google.com:443/HTTPS
  • ssl.google-analytics.com:443/HTTPS
  • video.google.com:443/HTTPS
  • s.ytimg.com:443/HTTPS
  • apis.google.com:443/HTTPS
  • ‪*.clients[0–9].google.com:443/HTTPS
  • ‪*.googleapis.com:443/HTTPS
  • ‫*.googleusercontent.com:443/HTTPS
  • ‫*.gstatic.com:443/HTTPS
  • ‪*.gvt1.com:443/HTTPS
  • lh[0–9].google.com:443/HTTPS
  • ‫[0–9].client-channel.google.com:443/HTTPS
  • clients[0–9].google.com:443/HTTPS
  • inputtools.google.com:443/HTTPS
  • sites.google.com:443/HTTPS
  • sites.google.com:80/HTTP
  • sites.google.com:443/HTTPS
  • ‪*.sites.google.com:443/HTTPS
  • ‪*.googlegroups.com:443/HTTPS
  • ipv4.google.com:443/HTTPS
  • ipv4.google.com:80/HTTP

שרתי proxy של Google Drive לשולחן העבודה

כדי לוודא שהמשתמשים יוכלו להשתמש ב-Drive לשולחן העבודה, כדאי לעיין במידע הבא על שרת proxy:

  • שיטות נתמכות לאיתור שרת proxy
    • ‫Windows – מערכת שמות דומיין (DNS) ופרוטוקול תצורה של מארח דינמי (DHCP)
    • ‫macOS – DNS
  • שרת proxy לפענוח – Drive לשולחן העבודה מצפין את כל תעבורת הרשת ומאמת את אישורי המארח כדי להגן מפני מתקפות מסוג "אדם בתווך" (MITM). אם אתם משתמשים בשרת proxy שמבטל את ההצפנה, צריך להגדיר את ההגדרה TrustedRootCertsFile ב-Drive לשולחן העבודה.
  • שרת proxy עם מאגר זמני – אם אתם משתמשים בשרת proxy עם מאגר זמני, יכול להיות שתצטרכו להשבית את המאגר הזמני בשרת ה-proxy עבור המארח הבא: fcmconnection.googleapis.com.
  • שרת proxy מאומת – אפליקציית Drive לשולחן העבודה לא תומכת בשרתי proxy מאומתים עם סיסמה.

נושא קשור

הגדרת Google Drive לשולחן העבודה

מארחים של Gemini

  • lh5.googleusercontent.com
  • www.googleapis.com
  • ssl.gstatic.com
  • fonts.googleapis.com
  • play.google.com
  • ogs.google.com
  • www.google.com
  • apis.google.com
  • jnn-pa.googleapis.com
  • waa-pa.clients6.google.com
  • i.ytimg.com
  • yt3.ggpht.com
  • lh3.googleusercontent.com
  • רmaps.gstatic.com
  • lh3.google.com
  • ogads-pa.clients6.google.com
  • csp.withgoogle.com
  • www.googletagmanager.com
  • www.youtube.com
  • fonts.gstatic.com
  • maps.googleapis.com
  • static.doubleclick.net
  • www.gstatic.com
  • gemini.google.com
  • td.doubleclick.net
  • googleads.g.doubleclick.net
  • www.google-analytics.com
  • optimizationguide-pa.googleapis.com
  • encrypted-tbn0.gstatic.com
  • encrypted-tbn1.gstatic.com
  • encrypted-tbn2.gstatic.com
  • encrypted-tbn3.gstatic.com
  • streetviewpixels-pa.googleapis.com
  • content-autofill.googleapis.com

מארחי Gmail

הכוכבית (*) היא תו כללי לחיפוש ויכולה להיות כל ערך חוץ מנקודה.

הערה: כשמשתמשים באימייל דינמי ובחומת אש כדי להתחבר למארח שלא מפורט כאן, יכול להיות שיהיו לכך השפעות על הביצועים של השירות.

  • accounts.google.com
  • apis.google.com
  • clients*.google.com
  • contacts.google.com
  • ‪*.googleusercontent.com
  • mail.google.com
  • mail-attachment.google.com
  • ogs.google.com
  • play.google.com
  • ssl.gstatic.com
  • www.google.com
  • www.gstatic.com

מארחים ב-Google Meet


Google,‏ Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.