אם בארגון שלכם משתמשים בחומת אש, חשוב להגדיר אותה באופן שמאפשר לאנשים בארגון להשתמש בשירותי Google. כללי חומת האש צריכים להתחבר למארחים ולמסלולים הנתמכים שמפורטים במאמר הזה. אחרת, יכול להיות שאנשים ייחסמו מהשירותים שלהם או שלא יוכלו להשתמש בתכונות מסוימות.
המארחים והמסלולים שמפורטים במאמר הזה צריכים להיות מוגדרים כך שהם מאושרים בכללי חומת האש שהגדרתם. הם צריכים להיות מאושרים גם אם השבתתם את השירות התואם במסוף Google Admin. המארחים והמסלולים האלה נדרשים לתקשורת עם Google ושירותי Google Workspace.
חשוב לזכור:
- גם אם אין פעילות כרגע במארחים האלו, עדיין עשויה להיות בהם פעילות בעתיד. כתובות IP שנעשה בהן שימוש בשמות דומיין שונים, לא בהכרח נכללות בטווח מסוים.
- החיבור בין השירות שלכם לבין Google תלוי בגורמים כמו הדפדפן, גרסת הדפדפן ותנאי הרשת.
- חלק משמות הדומיין מומרים לכתובות IP שלא נכללות בטווח כתובות נתון.
- שירותי Google אחרים יכולים להשתמש באותן כתובות IP שבהן אתם משתמשים.
הגדרות לחומת אש ולשרת proxy לפי שירות
הגדרות ומארחים של Drive ו-Sites
הערה: אם המארח כולל את הערך [0–9], צריך לאפשר מארח עם כל ספרה עשרונית בודדת. לדוגמה, עבור *.clients[0–9].google.com:443/HTTPS, אתם מאשרים את *.clients0.google.com:443:HTTPS, *.clients1.google.com:443:HTTPS, *.clients2.google.com:443:HTTPS וכן הלאה.
- www.google.com:443/HTTPS
- accounts.google.com:443/HTTPS
- googledrive.com:443/HTTPS
- drive.google.com:443/HTTPS
- *.drive.google.com:443/HTTPS
- drive.usercontent.google.com:443/HTTPS
- drive-data-export.usercontent.google.com
- drive-data-export-eu.usercontent.google.com
- docs.google.com:443/HTTPS
- *.docs.google.com:443/HTTPS
- *.c.docs.google.com:443/HTTPS
- sheets.google.com:443/HTTPS
- slides.google.com:443/HTTPS
- takeout.google.com:443/HTTPS
- gg.google.com:443/HTTPS
- script.google.com:443/HTTPS
- ssl.google-analytics.com:443/HTTPS
- video.google.com:443/HTTPS
- s.ytimg.com:443/HTTPS
- apis.google.com:443/HTTPS
- *.clients[0–9].google.com:443/HTTPS
- *.googleapis.com:443/HTTPS
- *.googleusercontent.com:443/HTTPS
- *.gstatic.com:443/HTTPS
- *.gvt1.com:443/HTTPS
- lh[0–9].google.com:443/HTTPS
- [0–9].client-channel.google.com:443/HTTPS
- clients[0–9].google.com:443/HTTPS
- inputtools.google.com:443/HTTPS
- sites.google.com:443/HTTPS
- sites.google.com:80/HTTP
- sites.google.com:443/HTTPS
- *.sites.google.com:443/HTTPS
- *.googlegroups.com:443/HTTPS
- ipv4.google.com:443/HTTPS
- ipv4.google.com:80/HTTP
שרתי proxy של Google Drive לשולחן העבודה
כדי לוודא שהמשתמשים יוכלו להשתמש ב-Drive לשולחן העבודה, כדאי לעיין במידע הבא על שרת proxy:
- שיטות נתמכות לאיתור שרת proxy
- Windows – מערכת שמות דומיין (DNS) ופרוטוקול תצורה של מארח דינמי (DHCP)
- macOS – DNS
- שרת proxy לפענוח – Drive לשולחן העבודה מצפין את כל תעבורת הרשת ומאמת את אישורי המארח כדי להגן מפני מתקפות מסוג "אדם בתווך" (MITM). אם אתם משתמשים בשרת proxy שמבטל את ההצפנה, צריך להגדיר את ההגדרה TrustedRootCertsFile ב-Drive לשולחן העבודה.
- שרת proxy עם מאגר זמני – אם אתם משתמשים בשרת proxy עם מאגר זמני, יכול להיות שתצטרכו להשבית את המאגר הזמני בשרת ה-proxy עבור המארח הבא: fcmconnection.googleapis.com.
- שרת proxy מאומת – אפליקציית Drive לשולחן העבודה לא תומכת בשרתי proxy מאומתים עם סיסמה.
נושא קשור
מארחים של Gemini
- lh5.googleusercontent.com
- www.googleapis.com
- ssl.gstatic.com
- fonts.googleapis.com
- play.google.com
- ogs.google.com
- www.google.com
- apis.google.com
- jnn-pa.googleapis.com
- waa-pa.clients6.google.com
- i.ytimg.com
- yt3.ggpht.com
- lh3.googleusercontent.com
- רmaps.gstatic.com
- lh3.google.com
- ogads-pa.clients6.google.com
- csp.withgoogle.com
- www.googletagmanager.com
- www.youtube.com
- fonts.gstatic.com
- maps.googleapis.com
- static.doubleclick.net
- www.gstatic.com
- gemini.google.com
- td.doubleclick.net
- googleads.g.doubleclick.net
- www.google-analytics.com
- optimizationguide-pa.googleapis.com
- encrypted-tbn0.gstatic.com
- encrypted-tbn1.gstatic.com
- encrypted-tbn2.gstatic.com
- encrypted-tbn3.gstatic.com
- streetviewpixels-pa.googleapis.com
- content-autofill.googleapis.com
מארחי Gmail
הכוכבית (*) היא תו כללי לחיפוש ויכולה להיות כל ערך חוץ מנקודה.
הערה: כשמשתמשים באימייל דינמי ובחומת אש כדי להתחבר למארח שלא מפורט כאן, יכול להיות שיהיו לכך השפעות על הביצועים של השירות.
- accounts.google.com
- apis.google.com
- clients*.google.com
- contacts.google.com
- *.googleusercontent.com
- mail.google.com
- mail-attachment.google.com
- ogs.google.com
- play.google.com
- ssl.gstatic.com
- www.google.com
- www.gstatic.com
מארחים ב-Google Meet
פרטים נוספים זמינים במאמר איך מכינים את הרשת לפגישות ולשידורים חיים ב-Meet.
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.