אם בארגון שלכם משתמשים בחומת אש, חשוב להגדיר אותה באופן שמאפשר לאנשים בארגון להשתמש בשירותי Google. כללי חומת האש צריכים להתחבר למארחים ולמסלולים הנתמכים שמפורטים במאמר הזה. אחרת, הגישה של אנשים לשירותים עלולה להיות חסומה, או שהם לא יוכלו להשתמש בחלק מהתכונות.
המארחים והמסלולים שמפורטים במאמר הזה צריכים להיות מוגדרים כך שהם מאושרים בכללי חומת האש שהגדרתם. הם צריכים להיות מאושרים גם אם השבתתם את השירות התואם במסוף Google Admin. המארחים והמסלולים האלה נדרשים לתקשורת עם Google ועם שירותי Google Workspace.
חשוב לזכור:
- גם אם אין פעילות כרגע במארחים האלו, עדיין עשויה להיות בהם פעילות בעתיד. כתובות IP שנעשה בהן שימוש בשמות דומיין שונים, לא בהכרח נכללות בטווח מסוים.
- החיבור בין השירות שלכם לבין Google תלוי בגורמים כמו הדפדפן, גרסת הדפדפן ותנאי הרשת.
- חלק משמות הדומיין מומרים לכתובות IP שלא נכללות בטווח כתובות נתון.
- שירותי Google אחרים יכולים להשתמש באותן כתובות IP שבהן אתם משתמשים.
הגדרות לחומת אש ולהגדרות לשרת proxy לפי שירות
הגדרות ומארחים של Drive ו-Sites
הערה: אם המארח כולל [0–9], צריך לאפשר מארח עם כל ספרה עשרונית בודדת. לדוגמה, עבור *.clients[0–9].google.com:443/HTTPS, אתם מאשרים את *.clients0.google.com:443:HTTPS, *.clients1.google.com:443:HTTPS, *.clients2.google.com:443:HTTPS וכן הלאה.
- www.google.com:443/HTTPS
- accounts.google.com:443/HTTPS
- googledrive.com:443/HTTPS
- drive.google.com:443/HTTPS
- *.drive.google.com:443/HTTPS
- drive.usercontent.google.com:443/HTTPS
- drive-data-export.usercontent.google.com
- drive-data-export-eu.usercontent.google.com
- docs.google.com:443/HTTPS
- *.docs.google.com:443/HTTPS
- *.c.docs.google.com:443/HTTPS
- sheets.google.com:443/HTTPS
- slides.google.com:443/HTTPS
- takeout.google.com:443/HTTPS
- gg.google.com:443/HTTPS
- script.google.com:443/HTTPS
- ssl.google-analytics.com:443/HTTPS
- video.google.com:443/HTTPS
- s.ytimg.com:443/HTTPS
- apis.google.com:443/HTTPS
- *.clients[0–9].google.com:443/HTTPS
- *.googleapis.com:443/HTTPS
- *.googleusercontent.com:443/HTTPS
- *.gstatic.com:443/HTTPS
- *.gvt1.com:443/HTTPS
- lh[0–9].google.com:443/HTTPS
- [0–9].client-channel.google.com:443/HTTPS
- clients[0–9].google.com:443/HTTPS
- inputtools.google.com:443/HTTPS
- sites.google.com:443/HTTPS
- sites.google.com:80/HTTP
- sites.google.com:443/HTTPS
- *.sites.google.com:443/HTTPS
- *.googlegroups.com:443/HTTPS
- ipv4.google.com:443/HTTPS
- ipv4.google.com:80/HTTP
שרתי proxy של Google Drive לשולחן העבודה
כדי לוודא שהמשתמשים יוכלו להשתמש ב-Drive לשולחן העבודה, כדאי לעיין במידע הבא על שרת proxy:
- שיטות נתמכות לאיתור שרת proxy
- Windows – מערכת שמות דומיין (DNS) ופרוטוקול תצורת מארח דינמי (DHCP)
- macOS – DNS
- שרת proxy לפענוח – Drive לשולחן העבודה מצפין את כל תעבורת הרשת ומאמת את אישורי המארח כדי להגן מפני התקפות מסוג "אדם בתווך" (MITM). אם אתם משתמשים בשרת proxy שמבטל את ההצפנה, צריך להגדיר את ההגדרה TrustedRootCertsFile עבור Drive לשולחן העבודה.
- שרת proxy עם מאגר זמני – אם אתם משתמשים בשרת proxy עם מאגר זמני, יכול להיות שתצטרכו להשבית את המאגר הזמני בשרת ה-proxy עבור המארח הבא: fcmconnection.googleapis.com.
- שרת proxy מאומת – אפליקציית Drive לשולחן העבודה לא תומכת בשרתי proxy מאומתים עם סיסמה.
נושא קשור
מארחים של Gemini
- lh5.googleusercontent.com
- www.googleapis.com
- ssl.gstatic.com
- fonts.googleapis.com
- play.google.com
- ogs.google.com
- www.google.com
- apis.google.com
- jnn-pa.googleapis.com
- waa-pa.clients6.google.com
- i.ytimg.com
- yt3.ggpht.com
- lh3.googleusercontent.com
- maps.gstatic.com
- lh3.google.com
- ogads-pa.clients6.google.com
- csp.withgoogle.com
- www.googletagmanager.com
- www.youtube.com
- fonts.gstatic.com
- maps.googleapis.com
- static.doubleclick.net
- www.gstatic.com
- gemini.google.com
- td.doubleclick.net
- googleads.g.doubleclick.net
- www.google-analytics.com
- optimizationguide-pa.googleapis.com
- encrypted-tbn0.gstatic.com
- encrypted-tbn1.gstatic.com
- encrypted-tbn2.gstatic.com
- encrypted-tbn3.gstatic.com
- streetviewpixels-pa.googleapis.com
- content-autofill.googleapis.com
מארחי Gmail
הכוכבית (*) היא תו כללי לחיפוש ויכולה להיות כל ערך חוץ מנקודה.
הערה: כשמשתמשים באימייל דינמי ובחומת אש כדי להתחבר למארח שלא מופיע כאן, יכול להיות שהביצועים של השירות יושפעו.
- accounts.google.com
- apis.google.com
- clients*.google.com
- contacts.google.com
- *.googleusercontent.com
- mail.google.com
- mail-attachment.google.com
- oauthaccountmanager.googleapis.com
- ogs.google.com
- play.google.com
- ssl.gstatic.com
- www.google.com
- www.gstatic.com
מארחים ב-Google Meet
פרטים נוספים מופיעים במאמר איך מכינים את הרשת לפגישות ולשידורים חיים ב-Meet.
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.