防火墙和代理设置

如果贵组织使用防火墙,请确保将其设置为允许贵组织的人员使用 Google 服务。防火墙规则应关联到本文所述的支持的主机和路由。否则,贵组织的人员将无法使用他们的服务或无法使用部分功能。

在防火墙规则中将本文所述的主机和路由设置为“允许”。即使您在 Google 管理控制台中停用了相应服务,也应该允许它们使用。这些主机和路由是与 Google 和 Google Workspace 服务进行通信所必需的。

注意事项:

  • 即使这些主机上当前没有任何活动,日后也可能有活动。不同域名使用的 IP 地址不一定包含在任何给定的地址范围内。
  • 您的服务与 Google 之间的连接取决于浏览器、浏览器版本和网络状况等因素。
  • 部分域名解析的 IP 地址不属于任何给定的地址范围。
  • 其他 Google 服务可以使用您所使用的 IP 地址。

按服务划分的防火墙和代理设置

云端硬盘和 Google 协作平台主机与设置

注意:如果主机包含 [0–9],您应允许使用包含各个单一十进制数字的主机。例如,对于 *.clients[0–9].google.com:443/HTTPS,您应允许使用 *.clients0.google.com:443:HTTPS、*.clients1.google.com:443:HTTPS、*.clients2.google.com:443:HTTPS 等。

  • www.google.com:443/HTTPS
  • accounts.google.com:443/HTTPS
  • googledrive.com:443/HTTPS
  • drive.google.com:443/HTTPS
  • *.drive.google.com:443/HTTPS
  • drive.usercontent.google.com:443/HTTPS
  • drive-data-export.usercontent.google.com
  • drive-data-export-eu.usercontent.google.com
  • docs.google.com:443/HTTPS
  • *.docs.google.com:443/HTTPS
  • *.c.docs.google.com:443/HTTPS
  • sheets.google.com:443/HTTPS
  • slides.google.com:443/HTTPS
  • takeout.google.com:443/HTTPS
  • gg.google.com:443/HTTPS
  • script.google.com:443/HTTPS
  • ssl.google-analytics.com:443/HTTPS
  • video.google.com:443/HTTPS
  • s.ytimg.com:443/HTTPS
  • apis.google.com:443/HTTPS
  • *.clients[0–9].google.com:443/HTTPS
  • *.googleapis.com:443/HTTPS
  • *.googleusercontent.com:443/HTTPS
  • *.gstatic.com:443/HTTPS
  • *.gvt1.com:443/HTTPS
  • lh[0–9].google.com:443/HTTPS
  • [0–9].client-channel.google.com:443/HTTPS
  • clients[0–9].google.com:443/HTTPS
  • inputtools.google.com:443/HTTPS
  • sites.google.com:443/HTTPS
  • sites.google.com:80/HTTP
  • sites.google.com:443/HTTPS
  • *.sites.google.com:443/HTTPS
  • *.googlegroups.com:443/HTTPS
  • ipv4.google.com:443/HTTPS
  • ipv4.google.com:80/HTTP

桌面版 Google 云端硬盘代理

为确保您的用户能够成功使用桌面版云端硬盘,请查看以下代理信息:

  • 支持的代理发现方法
    • Windows - 域名系统 (DNS) 和动态主机配置协议 (DHCP)
    • macOS - DNS
  • 解密代理 - 桌面版云端硬盘会加密所有网络流量并验证主机证书,以防范中间人 (MITM) 攻击。如果您使用解密代理,请为桌面版云端硬盘配置 TrustedRootCertsFile 设置。
  • 缓冲代理 - 如果您使用缓冲代理,则可能需要在以下主机的代理中停用缓冲:fcmconnection.googleapis.com。
  • 进行身份验证的代理 - 桌面版云端硬盘不支持使用密码进行身份验证的代理。

相关主题

配置桌面版 Google 云端硬盘

Gemini 主机

  • lh5.googleusercontent.com
  • www.googleapis.com
  • ssl.gstatic.com
  • fonts.googleapis.com
  • play.google.com
  • ogs.google.com
  • www.google.com
  • apis.google.com
  • jnn-pa.googleapis.com
  • waa-pa.clients6.google.com
  • i.ytimg.com
  • yt3.ggpht.com
  • lh3.googleusercontent.com
  • maps.gstatic.com
  • lh3.google.com
  • ogads-pa.clients6.google.com
  • csp.withgoogle.com
  • www.googletagmanager.com
  • www.youtube.com
  • fonts.gstatic.com
  • maps.googleapis.com
  • static.doubleclick.net
  • www.gstatic.com
  • gemini.google.com
  • td.doubleclick.net
  • googleads.g.doubleclick.net
  • www.google-analytics.com
  • optimizationguide-pa.googleapis.com
  • encrypted-tbn0.gstatic.com
  • encrypted-tbn1.gstatic.com
  • encrypted-tbn2.gstatic.com
  • encrypted-tbn3.gstatic.com
  • streetviewpixels-pa.googleapis.com
  • content-autofill.googleapis.com

Gmail 主机

星号 (*) 是通配符,可以是除句点之外的任何值。

注意:当您使用动态电子邮件和防火墙连接到此处未列出的主机时,服务的性能可能会受到影响。

  • accounts.google.com
  • apis.google.com
  • clients*.google.com
  • contacts.google.com
  • *.googleusercontent.com
  • mail.google.com
  • mail-attachment.google.com
  • ogs.google.com
  • play.google.com
  • ssl.gstatic.com
  • www.google.com
  • www.gstatic.com

Google Meet 主持人

如需了解详情,请参阅为 Meet 会议和直播准备好网络


Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。