Vereiste URL's, IP-adressen en poorten

Dit onderwerp biedt een overzicht van URL's, IP-adressen en poorten die moeten worden toegevoegd aan de toegelaten lijst (ook bekend als de witte lijst) in uw firewall om zeker te zijn dat de Ivanti Neurons-platform en zijn agenten kunnen communiceren.

Het overzicht start met informatie die van toepassing is op alle omgevingen (algemene URL's voor alle omgevingen (gemeenschappelijke URL's voor alle omgevingen, direct hieronder), gevolgd door informatie die verschilt op basis van waar uw omgeving is gehost: Landschappen.

Al het uitgaande netwerkverkeer verloopt standaard via poorten 443 en 8883. Netwerkcommunicatie van Ivanti Neurons met agenten gebeurt via de MQTT-technologie. Individuele services op de Ivanti Neurons-agent kunnen communiceren met Ivanti Neurons op de beveiligde poort 443.

Revisiegeschiedenis

Dit onderwerp is voor het laatst bijgewerkt op 10 oktober 2024.

Toegang tot en interactief werken met het Neurons Platform-portaal

De onderstaande tabel schetst de URL's die nodig zijn om interactief te werken met het Neurons Platform-portaal.
Dit omvat het gebruik van consoles van andere Ivanti-oplossingen om gegevens voor te bereiden voor gebruik in het Neurons-platform, zoals UWM hybride implementatie. Bekijk de capaciteiten van Application Control (Hybride), Environment Manager (Hybride) en Performance Manager (Hybride) in Capaciteiten agentbeleid voor meer informatie.

URL Opmerking
https://app.launchdarkly.com
https://events.launchdarkly.com
Functiebeschikbaarheid

https://dc.services.visualstudio.com/v2/track

Telemetrie

https://fonts.googleapis.com/css2 Lay-out corrigeren
https://www.recaptcha.net/recaptcha/api.js Extra beveiliging bij aanmelden.
(alleen vereist als reCAPTCHA NIET is uitgeschakeld)

Gemeenschappelijk voor alle landschappen

Registratie

De onderstaande tabel geeft een overzicht van de basis-URL's van ivanticloud die nodig zijn voor de Ivanti Neurons-agent voor het registreren van en communiceren met het Neurons-platform.

URL (ivanticloud.com) IP-adres
https://agentreg.ivanticloud.com Dynamisch IP (kan vaak veranderen)
https://agentsync.ivanticloud.com Dynamisch IP (kan vaak veranderen)
https://download.ivanticloud.com Dynamisch IP (kan vaak veranderen)

https://edgelocation.ivanticloud.com

20.77.156.110

Het Neurons-platform gebruikt enkele functies van Microsoft Azure die geen statische IP-adressen toestaan. Microsoft heeft een pool van IP-adressen beschikbaar om deze functies publiek te gebruiken.

Als u de hierboven vermelde URL's niet kunen toevoegen aan de tegelaten lijst van uw firewall, zou het alternatief zijn om het volgende certificaat toe te staan:

*.ivanticloud.com

In de onderstaande tabel staan de URL's buiten het ivanticloud-domein die de Ivanti Neurons-agent nodig heeft om zich te registreren en te communiceren met het Neurons-platform.

URL (andere) IP-adres

http://ocsp.usertrust.com/

Dynamisch IP (kan vaak veranderen)

Zonder toegang tot de URL's in de bovenstaande tabellen, kan de Neurons-agent niet registreren of installeren.

Inhoud

De onderstaande tabel toont URL's die nodig zijn voor het downloaden van inhoud en updates. Toegang tot sommige van deze URL's is vereist voor installatie van de Neurons-agent omdat de agent bijgewerkte .Net-bibliotheken en de .NET UI SDK moet laden.

URL Opmerking
download.visualstudio.microsoft.com Vereiste downloads van updates voor .NET en C++ runtime
dc.services.visualstudio.com  
download.windowsupdate.com
download.microsoft.com Downloads van patchbestanden die door Microsoft zijn geleverd

content.ivanti.com

Ivanti Patch-gegevens

docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/LocationsOfEdgeServers.html

Geef IP-adressen van de CloudFront CDN op die wordt gebruikt voro de Ivanti Patch-inhoud en de Neurons-agent en de engines ervan.

d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips

Als u Ivanti Neurons for Patching gebruikt, moeten de downloadportalen van de fabrikant ook toegankelijk zijn.
Voorbeeld: http://downloadarchive.documentfoundation.org/ voor LibreOffice

De onderstaande tabel toont poorten die nodig zijn voor het downloaden van updates.

Poort Opmerking
33121, 33122 Vereist voor peer-downloads.
TCP en UDP.

App-distributie Cloudopslag

Als u Neurons App-distributie gebruikt met cloudopslag, moeten de eindpunten in uw omgeving toegang kunnen krijgen tot uw cloudopslag.
Raadpleeg de volgende artikelen om de IP-adressen te identificeren die door uw cloudopslag worden gebruikt:

Port 9000

De Neurons-agent heeft een engine met de naam STAgentProxy die poort 9000 gebruikt voor communicatie tussen engines. Als u andere programma's hebt die port 9000 vereisen, kunt u STAgentProxy configureren voor het gebruik van een andere poort.

  1. Ga naar het volgende pad in het register met een register-editor, bijvoorbeeld RegEdit:
    HKEY_LOCAL_MACHINE\SOFTWARE\Ivanti\Ivanti Cloud Agent\STAgentProxy

  2. Zoek de sleutel Port (REG_DWORD) en stel de waarde in op de gewenste poort.

  3. Sla uw instellingen op.

  4. Gebruik bijvoorbeeld Windows Taakbeheer om de service STAgentProxy opnieuw op te starten.

Certificaatherroepingslijsten

De onderstaande tabel toont URL's die nodig zijn om toegang te krijgen tot CRL's (Certificate Revocation Lists) en om te weten op welke server ze van toepassing zijn.

URL CRL voor
http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
agentreg.ivanticloud.com
agentsync.ivanticloud.com
http://crl.sectigo.com/SectigoRSAOrganizationValidationSecureServerCA.crl

*.ivanticloud.com

Ook voor landschapsspecifiek:
fruprd-sfc.ivanticloud.com
mluprd-sfc.ivanticloud.com
nvuprd-sfc.ivanticloud.com
tkuprd-sfc.ivanticloud.com
ttuprd-sfc.ivanticloud.com
ukuprd-sfc.ivanticloud.com

http://crl.r2m01.amazontrust.com/r2m01.crl
http://crl.r2m03.amazontrust.com/r2m03.crl
http://crt.r2m01.amazontrust.com/r2m01.cer
http://crt.r2m03.amazontrust.com/r2m03.cer
http://ocsp.r2m01.amazontrust.com
content.ivanti.com
http://crl.r2m01.amazontrust.com/r2m01.crl download.ivanticloud.com

CRL's worden doorgaans gehost via HTTP, niet HTTPS. Omdat de CRL's zelf zijn ondertekend, wordt dit niet beschouwd als een kwetsbaar punt van de beveiliging.

Landschappen

Ivanti Neurons-tenants kunt u vinden in verschillende 'landschappen', afhankelijk van uw geografische locatie. Het landschap dat uw tenant bevat, bepaalt wat u moet toevoegen aan de lijst Toestaan.
Om het landschap van uw tenant vast te stellen, gaat u naar de aanmeldingspagina van Ivanti Neurons voor uw tenant en kijkt u naar de URL. De eerste drie tekens geven het landschap aan.

Aanmeldingsscherm met de URL die start met NVU (onderstreept als benadrukking)

Huidige landschappen zijn:

  • FRU voor in EU gebaseerde klanten die hun gegevens willen hosten binnen de EU.
  • MLU voor klanten die in de regio Azië en de Stille Oceaan (APAC) zijn gebaseerd.
  • NVU voor in Amerika (AMER) gevestigde klanten.
  • TKU voor klanten in Japan (JPN).
  • TTU voor klanten in Canada (CAN).
  • UKU voor klanten uit Europa, het Midden-Oosten of Afrika (EMEA).

Als u hulp nodig hebt om te begrijpen in welk landschap uw omgeving wordt gehost, kunt u altijd contact opnemen met uw accountvertegenwoordiger of Ivanti-ondersteuning.

Landschapsspecifieke instellingen

De onderstaande secties tonen de landschapspecifieke URL's, IP-adressen en poorten die nodig zijn voor elk van de service van het Ivanti Neurons-platform. De services die beschikbaar zijn in uw omgeving, zijn afhankelijk van de Ivanti Neurons-licentie waarover u beschikt.
Via het menu aan de rechterkant kunt u naar de gewenste sectie springen.

FRU landschap

Service URL IP-adres Vereiste poorten
Agent (vereist)
Backbone Neurons-communicatie fruprd-sfc.ivanticloud.com Dynamisch 443 (TCP)
Agentcommunicatie fru-prd.mqtt.ivanticloud.com 20.79.245.45 8883
Connector-engine Lokaal verkeer Lokaal verkeer 443 (TCP)
Connector-engine - SQL Lokaal verkeer Lokaal verkeer Zoals gedefinieerd door uw SQL Server-instantie
Edge-intelligentie
Realtime engine fru-prd.mqtt.ivanticloud.com 20.79.245.45 8883 (TCP)
Beheer op afstand
Afstandsbediening op de Eindpuntmachine fruprd-rc.ivanticloud.com 20.79.146.18 Poortbereik van 44345 tot 44349 (TCP) (alles)
Afstandsbediening voor de Analistmachine Poortbereik van 44344 tot 44348 (TCP) (alles)
Patch Management
Patch Engine - Leveranciers Zie Leverancierslijst op https://forums.ivanti.com 443/80 (TCP, alleen uitgaand)
Patch-engine - Sideload sapatchtenantfilesc49a57.blob.core.windows.net Dynamisch 443 (TCP, alleen uitgaand)
Detectie
Agentloze motor Lokaal verkeer Lokaal verkeer 445 (TCP)
135 (TCP)
IvantiCsepEngine Lokaal verkeer Lokaal verkeer 33554 (TCP en UDP)
33555 (UDP)
IvantiDiscoveryEngine Lokaal verkeer Lokaal verkeer 137 (UDP)
53 (UDP)
Implementatie

DeploymentEngine

fruprd-adpstat.ivanticloud.com

Dynamisch

443 (TCP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

445 (TCP)

Optioneel voor NETBIOS:

139 (TCP)

137-138 (UDP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

22 (TCP) macOS en Linux

Status van, bijvoorbeeld, Implementatie en Detectiescan
Live updates van de UI
(in plaats van de webpagina te vernieuwen)

https://rg-fru-prd-discoagentmgmtdisco-notifications-fru.service.signalr.net/client/negotiate

 

 

wss://rg-fru-prd-discoagentmgmtdisco-notifications-fru.service.signalr.net/client/

 

 

MLU landschap

Service URL IP-adres Vereiste poorten
Agent (vereist)
Backbone Neurons-communicatie mluprd-sfc.ivanticloud.com Dynamisch 443 (TCP)
Agentcommunicatie mlu-prd.mqtt.ivanticloud.com 20.53.68.63 8883
Connector-engine Lokaal verkeer Lokaal verkeer 443 (TCP)
Connector-engine - SQL Lokaal verkeer Lokaal verkeer Zoals gedefinieerd door uw SQL Server-instantie
Edge-intelligentie
Realtime engine mlu-prd.mqtt.ivanticloud.com 20.53.68.63 8883 (TCP)
Beheer op afstand
Afstandsbediening op de Eindpuntmachine mluprd-rc.ivanticloud.com 20.53.149.64 Poortbereik van 44345 tot 44349 (TCP) (alles)
Afstandsbediening voor de Analistmachine Poortbereik van 45344 tot 45348 (TCP) alles
Patch Management
Patch Engine - Leveranciers Zie Leverancierslijst op https://forums.ivanti.com 443/80 (TCP, alleen uitgaand)
Patch-engine - Sideload sapatchtenantfilesc49a57.blob.core.windows.net Dynamisch 443 (TCP, alleen uitgaand)
Detectie
Agentloze motor Lokaal verkeer Lokaal verkeer 445 (TCP)
135 (TCP)
IvantiCsepEngine Lokaal verkeer Lokaal verkeer 33554 (TCP en UDP)
33555 (UDP)
IvantiDiscoveryEngine Lokaal verkeer Lokaal verkeer 137 (UDP)
53 (UDP)
Implementatie

DeploymentEngine

mluprd-adpstat.ivanticloud.com

Dynamisch

443 (TCP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

445 (TCP)

Optioneel voor NETBIOS:

139 (TCP)

137-138 (UDP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

22 (TCP) macOS en Linux

Status van, bijvoorbeeld, Implementatie en Detectiescan
Live updates van de UI
(in plaats van de webpagina te vernieuwen)

https://rg-mlz-prd-discoagentmgmtdisco-notifications-mlz.service.signalr.net/client/negotiate

 

 

wss://rg-mlz-prd-discoagentmgmtdisco-notifications-mlz.service.signalr.net/client/

 

 

NVU landschap

Service URL IP-adres Vereiste poorten
Agent (vereist)
Backbone Neurons-communicatie nvuprd-sfc.ivanticloud.com Dynamisch 443 (TCP)
Agentcommunicatie nvu-prd.mqtt.ivanticloud.com 20.81.12.92 8883
Connector-engine Lokaal verkeer Lokaal verkeer 443 (TCP)
Connector-engine - SQL Lokaal verkeer Lokaal verkeer Zoals gedefinieerd door uw SQL Server-instantie
Edge-intelligentie
Realtime engine nvu-prd.mqtt.ivanticloud.com 20.81.12.92 8883 (TCP)
Beheer op afstand
Afstandsbediening op de Eindpuntmachine nvuprd-rc.ivanticloud.com 20.75.194.96 Poortbereik van 44345 tot 44349 (TCP) (alles)
Afstandsbediening voor de Analistmachine Poortbereik van 45344 tot 45348 (TCP) (alles)
Patch Management
Patch Engine - Leveranciers Zie Leverancierslijst op https://forums.ivanti.com 443/80 (TCP, alleen uitgaand)
Patch-engine - Sideload sapatchtenantfilesc49a57.blob.core.windows.net Dynamisch 443 (TCP, alleen uitgaand)
Detectie
Agentloze motor Lokaal verkeer Lokaal verkeer 445 (TCP)
135 (TCP)
IvantiCsepEngine Lokaal verkeer Lokaal verkeer 33554 (TCP en UDP)
33555 (UDP)
IvantiDiscoveryEngine Lokaal verkeer Lokaal verkeer 137 (UDP)
53 (UDP)
Implementatie

DeploymentEngine

nvuprd-adpstat.ivanticloud.com

Dynamisch

443 (TCP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

445 (TCP)

Optioneel voor NETBIOS:

139 (TCP)

137-138 (UDP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

22 (TCP) macOS en Linux

Status van, bijvoorbeeld, Implementatie en Detectiescan
Live updates van de UI
(in plaats van de webpagina te vernieuwen)

https://rg-nvz-prd-discoagentmgmtdisco-notifications-nvz.service.signalr.net/client/negotiate

 

 

wss://rg-nvz-prd-discoagentmgmtdisco-notifications-nvz.service.signalr.net/client/

 

 

TKU-landschap

Service URL IP-adres Vereiste poorten
Agent (vereist)
Backbone Neurons-communicatie tkuprd-sfc.ivanticloud.com Dynamisch 443 (TCP)
Agentcommunicatie tku-prd.mqtt.ivanticloud.com 4.189.25.254 8883
Connector-engine Lokaal verkeer Lokaal verkeer 443 (TCP)
Connector-engine - SQL Lokaal verkeer Lokaal verkeer Zoals gedefinieerd door uw SQL Server-instantie
Edge-intelligentie
Realtime engine tku-prd.mqtt.ivanticloud.com 4.189.25.254 8883 (TCP)
Beheer op afstand
Afstandsbediening op de Eindpuntmachine tkuprd-rc.ivanticloud.com 4.241.23.131 Poortbereik van 44345 tot 44349 (TCP) (alles)
Afstandsbediening voor de Analistmachine Poortbereik van 45344 tot 45348 (TCP) (alles)
Patch Management
Patch Engine - Leveranciers Zie Leverancierslijst op https://forums.ivanti.com 443/80 (TCP, alleen uitgaand)
Patch-engine - Sideload Sapatchtenantfiles7d3d2f.blob.core.windows.net Dynamisch 443 (TCP, alleen uitgaand)
Detectie
Agentloze motor Lokaal verkeer Lokaal verkeer 445 (TCP)
135 (TCP)
IvantiCsepEngine Lokaal verkeer Lokaal verkeer 33554 (TCP en UDP)
33555 (UDP)
IvantiDiscoveryEngine Lokaal verkeer Lokaal verkeer 137 (UDP)
53 (UDP)
Implementatie

DeploymentEngine

tkuprd-adpstat.ivanticloud.com

Dynamisch

443 (TCP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

445 (TCP)

Optioneel voor NETBIOS:

139 (TCP)

137-138 (UDP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

22 (TCP) macOS en Linux

Status van, bijvoorbeeld, Implementatie en Detectiescan
Live updates van de UI
(in plaats van de webpagina te vernieuwen)

https://rg-tku-prd-discoagentmgmtdisco-notifications-tku.service.signalr.net/client/negotiate

 

 

wss://rg-tku-prd-discoagentmgmtdisco-notifications-tku.service.signalr.net/client/

 

 

TTU-landschap

Service URL IP-adres Vereiste poorten
Agent (vereist)
Backbone Neurons-communicatie ttuprd-sfc.ivanticloud.com Dynamisch 443 (TCP)
Agentcommunicatie ttu-prd.mqtt.ivanticloud.com 4.172.56.29 8883
Connector-engine Lokaal verkeer Lokaal verkeer 443 (TCP)
Connector-engine - SQL Lokaal verkeer Lokaal verkeer Zoals gedefinieerd door uw SQL Server-instantie
Edge-intelligentie
Realtime engine ttu-prd.mqtt.ivanticloud.com 4.172.56.29 8883 (TCP)
Beheer op afstand
Afstandsbediening op de Eindpuntmachine ttuprd-rc.ivanticloud.com 20.220.252.197 Poortbereik van 44345 tot 44349 (TCP) (alles)
Afstandsbediening voor de Analistmachine Poortbereik van 44344 tot 44348 (TCP) (alles)
Patch Management
Patch Engine - Leveranciers Zie Leverancierslijst op https://forums.ivanti.com 443/80 (TCP, alleen uitgaand)
Patch-engine - Sideload Sapatchtenantfilesa1aefe.blob.core.windows.net Dynamisch 443 (TCP, alleen uitgaand)
Detectie
Agentloze motor Lokaal verkeer Lokaal verkeer 445 (TCP)
135 (TCP)
IvantiCsepEngine Lokaal verkeer Lokaal verkeer 33554 (TCP en UDP)
33555 (UDP)
IvantiDiscoveryEngine Lokaal verkeer Lokaal verkeer 137 (UDP)
53 (UDP)
Implementatie

DeploymentEngine

fruprd-adpstat.ivanticloud.com

Dynamisch

443 (TCP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

445 (TCP)

Optioneel voor NETBIOS:

139 (TCP)

137-138 (UDP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

22 (TCP) macOS en Linux

Status van, bijvoorbeeld, Implementatie en Detectiescan
Live updates van de UI
(in plaats van de webpagina te vernieuwen)

https://rg-ttu-prd-discoagentmgmtdisco-notifications-ttu.service.signalr.net/client/negotiate

 

 

wss://rg-ttu-prd-discoagentmgmtdisco-notifications-ttu.service.signalr.net/client/

 

 

UKU landschap

Service URL IP-adres Vereiste poorten
Agent (vereist)
Backbone Neurons-communicatie ukuprd-sfc.ivanticloud.com Dynamisch 443 (TCP)
Agentcommunicatie uku-prd.mqtt.ivanticloud.com 20.49.172.247 8883
Connector-engine Lokaal verkeer Lokaal verkeer 443 (TCP)
Connector-engine - SQL Lokaal verkeer Lokaal verkeer Zoals gedefinieerd door uw SQL Server-instantie
Edge-intelligentie
Realtime engine uku-prd.mqtt.ivanticloud.com 20.49.172.247 8883 (TCP)
Beheer op afstand
Afstandsbediening op de Eindpuntmachine ukuprd-rc.ivanticloud.com 20.77.156.96 Poortbereik van 44345 tot 44349 (TCP) (alles)
Afstandsbediening voor de Analistmachine Poortbereik van 44344 tot 44348 (TCP) (alles)
Patch Management
Patch Engine - Leveranciers Zie Leverancierslijst op https://forums.ivanti.com 443/80 (TCP, alleen uitgaand)
Patch-engine - Sideload sapatchtenantfilesc49a57.blob.core.windows.net Dynamisch 443 (TCP, alleen uitgaand)
Detectie
Agentloze motor Lokaal verkeer Lokaal verkeer 445 (TCP)
135 (TCP)
IvantiCsepEngine Lokaal verkeer Lokaal verkeer 33554 (TCP en UDP)
33555 (UDP)
IvantiDiscoveryEngine Lokaal verkeer Lokaal verkeer 137 (UDP)
53 (UDP)
Implementatie

DeploymentEngine

ukuprd-adpstat.ivanticloud.com

Dynamisch

443 (TCP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

445 (TCP)

Optioneel voor NETBIOS:

139 (TCP)

137-138 (UDP)

DeploymentEngine

Lokaal verkeer

Lokaal verkeer

22 (TCP) macOS en Linux

Status van, bijvoorbeeld, Implementatie en Detectiescan
Live updates van de UI
(in plaats van de webpagina te vernieuwen)

https://rg-uks-prd-discoagentmgmtdisco-notifications-uks.service.signalr.net/client/negotiate

 

 

wss://rg-uks-prd-discoagentmgmtdisco-notifications-uks.service.signalr.net/client/