所需的 URL、IP 地址和端口

本主题概述了必须添加到防火墙允许列表(也称为白名单)中的 URL、IP 地址和端口,以确保 Ivanti Neurons 平台 及其代理可以通信。

所有出站网络流量通常通过端口 443 和 8883 产生。从 Ivanti Neurons 到代理的网络通信是通过 MQTT 技术完成的。Ivanti Neurons 代理上的各个服务可以通过安全端口 443 与 Ivanti Neurons 进行通信。

所有环境的通用 URL

注册

下表列出了 Ivanti Neurons 代理注册 Neurons 平台并与其通信所需的基本 URL。如果无法访问这些 URL,Neurons 代理就无法注册或安装。

URL IP 地址
https://agentreg.ivanticloud.com 动态 IP(会经常更改)
https://agentsync.ivanticloud.com 动态 IP(会经常更改)
https://download.ivanticloud.com 动态 IP(会经常更改)

https://edgelocation.ivanticloud.com

20.108.85.53

Neurons 平台利用 Microsoft Azure 的一些功能,这些功能不允许静态 IP 地址。Microsoft 有一个可用的 IP 地址池,可以公开使用这些功能。

如果您无法将上面列出的 URL 添加到防火墙的允许列表中,另一种方法是允许以下证书:

*.ivanticloud.com

内容

下表列出了下载内容和更新所需的 URL。安装 Neurons 代理需要访问其中一些 URL,因为代理必须加载更新的 .Net 库和 .NET UI SDK。

URL 备注
download.visualstudio.microsoft.com .NET RunTime/更新
download.windowsupdate.com
download.microsoft.com

content.ivanti.com

Ivanti 修补程序数据

docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/LocationsOfEdgeServers.html

 

d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips

 

如果您使用 Ivanti Neurons 进行修补,还需要可以访问制造商下载门户。
示例:http://downloadarchive.documentfoundation.org/,适用于 LibreOffice

证书撤销列表

下表列出了访问证书撤销列表 (CRL) 所需的 URL 及其适用的服务器。

URL 以下项目的 CRL
http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl agentreg.ivanticloud.com
agentsync.ivanticloud.com
http://crl.sectigo.com/SectigoRSAOrganizationValidationSecureServerCA.crl

*.ivanticloud.com

也适用于特定于环境的以下项
nvuprd-sfc.ivanticloud.com
ukuprd-sfc.ivanticloud.com
mluprd-sfc.ivanticloud.com
fruprd-sfc.ivanticloud.com

http://crl.r2m03.amazontrust.com/r2m03.crl content.ivanti.com
http://crl.r2m01.amazontrust.com/r2m01.crl download.ivanticloud.com

特定于环境的 URL、IP 地址和端口

Ivanti Neurons 租户可以位于不同的“环境”中,具体取决于您所在的地理位置。租户所处的环境决定了您必须添加到允许列表中的内容。
要确定租户的环境,请转至租户的 Ivanti Neurons 登录页面并查看 URL。前三个字符表示环境。

登录屏幕,显示以 NVU 开头的 URL(下划线表示强调)

目前的环境是:

  • 适用于美国 (AMER) 客户的 NVU。
  • 适用于欧洲、中东或非洲 (EMEA) 客户的 UKU。
  • 适用于亚太地区 (APAC) 客户的 MLU。
  • 适用于希望在欧盟境内托管数据的欧盟客户的 FRU。

如果您需要帮助,以便了解您的环境托管在哪个环境中,请随时联系您的客户代表或 Ivanti 支持团队。

以下部分列出了每个 Ivanti Neurons 平台服务所需的特定于环境的 URL、IP 地址和端口。您所在环境中可用的服务取决于您拥有的 Ivanti Neurons 许可证。
点击相关环境的名称以展开列表。