INTEGRITY Dokumentace

Browser Isolation s firewallem

Pokud vaše organizace používá bránu firewall nebo jiné zásady k omezení internetového provozu, může být nutné provést několik změn, aby se mohl Browser Isolation připojit.

Remoting client

Izolované stránky obsluhuje remotingový klient, tedy softwarová komponenta v prohlížeči uživatele, která načítá a zobrazuje relaci vzdáleného prohlížeče a komunikuje s ní. Tento klient komunikuje se sítí Cloudflare prostřednictvím HTTPS a WebRTC.

Remoting Client (Services)

Remotingový klient poskytuje statické assety a API endpointy. Aby Browser Isolation fungovala, musíte povolit:

Clientless Web Isolation

Uživatelé připojující se přes Clientless Web Isolation také potřebují konektivitu ke Cloudflare Access. Aby se uživatelé mohli připojit k Access, musíte povolit:

Kanál WebRTC

Browser Isolation využívá WebRTC (protokol pro komunikaci v reálném čase) pro komunikaci s nízkou latencí mezi lokálním a vzdáleným prohlížečem. WebRTC používá UDP místo TCP, takže tento provoz neprochází standardním nastavením proxy pro HTTP/HTTPS. Připojující se zařízení musí mít přímou UDP konektivitu do rozsahů IP adres uvedených níže.

Aby mohl procházet provoz WebRTC, musí se klient pro vzdálený přístup umět připojit k následujícím IP adresám:

IP rozsah Rozsah portů Protokol
IPv4: 162.159.201.10 - 162.159.201.255
IPv4: 172.64.73.0 - 172.64.73.255
IPv6: 2606:4700:f2::/48
10000 - 59999 UDP

Každé instanci vzdáleného prohlížeče je náhodně přiřazen port a port, který je uživateli přidělen, se často a bez upozornění mění.