Configurar el cortafuegos

Servicio web HTTP y tráfico HTTPS

Para el tráfico web HTTP y HTTPS normal en puertos estándar, el método preferido para incluirlo en la lista blanca es utilizar un nombre de dominio comodín y permitir específicamente el tráfico saliente a cualquier URL de *.lifesizecloud.com y *.lifesize.com en tu servidor de proxy web o equipo de red equivalente.

Lifesize enumera los subdominios que utiliza. Los clientes recibirán una notificación al menos siete (7) días antes de cualquier actualización de la lista de subdominios.

Tráfico multimedia y de otros tipos

Para cualquier elemento del servicio que requiera un tipo de tráfico que no sea HTTP ni HTTPS, Lifesize mantiene un registro del servicio de nombres de dominio (DNS) que contiene todas las direcciones IP públicas para ese servicio con los mismos requisitos de puertos. Lifesize actualiza estos registros de DNS con los cambios en las direcciones IP a medida que tienen lugar. Los clientes pueden configurar sus cortafuegos una vez para consultar los registros de DNS y actualizar su configuración dinámicamente a medida que se actualicen los registros de DNS. Muchos cortafuegos tienen una implementación diferente de esta capacidad. Por ejemplo, los dispositivos Cisco ASA pueden configurarse mediante la función FQDN ACL.

El periodo de vida (TTL) de los registros de DNS se configura en función de la frecuencia esperada de los cambios en cada servicio. Aunque varios cortafuegos pueden establecer la duración de un registro de DNS en vez de usar el TTL, hacerlo causará problemas de conexión con el servicio en la nube de Lifesize, motivo por el que no se recomienda.

Todos los registros de DNS para Lifesize se alojan en el servicio Route53 de Amazon Web Services (AWS). AWS Route53 se utiliza en todo el mundo y proporciona una implementación de DNS fiable y segura con un rendimiento excelente.

Consulta Abrir puertos de red para obtener más información sobre los cortafuegos.