Bientôt, vous installerez le site Netskope Client (qui est utilisé pour transférer automatiquement le trafic vers le nuage Netskope ) sur l'utilisateur périphérique, et vous devez vous assurer qu'il est en mesure de communiquer avec le nuage Netskope.
Assurez-vous que les éléments suivants sont autorisés par tout logiciel de pare-feu installé sur le terminal (comme Windows Firewall, CrowdStrike, etc.) et par tout pare-feu de réseau sur site (comme Palo Alto, Fortinet, etc.) :
TCP 443 vers la plage d'adresses IP Netskope : 163.116.128.0/17, 162.10.0.0/17
TCP 53 et UDP 53 (DNS) vers dns.google (8.8.8.8 et 8.8.4.4).
Note
Google DNS est utilisé à des fins de géolocalisation pour déterminer le centre de données Netskope le plus proche auquel connecter l'utilisateur.
Important
Vous devez vous assurer que la plage d'adresses IP de Netskope est bypassed à partir de tout mécanisme de décryptage/inspection SSL que vous exécutez sur des appareils de sécurité périmétrique ou des serveurs proxy internes.
Toutes les connexions entre les nuages Netskope Client et Netskope sont protégées par un certificat afin d'éviter les attaques de type Man-in-the-Middle, de sorte que toute tentative d'inspection de cette connexion entraînera son échec.

