These docs are for v2. Click to read the latest docs for v2.2.0.

Matrice de flux

❗️

Attention

Attention la solution n’est pas compatible avec un proxy. Le proxy doit être transparent.

📘

Note

Nous recommandons de placer tous les composants de W360 sur le même VLAN et de permettre un accès internet complet sans restrictions de proxy pour éviter d’avoir à modifier le pare-feu.


❗️

Attention

Un domaine de broadcast est isolé à l'intérieur de son vlan.

Si un WRS est dans un vlan différent de celui des postes W360 Core, alors vous devrez configurer la fonctionnalité IP helper-Addressau niveau de votre actif réseau de niveau III qui sépare les deux vlan (Se renseigner auprès de votre revendeur commutateur / routeur). De cette façon, les requêtes WoL émise depuis l'IP du WRS, pourront atteindre le vlan des postes de travail.

🚧

Règle WireGuard / stateful

Nous utilisons la technologie VPN WireGuard, qui nécessite des flux en TCP et UDP sur le port 443.

Le mode de fonctionnement du firewall doit être en mode Stateful. Si ce n'est pas le cas, il faudra configurer des règles entrantes. La majorité des firewalls actuels fonctionne en mode Stateful.

Vérifier en cas de problème, si il n'y a pas de blocage applicatif sur votre firewall pour Wireguard

Wisper 360 VLAN

SourceDestinationPortsRéseau / Adresse IP Destination
Wisper 360 VLAN
  • .cw-wisper.com
HTTPS (TCP 443)Connexion avec les services W360 (Webapi, chunkStore).
Wisper 360 VLAN
  • .googleapis.com
HTTPS (TCP 443)Accès Wisper Core API Google.
Wisper 360 VLANpop-europe [15.236.220.90]
pop-usa [52.203.132.222]W360Manager V2 Londres [18.171.88.116]
W360 Manager V2 Paris [35.181.42.27]
TCP&UDP 443Tunnelisation POP (authentification, relais).
Wisper 360 VLANClient NTP server (or Public NTP Server)UDP 123Synchronisation Temps.
Wisper 360 VLANClient DNS Server (or public DNS)TCP / UDP 53W360 Resolver.
🚧

Attention

Si les flux vers les API Google ne sont pas ouverts, une page blanche pourrait apparaître avant l'affichage du portail.

W360 Gateway (WG)

SourceDestinationPortsRéseau / Adresse IP Destination
Ubuntu Server
(Wisper-GW)
{Eth0 : xx.xx.xx.xx/32}
  • .cw-wisper.com
HTTPS (TCP 443)Connexion avec les services W360 (Webapi, chunkStore).
Ubuntu Server
(Wisper-GW)
{Eth0 : xx.xx.xx.xx/32}
pop-europe 15.236.220.90TCP&UDP 443Tunnelisation POP (authentification, relais).
Ubuntu Server
(Wisper-GW)
{Eth0 : xx.xx.xx.xx/32}
server Paris 18.171.88.116TCP&UDP 443Console server 1.
Ubuntu Server
(Wisper-GW)
{Eth0 : xx.xx.xx.xx/32}
serveur Londres 35.181.42.27TCP&UDP 443Console server 2.
Ubuntu Server
(Wisper-GW)
{Eth0 : xx.xx.xx.xx/32}
Client NTP server (or Public NTP Server)UDP 123Synchronisation Temps.
Ubuntu Server
(Wisper-GW)
{Eth0 : xx.xx.xx.xx/32}
Client DNS Server (Or public DNS)TCP / UDP 53W360 Resolver.
External connectionUbuntu Server
(Wisper-GW)
{Eth0 : xx.xx.xx.xx/32}
UDP 443External connection to Wisper-Gateway.
📘

Information

Il est possible de personnaliser le port TCP/UDP de la Gateway. Pour cela, vous devrez ouvrir les ports correspondants en fonction du port choisi.