Requisitos de Red de Endpoint Security

Aplica A: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR,WatchGuard EDR Core, WatchGuard EPP

El software WatchGuard Endpoint Security es compatible con Windows, Linux, Android, iOS y Mac. Los requisitos de instalación varían según la plataforma. Para obtener información detallada sobre los requisitos de instalación, vaya a las Notas de Versión de WatchGuard Endpoint Security (enlace externo).

Los productos de WatchGuard Endpoint Security requieren acceso a varios recursos alojados en Internet. Requiere acceso a los puertos 80 y 443. Este tema proporciona información general sobre los requisitos de red. Para obtener una lista completa de las URL a las que WatchGuard Endpoint Security requiere acceso, vaya a Dominios y URL Requeridos de Endpoint Security.

Computadoras con Windows

Para implementar determinadas funciones, el software de seguridad instalado en las computadoras de la red utiliza estos puertos de escucha:

  • Puerto TCP 18226 — Utilizado por computadoras con función de caché para servir archivos.
  • Puerto TCP 21226 — Utilizado por computadoras con función de caché para solicitar los archivos para descargar.
  • Puerto TCP 3128 — Utilizado por computadoras con función de proxy.
  • Puerto UDP 21226 — Utilizado por computadoras con la función de computadora de descubrimiento.
  • Puerto TCP 33000 — Utilizado por computadoras que realizan una conexión VPN con el Firebox.
  • Puerto UDP 35621 — Utilizado por el módulo de protección en la interfaz localhost.

Para más información, vaya a Designar una Computadora Caché (computadoras con Windows), Designar una Computadora como Proxy WatchGuard (Computadoras con Windows), Designar una Computadora de Descubrimiento, y Configurar el Control de Acceso a Redes en WatchGuard Endpoint Security.

Computadoras con Linux

Para implementar funciones específicas, el software de seguridad instalado en las computadoras de la red utiliza estos puertos de escucha:

  • Puerto UDP 21226 — Utilizado por computadoras con el rol de computadora de descubrimiento en todas las interfaces de red.
  • Puerto TCP 4575 — Utilizado por el módulo de protección en la interfaz localhost.
  • Puerto TCP 8310 — Utilizado por el módulo de protección en la interfaz localhost.
  • Puerto TCP 5560 — Comunicación de procesos internos en la interfaz localhost.

Computadoras Mac

Para implementar funciones específicas, el software de seguridad instalado en las computadoras Mac de la red utiliza estos puertos de escucha:

  • Puerto UDP 21226 — Utilizado por computadoras con el rol de computadora de descubrimiento en todas las interfaces de red.
  • Puerto TCP 33000 — Utilizado por computadoras que realizan una conexión VPN con el Firebox en todas las interfaces de red.
  • Puerto TCP 4575 — Utilizado por el módulo de protección en la interfaz localhost.
  • Puerto TCP 8310 — Utilizado por el módulo de protección en la interfaz localhost.
  • Puerto TCP 5560 — Comunicación de procesos internos en la interfaz localhost.

Dispositivos Android

Para que las notificaciones push funcionen, abra los puertos 5228, 5229 y 5230 a todas las direcciones IP contenidas en los bloques IP indicados en el ASN 15169 de Google (enlace externo).

Dispositivos iOS

La aplicación instalada en el dispositivo móvil iOS utiliza el servicio de Notificación Push de Apple para comunicarse con el software. Si el dispositivo está conectado a la red por 2G, 3G o 4G, no hay requisitos de red específicos. Si el dispositivo está conectado a la red por Wi-Fi, Punto de Acceso (AP) u otro método, se conecta a servidores específicos. Asegúrese de que estos puertos estén disponibles:

  • TCP 5223 para comunicarse con el servicio de Notificación Push de Apple
  • TCP 443 o 2197 para enviar notificaciones

Los servidores que componen el servicio de Notificación Push de Apple utilizan balance de carga. Esto significa que el aparato no se conectará siempre a la misma dirección IP. Le recomendamos que configure su firewall para permitir las conexiones a todo el rango 17.0.0.0/8 asignado a Apple.

Si esto no es posible, permita las conexiones a estos rangos para IPv4:

  • 17.249.0.0/16
  • 17.252.0.0/16
  • 17.57.144.0/22
  • 17.188.128.0/18
  • 17.188.20.0/23

Permita conexiones a estos rangos para IPv6:

  • 2620:149:a44::/48
  • 2403:300:a42::/48
  • 2403:300:a51::/48
  • 2a01:b740:a42::/48

Temas Relacionados

Determinar la Versión del Software

Notas de Versión de WatchGuard Endpoint Security (enlace externo)