如何为 L2L 配置防火墙和代理服务器
Last updated: June 19, 2026
概述
L2L 是一个基于云的平台,旨在实现高可用性、冗余和可扩展性。为了实现这一点,我们的服务使用动态基础设施,频繁更改IP地址以保持最佳性能和可靠性。这种分布式架构意味着不建议或不支持静态IP配置。
防火墙配置
配置防火墙的推荐方法是允许出站HTTPS(TCP端口443)流量到您的组织所需的特定L2L域名。由于L2L的基础设施依赖于动态IP地址,防火墙配置应依赖于域名而非IP地址或地址范围。
请确保以下域名可以通过您的防火墙访问:
必需的域名:
- support.leading2lean.com – 访问支持文档和知识库
- www.leading2lean.com – 企业网站
- www.l2l.com – 市场营销和一般信息
- [your-company].leading2lean.com – 您组织的L2L调度实例(将 [your-company] 替换为您的具体子域名)
- [your-company].l2l.com – 您组织的L2L调度实例(将 [your-company] 替换为您的具体子域名)
- fonts.googleapis.com
- userpilot.io – 应用内帮助和用户引导
- browser.sentry-cdn.com – 性能监控和诊断
- dispatch-files.leading2lean.com – 文件存储和文档访问
- static.leading2lean.com – 静态资源,如图片和脚本
注意:这些域名可能依赖于第三方服务,例如亚马逊网络服务(AWS)进行托管和交付。需要直接访问这些第三方域名以确保平台的正常运行。
代理服务器配置
代理服务器有时会干扰对动态、云托管服务如L2L的访问。为了获得最稳定的体验,我们建议配置您的代理绕过对上述L2L域名的检测或过滤。
没有正确配置,企业代理后面的用户可能会遇到间歇性的HTTP 502或“网关错误”。确保直接访问L2L域名而不被代理服务器修改或干扰,对于不间断的服务至关重要。
网络端口
L2L服务仅通过以下端口操作:
- TCP端口 443 – 用于安全的HTTPS连接,使用TLS 1.2/1.3
这适用于浏览器访问、集成脚本和移动应用程序。
总结
为了确保与Leading2Lean服务的连接和性能一致:
- 允许对特定L2L域名的出站HTTPS流量(TCP 443)。
- 避免使用静态IP地址配置,因为我们的基础设施使用动态IP。
- 配置您的代理服务器在可能的情况下绕过对这些域名的过滤。
基于域名的规则确保您的访问即使在我们的基础设施扩展和动态调整时也能保持不中断。如需任何额外帮助,请联系我们的支持团队。