Este documento explica as etapas envolvidas na proteção da comunicação de usuários em roaming usando o Servidor do Secure Gateway. O Servidor do Secure Gateway pode ser usado quando agentes em roaming (em dispositivos móveis e desktops) acessam o servidor pela Internet. Ele evita a exposição do servidor diretamente à Internet, servindo como um intermediário entre o servidor do produto e os agentes de roaming. Isso garante que o servidor do produto esteja protegido contra riscos e ameaças de ataques vulneráveis.
Nota: O Servidor do Secure Gateway deve ser instalado em uma máquina diferente daquela em que o Servidor do Endpoint Central, de distribuição ou de Failover estão instalados. No entanto, ele pode ser instalado na mesma máquina do agente.
O Servidor do Secure Gateway é um componente que será exposto à Internet. O Servidor do Secure Gateway atua como um servidor intermediário entre os agentes de roaming gerenciados e o servidor central. Todas as comunicações dos agentes de roaming serão navegadas pelo Secure Gateway. Quando o agente tenta entrar em contato com o servidor central, o servidor do Secure Gateway recebe todas as comunicações e as redireciona para o servidor central.
Nota: Mapeie o endereço de IP público do Secure Gateway e o endereço IP privado do servidor do produto para um FQDN comum em seu respectivo DNS. Por exemplo, se seu FQDN for "product.server.com", mapeie-o tanto para o Secure Gateway quanto para o endereço IP do servidor central. Com esse mapeamento, os agentes de WAN dos usuários em roaming acessarão o servidor central via Secure Gateway (usando a Internet) e os agentes dentro da rede LAN alcançarão diretamente o servidor central, levando a uma resolução mais rápida.
Você pode instalar o Secure Gateway Server em qualquer uma dessas versões do sistema operacional Windows:
Os requisitos de hardware para o Secure Gateway Server incluem :
Para introduzir a comunicação baseada no Secure Gateway com o Endpoint Central, siga as etapas abaixo:

Certifique-se de seguir as etapas abaixo:
| Porta | Propósito | Tipo | Conexão |
| 8383 | Para comunicação entre o agente WAN/Servidor de distribuição e o servidor central usando o Secure Gateway. | HTTPS | Entrada para o servidor |
| 8027 | Para realizar operações sob demanda | TCP | Entrada para o servidor |
| 8443 | Porta Web Socket usada para controle remoto, chat, gerenciador de sistema etc. | HTTPS | Entrada para o servidor |
| 8040 | Usada para comunicação entre agente e servidor | HTTP | Entrada para o servidor |
| 8041 | Usada para comunicação entre agente e servidor central | HTTPS | Entrada para o servidor |
| 8058 | Para acessar o database PGSQL em caso de acesso remoto ao database | TCP | Entrada para o servidor |
| 8057 | Usada para realizar tarefas sob demanda, como escaneamento de inventário, escaneamento de patches, controle remoto, desligamento remoto e transferência de agentes de um escritório remoto para outro | TCP | Entrada para o servidor |
| 8047 | Para compartilhamento remoto de desktop e ferramentas associadas | TCP SSL | Entrada para o servidor |
| 8047 | Para chamadas de voz e vídeo | UDP | Entrada para o servidor |
| 8048 | Usada para compartilhamento remoto de desktop e ferramentas associadas | TCP | Entrada para o servidor |
| 135 | Usada para administração remota e compartilhamento de arquivos e impressoras | TCP | Saída |
| 8044 | Usada para comunicação entre agente e servidor de distribuição | HTTP | Entrada para o servidor de distribuição |
| 8045 | Usada para comunicação entre agente e servidor de distribuição | HTTPS | Entrada para o servidor de distribuição |
Observação