ขึ้นอยู่กับนโยบายความปลอดภัยภายในของบริษัท (ไฟร์วอลล์/พร็อกซี) อาจจำเป็นต้องตั้งค่าอนุญาตการสื่อสารเพื่อใช้ Dive หากการทำงานไม่ปกติ โปรดอ้างอิงข้อกำหนดด้านล่างและยื่นคำขอไปยังแผนกระบบสารสนเทศของคุณ
ข้อกำหนดเบื้องต้นสำหรับการสื่อสาร
● ทิศทางการสื่อสาร: การส่งออกจากเทอร์มิแนลภายในเท่านั้น ไม่จำเป็นต้องเปิดพอร์ตเข้า และเรายังคงไม่เชื่อมต่อไปยังเครือข่ายของคุณ
● การเข้ารหัส: เข้ารหัสด้วย TLS
● โปรโตคอล: การใช้งานปกติใช้ TCP (HTTP/HTTPS) เท่านั้น เมื่อใช้ฟีเจอร์สนับสนุนทางไกล (โทรวิดีโอ) จะใช้ UDP นอกเหนือจาก TCP
โดเมนที่ต้องการอนุญาต
| ระดับที่จำเป็น | โดเมน | เหตุผล |
|---|---|---|
| จำเป็นสำหรับการใช้บริการ | app.divedx.com | เซิร์ฟเวอร์หลัก |
| firebasestorage.googleapis.com | ใช้ Firebase API ของ Google สำหรับการเข้าถึงสื่อ (วิดีโอและรูปภาพ) | |
| *.asia-southeast1.firebasedatabase.app firestore.googleapis.com |
ใช้ Firebase API ของ Google สำหรับการเข้าถึงฐานข้อมูล | |
| www.googleapis.com identitytoolkit.googleapis.com securetoken.googleapis.com |
ใช้ Firebase API ของ Google สำหรับการตรวจสอบสิทธิ์บัญชี | |
| *.asia-northeast1.run.app | ให้บริการฟีเจอร์เซิร์ฟเวอร์เช่น ค้นหาดัชนี การแปล และการประมวลผล AI บน Google Cloud Run | |
| จำเป็นเมื่อใช้ SSO (SAML/Microsoft Entra ID) | interactive-supporter-210107.firebaseapp.com | ใช้สำหรับการส่งถ่ายหน้าจอการตรวจสอบสิทธิ์ Single Sign-On |
| จำเป็นเมื่อใช้ SOP AR การจัดตำแหน่ง | arcore.googleapis.com visualpositioning.googleapis.com |
ใช้ API เทคโนโลยีการจัดตำแหน่งของ Google |
| จำเป็นเมื่อใช้สนับสนุนทางไกล (โทรวิดีโอ) | *.agora.io *.edge.agora.io *.sd-rtn.com *.edge.sd-rtn.com *.ap.sd-rtn.com *.statscollector.sd-rtn.com *.webrtc-cloud-proxy.sd-rtn.com *.rtnsvc.com *.edge.rtnsvc.com *.rtesvc.com *.edge.rtesvc.com |
ใช้ Agora เป็นบริการ WebRTC สำหรับพอร์ตที่จำเป็น โปรดดู「พอร์ตที่จำเป็นสำหรับสนับสนุนทางไกล」ลงไป |
| *.mapbox.com | ใช้บริการ Mapbox สำหรับแสดงแผนที่ของคำขอความช่วยเหลือ หากถูกบล็อก ฝ่ายสนับสนุนจะไม่สามารถยืนยันสถานที่ของคำขอได้ |
● หมายเหตุ: เนื่องจากเราใช้ Google Cloud เป็นแพลตฟอร์มบริการระบบคลาวด์ เราแนะนำให้อนุญาต *.googleapis.com ในลักษณะที่รวมไว้ ในกรณีนั้น ไม่จำเป็นต้องตั้งค่าเซิร์ฟเวอร์ย่อย googleapis.com ด้านล่างโดยรายบุคคล
พอร์ตที่จำเป็นสำหรับสนับสนุนทางไกล
จำเป็นเมื่อใช้สนับสนุนทางไกล (โทรวิดีโอ) เท่านั้น เสียงและวิดีโอจะให้ความสำคัญกับการใช้ UDP
● ฝ่ายสนับสนุน (เว็บเบราว์เซอร์ PC)
เป้าหมายการอนุญาตที่เผยแพร่โดยผู้ให้บริการมีดังนี้
TCP: 80, 443, 3433, 3478, 4700-5000, 5668, 5669, 6080, 6443, 8667, 9667, 30011-30013
UDP: 3478, 4700-5000
● ด้านสถานที่ (Dive app บนสมาร์ตโฟนและแว่น AR)
แอปยังเชื่อมต่อไปยังเครือข่ายส่วนกลางเดียวกัน (กลุ่มโดเมนเดียวกันในตารางด้านบน) ดังนั้นโปรดยื่นคำขอตั้งค่าการอนุญาตเดียวกันก่อน
อย่างไรก็ตาม ผู้ให้บริการไม่ได้เผยแพร่วิธีการ allowlist สำหรับ SDK ที่ฝังในแอป และได้แนะนำวิธี proxyเฉพาะสำหรับสภาพแวดล้อมที่มีข้อจำกัดการสื่อสารอย่างเข้มงวด ดังนั้น ในสภาพแวดล้อมที่มีการกรองแบบเข้มงวด อาจไม่สามารถเชื่อมต่อได้ด้วยการอนุญาตข้างต้นเท่านั้น
● ข้อจำกัดที่อยู่ IP: เนื่องจากที่อยู่ IP ของโหนดส่วนกลางไม่คงที่ ผู้ให้บริการจึงแนะนำการอนุญาตตามโดเมนและพอร์ตแทนข้อจำกัดที่อยู่ IP
เมื่อไม่สามารถอนุญาต UDP ได้
ผู้ให้บริการจัดเตรียมวิธี proxy สำหรับสภาพแวดล้อมที่มีข้อจำกัดการสื่อสารอย่างเข้มงวด โดยตรึงการสื่อสารเป็น TCP/TLS 443 เท่านั้นและส่งผ่านด้วย allowlist ที่อยู่ IP อย่างไรก็ตาม Dive app ปัจจุบันไม่ได้เปิดใช้งานวิธีนี้ ดังนั้นในสภาพแวดล้อมที่ UDP ถูกบล็อกโดยสิ้นเชิง จำเป็นต้องมีการทดสอบแบบรายบุคคล รวมถึงการยืนยันความสามารถในการนำไปใช้
เรื่องที่คุณควรตรวจสอบด้วย
หากสนับสนุนทางไกลไม่เชื่อมต่อ ปัญหาต่อไปนี้อาจเป็นสาเหตุ
● การสื่อสาร UDP Outbound ถูกห้ามโดยสิ้นเชิง
● การสื่อสารทั้งหมดถูกบังคับให้ผ่าน proxy
● โดเมนข้างต้นรวมอยู่ในเป้าหมาย TLS Inspection (SSL Decryption)
2026/04/25 อัปเดต: เพิ่ม firestore.googleapis.com
2026/07/31 อัปเดต: อัปเดตโดเมนและพอร์ตสนับสนุนทางไกล (โทรวิดีโอ) ไปยังข้อมูลการเผยแพร่อย่างเป็นทางการล่าสุดของผู้ให้บริการ เพิ่มรายการ Cloud Run, SSO และแผนที่