Como restringir acesso por IP ou DNS

Olá! Quer garantir que seus colaboradores só possam acessar o e-mail, Drive e outras ferramentas do Google Workspace ou Microsoft 365 quando estiverem fisicamente no escritório? O Conecta Control permite fazer isso de forma simples através da restrição por endereço de IP e DNS.

Isso significa que você criará uma regra que diz: “Apenas logins originados do endereço de IP da nossa empresa são permitidos”. Qualquer tentativa de acesso de casa, de uma rede Wi-Fi pública ou de qualquer outro local será bloqueada.


Configurar o Bloqueio por IP

O endereço de IP público da sua empresa é o número de identificação da sua conexão de internet.

Para descobrir o IP da sua rede corporativa acessar um site como meuip.com.br de um computador conectado à rede do escritório.


Passo a Passo para Configurar o Bloqueio por IP

A configuração é feita dentro de um Turno, que define as regras e para quem elas são aplicadas.

1. Crie ou edite um Turno;

2. Acesse o menu  “Condições de acesso”;

3. Adicione um Endereço Permitido:

  • No campo “Endereços permitidos”, digite o endereço IP público do seu escritório que você anotou e pressione Enter. O IP aparecerá como uma etiqueta.
  • Se sua empresa tiver mais de um link de internet, você pode adicionar múltiplos IPs.
  • Salve as alterações.

4. Adicione Participantes ao Turno, definindo os colaboradores que estarão sujeitos a esta regra.

Tipos de IP

Ao cadastrar os endereços IP da sua rede, fique atento ao formato:

IPv6: (Ex: 2001:0db8:85a3…) Você pode inserir apenas o início do endereço (o prefixo da sua rede). O Conecta Control identifica automaticamente que se trata de um IPv6 parcial e libera o acesso para todos os dispositivos que fazem parte dessa rede, sem que você precise cadastrar cada máquina individualmente.

IPv4: (Ex: 179.151.240.81) Deve ser inserido de forma completa. O sistema validará exatamente este endereço.

Configurar o acesso por DNS (DDNS)

Se a sua empresa não possui um IP Fixo, mas um IP Dinâmico, você pode utilizar um endereço de DNS ou DDNS para manter o bloqueio de acesso sempre ativo e atualizado.

O que é o DDNS?

O Dynamic DNS (DNS Dinâmico) é um serviço que cria um endereço de texto fixo (ex: minhaempresa.ddns.com.br) para representar o IP da sua internet. Sempre que a sua operadora mudar o número do seu IP, o roteador avisa o serviço de DDNS, que atualiza o endereço automaticamente. Assim, o Conecta Control sempre saberá qual é a rede da sua empresa.

Como configurar no Conecta Control

A configuração é idêntica à do IP:

1. Crie ou edite um Turno;

2. Acesse o menu  “Condições de acesso”;

3. Adicione um Endereço Permitido:

  1. No campo “Endereços permitidos” das configurações do Turno, digite o seu endereço de domínio (ex: empresa.ddns.net) e pressione Enter.
  2. Se sua empresa tiver mais de um link de internet, você pode adicionar múltiplos IPs.
  3. Salve as alterações.

4. Adicione Participantes ao Turno, definindo os colaboradores que estarão sujeitos a esta regra.

Como o Control valida o acesso?

No momento em que o colaborador tenta fazer o login, o Conecta Control consulta o seu endereço DNS para descobrir qual é o IP atual da sua empresa naquele exato momento. Se o IP de onde o colaborador está acessando for o mesmo que o DNS informou, o acesso é liberado instantaneamente.

Para quem trabalha em Home Office ou precisa de flexibilidade?

A solução é simples: crie um segundo turno!

  • Crie um turno chamado “Equipe Home Office”, por exemplo.
  • Neste novo turno, não adicione nenhuma restrição no campo “Endereços permitidos”.
  • Aloque os colaboradores que trabalham remotamente neste turno flexível.

Dessa forma, você pode ter um controle rigoroso para a equipe presencial e, ao mesmo tempo, a flexibilidade necessária para a equipe remota.

Acesso via VPN (Rede Privada)

Se a sua empresa utiliza uma VPN para que colaboradores remotos acessem a rede interna com segurança, você também pode utilizar o Conecta Control para validar esse acesso.

O que é a VPN?

De forma simples, a VPN cria um “túnel” seguro entre o computador do colaborador (em casa) e a rede da empresa. Quando o colaborador liga a VPN, o computador dele passa a navegar na internet utilizando o IP da empresa, como se ele estivesse fisicamente no escritório.

Como configurar

Para permitir o acesso via VPN, a configuração é a mesma:

  1. Identifique o IP público ou o DNS/DDNS de saída do servidor da sua VPN.
  2. Adicione esse endereço no campo Endereços permitidos do Turno desejado.

Resultado: O colaborador só conseguirá fazer o login nas ferramentas (Google/Microsoft) se estiver com a VPN da empresa conectada. Caso tente acessar sem a VPN ativa, o sistema identificará um IP desconhecido e bloqueará o acesso.

Não encontrou a resposta para a sua dúvida?
Se você já é cliente, acesse nosso Suporte ao Cliente via e-mail para suporte@conectasuite.com.br ou pelo chat dentro da plataforma Conecta Control. Se você ainda não é cliente, agende um horário para uma demonstração gratuita com o nosso time comercial.

Leia também:

Compartilhe

Fortaleça a proteção digital da sua empresa com a gestão segura de usuários

Crie sua conta gratuita e conte com nossa ajuda! A Conecta Suite já é a escolha de mais de 90 mil usuários na América Latina.