如何将平台访问限制为 B2CORE IP 地址
了解如何在 MetaTrader 4、MetaTrader 5 和 cTrader 中使用服务器防火墙、平台防火墙和经理账户白名单,仅允许来自 B2BROKER IP 范围的 B2CORE 经理连接
B2CORE 通过一组固定的 IP 地址,使用经理账户连接到您的交易平台。仅允许来自这些地址的经理访问可确保即使经理凭据泄露,也无法从其他任何位置使用。
来自 B2CORE 和 B2COPY 的所有连接均源自以下范围:18.171.63.48–18.171.63.55 (18.171.63.48/29)。请将整个范围加入白名单:其中的地址会交替使用,为您的平台提供服务的地址可能会在未提前通知的情况下发生变化。
白名单级别
访问最多可在三个级别进行过滤。只有每个已配置级别均允许连接时,连接才能建立,因此请确保您的平台支持的每个级别都允许 B2CORE 范围。
| 级别 | 允许内容 | 配置位置 |
|---|---|---|
| 服务器防火墙 | 从 B2CORE 范围到经理连接所用端口的入站连接 | 平台服务器上的 Windows 防火墙,或您的托管服务提供商的安全组 |
| 平台防火墙 | 使用 Permit always 操作的 B2CORE 范围 | 平台管理员:MetaTrader 5 中的 Security > Firewall,MetaTrader 4 中的 IP Access list |
| 经理账户 | B2CORE 所用经理账户 IP 白名单中的 B2CORE 范围 | 平台上的经理账户设置,前提是平台支持按经理进行限制 |
在 MetaTrader 中,平台防火墙规则必须使用 Permit always 操作。使用 Permit 操作的规则仍可能被登录失败后自动执行的封锁覆盖,导致 B2CORE 连接在您未进行任何更改的情况下停止工作。
MetaTrader 5
要限制 MetaTrader 5 上的访问:
在平台服务器上,添加一条入站防火墙规则,允许从 18.171.63.48–18.171.63.55 连接到 B2CORE 中平台设置 Host 字段指定的端口。
在 MetaTrader 5 Administrator 中,前往 Security > Firewall,并为 18.171.63.48–18.171.63.55 范围添加一条使用 Permit always 操作的规则。
请为该规则添加注释,例如 B2CORE,以便该规则不会在未来维护期间被删除。
打开 B2CORE 所用经理账户的设置,并将 18.171.63.48–18.171.63.55 范围添加到其 IP 白名单中。
如果该经理账户的白名单为空,则允许从平台防火墙允许的任何地址建立连接。
MetaTrader 4
要限制 MetaTrader 4 上的访问:
在平台服务器上,添加一条入站防火墙规则,允许从 18.171.63.48–18.171.63.55 连接到 B2CORE 中平台设置 Host 字段指定的端口。
在 MetaTrader 4 Administrator 中,打开 IP Access list,并添加 18.171.63.48–18.171.63.55 范围,使用 Permit always 操作。
打开 B2CORE 所用经理账户的设置,并将 18.171.63.48–18.171.63.55 范围添加到其 IP 白名单中。
MetaTrader 4 经理账户的 IP 白名单接受范围或单独地址,但不接受范围与额外地址的组合。如果您还需要允许其他地址,例如您自己的办公室,请为其使用单独的经理账户。
cTrader
cTrader 不支持按经理设置 IP 限制。白名单在托管级别按环境应用,同时涵盖 Manager API 和 Reporting API。
- 如果您的 cTrader 服务器由 Spotware 托管,请向 Spotware 支持团队请求为您的环境将 18.171.63.48–18.171.63.55 范围加入白名单。
- 如果您的 cTrader 服务器由您或其他提供商托管,请在提供 Manager API 和 Reporting API 端口的主机防火墙上允许该范围。
应用规则之前
应用未包含完整 18.171.63.48–18.171.63.55 范围的限制会中断 B2CORE 与您平台之间的连接:交易账户将停止创建,余额操作将停止处理。如果您不确定 B2CORE 使用哪个端口或经理账户,请在更改规则前联系您的客户经理。
相关文章
最后更新于