Skip to main content

Restringir el tráfico de red en tu empresa

Puedes utilizar una lista de IP permitidas para restringir el acceso de conexiones de IP específicas a tu empresa.

Acerca de las listas de IP permitidas

Predeterminadamente, los usuarios autorizados pueden acceder a tu empresa desde cualquier dirección IP. Los propietarios de empresa pueden restringir el acceso a los activos que pertenezcan a las organizaciones dentro de la cuenta empresarial mediante la configuración de una lista de direcciones IP permitidas. Por ejemplo, puedes permitir el acceso desde la única dirección IP de tu red de oficina. La lista de direcciones IP permitidas bloqueará el acceso a los recursos privados a través de la web, la API y de Git desde cualquier dirección IP que no esté en la lista de direcciones permitidas.

Puedes aprobar el acceso para una dirección IP única o para un rango de ellas utilizando notación CIDR. Para más información, vea "Notación CIDR" en Wikipedia.

Para aplicar la lista de IP permitidas, primero debes agregar direcciones IP a la lista y, después, habilitar la lista de direcciones IP permitidas.

Debes agregar tu dirección IP actual o un rango coincidente antes de habilitar la lista de permisos de IP. Cuando habilitas la lista de direcciones permitidas, las direcciones IP que configuraste se agregan inmediatamente a las listas de direcciones permitidas de las organizaciones en tu empresa. Si inhabilitas la lista de direcciones permitidas, las direcciones se eliminan de las listas de direcciones permitidas de la organización.

Puedes elegir agregar automáticamente cualquier dirección IP a tu lista de direcciones permitidas para las GitHub Apps que están instaladas en tu empresa. El creador de una GitHub App puede configurar una lista de direcciones permitidas para su aplicación, las cuales especifiquen las direcciones IP en las cuales se ejecuta esta. Al heredar la lista de direcciones permitidas en la tuya, estás evitando las solicitudes de conexión de la aplicación que se está rehusando. Para obtener más información, consulte "Permitir el acceso mediante GitHub Apps".

También puedes configurar las direcciones IP permitidas para una organización individual. Para más información, vea "Administración de las direcciones IP permitidas para la organización".

Predeterminadamente, las reglas del grupo de seguridad de redes (NSG) de Azure dejan todo el tráfico entrante abierto en los puertos 22, 80, 443 y 25. Los propietarios de las empresas pueden contactar a Soporte de GitHub para configurar las restricciones de acceso para tu instancia.

Para las restricciones a nivel de instancia que utilizan los NSG de Azure, contacta a Soporte de GitHub enviando las direcciones IP que deberán poder acceder a tu instancia empresarial. Especifica los rangos de direcciones utilizando el formato estándar de CIDR (Enrutamiento sin Clases entre Dominios, por sus siglas en inglés). Soporte de GitHub configurará las reglas de cortafuegos adecuadas para que tu empresa restrinja el acceso por HTTP, SSH, HTTPS, y SMTP. Para más información, vea "Recepción de ayuda de Soporte de GitHub".

Agregar una dirección IP permitida

Puedes crear una lista de direcciones IP permitidas agregando entradas que incluyan una dirección IP o un intervalo de direcciones.

Antes de que la lista restrinja el acceso a tu empresa, también debes habilitar las direcciones IP permitidas.

  1. En la esquina superior derecha de GitHub AE, haga clic en la foto de perfil y luego en Configuración de empresa. "Configuración de empresa" en el menú desplegable de la foto de perfil de GitHub AE 1. En la barra lateral de la cuenta de empresa, haga clic en Configuración. Pestaña Configuración en la barra lateral de la cuenta de empresa
  2. In the left sidebar, click Security. Security tab in the enterprise account settings sidebar 1. En la parte inferior de la sección "lista de direcciones IP permitidas", ingresa una dirección IP o un rango de direcciones en notación CIDR. Campo clave para agregar una dirección IP 1. Opcionalmente, ingresa una descripción de la dirección o rango de direcciones IP permitidas. Campo de clave para agregar un nombre a la dirección IP 1. Haga clic en Agregar. Botón Agregar dirección IP permitida

Permitir el acceso mediante GitHub Apps

Si estás utilizando una lista de direcciones permitidas, también puedes elegir agregar automáticamente a ella cualquier dirección IP que hayas configurado para las GitHub Apps que hayas instalado en tu empresa.

Si selecciona Enable IP allow list configuration for installed GitHub Apps (Habilitar la configuración de la lista de direcciones IP permitidas para las aplicaciones de GitHub instaladas) en su configuración de lista de direcciones permitidas, las direcciones IP de las GitHub Apps instaladas se agregarán a su lista de direcciones permitidas. Esto pasa sin importar si tu lista de direcciones permitidas se encuentra habilitada actualmente. Si instalas una GitHub App y luego el creador de dicha aplicación cambia las direcciones en su lista de direcciones permitidas, tu lista se actualizará automáticamente con dichos cambios.

Puedes identificar las direcciones IP que se agregaron automáticamente desde GitHub Apps si revisas el campo de descripción. La descripción de estas direcciones IP es: "Managed by the NAME GitHub App". A diferencia de las direcciones que agregas manualmente, no puedes editar, borrar o inhabilitar las direcciones IP que se agregan automáticamente desde las GitHub Apps.

Nota: Las direcciones en la lista de direcciones IP permitidas de GitHub App solo afectan las solicitudes realizadas por las instalaciones de GitHub App. La adición automática de una direcci´no IP de una GitHub App hacia una lista de direcciones permitidas de una organización no permite el acceso a un usuario de GitHub AE que se conecte desde dicha dirección IP.

Para más información sobre cómo crear una lista de permitidos para una GitHub App que ha creado, vea "Administración de direcciones IP permitidas para una aplicación de GitHub".

Para habilitar la adición automática de direcciones IP para las GitHub Apps:

  1. En la esquina superior derecha de GitHub AE, haga clic en la foto de perfil y luego en Configuración de empresa. "Configuración de empresa" en el menú desplegable de la foto de perfil de GitHub AE 1. En la barra lateral de la cuenta de empresa, haga clic en Configuración. Pestaña Configuración en la barra lateral de la cuenta de empresa
  2. In the left sidebar, click Security. Security tab in the enterprise account settings sidebar
  3. En "Lista de direcciones IP permitidas", seleccione Habilitar la configuración de lista de direcciones IP permitidas para las aplicaciones de GitHub instaladas. Casilla para permitir las direcciones IP de la aplicación de GitHub
  4. Haga clic en Save(Guardar).

Habilitar direcciones IP permitidas

Después de crear una lista de direcciones IP permitidas, puedes habilitar las direcciones IP permitidas. Al habilitar las direcciones IP permitidas, GitHub aplica inmediatamente las entradas habilitadas en la lista de direcciones IP permitidas.

  1. En la esquina superior derecha de GitHub AE, haga clic en la foto de perfil y luego en Configuración de empresa. "Configuración de empresa" en el menú desplegable de la foto de perfil de GitHub AE 1. En la barra lateral de la cuenta de empresa, haga clic en Configuración. Pestaña Configuración en la barra lateral de la cuenta de empresa
  2. In the left sidebar, click Security. Security tab in the enterprise account settings sidebar
  3. En "IP allow list", seleccione Enable IP allow list. Casilla para permitir direcciones IP
  4. Haga clic en Save(Guardar).

Editar una dirección IP permitida

Puedes editar una entrada en la lista de IP permitidas. Si editas una entrada habilitada, los cambios se aplicarán inmediatamente.

  1. En la esquina superior derecha de GitHub AE, haga clic en la foto de perfil y luego en Configuración de empresa. "Configuración de empresa" en el menú desplegable de la foto de perfil de GitHub AE 1. En la barra lateral de la cuenta de empresa, haga clic en Configuración. Pestaña Configuración en la barra lateral de la cuenta de empresa
  2. In the left sidebar, click Security. Security tab in the enterprise account settings sidebar 1. En "IP allow list" (Lista de IP permitidas), a la derecha de la entrada que quiere editar, haga clic en Edit (Editar). Botón Edit allowed IP address (Editar dirección IP permitida) 1. Teclea una dirección IP, o rango de direcciones, en notación CIDR. Campo clave para agregar una dirección IP 1. Teclea una descripción del rango de direcciones IP permitidas. Campo de clave para agregar un nombre a la dirección IP
  3. Haga clic en Update(Actualizar).

Eliminar una dirección IP permitida

  1. En la esquina superior derecha de GitHub AE, haga clic en la foto de perfil y luego en Configuración de empresa. "Configuración de empresa" en el menú desplegable de la foto de perfil de GitHub AE 1. En la barra lateral de la cuenta de empresa, haga clic en Configuración. Pestaña Configuración en la barra lateral de la cuenta de empresa
  2. In the left sidebar, click Security. Security tab in the enterprise account settings sidebar 1. En "Lista de IP permitidas", a la derecha de la entrada que quiere editar, haga clic en Edit. Botón Eliminar direcciones IP permitidas 1. Para eliminar permanentemente la entrada, haga clic en Sí, eliminar esta entrada de lista de direcciones IP permitidas. Botón para eliminar la entrada de lista de direcciones IP permitidas

Utilizar GitHub Actions con un listado de direcciones IP permitidas

Para permitir que los ejecutores autohospedados se comuniquen con GitHub, agregue la dirección IP o intervalo de direcciones IP de los ejecutores autohospedados a la lista de IP permitidas. Para más información, vea "Adición de una dirección IP permitida".