Firewall und verfügbare Ports
Interne (lokale) Ports
Auf jedem Server sollten die folgenden Ports für die interne Kommunikation geöffnet sein:
Auf jedem Server sollten alle ausgehenden Ports geöffnet sein, um bei Bedarf mit anderen Servern kommunizieren zu können.
Auf jedem Server sollten die folgenden eingehenden Ports entsprechend den installierten Diensten geöffnet werden. Die BriefCam-Anwendung empfängt den eingehenden Datenverkehr von diesen Ports. Das Installationsprogramm erstellt die entsprechenden Windows-Firewallregeln für diese Ports.
Komponente | Port # |
BI Face Recognition Dienst | TCP 2556, TCP 13004 |
Face Recognition Matching Dienst | TCP 2553, TCP 13002 |
Filter-Dienst | TCP 2555, TCP 13001 |
Lizenzdienst | TCP 1947 |
Lighthouse-Dienst | TCP 2557 |
LPR Matching Dienst | TCP 2554, TCP 13003 |
MilestoneSSOProvider | TCP 8030 |
Benachrichtigungsdienst | TCP 7080 |
PostgreSQL | TCP 5432 |
Rabbit MQ | TCP 5672, TCP 15672 |
Redis | TCP 6379 |
Speicher | TCP 139, TCP 445 |
Storage Gateway Service | TCP 5012 |
Video Streaming Gateway-Dienst | TCP 5010 |
VSServer-Dienst | TCP 1112, TCP 1113 |
Web Services (BOA, ProWebApi, AdminWebApi) | HTTP (80) |
Nur in großem Maßstab | |
MongoDB | TCP 27017 |
Hub | |
BI Hub Export Gateway | TCP 5007 |
Outbound API Gateway | TCP 5005 |
Hub SSO Gateway (für zukünftige Versionen) | TCP 5008 |
RESEARCH (BI) Ports
RESEARCH (Qlik) | Port # | |
HTTP | TCP 8090 | Eingehend / Ausgehend |
HTTPS | TCP 443 | Eingehend / Ausgehend |
API-Ports | TCP 4242, TCP 4243 | Eingehend / Ausgehend |
Qlik Sense Engine Dienst | TCP 4747 | Eingehend / Ausgehend |
Broker-Dienst | TCP 4900 | Eingehend / Ausgehend |
Qlik Sense Repository Database (QRD) | TCP 4432 | Eingehend |
Qlik Sense-Druckdienst (QPR Listen Port) | TCP 4899 | Eingehend / Ausgehend |
Qlik Sense-Protokollierungsdienst | TCP 7070 | Ausgehend |
Lizenzdienst | TCP 9200 | Ausgehend |
Externe Ports
Anmerkung
Die folgenden Ports sollten für den Datenverkehr geöffnet werden, der von den Browsern der Endbenutzer kommt.
Komponente | Port # | Kommentar |
Web Services | HTTP (80) | |
RESEARCH | HTTP (8090) | Nicht erforderlich bei Verwendung eines Load Balancers |
Video Streaming Gateway-Dienst | TCP 5010 | |
Benachrichtigungsdienst | TCP 7080 |
Um mit HTTPS und Port 443 zu arbeiten, müssen Sie einen Load Balancer verwenden. Weitere Informationen finden Sie unter Installieren und konfigurieren von NGINX.
Anmerkung
Einige Ports können geändert werden, wenn sie im Netzwerk des Kunden nicht zulässig sind. Detaillierte Anweisungen finden Sie Ändern der Standardkonfiguration der Ports.