Consideraciones sobre el cortafuegos y disponibilidad de puertos
Puertos internos (locales)
En cada servidor, deben abrirse los siguientes puertos para la comunicación interna:
En cada servidor, deben abrirse todos los puertos de salida, para permitir la comunicación con otros servidores según sea necesario.
En cada servidor, los siguientes puertos entrantes deben abrirse de acuerdo con los servicios instalados. La aplicación BriefCam escucha el tráfico entrante de estos puertos. El instalador creará las reglas de cortafuegos de Windows relevantes para estos puertos.
Componente | Número de puerto |
Servicio de reconocimiento facial de BI | TCP 2556, TCP 13004 |
Servicio de reconocimiento facial | TCP 2553, TCP 13002 |
Servicio de filtrado | TCP 2555, TCP 13001 |
Servicio de licencias | TCP 1947 |
Servicio Lighthouse | TCP 2557 |
Servicio de coincidencia de LPR | TCP 2554, TCP 13003 |
Milestone SOProvider | TCP 8030 |
Servicio de notificación | TCP 7080 |
PostgreSQL | TCP 5432 |
Rabbit MQ | TCP 5672, TCP 15672 |
Redis | TCP 6379 |
Almacenamiento | TCP 139, TCP 445 |
Servicio Storage Gateway | TCP 5012 |
Servicio Video Streaming Gateway | TCP 5010 |
Servicio VSServer | TCP 1112, TCP 1113 |
Servicios web (BOA, ProWebApi, AdminWebApi) | HTTP (80) |
Solo a gran escala | |
MongoDB | TCP 27017 |
Hub | |
Puerta de enlace de exportación de BI Hub | TCP 5007 |
Outbound API Gateway | TCP 5005 |
Hub SSO Gateway (para versiones futuras) | TCP 5008 |
Puertos RESEARCH (BI)
RESEARCH (Qlik) | Número de puerto | |
HTTP | TCP 8090 | Entrante/Saliente |
HTTPS | TCP 443 | Entrante/Saliente |
Puertos API | TCP 4242, TCP 4243 | Entrante/Saliente |
Servicio Sense Engine de Qlik | TCP 4747 | Entrante/Saliente |
Servicio Broker | TCP 4900 | Entrante/Saliente |
Base de datos del repositorio de Qlik Sense (QRD) | TCP 4432 | Entrante |
Servicio de impresión Qlik Sense (puerto de escucha QPR) | TCP 4899 | Entrante/Saliente |
Qlik Sense Logging Service | TCP 7070 | Saliente |
Servicio de licencias | TCP 9200 | Saliente |
Puertos externos
Nota
Los siguientes puertos deben abrirse al tráfico procedente de los navegadores de los usuarios finales.
Componente | Número de puerto | Comentario |
Servicios web | HTTP (80) | |
RESEARCH | HTTP (8090) | No es necesario cuando se utiliza un equilibrador de carga |
Servicio Video Streaming Gateway | TCP 5010 | |
Servicio de notificación | TCP 7080 |
Para trabajar con HTTPS y el puerto 443, debe utilizar un equilibrador de carga. Si desea más información, consulte Instalación y configuración de NGINX.
Nota
Algunos puertos pueden cambiarse si no están permitidos en la red del cliente. Para obtener instrucciones detalladas, consulte Cambio de la configuración de los puertos predeterminados.