Considerazione del firewall e disponibilità delle porte
Porte interne (locali)
Su ogni server, devono essere aperte le seguenti porte per la comunicazione interna:
Su ogni server, devono essere aperte tutte le porte in uscita per consentire la comunicazione con altri server, se necessario.
Su ogni server, le seguenti porte in entrata devono essere aperte in base ai servizi installati. L'applicazione BriefCam ascolta il traffico in ingresso da queste porte. Il programma di installazione creerà le regole del firewall di Windows pertinenti per queste porte.
Componente | Porta # |
Servizio di riconoscimento facciale BI | TCP 2556, TCP 13004 |
Servizio di abbinamento riconoscimento facciale | TCP 2553, TCP 13002 |
Servizio di filtraggio | TCP 2555, TCP 13001 |
Servizio di licenza | TCP 1947 |
Servizio faro | TCP 2557 |
LPR Matching Service | TCP 2554, TCP 13003 |
MilestoneSSOProvider | TCP 8030 |
Servizio di notifica | TCP 7080 |
PostgreSQL | TCP 5432 |
Coniglio MQ | TCP 5672, TCP 15672 |
Redis | TCP 6379 |
Memorizzazione | TCP 139, TCP 445 |
Servizio Gateway di archiviazione | TCP 5012 |
Servizio Video Streaming Gateway | TCP 5010 |
Servizio ServerVideo | TCP 1112, TCP 1113 |
Servizi Web (BOA, ProWebApi, AdminWebApi) | HTTP (80) |
Solo su larga scala | |
MongoDB | TCP 27017 |
Hub | |
Gateway di esportazione dell'hub BI | TCP 5007 |
Outbound API Gateway | TCP 5005 |
Hub SSO Gateway (per le versioni future) | TCP 5008 |
Porte RESEARCH (BI)
RESEARCH (Qlik) | Porta # | |
HTTP | TCP 8090 | In entrata/in uscita |
HTTPS | TCP 443 | In entrata/in uscita |
Porte API | TCP 4242, TCP 4243 | In entrata/in uscita |
Servizio Motore di rilevamento Qlik | TCP 4747 | In entrata/in uscita |
Servizio Broker | TCP 4900 | In entrata/in uscita |
Database del repository di Qlik Sense (QRD) | TCP 4432 | In entrata |
Servizio di stampa Qlik Sense (porta di ascolto QPR) | TCP 4899 | In entrata/in uscita |
Servizio di registrazione di Qlik Sense | TCP 7070 | In uscita |
Servizio di licenza | TCP 9200 | In uscita |
Porte esterne
Nota
Le seguenti porte devono essere aperte al traffico proveniente dai browser degli utenti finali.
Componente | Porta # | Commento |
Servizi Web | HTTP (80) | |
RESEARCH | HTTP (8090) | Non necessario quando si utilizza un bilanciamento del carico |
Servizio Video Streaming Gateway | TCP 5010 | |
Servizio di notifica | TCP 7080 |
Per lavorare con HTTPS e la porta 443, è necessario utilizzare un bilanciamento del carico. Per ulteriori informazioni, consultare Installazione e configurazione di NGINX.
Nota
Alcune porte possono essere modificate se non sono consentite sulla rete del cliente. Per istruzioni dettagliate, vedere Modifica della configurazione delle porte predefinite.