ファイアウォールの考慮事項とポートの可用性
内部(ローカル)ポート
各サーバーで、内部通信用に次のポートが開かれる必要があります。
各サーバーで、必要に応じて他のサーバーとの通信を可能にするために、すべての送信ポートが開かれる必要があります。
各サーバーで、インストールされているサービスに応じて次のインバウンドポートが開かれる必要があります。BriefCamアプリケーションは、これらのポートからの着信トラフィックをリッスンします。インストーラは、これらのポートに関連するWindowsファイアウォールルールを作成します。
コンポーネント | ポート番号 |
BI顔認識サービス | TCP 2556, TCP 13004 |
顔認識マッチングサービス | TCP 2553, TCP 13002 |
フィルター処理サービス | TCP 2555, TCP 13001 |
ライセンスサービス | TCP 1947 |
Lighthouse Service | TCP 2557 |
LPRマッチングサービス | TCP 2554, TCP 13003 |
MilestoneSSOProvider | TCP 8030 |
通知サービス | TCP 7080 |
PostgreSQL | TCP 5432 |
Rabbit MQ | TCP 5672, TCP 15672 |
Redis | TCP 6379 |
ストレージ | TCP 139, TCP 445 |
ストレージ ゲートウェイ サービス | TCP 5012 |
Video Streaming Gatewayサービス | TCP 5010 |
VSServerサービス | TCP 1112, TCP 1113 |
Webサービス(BOA、ProWebApi、AdminWebApi) | HTTP(80) |
大規模のみ | |
MongoDB | TCP 27017 |
Hub | |
BIハブエクスポートゲートウェイ | TCP 5007 |
Outbound API Gateway | TCP 5005 |
ハブSSOゲートウェイ(将来のバージョン用) | TCP 5008 |
RESEARCH(BI)ポート
RESEARCH(Qlik) | ポート番号 | |
HTTP | TCP 8090 | インバウンド/アウトバウンド |
HTTPS | TCP 443 | インバウンド/アウトバウンド |
APIポート | TCP 4242, TCP 4243 | インバウンド/アウトバウンド |
Qlikセンスエンジンサービス | TCP 4747 | インバウンド/アウトバウンド |
ブローカーサービス | TCP 4900 | インバウンド/アウトバウンド |
Qlikセンスリポジトリデータベース(QRD) | TCP 4432 | インバウンド |
Qlikセンスプリントサービス(QPRリッスンポート) | TCP 4899 | インバウンド/アウトバウンド |
Qlik センスログサービス | TCP 7070 | 送信 |
ライセンスサービス | TCP 9200 | 送信 |
外部ポート
注記
エンドユーザーのブラウザからのトラフィックに対して、次のポートが開かれる必要があります。
コンポーネント | ポート番号 | コメント |
Webサービス | HTTP(80) | |
RESEARCH | HTTP(8090) | ロードバランサーを使用する場合は不要 |
Video Streaming Gatewayサービス | TCP 5010 | |
通知サービス | TCP 7080 |
HTTPSとポート443を使用するには、ロードバランサーを使用する必要があります。詳細については、NGINXのインストールと設定をご参照ください。
注記
一部のポートはお客様のネットワークで許可されていない場合は変更できます。詳細な手順については、を参照しデフォルトのポート構成の変更てください。