防火墙注意事项和端口可用性
内部(本地)端口
在每台服务器上,应打开以下端口以进行内部通信:
在每个伺服器上,应开启所有输出连接埠,以允许根据需要与其他伺服器进行通讯。
在每部伺服器上,应根据已安装的服务开启以下输入连接埠。BriefCam应用程序监听来自这些端口的传入通信。安装程式将为这些连接埠建立相关的Windows防火墙规则。
Component | 连接埠号码 |
BI面部识别服务 | TCP 2556 、TCP 13004 |
人脸识别匹配服务 | TCP 2553 、TCP 13002 |
筛选服务 | TCP 2555 、TCP 13001 |
授权服务 | TCP 1947 |
灯塔服务 | TCP 2557 |
LPR比对服务 | TCP 2554 、TCP 13003 |
MilestoneProvider | TCP 8030 |
通知服务 | TCP 7080 |
PostgreSQL | TCP 5432 |
兔子MQ | TCP 5672 、TCP 15672 |
雷迪斯 | TCP 6379 |
儲存 | TCP 139 、TCP 445 |
储存闸道服务 | TCP 5012 |
Video Streaming Gateway服务 | TCP 5010 |
VSServer服务 | TCP 1112 、TCP 1113 |
Web服务(BOA、ProWebApi、AdminWebApi) | HTTP (80) |
仅大规模 | |
MongoDB | TCP 27017 |
Hub | |
BI Hub汇出闸道 | TCP 5007 |
Outbound API Gateway | TCP 5005 |
Hub SSO Gateway (适用于未来版本) | TCP 5008 |
RESEARCH(BI)连接埠
RESEARCH(Qlik) | 连接埠号码 | |
HTTP | TCP 8090 | 入站/出站 |
HTTPS | TCP 443 | 入站/出站 |
API连接埠 | TCP 4242 、TCP 4243 | 入站/出站 |
QlikSense引擎服务 | TCP 4747 | 入站/出站 |
Broker Service | TCP 4900 | 入站/出站 |
Qlik感知资源库数据库(QRD) | TCP 4432 | 入站 |
Qlik感知打印服务(QPR监听端口) | TCP 4899 | 入站/出站 |
QlikSense记录服务 | TCP 7070 | 传出 |
授权服务 | TCP 9200 | 传出 |
外部连接埠
注意
以下端口应该对来自最终用户浏览器的流量开放。
Component | 连接埠号码 | 備註 |
Web服务 | HTTP (80) | |
RESEARCH | HTTP (8090) | 使用负载平衡器时不需要 |
Video Streaming Gateway服务 | TCP 5010 | |
通知服务 | TCP 7080 |
若要使用HTTPS和连接埠443,您需要使用负载平衡器。如需更多資訊,請參閱安装和配置NGINX。
注意
如果客户网络上不允许某些端口,则可以更改这些端口。如需详细指示,请参阅正在变更预设连接埠设定。