Overvejelser om firewall og tilgængelige porte
Interne (Lokale) Porte
På hver server skal følgende porte åbnes til intern kommunikation:
På hver server skal alle udgående porte åbnes, så der kan kommunikeres med andre servere efter behov.
På hver server skal følgende indgående porte åbnes ifølge de installerede tjenester. BriefCam-programmet lytter efter modtaget trafik fra disse porte. Installationsprogrammet vil oprette de relevante Windows firewall-regler for disse porte.
Komponent | Portnummer |
BI Face Recognition Service | TCP 2556, TCP 13004 |
Face Recognition Matching Service | TCP 2553, TCP 13002 |
Filtering Service | TCP 2555, TCP 13001 |
License Service | TCP 1947 |
Lighthouse Service | TCP 2557 |
LPR Matching Service | TCP 2554, TCP 13003 |
MilestoneSOProvider | TCP 8030 |
Beskedtjeneste | TCP 7080 |
PostgreSQL | TCP 5432 |
Kanin MQ | TCP 5672, TCP 15672 |
Storage | TCP 139, TCP 445 |
Storage Gateway-Tjeneste | TCP 5012 |
Video Streaming Gateway-tjeneste | TCP 5010 |
Server-tjeneste | TCP 1112, TCP 1113 |
Webtjenester (BOA, ProWebApi, AdminWebApi) | HTTP (80) |
Hub | |
BI Hub Export Gateway | TCP 5007 |
Outbound API Gateway | TCP 5005 |
Hub SSO Gateway (til fremtidige versioner) | TCP 5008 |
RESEARCH (BI)-porte
RESEARCH (Qlik) | Portnummer | |
HTTP | TCP 8090 | Indgående / Udgående |
HTTPS | TCP 443 | Indgående / Udgående |
API-porte | TCP 4242, TCP 4243 | Indgående / Udgående |
Qlik Sense Engine-tjeneste | TCP 4747 | Indgående / Udgående |
Broker Service | TCP 4900 | Indgående / Udgående |
Qlik Sense Repository Database (QRD) | TCP 4432 | Indgående |
Qlik Sense Printing Service (QPR-lytteport) | TCP 4899 | Indgående / Udgående |
Qlik Sense Logging Service | TCP 7070 | Udgående |
License Service | TCP 9200 | Udgående |
Eksterne porte
Bemærk
Følgende porte bør åbnes for trafik, der kommer fra slutbrugernes browsere.
Komponent | Portnummer | Kommentar |
Web Services | HTTP (80) | |
RESEARCH | HTTP (8090) | Ikke nødvendig, når du bruger en belastningsjustering |
Video Streaming Gateway-tjeneste | TCP 5010 | |
Beskedtjeneste | TCP 7080 | |
Storage Gateway-Tjeneste | TCP 5012 |
For at arbejde med HTTPS og port 443 skal du bruge en belastningsjustering. For yderligere oplysninger, se Installation og konfiguration af NGINX.
Bemærk
Nogle porte kan ændres, hvis de ikke er tilladt på kundens netværk. For detaljerede instruktioner, se Ændrer Standardkonfiguration Af Porte.