Consideração sobre firewall e disponibilidade de portas
Portas Internas (Locais)
Em cada servidor, as seguintes portas devem ser abertas para comunicação interna:
Em cada servidor, todas as portas de saída devem ser abertas para permitir a comunicação com outros servidores, conforme necessário.
Em cada servidor, as seguintes portas de entrada devem ser abertas de acordo com os serviços instalados. O aplicativo BriefCam escuta o tráfego de entrada dessas portas. O instalador criará as regras de firewall relevantes do Windows para essas portas.
Componente | Nº da porta |
Serviço de reconhecimento facial BI | TCP 2556, TCP 13004 |
Serviço de correspondência de reconhecimento facial | TCP 2553, TCP 13002 |
Serviço de filtragem | TCP 2555, TCP 13001 |
License Service | TCP 1947 |
Serviço de farol | TCP 2557 |
Serviço de correspondência LPR | TCP 2554, TCP 13003 |
MilestoneSSOProvider | TCP 8030 |
Serviço de notificação | TCP 7080 |
PostgreSQL | TCP 5432 |
Rabbit MQ | TCP 5672, TCP 15672 |
Armazenamento | TCP 139, TCP 445 |
Serviço Storage Gateway | TCP 5012 |
Serviço Video Streaming Gateway | TCP 5010 |
Serviço VSServer | TCP 1112, TCP 1113 |
Serviços Web (BOA, ProWebApi, AdminWebApi) | HTTP (80) |
Hub | |
BI Hub Export Gateway | TCP 5007 |
Outbound API Gateway | TCP 5005 |
Hub SSO Gateway (para versões futuras) | TCP 5008 |
Portas RESEARCH (BI)
RESEARCH (Qlik) | Nº da porta | |
HTTP | TCP 8090 | Entrada/saída |
HTTPS | TCP 443 | Entrada/saída |
Portas API | TCP 4242, TCP 4243 | Entrada/saída |
Qlik Sense Engine Service | TCP 4747 | Entrada/saída |
Serviço de corretor | TCP 4900 | Entrada/saída |
Qlik Sense Repository Database (QRD) | TCP 4432 | Entrada |
Qlik Sense Printing Service (Porta de Escuta QPR) | TCP 4899 | Entrada/saída |
Qlik Sense Logging Service | TCP 7070 | Saída |
License Service | TCP 9200 | Saída |
Portas externas
Nota
As seguintes portas devem ser abertas para o tráfego proveniente dos navegadores dos usuários finais.
Componente | Nº da porta | Comentário |
Serviços da Web | HTTP (80) | |
RESEARCH | HTTP (8090) | Não necessário ao usar um balanceador de carga |
Serviço Video Streaming Gateway | TCP 5010 | |
Serviço de notificação | TCP 7080 | |
Serviço Storage Gateway | TCP 5012 |
Para trabalhar com HTTPS e porta 443, você precisa usar um balanceador de carga. Para obter mais informações, consulte Instalação e configuração do NGINX.
Nota
Algumas portas podem ser alteradas se não forem permitidas na rede do cliente. Para obter instruções detalhadas, consulte Alterando a Configuração de Portas Padrão.