防火墙注意事项和端口可用性
内部(本地)端口
在每个服务器上,应打开以下端口以进行内部通信:
在每个服务器上,应打开所有出站端口,以允许根据需要与其他服务器进行通信。
在每个服务器上,应根据已安装的服务打开以下入站端口。BriefCam应用程序监听来自这些端口的流入通信。安装程序将为这些端口创建相关的Windows防火墙规则。
组件 | 端口号 |
BI人脸识别服务 | TCP 2556 、TCP 13004 |
人脸识别匹配服务 | TCP 2553 、TCP 13002 |
筛选服务 | TCP 2555 、TCP 13001 |
许可证服务 | TCP 1947 |
灯塔服务 | TCP 2557 |
LPR匹配服务 | TCP 2554 、TCP 13003 |
MilestoneSSOPProvider | TCP 8030 |
通知服务 | TCP 7080 |
PostgreSQL | TCP 5432 |
兔子MQ | TCP 5672 、TCP 15672 |
存储 | TCP 139 、TCP 445 |
存储网关服务 | TCP 5012 |
Video Streaming Gateway服务 | TCP 5010 |
VSServer服务 | TCP 1112 、TCP 1113 |
Web服务(BOA、ProWebApi、AdminWebApi) | HTTP (80) |
Hub | |
BI Hub导出网关 | TCP 5007 |
Outbound API Gateway | TCP 5005 |
Hub SSO网关(用于未来版本) | TCP 5008 |
RESEARCH (BI)端口
RESEARCH (Qlik) | 端口号 | |
HTTP | TCP 8090 | 入站/出站 |
HTTPS | TCP 443 | 入站/出站 |
API端口 | TCP 4242 、TCP 4243 | 入站/出站 |
Qlik Sense引擎服务 | TCP 4747 | 入站/出站 |
Broker Service | TCP 4900 | 入站/出站 |
Qlik Sense资源库数据库(QRD) | TCP 4432 | 入站 |
Qlik Sense打印服务(QPR监听端口) | TCP 4899 | 入站/出站 |
Qlik Sense Logging Service | TCP 7070 | 出站 |
许可证服务 | TCP 9200 | 出站 |
外部端口
注意
以下端口应对来自最终用户的浏览器的流量开放。
组件 | 端口号 | 注释 |
Web服务 | HTTP (80) | |
RESEARCH | HTTP (8090) | 使用负载平衡器时不需要 |
Video Streaming Gateway服务 | TCP 5010 | |
通知服务 | TCP 7080 | |
存储网关服务 | TCP 5012 |
要使用HTTPS和端口443,您需要使用负载平衡器。有关详细信息,请参阅安装和配置NGINX。
注意
如果客户的网络上不允许某些端口,则可以更改这些端口。有关详细说明,请参阅更改默认端口配置。