GCXONEDokumentation

IP-Whitelist

Auf dieser Seite
  1. Was IP-Whitelist bewirkt
  2. Warum das wichtig ist
  3. Funktionsweise
  4. Wesentliche Funktionen
  5. Praxisbeispiele
  6. Bewährte Verfahren

Was IP-Whitelist bewirkt

IP-Whitelist stellt sicher, dass GCXONE-Server sicher über das Internet mit Kunden­geräten kommunizieren können. Durch die Zulassung ausschließlich der angegebenen IP‑Adressen und Ports können Kunden ein sicheres und kontrolliertes Netzwerkumfeld aufrechterhalten und gleichzeitig die volle Plattformfunktionalität nutzen.

Warum das wichtig ist

Ohne ordnungsgemäße IP-Whitelist kann GCXONE möglicherweise keine Geräte hinter Kunden‑Firewalls erreichen, was zu fehlgeschlagenen Verbindungen, fehlenden Alarmen und nicht verfügbaren Video‑Streams führt. Die Whitelist der erforderlichen IP‑Adressen garantiert eine nahtlose Konnektivität zwischen Kunden­geräten und der GCXONE‑Infrastruktur.

Funktionsweise

Verpflichtende IPs

Die folgenden IP‑Adressen müssen für alle Kunden unabhängig vom Gerätetyp auf die Whitelist gesetzt werden:

IP Adresse

Zweck

18.185.17.113

Genesis Primary Gateway

3.124.50.242

Genesis Secondary Gateway

3.126.237.150

Streaming Primary Gateway

3.75.73.51

Streaming Secondary Gateway

18.156.39.63

Streaming Secondary Gateway

3.127.50.212

Messaging Services

Gerätespezifische IPs

Zusätzlich zu den verpflichtenden IPs müssen Kunden die folgenden IP‑Adressen je nach Gerätetyp auf die Whitelist setzen:

Gerät

IP Adresse

Zweck

Camect

3.122.169.231

Camect Alarm Receiver Gateway

Dahua

52.59.60.20

Dahua Alarm Receiver Gateway

Hikvision

35.156.60.98

Hikvision Alarm Receiver Gateway

Hanwha

18.184.110.24

Hanwha Alarm Receiver Gateway

Milestone

3.66.98.181

Milestone Alarm Receiver Gateway

Uniview

18.158.140.99

Uniview Alarm Receiver Gateway

Heitel

3.123.206.197

Heitel Gateway 1 (Live Video)

Heitel

3.124.38.48

Heitel Gateway 2 (Ereignisse)

ADPRO

Auf Anfrage

ADPRO Alarm Receiver Gateway

Wesentliche Funktionen

Talos‑Kunden

Kunden, die Evalink Talos verwenden, müssen zusätzlich die folgenden Einträge in die Whitelist aufnehmen:

Eingehende Verbindungen

  • 195.8.103.10
  • 195.8.103.11
  • 195.8.103.12
  • 193.151.94.10
  • 193.151.94.11
  • 193.151.94.12

Ausgehende Verbindungen

  • 91.240.18.20
  • 91.240.19.20

Wildcard‑Zulassungsliste

  • *.evalink.io
  • *.talos-app.io
  • *.eu.auth0.com

Richtlinien zum Aktivieren von Ports

Für Kunden, die öffentliche Geräte verwenden, hängen die erforderlichen Ports vom jeweiligen Gerätetyp ab. Die folgenden Porttypen müssen basierend auf der Kundeneinrichtung aktiviert werden:

  • Web‑Konsolen‑Ports
  • Server‑Ports
  • RTSP-Ports

Alle benutzerdefinierten portweitergeleiteten Ports, die in der IP‑Whitelist des Kundenumfelds konfiguriert sind (Wildcard‑Unterstützung)

Domänen, Ports und Protokolle

Für Firewalls, die Wildcard‑Domänen‑Whitelist unterstützen

IP/Domäne

Port

Protokoll

Zweck

*.nxgen.cloud

443

HTTPS

Genesis Web App Access

*.eu.auth0.com

443

HTTPS

Auth0 Login Access

*.auth0.com

443

HTTPS

Genesis Web App Dependency

*.cloudflare.com

443

HTTPS

Genesis Web App Dependency

*.fontawesome.com

443

HTTPS

Genesis Web-App-Abhängigkeit

unpkg.com

443

HTTPS

Genesis Web-App-Abhängigkeit

*.googleapis.com

443

HTTPS

Genesis Web-App-Abhängigkeit

*.what3words.com

443

HTTPS

Genesis Web-App-Abhängigkeit

fonts.gstatic.com

443

HTTPS

Genesis Web-App-Abhängigkeit

*.amazonaws.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

*.evalink.io

443

HTTPS

Talos CMS Web‑Anwendung

meetbeta.nxgen.cloud (3.126.237.150)

1880

HTTP/S

Genesis Streaming‑Server

meetbeta.nxgen.cloud (3.126.237.150)

10000 to 10500

WSS

Individuelle Streaming‑Agenten zur Bearbeitung mehrerer Streaming‑Anfragen

meetbeta02.nxgen.cloud (3.75.73.51)

80 / 443

HTTP/S

Genesis Streaming‑Server‑Backup

meetbeta02.nxgen.cloud (3.75.73.51)

14891

HTTPS / WSS

Genesis Streaming Manager und Agent

monitor.nxgen.cloud (3.127.50.212)

80 / 443

HTTP/S

Genesis Alerts Manager

monitor.nxgen.cloud (3.127.50.212)

1883

MQTT

Genesis Warnen‑Service

streaming03.nxgen.cloud (18.156.39.63)

1880

HTTP/S

Genesis proprietärer Streaming‑Service

streaming03.nxgen.cloud (18.156.39.63)

8005 to 9005 / 51984

HTTP/S / TCP/UDP

Genesis proprietäre Streaming‑Agenten

*.twilio.com

443

HTTPS

Genesis VOIP Manager

*.us1.twilio.com

443

HTTPS

Genesis VOIP Agent

*.sip.twilio.com

443

HTTPS

Genesis VOIP Agent

registry.npmjs.org

443

HTTPS

Genesis Dependency Management

*.hik-partner.com

443

HTTPS

Hik Partner Access

open.dolynkcloud.com

443

HTTPS

Dahua DoLynk Portal Access

18.158.38.178

1880 / 19225 to 19232 / 19245 / 19250

HTTP / TCP

AMWin (DC09)

Hinweis:Abgesehen von den oben genannten Domains, Ports und Protokollen muss, falls der Benutzer versucht, auf Geräte des Kunden (z. B. Hikvision) zuzugreifen, dessen IP möglicherweise öffentlich/VPN-basiert sein; diese Kunden-IP, Ports und Protokolle müssen in die Whitelist/Regeln aufgenommen werden, damit Genesis auf diese Geräte im Peer-2-Peer-Modus zugreifen kann, um einen schnelleren Stream-Zugriff zu ermöglichen.

Für Firewalls, die keine Wildcard‑Domain‑Whitelist unterstützen

IP/Domäne

Port

Protokoll

Zweck

*tenantname*.nxgen.cloud

443

HTTPS

Genesis Web‑Anwendungszugriff

api.nxgen.cloud

443

HTTPS

API-Zugriff für Genesis Web

nxgen.eu.auth0.com

443

HTTPS

Auth0-Anmeldezugriff

cdn.auth0.com

443

HTTPS

Genesis-Web-App-Abhängigkeit

cdn.eu.auth0.com

443

HTTP

Genesis-Web-App-Abhängigkeit

cdnjs.cloudflare.com

443

HTTPS

Genesis-Web-App-Abhängigkeit

use.fontawesome.com

443

HTTPS

Genesis-Web-App-Abhängigkeit

unpkg.com

443

HTTPS

Genesis Web App Dependency

maps.googleapis.com

443

HTTPS

Genesis Web App Dependency

khms0.googleapis.com

443

HTTPS

Genesis Web App Dependency

khms1.googleapis.com

443

HTTPS

Genesis Web App Dependency

assets.what3words.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

fonts.googleapis.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

fonts.gstatic.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

events-snapshots.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

nxgen-multi-language.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

nxgen-organization-images.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

nxgen-sensor-icons.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web‑App‑Abhängigkeit

talos.evalink.io

443

HTTPS

Talos CMS Webanwendung

login.evalink.io

443

HTTPS

Talos CMS Web‑App‑Abhängigkeit

sitasys-prod.eu.auth0.com

443

HTTPS

Talos CMS Web-App-Abhängigkeit

assets.what3words.com

443

HTTPS

Genesis Web-App-Abhängigkeit

insightsbeta.nxgen.cloud

443

HTTPS

Genesis Web-App-Abhängigkeit

insightsbeta02.nxgen.cloud

443

HTTPS

Genesis Web-App-Abhängigkeit

meetbeta.nxgen.cloud (3.126.237.150)

1880

HTTP/S

Genesis Streaming-Server

meetbeta.nxgen.cloud (3.126.237.150)

10000 to 10500

WSS

Individuelle Streaming-Agenten zur Verarbeitung mehrerer Streaming-Anfragen

meetbeta02.nxgen.cloud (3.75.73.51)

80 / 443

HTTP/S

Genesis Streaming-Server-Backup

meetbeta02.nxgen.cloud (3.75.73.51)

14891

HTTPS / WSS

Genesis Streaming-Manager und -Agent

monitor.nxgen.cloud (3.127.50.212)

80 / 443

HTTP/S

Genesis Alerts-Manager

monitor.nxgen.cloud (3.127.50.212)

1883

MQTT

Genesis Alerts-Service

streaming.nxgen.cloud

443

HTTPS

Genesis Streaming-Server-Fallback

streaming03.nxgen.cloud (18.156.39.63)

1880

HTTP/S

Genesis proprietärer Streaming-Dienst

streaming03.nxgen.cloud (18.156.39.63)

8005 to 9005 / 51984

HTTP/S / TCP/UDP

Genesis proprietäre Streaming-Agenten

sdk.twilio.com

443

HTTPS

Genesis VOIP-Manager

chunderw-vpc-gll.twilio.com

443

HTTPS

Genesis VOIP-Agent

eventgw.us1.twilio.com

443

HTTPS

Genesis VOIP-Agent

genesisaudio.sip.twilio.com

443

HTTPS

Genesis VOIP-Agent

registry.npmjs.org

443

HTTPS

Genesis Abhängigkeitsverwaltung

ieu.hik-partner.com

443

HTTPS

Hik-Partnerzugriff

open.dolynkcloud.com

443

HTTPS

Dahua DoLynk-Portalzugriff

18.158.38.178

1880 / 19225 to 19232 / 19245 / 19250

HTTP / TCP

AMWin (DC09)

Hinweis:Neben den oben genannten Domains, Ports und Protokollen muss, falls der Benutzer versucht, auf Geräte des Kunden (z. B. Hikvision) zuzugreifen, dessen IP öffentlich/VPN‑basiert sein; diese Kunden‑IP, Ports und Protokolle müssen in die Whitelist/Regeln aufgenommen werden, um sicherzustellen, dass Genesis auf diese Geräte im Peer‑2‑Peer‑Modus zugreifen kann, um einen schnelleren Stream‑Zugriff zu ermöglichen.

Praxisbeispiele

  • Ein neuer Kunde wird mit Hikvision NVRs integriert – das IT‑Team whitelistet die obligatorischen IPs plus die Hikvision‑spezifische IP vor dem Go‑Live, um sicherzustellen, dass Alarme und Video‑Streams GCXONE ohne Unterbrechung erreichen.
  • Ein Kunde, der Evalink Talos verwendet, kann keine Alarm‑Auslösungen empfangen – die IT stellt fest, dass die eingehenden Talos‑IPs von der Unternehmens‑Firewall blockiert werden, und fügt sie der Whitelist hinzu.
  • Die Firewall eines Kunden unterstützt das Whitelisting von Wildcard‑Domains – die IT verwendet die Einträge *.evalink.io und *.talos-app.io anstelle der Verwaltung einzelner IPs.

Bewährte Verfahren

  • Whitelistieren Sie immer zuerst die obligatorischen IPs, bevor Sie gerätespezifische IPs hinzufügen – diese sind für alle Kunden unabhängig vom Gerätetyp erforderlich.
  • Whitelistieren Sie gerätespezifische IPs basierend auf dem exakt eingesetzten Gerätetyp – whitelistieren Sie keine IPs für Geräte, die nicht verwendet werden.
  • Whitelistieren Sie für Talos‑Kunden sowohl eingehende als auch ausgehende IPs – fehlt eine Richtung, wird die Alarmzustellung unterbrochen.
  • Kontaktieren Sie den Support vor dem Go‑Live, um die ADPRO Alarm Receiver Gateway‑IP zu erhalten, falls ADPRO‑Geräte verwendet werden.
War diese Seite hilfreich?

Vielen Dank — Ihr Feedback geht an das Team, das diese Seite betreut.

Versionshinweise

Erfahren Sie, wann etwas ausgeliefert wird

Neue Funktionen, Korrekturen und Integrations-Updates für GCXONE — direkt in Ihr Postfach, sobald sie veröffentlicht werden.

Wir senden zuerst einen Bestätigungslink. Jede Nachricht enthält einen Abmeldelink.