IP-Whitelist
Auf dieser Seite
Was IP-Whitelist bewirkt
IP-Whitelist stellt sicher, dass GCXONE-Server sicher über das Internet mit Kundengeräten kommunizieren können. Durch die Zulassung ausschließlich der angegebenen IP‑Adressen und Ports können Kunden ein sicheres und kontrolliertes Netzwerkumfeld aufrechterhalten und gleichzeitig die volle Plattformfunktionalität nutzen.
Warum das wichtig ist
Ohne ordnungsgemäße IP-Whitelist kann GCXONE möglicherweise keine Geräte hinter Kunden‑Firewalls erreichen, was zu fehlgeschlagenen Verbindungen, fehlenden Alarmen und nicht verfügbaren Video‑Streams führt. Die Whitelist der erforderlichen IP‑Adressen garantiert eine nahtlose Konnektivität zwischen Kundengeräten und der GCXONE‑Infrastruktur.
Funktionsweise
Verpflichtende IPs
Die folgenden IP‑Adressen müssen für alle Kunden unabhängig vom Gerätetyp auf die Whitelist gesetzt werden:
IP Adresse | Zweck |
|---|---|
18.185.17.113 | Genesis Primary Gateway |
3.124.50.242 | Genesis Secondary Gateway |
3.126.237.150 | Streaming Primary Gateway |
3.75.73.51 | Streaming Secondary Gateway |
18.156.39.63 | Streaming Secondary Gateway |
3.127.50.212 | Messaging Services |
Gerätespezifische IPs
Zusätzlich zu den verpflichtenden IPs müssen Kunden die folgenden IP‑Adressen je nach Gerätetyp auf die Whitelist setzen:
Gerät | IP Adresse | Zweck |
|---|---|---|
Camect | 3.122.169.231 | Camect Alarm Receiver Gateway |
Dahua | 52.59.60.20 | Dahua Alarm Receiver Gateway |
Hikvision | 35.156.60.98 | Hikvision Alarm Receiver Gateway |
Hanwha | 18.184.110.24 | Hanwha Alarm Receiver Gateway |
Milestone | 3.66.98.181 | Milestone Alarm Receiver Gateway |
Uniview | 18.158.140.99 | Uniview Alarm Receiver Gateway |
Heitel | 3.123.206.197 | Heitel Gateway 1 (Live Video) |
Heitel | 3.124.38.48 | Heitel Gateway 2 (Ereignisse) |
ADPRO | Auf Anfrage | ADPRO Alarm Receiver Gateway |
Wesentliche Funktionen
Talos‑Kunden
Kunden, die Evalink Talos verwenden, müssen zusätzlich die folgenden Einträge in die Whitelist aufnehmen:
Eingehende Verbindungen
- 195.8.103.10
- 195.8.103.11
- 195.8.103.12
- 193.151.94.10
- 193.151.94.11
- 193.151.94.12
Ausgehende Verbindungen
- 91.240.18.20
- 91.240.19.20
Wildcard‑Zulassungsliste
- *.evalink.io
- *.talos-app.io
- *.eu.auth0.com
Richtlinien zum Aktivieren von Ports
Für Kunden, die öffentliche Geräte verwenden, hängen die erforderlichen Ports vom jeweiligen Gerätetyp ab. Die folgenden Porttypen müssen basierend auf der Kundeneinrichtung aktiviert werden:
- Web‑Konsolen‑Ports
- Server‑Ports
- RTSP-Ports
Alle benutzerdefinierten portweitergeleiteten Ports, die in der IP‑Whitelist des Kundenumfelds konfiguriert sind (Wildcard‑Unterstützung)
Domänen, Ports und Protokolle
Für Firewalls, die Wildcard‑Domänen‑Whitelist unterstützen
IP/Domäne | Port | Protokoll | Zweck |
|---|---|---|---|
*.nxgen.cloud | 443 | HTTPS | Genesis Web App Access |
*.eu.auth0.com | 443 | HTTPS | Auth0 Login Access |
*.auth0.com | 443 | HTTPS | Genesis Web App Dependency |
*.cloudflare.com | 443 | HTTPS | Genesis Web App Dependency |
*.fontawesome.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
unpkg.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
*.googleapis.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
*.what3words.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
fonts.gstatic.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
*.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
*.evalink.io | 443 | HTTPS | Talos CMS Web‑Anwendung |
meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Genesis Streaming‑Server |
meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Individuelle Streaming‑Agenten zur Bearbeitung mehrerer Streaming‑Anfragen |
meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Genesis Streaming‑Server‑Backup |
meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Genesis Streaming Manager und Agent |
monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Genesis Alerts Manager |
monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Genesis Warnen‑Service |
streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Genesis proprietärer Streaming‑Service |
streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Genesis proprietäre Streaming‑Agenten |
*.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
*.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
*.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
registry.npmjs.org | 443 | HTTPS | Genesis Dependency Management |
*.hik-partner.com | 443 | HTTPS | Hik Partner Access |
open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk Portal Access |
18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |
Hinweis:Abgesehen von den oben genannten Domains, Ports und Protokollen muss, falls der Benutzer versucht, auf Geräte des Kunden (z. B. Hikvision) zuzugreifen, dessen IP möglicherweise öffentlich/VPN-basiert sein; diese Kunden-IP, Ports und Protokolle müssen in die Whitelist/Regeln aufgenommen werden, damit Genesis auf diese Geräte im Peer-2-Peer-Modus zugreifen kann, um einen schnelleren Stream-Zugriff zu ermöglichen.
Für Firewalls, die keine Wildcard‑Domain‑Whitelist unterstützen
IP/Domäne | Port | Protokoll | Zweck |
|---|---|---|---|
*tenantname*.nxgen.cloud | 443 | HTTPS | Genesis Web‑Anwendungszugriff |
api.nxgen.cloud | 443 | HTTPS | API-Zugriff für Genesis Web |
nxgen.eu.auth0.com | 443 | HTTPS | Auth0-Anmeldezugriff |
cdn.auth0.com | 443 | HTTPS | Genesis-Web-App-Abhängigkeit |
cdn.eu.auth0.com | 443 | HTTP | Genesis-Web-App-Abhängigkeit |
cdnjs.cloudflare.com | 443 | HTTPS | Genesis-Web-App-Abhängigkeit |
use.fontawesome.com | 443 | HTTPS | Genesis-Web-App-Abhängigkeit |
unpkg.com | 443 | HTTPS | Genesis Web App Dependency |
maps.googleapis.com | 443 | HTTPS | Genesis Web App Dependency |
khms0.googleapis.com | 443 | HTTPS | Genesis Web App Dependency |
khms1.googleapis.com | 443 | HTTPS | Genesis Web App Dependency |
assets.what3words.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
fonts.googleapis.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
fonts.gstatic.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
events-snapshots.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
nxgen-multi-language.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
nxgen-organization-images.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
nxgen-sensor-icons.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
talos.evalink.io | 443 | HTTPS | Talos CMS Webanwendung |
login.evalink.io | 443 | HTTPS | Talos CMS Web‑App‑Abhängigkeit |
sitasys-prod.eu.auth0.com | 443 | HTTPS | Talos CMS Web-App-Abhängigkeit |
assets.what3words.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
insightsbeta.nxgen.cloud | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
insightsbeta02.nxgen.cloud | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Genesis Streaming-Server |
meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Individuelle Streaming-Agenten zur Verarbeitung mehrerer Streaming-Anfragen |
meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Genesis Streaming-Server-Backup |
meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Genesis Streaming-Manager und -Agent |
monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Genesis Alerts-Manager |
monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Genesis Alerts-Service |
streaming.nxgen.cloud | 443 | HTTPS | Genesis Streaming-Server-Fallback |
streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Genesis proprietärer Streaming-Dienst |
streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Genesis proprietäre Streaming-Agenten |
sdk.twilio.com | 443 | HTTPS | Genesis VOIP-Manager |
chunderw-vpc-gll.twilio.com | 443 | HTTPS | Genesis VOIP-Agent |
eventgw.us1.twilio.com | 443 | HTTPS | Genesis VOIP-Agent |
genesisaudio.sip.twilio.com | 443 | HTTPS | Genesis VOIP-Agent |
registry.npmjs.org | 443 | HTTPS | Genesis Abhängigkeitsverwaltung |
ieu.hik-partner.com | 443 | HTTPS | Hik-Partnerzugriff |
open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk-Portalzugriff |
18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |
Hinweis:Neben den oben genannten Domains, Ports und Protokollen muss, falls der Benutzer versucht, auf Geräte des Kunden (z. B. Hikvision) zuzugreifen, dessen IP öffentlich/VPN‑basiert sein; diese Kunden‑IP, Ports und Protokolle müssen in die Whitelist/Regeln aufgenommen werden, um sicherzustellen, dass Genesis auf diese Geräte im Peer‑2‑Peer‑Modus zugreifen kann, um einen schnelleren Stream‑Zugriff zu ermöglichen.
Praxisbeispiele
- Ein neuer Kunde wird mit Hikvision NVRs integriert – das IT‑Team whitelistet die obligatorischen IPs plus die Hikvision‑spezifische IP vor dem Go‑Live, um sicherzustellen, dass Alarme und Video‑Streams GCXONE ohne Unterbrechung erreichen.
- Ein Kunde, der Evalink Talos verwendet, kann keine Alarm‑Auslösungen empfangen – die IT stellt fest, dass die eingehenden Talos‑IPs von der Unternehmens‑Firewall blockiert werden, und fügt sie der Whitelist hinzu.
- Die Firewall eines Kunden unterstützt das Whitelisting von Wildcard‑Domains – die IT verwendet die Einträge *.evalink.io und *.talos-app.io anstelle der Verwaltung einzelner IPs.
Bewährte Verfahren
- Whitelistieren Sie immer zuerst die obligatorischen IPs, bevor Sie gerätespezifische IPs hinzufügen – diese sind für alle Kunden unabhängig vom Gerätetyp erforderlich.
- Whitelistieren Sie gerätespezifische IPs basierend auf dem exakt eingesetzten Gerätetyp – whitelistieren Sie keine IPs für Geräte, die nicht verwendet werden.
- Whitelistieren Sie für Talos‑Kunden sowohl eingehende als auch ausgehende IPs – fehlt eine Richtung, wird die Alarmzustellung unterbrochen.
- Kontaktieren Sie den Support vor dem Go‑Live, um die ADPRO Alarm Receiver Gateway‑IP zu erhalten, falls ADPRO‑Geräte verwendet werden.
Vielen Dank — Ihr Feedback geht an das Team, das diese Seite betreut.