---
title: "IP-Whitelist"
source: /de/gcxone/installer-guide/ip-whitelisting
locale: de
updated: 2026-09-08
---
## **Was IP-Whitelist bewirkt**

IP-Whitelist stellt sicher, dass GCXONE-Server sicher über das Internet mit Kunden­geräten kommunizieren können. Durch die Zulassung ausschließlich der angegebenen IP‑Adressen und Ports können Kunden ein sicheres und kontrolliertes Netzwerkumfeld aufrechterhalten und gleichzeitig die volle Plattformfunktionalität nutzen.

## **Warum das wichtig ist**

Ohne ordnungsgemäße IP-Whitelist kann GCXONE möglicherweise keine Geräte hinter Kunden‑Firewalls erreichen, was zu fehlgeschlagenen Verbindungen, fehlenden Alarmen und nicht verfügbaren Video‑Streams führt. Die Whitelist der erforderlichen IP‑Adressen garantiert eine nahtlose Konnektivität zwischen Kunden­geräten und der GCXONE‑Infrastruktur.

## **Funktionsweise**

### Verpflichtende IPs

Die folgenden IP‑Adressen müssen für alle Kunden unabhängig vom Gerätetyp auf die Whitelist gesetzt werden:

| IP Adresse | Zweck |
| --- | --- |
| 18.185.17.113 | Genesis Primary Gateway |
| 3.124.50.242 | Genesis Secondary Gateway |
| 3.126.237.150 | Streaming Primary Gateway |
| 3.75.73.51 | Streaming Secondary Gateway |
| 18.156.39.63 | Streaming Secondary Gateway |
| 3.127.50.212 | Messaging Services |

### Gerätespezifische IPs

Zusätzlich zu den verpflichtenden IPs müssen Kunden die folgenden IP‑Adressen je nach Gerätetyp auf die Whitelist setzen:

| Gerät | IP Adresse | Zweck |
| --- | --- | --- |
| Camect | 3.122.169.231 | Camect Alarm Receiver Gateway |
| Dahua | 52.59.60.20 | Dahua Alarm Receiver Gateway |
| Hikvision | 35.156.60.98 | Hikvision Alarm Receiver Gateway |
| Hanwha | 18.184.110.24 | Hanwha Alarm Receiver Gateway |
| Milestone | 3.66.98.181 | Milestone Alarm Receiver Gateway |
| Uniview | 18.158.140.99 | Uniview Alarm Receiver Gateway |
| Heitel | 3.123.206.197 | Heitel Gateway 1 (Live Video) |
| Heitel | 3.124.38.48 | Heitel Gateway 2 (Ereignisse) |
| ADPRO | Auf Anfrage | ADPRO Alarm Receiver Gateway |

## **Wesentliche Funktionen**

### Talos‑Kunden

Kunden, die Evalink Talos verwenden, müssen zusätzlich die folgenden Einträge in die Whitelist aufnehmen:

Eingehende Verbindungen

- 195.8.103.10
- 195.8.103.11
- 195.8.103.12
- 193.151.94.10
- 193.151.94.11
- 193.151.94.12

Ausgehende Verbindungen

- 91.240.18.20
- 91.240.19.20

Wildcard‑Zulassungsliste

- \*.evalink.io
- \*.talos-app.io
- \*.eu.auth0.com

### Richtlinien zum Aktivieren von Ports

Für Kunden, die öffentliche Geräte verwenden, hängen die erforderlichen Ports vom jeweiligen Gerätetyp ab. Die folgenden Porttypen müssen basierend auf der Kundeneinrichtung aktiviert werden:

- Web‑Konsolen‑Ports
- Server‑Ports
- RTSP-Ports

Alle benutzerdefinierten portweitergeleiteten Ports, die in der IP‑Whitelist des Kundenumfelds konfiguriert sind (Wildcard‑Unterstützung)

### Domänen, Ports und Protokolle

Für Firewalls, die Wildcard‑Domänen‑Whitelist unterstützen

| IP/Domäne | Port | Protokoll | Zweck |
| --- | --- | --- | --- |
| \*.nxgen.cloud | 443 | HTTPS | Genesis Web App Access |
| \*.eu.auth0.com | 443 | HTTPS | Auth0 Login Access |
| \*.auth0.com | 443 | HTTPS | Genesis Web App Dependency |
| \*.cloudflare.com | 443 | HTTPS | Genesis Web App Dependency |
| \*.fontawesome.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| unpkg.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| \*.googleapis.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| \*.what3words.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| fonts.gstatic.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| \*.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| \*.evalink.io | 443 | HTTPS | Talos CMS Web‑Anwendung |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Genesis Streaming‑Server |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Individuelle Streaming‑Agenten zur Bearbeitung mehrerer Streaming‑Anfragen |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Genesis Streaming‑Server‑Backup |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Genesis Streaming Manager und Agent |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Genesis Alerts Manager |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Genesis Warnen‑Service |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Genesis proprietärer Streaming‑Service |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Genesis proprietäre Streaming‑Agenten |
| \*.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
| \*.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| \*.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| registry.npmjs.org | 443 | HTTPS | Genesis Dependency Management |
| \*.hik-partner.com | 443 | HTTPS | Hik Partner Access |
| open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk Portal Access |
| 18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Hinweis:**Abgesehen von den oben genannten Domains, Ports und Protokollen muss, falls der Benutzer versucht, auf Geräte des Kunden (z. B. Hikvision) zuzugreifen, dessen IP möglicherweise öffentlich/VPN-basiert sein; diese Kunden-IP, Ports und Protokolle müssen in die Whitelist/Regeln aufgenommen werden, damit Genesis auf diese Geräte im Peer-2-Peer-Modus zugreifen kann, um einen schnelleren Stream-Zugriff zu ermöglichen.

Für Firewalls, die keine Wildcard‑Domain‑Whitelist unterstützen

| IP/Domäne | Port | Protokoll | Zweck |
| --- | --- | --- | --- |
| \*tenantname\*.nxgen.cloud | 443 | HTTPS | Genesis Web‑Anwendungszugriff |
| api.nxgen.cloud | 443 | HTTPS | API-Zugriff für Genesis Web |
| nxgen.eu.auth0.com | 443 | HTTPS | Auth0-Anmeldezugriff |
| cdn.auth0.com | 443 | HTTPS | Genesis-Web-App-Abhängigkeit |
| cdn.eu.auth0.com | 443 | HTTP | Genesis-Web-App-Abhängigkeit |
| cdnjs.cloudflare.com | 443 | HTTPS | Genesis-Web-App-Abhängigkeit |
| use.fontawesome.com | 443 | HTTPS | Genesis-Web-App-Abhängigkeit |
| unpkg.com | 443 | HTTPS | Genesis Web App Dependency |
| maps.googleapis.com | 443 | HTTPS | Genesis Web App Dependency |
| khms0.googleapis.com | 443 | HTTPS | Genesis Web App Dependency |
| khms1.googleapis.com | 443 | HTTPS | Genesis Web App Dependency |
| assets.what3words.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| fonts.googleapis.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| fonts.gstatic.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| events-snapshots.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| nxgen-multi-language.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| nxgen-organization-images.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| nxgen-sensor-icons.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web‑App‑Abhängigkeit |
| talos.evalink.io | 443 | HTTPS | Talos CMS Webanwendung |
| login.evalink.io | 443 | HTTPS | Talos CMS Web‑App‑Abhängigkeit |
| sitasys-prod.eu.auth0.com | 443 | HTTPS | Talos CMS Web-App-Abhängigkeit |
| assets.what3words.com | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| insightsbeta.nxgen.cloud | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| insightsbeta02.nxgen.cloud | 443 | HTTPS | Genesis Web-App-Abhängigkeit |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Genesis Streaming-Server |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Individuelle Streaming-Agenten zur Verarbeitung mehrerer Streaming-Anfragen |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Genesis Streaming-Server-Backup |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Genesis Streaming-Manager und -Agent |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Genesis Alerts-Manager |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Genesis Alerts-Service |
| streaming.nxgen.cloud | 443 | HTTPS | Genesis Streaming-Server-Fallback |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Genesis proprietärer Streaming-Dienst |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Genesis proprietäre Streaming-Agenten |
| sdk.twilio.com | 443 | HTTPS | Genesis VOIP-Manager |
| chunderw-vpc-gll.twilio.com | 443 | HTTPS | Genesis VOIP-Agent |
| eventgw.us1.twilio.com | 443 | HTTPS | Genesis VOIP-Agent |
| genesisaudio.sip.twilio.com | 443 | HTTPS | Genesis VOIP-Agent |
| registry.npmjs.org | 443 | HTTPS | Genesis Abhängigkeitsverwaltung |
| ieu.hik-partner.com | 443 | HTTPS | Hik-Partnerzugriff |
| open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk-Portalzugriff |
| 18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Hinweis:**Neben den oben genannten Domains, Ports und Protokollen muss, falls der Benutzer versucht, auf Geräte des Kunden (z. B. Hikvision) zuzugreifen, dessen IP öffentlich/VPN‑basiert sein; diese Kunden‑IP, Ports und Protokolle müssen in die Whitelist/Regeln aufgenommen werden, um sicherzustellen, dass Genesis auf diese Geräte im Peer‑2‑Peer‑Modus zugreifen kann, um einen schnelleren Stream‑Zugriff zu ermöglichen.

## **Praxisbeispiele**

- Ein neuer Kunde wird mit Hikvision NVRs integriert – das IT‑Team whitelistet die obligatorischen IPs plus die Hikvision‑spezifische IP vor dem Go‑Live, um sicherzustellen, dass Alarme und Video‑Streams GCXONE ohne Unterbrechung erreichen.
- Ein Kunde, der Evalink Talos verwendet, kann keine Alarm‑Auslösungen empfangen – die IT stellt fest, dass die eingehenden Talos‑IPs von der Unternehmens‑Firewall blockiert werden, und fügt sie der Whitelist hinzu.
- Die Firewall eines Kunden unterstützt das Whitelisting von Wildcard‑Domains – die IT verwendet die Einträge \*.evalink.io und \*.talos-app.io anstelle der Verwaltung einzelner IPs.

## **Bewährte Verfahren**

- Whitelistieren Sie immer zuerst die obligatorischen IPs, bevor Sie gerätespezifische IPs hinzufügen – diese sind für alle Kunden unabhängig vom Gerätetyp erforderlich.
- Whitelistieren Sie gerätespezifische IPs basierend auf dem exakt eingesetzten Gerätetyp – whitelistieren Sie keine IPs für Geräte, die nicht verwendet werden.
- Whitelistieren Sie für Talos‑Kunden sowohl eingehende als auch ausgehende IPs – fehlt eine Richtung, wird die Alarmzustellung unterbrochen.
- Kontaktieren Sie den Support vor dem Go‑Live, um die ADPRO Alarm Receiver Gateway‑IP zu erhalten, falls ADPRO‑Geräte verwendet werden.