---
title: "Lista blanca de IP"
source: /es/gcxone/installer-guide/ip-whitelisting
locale: es
updated: 2026-09-08
---
## **Qué hace la lista blanca de IP**

La lista blanca de IP garantiza que los servidores GCXONE puedan comunicarse de forma segura con los dispositivos del Cliente a través de Internet. Al permitir únicamente las direcciones IP y puertos especificados, los Clientes pueden mantener un entorno de red seguro y controlado mientras habilitan la funcionalidad completa de la plataforma.

## **Por qué es importante**

Sin una lista blanca de IP adecuada, GCXONE podría no poder alcanzar los dispositivos detrás de los firewalls del Cliente, lo que provocaría conexiones fallidas, alarmas perdidas y transmisiones de video no disponibles. Incluir en la lista blanca las IP requeridas garantiza una conectividad sin interrupciones entre los dispositivos del Cliente y la infraestructura de GCXONE.

## **Cómo funciona**

### IP obligatorias

Las siguientes direcciones IP deben incluirse en la lista blanca para todos los Clientes, independientemente del tipo de dispositivo:

| Dirección IP | Propósito |
| --- | --- |
| 18.185.17.113 | Genesis Primary Gateway |
| 3.124.50.242 | Genesis Secondary Gateway |
| 3.126.237.150 | Streaming Primary Gateway |
| 3.75.73.51 | Streaming Secondary Gateway |
| 18.156.39.63 | Streaming Secondary Gateway |
| 3.127.50.212 | Servicios de mensajería |

### IP específicas del dispositivo

Además de las IP obligatorias, los Clientes deben incluir en la lista blanca las siguientes IP según el tipo de dispositivo:

| Dispositivo | Dirección IP | Propósito |
| --- | --- | --- |
| Camect | 3.122.169.231 | Camect Alarm Receiver Gateway |
| Dahua | 52.59.60.20 | Dahua Alarm Receiver Gateway |
| Hikvision | 35.156.60.98 | Hikvision Alarm Receiver Gateway |
| Hanwha | 18.184.110.24 | Hanwha Alarm Receiver Gateway |
| Milestone | 3.66.98.181 | Milestone Alarm Receiver Gateway |
| Uniview | 18.158.140.99 | Uniview Alarm Receiver Gateway |
| Heitel | 3.123.206.197 | Heitel Gateway 1 (Live Video) |
| Heitel | 3.124.38.48 | Heitel Gateway 2 (Events) |
| ADPRO | A petición | ADPRO Alarm Receiver Gateway |

## **Capacidades clave**

### Clientes Talos

Los clientes que usan Evalink Talos deben, además, incluir en la lista blanca lo siguiente:

Conexiones entrantes

- 195.8.103.10
- 195.8.103.11
- 195.8.103.12
- 193.151.94.10
- 193.151.94.11
- 193.151.94.12

Conexiones salientes

- 91.240.18.20
- 91.240.19.20

Lista de permitidos con comodín

- \*.evalink.io
- \*.talos-app.io
- \*.eu.auth0.com

### Directrices para habilitar puertos

Para los clientes que utilizan dispositivos públicos, los puertos requeridos dependen del tipo específico de dispositivo. Los siguientes tipos de puertos deben estar activados según la configuración del cliente:

- Puertos de consola web
- Puertos del servidor
- Puertos RTSP

Cualquier puerto personalizado reenviado configurado en la lista blanca de IP del entorno del cliente (soporte de comodín)

### Dominios, puertos y protocolos

Para firewalls que admiten lista blanca de dominios con comodín

| IP/Dominio | Puerto | Protocolo | Propósito |
| --- | --- | --- | --- |
| \*.nxgen.cloud | 443 | HTTPS | Acceso a la aplicación web Genesis |
| \*.eu.auth0.com | 443 | HTTPS | Acceso de inicio de sesión Auth0 |
| \*.auth0.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| \*.cloudflare.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| \*.fontawesome.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| unpkg.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| \*.googleapis.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| \*.what3words.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| fonts.gstatic.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| \*.amazonaws.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| \*.evalink.io | 443 | HTTPS | Aplicación web Talos CMS |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Servidor de streaming Genesis |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Agentes de streaming individuales para manejar múltiples solicitudes de streaming |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Servidor de streaming Genesis Backup |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Gestor y agente de streaming Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Gestor de alarmas Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Servicio de alarmas Genesis |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Servicio de streaming propietario Genesis |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Agentes de streaming propietarios Genesis |
| \*.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
| \*.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| \*.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| registry.npmjs.org | 443 | HTTPS | Gestión de dependencias de Genesis |
| \*.hik-partner.com | 443 | HTTPS | Hik Partner Access |
| open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk Portal Access |
| 18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Nota:**Además de los dominios, puertos y protocolos anteriores, si el usuario intenta acceder a los dispositivos del Cliente (por ejemplo, Hikvision), su IP puede ser pública o basada en VPN; esas IP, puertos y protocolos del cliente deben añadirse a la lista blanca/reglas para garantizar que Genesis acceda a esos dispositivos en modo Peer‑2‑Peer y habilite un acceso de transmisión más rápido.

Para firewalls que no admiten listas blancas de dominios con comodines

| IP/Dominio | Puerto | Protocolo | Propósito |
| --- | --- | --- | --- |
| \*tenantname\*.nxgen.cloud | 443 | HTTPS | Genesis Web Application Access |
| api.nxgen.cloud | 443 | HTTPS | Acceso API para Genesis Web |
| nxgen.eu.auth0.com | 443 | HTTPS | Acceso de inicio de sesión Auth0 |
| cdn.auth0.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| cdn.eu.auth0.com | 443 | HTTP | Dependencia de la aplicación web Genesis |
| cdnjs.cloudflare.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| use.fontawesome.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| unpkg.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| maps.googleapis.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| khms0.googleapis.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| khms1.googleapis.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| assets.what3words.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| fonts.googleapis.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| fonts.gstatic.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| events-snapshots.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| nxgen-multi-language.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| nxgen-organization-images.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| nxgen-sensor-icons.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| talos.evalink.io | 443 | HTTPS | Aplicación web Talos CMS |
| login.evalink.io | 443 | HTTPS | Dependencia de la aplicación web Talos CMS |
| sitasys-prod.eu.auth0.com | 443 | HTTPS | Dependencia de la aplicación web Talos CMS |
| assets.what3words.com | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| insightsbeta.nxgen.cloud | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| insightsbeta02.nxgen.cloud | 443 | HTTPS | Dependencia de la aplicación web Genesis |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Servidor de streaming Genesis |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 a 10500 | WSS | Agentes de streaming individuales para gestionar múltiples solicitudes de streaming |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Copia de seguridad del servidor de streaming Genesis |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Gestor y agente de streaming Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Gestor de alarmas Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Servicio de alarmas Genesis |
| streaming.nxgen.cloud | 443 | HTTPS | Genesis Streaming Server de reserva |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Servicio de transmisión propietario de Genesis |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Agentes de transmisión propietarios de Genesis |
| sdk.twilio.com | 443 | HTTPS | Gestor VOIP de Genesis |
| chunderw-vpc-gll.twilio.com | 443 | HTTPS | Agente VOIP de Genesis |
| eventgw.us1.twilio.com | 443 | HTTPS | Agente VOIP de Genesis |
| genesisaudio.sip.twilio.com | 443 | HTTPS | Agente VOIP de Genesis |
| registry.npmjs.org | 443 | HTTPS | Gestión de dependencias de Genesis |
| ieu.hik-partner.com | 443 | HTTPS | Acceso para socios Hik |
| open.dolynkcloud.com | 443 | HTTPS | Acceso al portal DoLynk de Dahua |
| 18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Nota:**Además de los dominios, puertos y protocolos anteriores, en caso de que el usuario intente acceder a los dispositivos del Cliente (por ejemplo, Hikvision), su IP podría ser pública o basada en VPN; esas IP, puertos y protocolos del cliente deben añadirse a la lista blanca/reglas para asegurar que Genesis acceda a esos dispositivos en modo Peer-2-Peer y habilite un acceso de transmisión más rápido.

## **Casos de uso reales**

- Un nuevo cliente se incorpora con NVRs de Hikvision — el equipo de TI incluye en la lista blanca las IP obligatorias más la IP específica de Hikvision antes del arranque, garantizando que las alarmas y los flujos de video lleguen a GCXONE sin interrupción.
- Un cliente que utiliza Evalink Talos no puede recibir despachos de alarmas — el equipo de TI descubre que las IP de entrada de Talos están bloqueadas por el firewall corporativo y las añade a la lista blanca.
- El firewall de un cliente admite la lista blanca de dominios comodín — el equipo de TI utiliza las entradas \*.evalink.io y \*.talos-app.io en lugar de gestionar IP individuales.

## **Mejores prácticas**

- Siempre incluya en la lista blanca primero las IP obligatorias antes de añadir las IP específicas de los dispositivos — son necesarias para todos los clientes independientemente del tipo de dispositivo.
- Incluya en la lista blanca las IP específicas de los dispositivos según el tipo exacto desplegado — no incluya en la lista blanca IP de dispositivos que no estén en uso.
- Para los clientes de Talos, incluya en la lista blanca tanto las IP de entrada como las de salida — la ausencia de cualquiera de las direcciones interrumpirá la entrega de alarmas.
- Contacte con el soporte antes del arranque para obtener la IP del ADPRO Alarm Receiver Gateway si se utilizan dispositivos ADPRO.