---
title: "Liste blanche d'IP"
source: /fr/gcxone/installer-guide/ip-whitelisting
locale: fr
updated: 2026-09-08
---
## **Fonctionnement de la liste blanche d'IP**

La liste blanche d'IP garantit que les serveurs GCXONE peuvent communiquer en toute sécurité avec les appareils du client via Internet. En autorisant uniquement les adresses IP et les ports spécifiés, les clients peuvent maintenir un environnement réseau sécurisé et contrôlé tout en activant la pleine fonctionnalité de la plateforme.

## **Pourquoi c’est important**

Sans une liste blanche d'IP appropriée, GCXONE peut être incapable d’atteindre les appareils derrière les pare-feu du client, entraînant des connexions échouées, des alarmes manquantes et des flux vidéo indisponibles. La mise en liste blanche des IP requises garantit une connectivité fluide entre les appareils du client et l’infrastructure GCXONE.

## **Comment cela fonctionne**

### IP obligatoires

Les adresses IP suivantes doivent être mises en liste blanche pour tous les clients, quel que soit le type d’appareil :

| Adresse IP | Objectif |
| --- | --- |
| 18.185.17.113 | Genesis Primary Gateway |
| 3.124.50.242 | Genesis Secondary Gateway |
| 3.126.237.150 | Streaming Primary Gateway |
| 3.75.73.51 | Streaming Secondary Gateway |
| 18.156.39.63 | Streaming Secondary Gateway |
| 3.127.50.212 | Messaging Services |

### IP spécifiques aux appareils

En plus des IP obligatoires, les clients doivent mettre en liste blanche les IP suivantes en fonction de leur type d’appareil :

| Appareil | Adresse IP | Objectif |
| --- | --- | --- |
| Camect | 3.122.169.231 | Camect Alarm Receiver Gateway |
| Dahua | 52.59.60.20 | Dahua Alarm Receiver Gateway |
| Hikvision | 35.156.60.98 | Hikvision Alarm Receiver Gateway |
| Hanwha | 18.184.110.24 | Hanwha Alarm Receiver Gateway |
| Milestone | 3.66.98.181 | Milestone Alarm Receiver Gateway |
| Uniview | 18.158.140.99 | Uniview Alarm Receiver Gateway |
| Heitel | 3.123.206.197 | Heitel Gateway 1 (En direct Video) |
| Heitel | 3.124.38.48 | Heitel Gateway 2 (Événements) |
| ADPRO | Sur demande | ADPRO Alarm Receiver Gateway |

## **Fonctionnalités clés**

### Clients Talos

Les clients utilisant Evalink Talos doivent également ajouter les éléments suivants à la liste blanche :

Connexions entrantes

- 195.8.103.10
- 195.8.103.11
- 195.8.103.12
- 193.151.94.10
- 193.151.94.11
- 193.151.94.12

Connexions sortantes

- 91.240.18.20
- 91.240.19.20

Liste blanche générique

- \*.evalink.io
- \*.talos-app.io
- \*.eu.auth0.com

### Directives d'activation des ports

Pour les clients utilisant des appareils publics, les ports requis dépendent du type d’appareil spécifique. Les types de ports suivants doivent être activés en fonction de la configuration du client :

- Ports de console Web
- Ports de Serveur
- Ports RTSP

Tout port personnalisé redirigé configuré dans la liste blanche d'IP de l'environnement du client (prise en charge des caractères génériques)

### Domaines, ports et protocoles

Pour les pare-feu qui prennent en charge la liste blanche de domaines génériques

| IP/Domaine | Port | Protocole | Objectif |
| --- | --- | --- | --- |
| \*.nxgen.cloud | 443 | HTTPS | Accès à l'application Web Genesis |
| \*.eu.auth0.com | 443 | HTTPS | Accès à la connexion Auth0 |
| \*.auth0.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| \*.cloudflare.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| \*.fontawesome.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| unpkg.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| \*.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| \*.what3words.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| fonts.gstatic.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| \*.amazonaws.com | 443 | HTTPS | Genesis Dépendance d’application Web |
| \*.evalink.io | 443 | HTTPS | Application Web Talos CMS |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Serveur de diffusion Genesis |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Agents de diffusion individuels pour gérer plusieurs requêtes de diffusion |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Sauvegarde du serveur de diffusion Genesis |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Gestionnaire et agent de diffusion Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Gestionnaire d’Alertes Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Service d’Alertes Genesis |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Service de diffusion propriétaire Genesis |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Agents de diffusion propriétaire Genesis |
| \*.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
| \*.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| \*.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| registry.npmjs.org | 443 | HTTPS | Genesis Dependency Management |
| \*.hik-partner.com | 443 | HTTPS | Hik Partner Access |
| open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk Portal Access |
| 18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Note :**En dehors des domaines, ports et protocoles ci‑dessus, si l’utilisateur tente d’accéder aux appareils du Client (par ex. hikvision), son IP peut être publique ou basée sur VPN ; ces IP, ports et protocoles du client doivent être ajoutés à la liste blanche/règles afin que Genesis accède à ces appareils en mode Peer‑2‑Peer pour permettre un accès de streaming plus rapide.

Pour les pare‑feux qui ne prennent pas en charge la liste blanche de domaines avec caractères génériques

| IP/Domaine | Port | Protocole | Objectif |
| --- | --- | --- | --- |
| \*tenantname\*.nxgen.cloud | 443 | HTTPS | Genesis Web Application Access |
| api.nxgen.cloud | 443 | HTTPS | Accès API pour Genesis Web |
| nxgen.eu.auth0.com | 443 | HTTPS | Accès de connexion Auth0 |
| cdn.auth0.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| cdn.eu.auth0.com | 443 | HTTP | Dépendance de l'application Web Genesis |
| cdnjs.cloudflare.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| use.fontawesome.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| unpkg.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| maps.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| khms0.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| khms1.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| assets.what3words.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| fonts.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| fonts.gstatic.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| events-snapshots.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| nxgen-multi-language.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| nxgen-organization-images.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| nxgen-sensor-icons.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| talos.evalink.io | 443 | HTTPS | Application Web CMS Talos |
| login.evalink.io | 443 | HTTPS | Dépendance de l'application Web CMS Talos |
| sitasys-prod.eu.auth0.com | 443 | HTTPS | Dépendance de l'application Web Talos CMS |
| assets.what3words.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
| insightsbeta.nxgen.cloud | 443 | HTTPS | Dépendance de l'application Web Genesis |
| insightsbeta02.nxgen.cloud | 443 | HTTPS | Dépendance de l'application Web Genesis |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Serveur de streaming Genesis |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Agents de streaming individuels pour gérer plusieurs requêtes de streaming |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Sauvegarde du serveur de streaming Genesis |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Gestionnaire et agent de streaming Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Gestionnaire d'alertes Genesis |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Service d'alertes Genesis |
| streaming.nxgen.cloud | 443 | HTTPS | Genesis Streaming Server repli |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Service de streaming propriétaire Genesis |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 à 9005 / 51984 | HTTP/S / TCP/UDP | Agents de streaming propriétaires Genesis |
| sdk.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
| chunderw-vpc-gll.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| eventgw.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| genesisaudio.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| registry.npmjs.org | 443 | HTTPS | Gestion des dépendances Genesis |
| ieu.hik-partner.com | 443 | HTTPS | Accès partenaire Hik |
| open.dolynkcloud.com | 443 | HTTPS | Portail Dahua DoLynk |
| 18.158.38.178 | 1880 / 19225 à 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Note :**En dehors des domaines, ports et protocoles ci‑dessus, si l'utilisateur tente d'accéder aux appareils du Client (par ex. hikvision), son IP peut être publique/VPN ; ces IP, ports et protocoles du client doivent être ajoutés à la liste blanche/règles pour s'assurer que Genesis accède à ces appareils en mode Peer‑2‑Peer afin de permettre un accès de diffusion plus rapide.

## **Cas d’utilisation réels**

- Un nouveau client intègre des NVR Hikvision — l'équipe IT ajoute à la liste blanche les IP obligatoires ainsi que l'IP spécifique à Hikvision avant la mise en service, garantissant que les Alarmes et les flux vidéo atteignent GCXONE sans interruption.
- Un client utilisant Evalink Talos ne peut pas recevoir les envois d’alarmes — l'équipe IT découvre que les IP entrantes de Talos sont bloquées par le pare‑feu d'entreprise et les ajoute à la liste blanche.
- Le pare‑feu d’un client prend en charge la mise en liste blanche de domaines génériques — l'équipe IT utilise les entrées \*.evalink.io et \*.talos-app.io au lieu de gérer des IP individuelles.

## **Bonnes pratiques**

- Toujours mettre en liste blanche les IP obligatoires avant d’ajouter les IP spécifiques aux appareils — elles sont requises pour tous les clients, quel que soit le Type d'appareil.
- Mettre en liste blanche les IP spécifiques aux appareils en fonction du Type d'appareil réellement déployé — ne pas mettre en liste blanche les IP d’appareils qui ne sont pas utilisés.
- Pour les clients Talos, mettre en liste blanche les IP entrantes et sortantes — l’absence de l’une ou l’autre interrompra la livraison des Alarmes.
- Contacter le support avant la mise en service pour obtenir l’IP de la passerelle réceptrice d’Alarme ADPRO si des appareils ADPRO sont utilisés.