GCXONEDocumentatie

IP-whitelisting

Bijgewerkt op 11 augustus 2026InstallatiehandleidingPDF downloadenWijziging voorstellenHulp krijgen
Op deze pagina
  1. Wat een IP-whitelist doet
  2. Waarom dit belangrijk is
  3. Hoe het werkt
  4. Verplichte IP-adressen
  5. Apparaatspecifieke IP-adressen
  6. Belangrijkste mogelijkheden
  7. Klanten van Talos
  8. Richtlijnen voor het inschepen
  9. Domeinen, poorten en protocollen
  10. Praktijkvoorbeelden
  11. Beste praktijken

Wat een IP-whitelist doet

Met IP-whitelisting wordt gewaarborgd dat GCXONE-servers via internet veilig kunnen communiceren met de apparaten van klanten. Door uitsluitend de opgegeven IP-adressen en poorten toe te staan, kunnen klanten een veilige en gecontroleerde netwerkomgeving handhaven en tegelijkertijd de volledige functionaliteit van het platform benutten.

Waarom dit belangrijk is

Zonder een correcte whitelist voor IP-adressen kan GCXONE mogelijk geen verbinding maken met apparaten achter de firewalls van klanten, wat kan leiden tot mislukte verbindingen, ontbrekende alarmen en onbeschikbare videostreams. Door de benodigde IP-adressen op de whitelist te plaatsen, wordt een naadloze verbinding tussen de apparaten van klanten en de infrastructuur van GCXONE gegarandeerd.

Hoe het werkt

Verplichte IP-adressen

De volgende IP-adressen moeten voor alle klanten op de witte lijst worden geplaatst, ongeacht het type apparaat:

IP AddressPurpose
18.185.17.113Genesis Primary Gateway
3.124.50.242Genesis Secondary Gateway
3.126.237.150Streaming Primary Gateway
3.75.73.51Streaming Secondary Gateway
18.156.39.63Streaming Secondary Gateway
3.127.50.212Messaging Services

Apparaatspecifieke IP-adressen

Naast de verplichte IP-adressen moeten klanten de volgende IP-adressen op basis van hun apparaattype op de witte lijst zetten:

DeviceIP AddressPurpose
Camect3.122.169.231Camect Alarm Receiver Gateway
Dahua52.59.60.20Dahua Alarm Receiver Gateway
Hikvision35.156.60.98Hikvision Alarm Receiver Gateway
Hanwha18.184.110.24Hanwha Alarm Receiver Gateway
Milestone3.66.98.181Milestone Alarm Receiver Gateway
Uniview18.158.140.99Uniview Alarm Receiver Gateway
Heitel3.123.206.197Heitel Gateway 1 (Live Video)
Heitel3.124.38.48Heitel Gateway 2 (Events)
ADPROUpon requestADPRO Alarm Receiver Gateway

Belangrijkste mogelijkheden

Klanten van Talos

Klanten die Evalink Talos gebruiken, moeten bovendien de volgende adressen op de witte lijst zetten:

Inkomende verbindingen

  • 195.8.103.10
  • 195.8.103.11
  • 195.8.103.12
  • 193.151.94.10
  • 193.151.94.11
  • 193.151.94.12

Uitgaande verbindingen

  • 91.240.18.20
  • 91.240.19.20

Wildcard-toegangslijst

  • *.evalink.io
  • *.talos-app.io
  • *.eu.auth0.com

Richtlijnen voor het inschepen

Voor klanten die gebruikmaken van openbare apparaten, zijn de vereiste poorten afhankelijk van het specifieke type apparaat. Afhankelijk van de configuratie van de klant moeten de volgende poorttypes worden ingeschakeld:

  • Webconsole-poorten
  • Serverpoorten
  • RTSP-poorten

Alle aangepaste poorten voor poortdoorsturing die in de omgeving van de klant zijn geconfigureerd IP-whitelisting (ondersteuning voor jokertekens)

Domeinen, poorten en protocollen

Voor firewalls die het toevoegen van domeinen aan de witte lijst met jokertekens ondersteunen

IP/DomainPortProtocolPurpose
*.nxgen.cloud443HTTPSGenesis Web App Access
*.eu.auth0.com443HTTPSAuth0 Login Access
*.auth0.com443HTTPSGenesis Web App Dependency
*.cloudflare.com443HTTPSGenesis Web App Dependency
*.fontawesome.com443HTTPSGenesis Web App Dependency
unpkg.com443HTTPSGenesis Web App Dependency
*.googleapis.com443HTTPSGenesis Web App Dependency
*.what3words.com443HTTPSGenesis Web App Dependency
fonts.gstatic.com443HTTPSGenesis Web App Dependency
*.amazonaws.com443HTTPSGenesis Web App Dependency
*.evalink.io443HTTPSTalos CMS Web Application
meetbeta.nxgen.cloud (3.126.237.150)1880 10000 to 10500HTTP/S WSSGenesis Streaming Server Individual Streaming Agents to handle multiple streaming requests
meetbeta02.nxgen.cloud (3.75.73.51)80443 14891HTTP/S HTTPS
monitor.nxgen.cloud (3.127.50.212)80443 1883HTTP/S MQTT
streaming03.nxgen.cloud (18.156.39.63)1880 8005 to 900551984HTTP/S HTTP/STCP/UDP
*.twilio.com443HTTPSGenesis VOIP Manager
*.us1.twilio.com443HTTPSGenesis VOIP Agent
*.sip.twilio.com443HTTPSGenesis VOIP Agent
registry.npmjs.org443HTTPSGenesis Dependency Management
*.hik-partner.com443HTTPSHik Partner Access
open.dolynkcloud.com443HTTPSDahua DoLynk Portal Access
18.158.38.178188019225 to 1923219245

Voor firewalls die het toevoegen van domeinen aan de witte lijst met jokertekens niet ondersteunen

IP/DomainPortProtocolPurpose
* tenantname*.nxgen.cloud443HTTPSGenesis Web Application Access
api.nxgen.cloud443HTTPSAPI Access for Genesis Web
nxgen.eu.auth0.com443HTTPSAuth0 Login Access
cdn.auth0.com443HTTPSGenesis Web App Dependency
cdn.eu.auth0.com443HTTPGenesis Web App Dependency
cdnjs.cloudflare.com443HTTPSGenesis Web App Dependency
use.fontawesome.com443HTTPSGenesis Web App Dependency
unpkg.com443HTTPSGenesis Web App Dependency
maps.googleapis.com443HTTPSGenesis Web App Dependency
khms0.googleapis.com443HTTPSGenesis Web App Dependency
khms1.googleapis.com443HTTPSGenesis Web App Dependency
assets.what3words.com443HTTPSGenesis Web App Dependency
fonts.googleapis.com443HTTPSGenesis Web App Dependency
fonts.gstatic.com443HTTPSGenesis Web App Dependency
events-snapshots.s3-eu-central-1.amazonaws.com443HTTPSGenesis Web App Dependency
nxgen-multi-language.s3-eu-central-1.amazonaws.com443HTTPSGenesis Web App Dependency
nxgen-organization-images.s3-eu-central-1.amazonaws.com443HTTPSGenesis Web App Dependency
nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com443HTTPSGenesis Web App Dependency
nxgen-sensor-icons.s3-eu-central-1.amazonaws.com443HTTPSGenesis Web App Dependency
talos.evalink.io443HTTPSTalos CMS Web Application
login.evalink.io443HTTPSTalos CMS Web App Dependency
sitasys-prod.eu.auth0.com443HTTPSTalos CMS Web App Dependency
assets.what3words.com443HTTPSGenesis Web App Dependency
insightsbeta.nxgen.cloud443HTTPSGenesis Web App Dependency
insightsbeta02.nxgen.cloud443HTTPSGenesis Web App Dependency
meetbeta.nxgen.cloud (3.126.237.150)1880HTTP/SGenesis Streaming Server
meetbeta.nxgen.cloud (3.126.237.150)10000 to 10500WSSIndividual Streaming Agents to handle multiple streaming requests
meetbeta02.nxgen.cloud (3.75.73.51)80443HTTP/S
meetbeta02.nxgen.cloud (3.75.73.51)14891HTTPSWSS
monitor.nxgen.cloud (3.127.50.212)80443HTTP/S
monitor.nxgen.cloud (3.127.50.212)1883MQTTGenesis Alerts Service
streaming.nxgen.cloud443HTTPSGenesis Streaming Server Fallback
streaming03.nxgen.cloud (18.156.39.63)1880HTTP/SGenesis Proprietary Streaming Service
streaming03.nxgen.cloud (18.156.39.63)8005-900551984HTTP/S
sdk.twilio.com443HTTPSGenesis VOIP Manager
chunderw-vpc-gll.twilio.com443HTTPSGenesis VOIP Agent
eventgw.us1.twilio.com443HTTPSGenesis VOIP Agent
genesisaudio.sip.twilio.com443HTTPSGenesis VOIP Agent
registry.npmjs.org443HTTPSGenesis Dependency Management
ieu.hik-partner.com443HTTPSHik Partner Access
open.dolynkcloud.com443HTTPSDahua DoLynk Portal Access
18.158.38.178188019225 to 1923219245

Praktijkvoorbeelden

  • Een nieuwe klant gaat aan de slag met NVR’s van Hikvision — het IT-team voegt de verplichte IP-adressen en het Hikvision-specifieke IP-adres toe aan de whitelist vóór de ingebruikname, zodat alarmen en videostreams zonder onderbreking bij GCXONE terechtkomen.
  • Een klant die Evalink Talos gebruikt, kan geen alarmmeldingen ontvangen — de IT-afdeling ontdekt dat de inkomende IP-adressen van Talos door de bedrijfsfirewall worden geblokkeerd en voegt ze toe aan de whitelist.
  • De firewall van een klant ondersteunt het toevoegen van domeinen aan de whitelist met jokertekens — de IT-afdeling gebruikt de vermeldingen *.evalink.io en *.talos-app.io in plaats van afzonderlijke IP-adressen te beheren.

Beste praktijken

  • Zet de verplichte IP-adressen altijd eerst op de witte lijst voordat u apparaatspecifieke IP-adressen toevoegt — deze zijn voor alle klanten verplicht, ongeacht het type apparaat.
  • Zet apparaatspecifieke IP-adressen op de witte lijst op basis van het exacte type apparaat dat in gebruik is — zet geen IP-adressen op de witte lijst voor apparaten die niet in gebruik zijn.
  • Voor Talos-klanten geldt dat zowel inkomende als uitgaande IP-adressen op de whitelist moeten worden geplaatst — als een van beide richtingen ontbreekt, wordt de alarmverzending verstoord.
  • Neem vóór de ingebruikname contact op met de helpdesk om het IP-adres van de ADPRO-alarmontvanger-gateway te verkrijgen, indien er ADPRO-apparaten in gebruik zijn.
Was deze pagina nuttig?

Bedankt — uw feedback gaat naar het team dat deze pagina beheert.