GCXONEDocumentatie

IP-whitelisting

Bijgewerkt op 8 september 2026InstallatiehandleidingPDF downloaden
Gebruik met AI
Wijziging voorstellenHulp krijgen
Op deze pagina
  1. Wat IP-whitelisting doet
  2. Waarom het belangrijk is
  3. Hoe het werkt
  4. Belangrijkste mogelijkheden
  5. Praktijkvoorbeelden
  6. Best practices

Wat IP-whitelisting doet

IP-whitelisting zorgt ervoor dat GCXONE‑servers veilig kunnen communiceren met klantapparaten via internet. Door alleen de opgegeven IP-adressen en poorten toe te staan, kunnen klanten een veilig en gecontroleerd netwerk behouden terwijl de volledige platformfunctionaliteit beschikbaar blijft.

Waarom het belangrijk is

Zonder correcte IP-whitelisting kan GCXONE mogelijk geen apparaten achter klant‑firewalls bereiken, wat leidt tot mislukte verbindingen, ontbrekende alarmen en niet‑beschikbare videostreams. Het whitelisten van de vereiste IP‑adressen garandeert naadloze connectiviteit tussen klantapparaten en de GCXONE‑infrastructuur.

Hoe het werkt

Verplichte IP‑adressen

De volgende IP‑adressen moeten voor alle klanten, ongeacht apparaattype, worden gewhitelist.

IP-adres

Doel

18.185.17.113

Genesis Primary Gateway

3.124.50.242

Genesis Secondary Gateway

3.126.237.150

Streaming Primary Gateway

3.75.73.51

Streaming Secondary Gateway

18.156.39.63

Streaming Secondary Gateway

3.127.50.212

Messaging Services

Apparaatspecifieke IP‑adressen

Naast de verplichte IP‑adressen moeten klanten de volgende IP‑adressen whitelisten op basis van hun apparaattype:

Apparaat

IP-adres

Doel

Camect

3.122.169.231

Camect Alarm Receiver Gateway

Dahua

52.59.60.20

Dahua Alarm Receiver Gateway

Hikvision

35.156.60.98

Hikvision Alarm Receiver Gateway

Hanwha

18.184.110.24

Hanwha Alarm Receiver Gateway

Milestone

3.66.98.181

Milestone Alarm Receiver Gateway

Uniview

18.158.140.99

Uniview Alarm Receiver Gateway

Heitel

3.123.206.197

Heitel Gateway 1 (Live Video)

Heitel

3.124.38.48

Heitel Gateway 2 (Events)

ADPRO

Op verzoek

ADPRO Alarm Receiver Gateway

Belangrijkste mogelijkheden

Talos Klanten

Klanten die Evalink Talos gebruiken moeten bovendien de volgende adressen op de whitelist zetten:

Inkomende verbindingen

  • 195.8.103.10
  • 195.8.103.11
  • 195.8.103.12
  • 193.151.94.10
  • 193.151.94.11
  • 193.151.94.12

Uitgaande verbindingen

  • 91.240.18.20
  • 91.240.19.20

Wildcard-toegangslist

  • *.evalink.io
  • *.talos-app.io
  • *.eu.auth0.com

Richtlijnen voor poortinschakeling

Voor klanten die openbare apparaten gebruiken, hangen de benodigde poorten af van het specifieke apparaattype. De volgende poorttypen moeten worden ingeschakeld op basis van de configuratie van de klant:

  • Webconsole-poorten
  • Server poorten
  • RTSP poorten

Alle aangepaste, port‑doorgestuurde poorten die zijn geconfigureerd in de IP‑whitelist van de klantomgeving (Wildcard‑ondersteuning)

Domeinen, poorten en protocollen

Voor firewalls die wildcard‑domein‑whitelisting ondersteunen

IP/Domein

Poort

Protocol

Doel

*.nxgen.cloud

443

HTTPS

Genesis Web App Access

*.eu.auth0.com

443

HTTPS

Auth0 Login Access

*.auth0.com

443

HTTPS

Genesis Web App Dependency

*.cloudflare.com

443

HTTPS

Genesis Web App Dependency

*.fontawesome.com

443

HTTPS

Genesis Web App Dependency

unpkg.com

443

HTTPS

Genesis Web App Dependency

*.googleapis.com

443

HTTPS

Genesis Web App Dependency

*.what3words.com

443

HTTPS

Genesis Web App Dependency

fonts.gstatic.com

443

HTTPS

Genesis Web App Dependency

*.amazonaws.com

443

HTTPS

Genesis Web App-afhankelijkheid

*.evalink.io

443

HTTPS

Talos CMS-webapplicatie

meetbeta.nxgen.cloud (3.126.237.150)

1880

HTTP/S

Genesis Streaming Server

meetbeta.nxgen.cloud (3.126.237.150)

10000 tot 10500

WSS

Individuele streaming‑agents om meerdere streaming‑verzoeken af te handelen

meetbeta02.nxgen.cloud (3.75.73.51)

80 / 443

HTTP/S

Genesis Streaming Server Backup

meetbeta02.nxgen.cloud (3.75.73.51)

14891

HTTPS / WSS

Genesis Streaming Manager en Agent

monitor.nxgen.cloud (3.127.50.212)

80 / 443

HTTP/S

Genesis Alerts Manager

monitor.nxgen.cloud (3.127.50.212)

1883

MQTT

Genesis Alerts Service

streaming03.nxgen.cloud (18.156.39.63)

1880

HTTP/S

Genesis Proprietary Streaming Service

streaming03.nxgen.cloud (18.156.39.63)

8005 tot 9005 / 51984

HTTP/S / TCP/UDP

Genesis Proprietary Streaming Agents

*.twilio.com

443

HTTPS

Genesis VOIP Manager

*.us1.twilio.com

443

HTTPS

Genesis VOIP Agent

*.sip.twilio.com

443

HTTPS

Genesis VOIP Agent

registry.npmjs.org

443

HTTPS

Genesis Dependency Management

*.hik-partner.com

443

HTTPS

Hik Partner Access

open.dolynkcloud.com

443

HTTPS

Dahua DoLynk Portal Access

18.158.38.178

1880 / 19225 to 19232 / 19245 / 19250

HTTP / TCP

AMWin (DC09)

Opmerking:Andere dan de bovenstaande domeinen, poorten en protocollen, indien de gebruiker probeert toegang te krijgen tot de apparaten van de Klant (bijv. Hikvision), kan het IP-adres publiek/VPN‑gebaseerd zijn; die klant‑IP‑adressen, poorten en protocollen moeten worden toegevoegd aan de whitelist/regels om ervoor te zorgen dat Genesis toegang heeft tot die apparaten in Peer‑2‑Peer‑modus om snellere streamingtoegang in te schakelen.

Voor firewalls die wildcard-domeinwhitelisting niet ondersteunen

IP/Domein

Poort

Protocol

Doel

*tenantname*.nxgen.cloud

443

HTTPS

Genesis Web Application Access

api.nxgen.cloud

443

HTTPS

API-toegang voor Genesis Web

nxgen.eu.auth0.com

443

HTTPS

Auth0-logintoegang

cdn.auth0.com

443

HTTPS

Genesis Web App-afhankelijkheid

cdn.eu.auth0.com

443

HTTP

Genesis Web App-afhankelijkheid

cdnjs.cloudflare.com

443

HTTPS

Genesis Web App-afhankelijkheid

use.fontawesome.com

443

HTTPS

Genesis Web App-afhankelijkheid

unpkg.com

443

HTTPS

Genesis Web App-afhankelijkheid

maps.googleapis.com

443

HTTPS

Genesis Web App-afhankelijkheid

khms0.googleapis.com

443

HTTPS

Genesis Web App-afhankelijkheid

khms1.googleapis.com

443

HTTPS

Genesis Web App-afhankelijkheid

assets.what3words.com

443

HTTPS

Genesis Web App-afhankelijkheid

fonts.googleapis.com

443

HTTPS

Genesis Web App-afhankelijkheid

fonts.gstatic.com

443

HTTPS

Genesis Web App-afhankelijkheid

events-snapshots.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web App Dependency

nxgen-multi-language.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web App Dependency

nxgen-organization-images.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web App Dependency

nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web App Dependency

nxgen-sensor-icons.s3-eu-central-1.amazonaws.com

443

HTTPS

Genesis Web App Dependency

talos.evalink.io

443

HTTPS

Talos CMS Web Application

login.evalink.io

443

HTTPS

Talos CMS Web App Dependency

sitasys-prod.eu.auth0.com

443

HTTPS

Talos CMS Webapp-afhankelijkheid

assets.what3words.com

443

HTTPS

Genesis Webapp-afhankelijkheid

insightsbeta.nxgen.cloud

443

HTTPS

Genesis Webapp-afhankelijkheid

insightsbeta02.nxgen.cloud

443

HTTPS

Genesis Webapp-afhankelijkheid

meetbeta.nxgen.cloud (3.126.237.150)

1880

HTTP/S

Genesis Streaming Server

meetbeta.nxgen.cloud (3.126.237.150)

10000 to 10500

WSS

Individuele streaming‑agents om meerdere streaming‑verzoeken af te handelen

meetbeta02.nxgen.cloud (3.75.73.51)

80 / 443

HTTP/S

Genesis Streaming Server Backup

meetbeta02.nxgen.cloud (3.75.73.51)

14891

HTTPS / WSS

Genesis Streaming Manager en Agent

monitor.nxgen.cloud (3.127.50.212)

80 / 443

HTTP/S

Genesis Alerts Manager

monitor.nxgen.cloud (3.127.50.212)

1883

MQTT

Genesis Alerts Service

streaming.nxgen.cloud

443

HTTPS

Genesis Streaming Server Fallback

streaming03.nxgen.cloud (18.156.39.63)

1880

HTTP/S

Genesis Proprietaire Streaming Service

streaming03.nxgen.cloud (18.156.39.63)

8005 to 9005 / 51984

HTTP/S / TCP/UDP

Genesis Proprietaire Streaming Agents

sdk.twilio.com

443

HTTPS

Genesis VOIP-manager

chunderw-vpc-gll.twilio.com

443

HTTPS

Genesis VOIP-agent

eventgw.us1.twilio.com

443

HTTPS

Genesis VOIP-agent

genesisaudio.sip.twilio.com

443

HTTPS

Genesis VOIP-agent

registry.npmjs.org

443

HTTPS

Genesis-afhankelijkheidsbeheer

ieu.hik-partner.com

443

HTTPS

Hik Partner Access

open.dolynkcloud.com

443

HTTPS

Dahua DoLynk Portal Access

18.158.38.178

1880 / 19225 to 19232 / 19245 / 19250

HTTP / TCP

AMWin (DC09)

Opmerking:Afgezien van de bovenstaande Domains, Ports en Protocols moet u, wanneer u toegang probeert te krijgen tot de apparaten van de klant (bijv. hikvision) waarvan het IP publiek of VPN‑gebaseerd kan zijn, die klant‑IP‑adressen, Ports en Protocols toevoegen aan de whitelist/regels zodat Genesis Access die apparaten in Peer‑2‑Peer‑modus kan benaderen en snellere streamingtoegang mogelijk maakt.

Praktijkvoorbeelden

  • Een nieuwe klant neemt Hikvision NVR’s op — het IT‑team whitelist de verplichte IP‑adressen plus het Hikvision‑specifieke IP vóór de livegang, zodat alarmen en videostreams zonder onderbreking GCXONE bereiken.
  • Een klant die Evalink Talos gebruikt kan geen alarmmeldingen ontvangen — IT ontdekt dat de inkomende Talos‑IP‑adressen door de bedrijfsfirewall worden geblokkeerd en voegt ze toe aan de whitelist.
  • De firewall van een klant ondersteunt wildcard‑domein‑whitelisting — IT gebruikt de *.evalink.io‑ en *.talos-app.io‑vermeldingen in plaats van individuele IP‑adressen te beheren.

Best practices

  • Whitelist altijd eerst de verplichte IP‑adressen voordat apparaat‑specifieke IP‑adressen worden toegevoegd — deze zijn vereist voor alle klanten, ongeacht het apparaattype.
  • Whitelist apparaat‑specifieke IP‑adressen op basis van het exacte geïmplementeerde apparaattype — whitelist geen IP‑adressen voor apparaten die niet in gebruik zijn.
  • Voor Talos‑klanten, whitelist zowel inkomende als uitgaande IP‑adressen — het ontbreken van één van beide richtingen zal de alarmlevering onderbreken.
  • Neem vóór de livegang contact op met support om het ADPRO Alarm Receiver Gateway‑IP te verkrijgen als ADPRO‑apparaten worden gebruikt.
Was deze pagina nuttig?

Bedankt — uw feedback gaat naar het team dat deze pagina beheert.

Releasenotities

Weet wanneer er iets uitkomt

Nieuwe functies, fixes en integratie-updates voor GCXONE, in uw inbox zodra ze verschijnen.

We sturen eerst een bevestigingslink. Elk bericht bevat een afmeldlink.