---
title: "IP-whitelisting"
source: /nl/gcxone/installer-guide/ip-whitelisting
locale: nl
updated: 2026-09-08
---
## **Wat IP-whitelisting doet**

IP-whitelisting zorgt ervoor dat GCXONE‑servers veilig kunnen communiceren met klantapparaten via internet. Door alleen de opgegeven IP-adressen en poorten toe te staan, kunnen klanten een veilig en gecontroleerd netwerk behouden terwijl de volledige platformfunctionaliteit beschikbaar blijft.

## **Waarom het belangrijk is**

Zonder correcte IP-whitelisting kan GCXONE mogelijk geen apparaten achter klant‑firewalls bereiken, wat leidt tot mislukte verbindingen, ontbrekende alarmen en niet‑beschikbare videostreams. Het whitelisten van de vereiste IP‑adressen garandeert naadloze connectiviteit tussen klantapparaten en de GCXONE‑infrastructuur.

## **Hoe het werkt**

### Verplichte IP‑adressen

De volgende IP‑adressen moeten voor alle klanten, ongeacht apparaattype, worden gewhitelist.

| IP-adres | Doel |
| --- | --- |
| 18.185.17.113 | Genesis Primary Gateway |
| 3.124.50.242 | Genesis Secondary Gateway |
| 3.126.237.150 | Streaming Primary Gateway |
| 3.75.73.51 | Streaming Secondary Gateway |
| 18.156.39.63 | Streaming Secondary Gateway |
| 3.127.50.212 | Messaging Services |

### Apparaatspecifieke IP‑adressen

Naast de verplichte IP‑adressen moeten klanten de volgende IP‑adressen whitelisten op basis van hun apparaattype:

| Apparaat | IP-adres | Doel |
| --- | --- | --- |
| Camect | 3.122.169.231 | Camect Alarm Receiver Gateway |
| Dahua | 52.59.60.20 | Dahua Alarm Receiver Gateway |
| Hikvision | 35.156.60.98 | Hikvision Alarm Receiver Gateway |
| Hanwha | 18.184.110.24 | Hanwha Alarm Receiver Gateway |
| Milestone | 3.66.98.181 | Milestone Alarm Receiver Gateway |
| Uniview | 18.158.140.99 | Uniview Alarm Receiver Gateway |
| Heitel | 3.123.206.197 | Heitel Gateway 1 (Live Video) |
| Heitel | 3.124.38.48 | Heitel Gateway 2 (Events) |
| ADPRO | Op verzoek | ADPRO Alarm Receiver Gateway |

## **Belangrijkste mogelijkheden**

### Talos Klanten

Klanten die Evalink Talos gebruiken moeten bovendien de volgende adressen op de whitelist zetten:

Inkomende verbindingen

- 195.8.103.10
- 195.8.103.11
- 195.8.103.12
- 193.151.94.10
- 193.151.94.11
- 193.151.94.12

Uitgaande verbindingen

- 91.240.18.20
- 91.240.19.20

Wildcard-toegangslist

- \*.evalink.io
- \*.talos-app.io
- \*.eu.auth0.com

### Richtlijnen voor poortinschakeling

Voor klanten die openbare apparaten gebruiken, hangen de benodigde poorten af van het specifieke apparaattype. De volgende poorttypen moeten worden ingeschakeld op basis van de configuratie van de klant:

- Webconsole-poorten
- Server poorten
- RTSP poorten

Alle aangepaste, port‑doorgestuurde poorten die zijn geconfigureerd in de IP‑whitelist van de klantomgeving (Wildcard‑ondersteuning)

### Domeinen, poorten en protocollen

Voor firewalls die wildcard‑domein‑whitelisting ondersteunen

| IP/Domein | Poort | Protocol | Doel |
| --- | --- | --- | --- |
| \*.nxgen.cloud | 443 | HTTPS | Genesis Web App Access |
| \*.eu.auth0.com | 443 | HTTPS | Auth0 Login Access |
| \*.auth0.com | 443 | HTTPS | Genesis Web App Dependency |
| \*.cloudflare.com | 443 | HTTPS | Genesis Web App Dependency |
| \*.fontawesome.com | 443 | HTTPS | Genesis Web App Dependency |
| unpkg.com | 443 | HTTPS | Genesis Web App Dependency |
| \*.googleapis.com | 443 | HTTPS | Genesis Web App Dependency |
| \*.what3words.com | 443 | HTTPS | Genesis Web App Dependency |
| fonts.gstatic.com | 443 | HTTPS | Genesis Web App Dependency |
| \*.amazonaws.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| \*.evalink.io | 443 | HTTPS | Talos CMS-webapplicatie |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Genesis Streaming Server |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 tot 10500 | WSS | Individuele streaming‑agents om meerdere streaming‑verzoeken af te handelen |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Genesis Streaming Server Backup |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Genesis Streaming Manager en Agent |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Genesis Alerts Manager |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Genesis Alerts Service |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Genesis Proprietary Streaming Service |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 tot 9005 / 51984 | HTTP/S / TCP/UDP | Genesis Proprietary Streaming Agents |
| \*.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
| \*.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| \*.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
| registry.npmjs.org | 443 | HTTPS | Genesis Dependency Management |
| \*.hik-partner.com | 443 | HTTPS | Hik Partner Access |
| open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk Portal Access |
| 18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Opmerking:**Andere dan de bovenstaande domeinen, poorten en protocollen, indien de gebruiker probeert toegang te krijgen tot de apparaten van de Klant (bijv. Hikvision), kan het IP-adres publiek/VPN‑gebaseerd zijn; die klant‑IP‑adressen, poorten en protocollen moeten worden toegevoegd aan de whitelist/regels om ervoor te zorgen dat Genesis toegang heeft tot die apparaten in Peer‑2‑Peer‑modus om snellere streamingtoegang in te schakelen.

Voor firewalls die wildcard-domeinwhitelisting niet ondersteunen

| IP/Domein | Poort | Protocol | Doel |
| --- | --- | --- | --- |
| \*tenantname\*.nxgen.cloud | 443 | HTTPS | Genesis Web Application Access |
| api.nxgen.cloud | 443 | HTTPS | API-toegang voor Genesis Web |
| nxgen.eu.auth0.com | 443 | HTTPS | Auth0-logintoegang |
| cdn.auth0.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| cdn.eu.auth0.com | 443 | HTTP | Genesis Web App-afhankelijkheid |
| cdnjs.cloudflare.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| use.fontawesome.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| unpkg.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| maps.googleapis.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| khms0.googleapis.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| khms1.googleapis.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| assets.what3words.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| fonts.googleapis.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| fonts.gstatic.com | 443 | HTTPS | Genesis Web App-afhankelijkheid |
| events-snapshots.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web App Dependency |
| nxgen-multi-language.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web App Dependency |
| nxgen-organization-images.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web App Dependency |
| nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web App Dependency |
| nxgen-sensor-icons.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Genesis Web App Dependency |
| talos.evalink.io | 443 | HTTPS | Talos CMS Web Application |
| login.evalink.io | 443 | HTTPS | Talos CMS Web App Dependency |
| sitasys-prod.eu.auth0.com | 443 | HTTPS | Talos CMS Webapp-afhankelijkheid |
| assets.what3words.com | 443 | HTTPS | Genesis Webapp-afhankelijkheid |
| insightsbeta.nxgen.cloud | 443 | HTTPS | Genesis Webapp-afhankelijkheid |
| insightsbeta02.nxgen.cloud | 443 | HTTPS | Genesis Webapp-afhankelijkheid |
| meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Genesis Streaming Server |
| meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Individuele streaming‑agents om meerdere streaming‑verzoeken af te handelen |
| meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Genesis Streaming Server Backup |
| meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Genesis Streaming Manager en Agent |
| monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Genesis Alerts Manager |
| monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Genesis Alerts Service |
| streaming.nxgen.cloud | 443 | HTTPS | Genesis Streaming Server Fallback |
| streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Genesis Proprietaire Streaming Service |
| streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Genesis Proprietaire Streaming Agents |
| sdk.twilio.com | 443 | HTTPS | Genesis VOIP-manager |
| chunderw-vpc-gll.twilio.com | 443 | HTTPS | Genesis VOIP-agent |
| eventgw.us1.twilio.com | 443 | HTTPS | Genesis VOIP-agent |
| genesisaudio.sip.twilio.com | 443 | HTTPS | Genesis VOIP-agent |
| registry.npmjs.org | 443 | HTTPS | Genesis-afhankelijkheidsbeheer |
| ieu.hik-partner.com | 443 | HTTPS | Hik Partner Access |
| open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk Portal Access |
| 18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |

**Opmerking:**Afgezien van de bovenstaande Domains, Ports en Protocols moet u, wanneer u toegang probeert te krijgen tot de apparaten van de klant (bijv. hikvision) waarvan het IP publiek of VPN‑gebaseerd kan zijn, die klant‑IP‑adressen, Ports en Protocols toevoegen aan de whitelist/regels zodat Genesis Access die apparaten in Peer‑2‑Peer‑modus kan benaderen en snellere streamingtoegang mogelijk maakt.

## **Praktijkvoorbeelden**

- Een nieuwe klant neemt Hikvision NVR’s op — het IT‑team whitelist de verplichte IP‑adressen plus het Hikvision‑specifieke IP vóór de livegang, zodat alarmen en videostreams zonder onderbreking GCXONE bereiken.
- Een klant die Evalink Talos gebruikt kan geen alarmmeldingen ontvangen — IT ontdekt dat de inkomende Talos‑IP‑adressen door de bedrijfsfirewall worden geblokkeerd en voegt ze toe aan de whitelist.
- De firewall van een klant ondersteunt wildcard‑domein‑whitelisting — IT gebruikt de \*.evalink.io‑ en \*.talos-app.io‑vermeldingen in plaats van individuele IP‑adressen te beheren.

## **Best practices**

- Whitelist altijd eerst de verplichte IP‑adressen voordat apparaat‑specifieke IP‑adressen worden toegevoegd — deze zijn vereist voor alle klanten, ongeacht het apparaattype.
- Whitelist apparaat‑specifieke IP‑adressen op basis van het exacte geïmplementeerde apparaattype — whitelist geen IP‑adressen voor apparaten die niet in gebruik zijn.
- Voor Talos‑klanten, whitelist zowel inkomende als uitgaande IP‑adressen — het ontbreken van één van beide richtingen zal de alarmlevering onderbreken.
- Neem vóór de livegang contact op met support om het ADPRO Alarm Receiver Gateway‑IP te verkrijgen als ADPRO‑apparaten worden gebruikt.