EloView 4 (EV4) Netwerkconnectiviteit, Firewall Toegestaan Lijst & Poortconfiguratie Gids
Doelgroep: Publiek / Elo Klanten, Netwerk Ingenieurs, IT & Beveiligingsadministrators, Oplossingenarchitecten & Integrators
Artikeltype: Netwerkinfrastructuur, Poorttoewijzing & Cloudbeveiligingsarchitectuur Referentie
Om naadloze communicatie, apparaatregistratie, over-the-air (OTA) OS-updates, contentdistributie, realtime telemetrie en remotely beheer te waarborgen, hebben apparaten die draaien op EloView® 4 van Elo — Nu onderdeel van Zebra Technologies onbeperkte uitgaande toegang nodig tot specifieke cloud-eindpunten, contentleveringsnetwerken (CDN) en netwerkpoorten.
⚠️ Kritieke Architectuur Mededeling (EloView 3 vs. EloView 4):
Statische Armor IP-adressen zijn strikt van toepassing op legacy EloView 3 omgevingen. EloView 4 is gebouwd op een moderne, dynamische, multi-cloud infrastructuur (gebruikmakend van AWS, Microsoft Azure, Google Cloud Platform, en Cloudflare CDN). Omdat onderliggende cloud IP-adressen dynamisch veranderen, moeten netwerkfirewallbeleidsregels verkeer toestaan op basis van Fully Qualified Domain Names (FQDN's) en URL's in plaats van statische IP-bereiken.
Vereiste Netwerk Poorten & Communicatie Protocollen
Alle communicatie tussen EloView-geactiveerde Android-apparaten en de cloud is strikt uitgaand apparaat-geïnitieerd (via HTTPS, WebSockets en veilige MQTT). Geen inkomende firewallpoortopeningen of externe NAT-poortdoorverwijzingen zijn ooit vereist.
| Poort / Protocol | Richting | Doel & Functionele Beschrijving |
|---|---|---|
| 443 (TCP / HTTPS) | Uitgaand | REST API communicatie, OAuth authenticatie, toegang tot webportaal, veilige WebSocket (WSS) tunnels, en content/APK-pakketdownloads. |
| 8883 (TCP / MQTTS) | Uitgaand | Veilige MQTT over TLS voor live apparaatcommando-inrouting, status heartbeats, instellingen pushes, en realtime telemetrie. |
| 123 (UDP / NTP) | Uitgaand | Network Time Protocol (NTP) voor synchronisatie van de apparaats klok benodigd voor geldige SSL/TLS certificaatonderhandelingen. |
Kern EloView 4 Productie Eindpunten & Cloud Infrastructuur
Zorg ervoor dat de volgende kern domeinnamen, opslag repositories, en API eindpunten volledig op uw firewall, contentfilter en proxyservers zijn toegestaan:
| # | Eindpunt / FQDN / URL | Doel & Beschrijving |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API, Over-The-Air (OTA) OS-updates, en EloCare™ OS 360 garantie-entitlement validatie (uitgaand). |
| 2 | https://secure-provisioning.eloview.com/prod |
Apparaat-onboarding en initiële zero-touch provisioning basis URL (uitgaand). |
| 3 | https://secure-broker.eloview.com:8883 |
MQTT Broker eindpunt voor bi-directionele live commando-inrouting, apparaatsstatus, en telemetrie (Poort 8883). |
| 4 | https://secure-logs.eloview.com |
Diagnostische logbundel uploads, firmware build distributie, en private contenttransfers (bi-directioneel). |
| 5 | https://secure-content.eloview.com |
Levert applicatie-icoontjes, media-thumbnails, en middelen weergegeven binnen de gebruikersinterface van het apparaat. |
| 6 | https://secure-auth.eloview.com |
OAuth 2.0 apparaat authenticatie, identiteits token generatie, en veilige sessiebeheer. |
| 7 | https://secure.eloview.com/systemUpdate/ |
Kern EloView systeemsoftware en web runtime-updates. |
| 8 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate/ |
AWS S3 publieke distributiebucket voor het hosten van standaard en aangepaste Android OS firmware OTA-pakketten en SDK's. |
| 9 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
AWS S3 opslag repository voor goedgekeurde applicaties, media-assets, Attract Loops, en implementatie configuratiebestanden. |
| 10 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
AWS S3 veilige staging-bucket waar geüploade APK's en media worden onderworpen aan Trend Micro antivirus scanning voordat ze worden geïmplementeerd. |
| 11 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Identity Pool: Levert tijdelijke scoping AWS-referenties voor apparaten en gebruikers om live IoT-kanalen tot stand te brengen. |
| 12 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito User Pool: Beheert gebruikersauthenticatie, SAML SSO/MFA workflows, wachtwoordresets, en tokenverversingen. |
| 13 | *.us-west-2.compute.amazonaws.com |
AWS IoT Core, API Gateway, en serverless Lambda compute backends. |
| 14 | eloprod.blob.core.windows.net |
Microsoft Azure Blob Storage voor wereldwijde content asset hosting, media caching, en aanvullende implementatiepakketten. |
| 15 |
*.1e100.nethttp://nuq04s43-in-f4.1e100.net
|
Domeinnetwerk in eigendom van Google dat wordt gebruikt door de kern Android OS-frameworks, Play Protect en cloudverbindingcontroles. |
| 16 |
*.google.com:443clients3.google.comwww.google.com
|
Android OS captive portaldetectie, netwerkconnectiviteitsvalidatie, en certificaatintrekking controles. |
Tijd Synchronisatie (NTP) Vereisten
Accurate systeemtijd is cruciaal voor SSL/TLS handshakes en tokenvalidatie. EloView 4 apparaten gebruiken Network Time Protocol (NTP) over UDP poort 123:
-
2.android.pool.ntp.org(Primaire NTP-server gebruikt door EloView) time.android.comtime.google.com*.pool.ntp.org
2.android.pool.ntp.org) tijdens de initiële opstart om de tijd te synchroniseren voordat veilige SSL-verbindingen met EloView worden tot stand gebracht. Zodra geregistreerd, kunnen apparaten worden geconfigureerd om naar uw bedrijfsintranet NTP-server te wijzen.Cloudflare Global Content Delivery Network (CDN)
EloView 4 maakt gebruik van Cloudflare’s wereldwijde Content Delivery Network (CDN) om de distributie van pakketten te versnellen en zich te verdedigen tegen DDoS-bedreigingen.
- Domein Toegestaan Lijst Aanbeveling: Whitelist altijd verkeer op basis van Domeinnaam / FQDN in plaats van IP-adressen.
- Waarom Statische IP Whitelisting Niet Aanbevolen Wordt: Cloudflare IP-bereiken zijn dynamisch en veranderen zonder voorafgaande kennisgeving. Filtreren op IP zal onverwachte storingen in de service veroorzaken tijdens veranderingen in edge-routering.
Voorbeeld Cloudflare IP-bereiken (Referentie Alleen):
104.16.60.227, 104.16.61.227, 104.16.62.227, 104.16.63.227, 104.16.64.227IPv6:
2606:4700::6810:3ce3, 2606:4700::6810:3de3, 2606:4700::6810:3ee3, 2606:4700::6810:3fe3, 2606:4700::6810:40e3
Optionele Remote Diensten
Als uw organisatie geïntegreerde externe desktoptoegang en apparaatdiagnostiek via TeamViewer gebruikt:
-
TeamViewer Integratie: Sta
*.teamviewer.comtoe op Poort 443 (HTTPS).
✔ Best Practice voor Bedrijfsfirewallconfiguratie:
Voor bedrijfsnetwerkfirewalls en proxyfilters die wildcard whitelisting ondersteunen, zorgt het toevoegen van de volgende regels voor volledige dekking en garandeert dat toekomstige toevoegingen aan de EloView 4 cloudfunctionaliteiten zonder administratieve overhead kunnen functioneren:
-
*.eloview.com(Poorten 443 TCP, 8883 TCP) -
*.amazonaws.com(Poort 443 TCP) -
*.blob.core.windows.net(Poort 443 TCP) -
*.1e100.net&*.google.com(Poort 443 TCP) -
*.pool.ntp.org&time.android.com(Poort 123 UDP) -
*.teamviewer.com(Optioneel - Poort 443 TCP)
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article