EloView 4 (EV4) Ağ Bağlantısı, Güvenlik Duvarı İzin Listesi ve Port Yapılandırma Kılavuzu
Hedef Kitle: Genel / Elo Müşterileri, Ağ Mühendisleri, IT & Güvenlik Yöneticileri, Çözüm Mimarları & Entegratörler
Makaleye Türü: Ağ Altyapısı, Port Haritalaması & Bulut Güvenliği Mimarisi Referansı
EloView® 4 çalıştıran Elo — Şimdi Zebra Technologies'in Bir Parçası cihazların kesintisiz iletişim, cihaz kaydı, havadan (OTA) işletim sistemi güncellemeleri, içerik dağıtımı, gerçek zamanlı telemetri ve uzaktan yönetim için belirli bulut uç noktalarına, içerik dağıtım ağlarına (CDN) ve ağ portlarına sınırsız çıkış erişimi gereklidir.
⚠️ Kritik Mimari Notu (EloView 3 vs. EloView 4):
Statik Armor IP adresleri yalnızca eski EloView 3 ortamları için geçerlidir. EloView 4, modern, dinamik, çoklu bulut altyapısı (AWS, Microsoft Azure, Google Cloud Platform ve Cloudflare CDN'yi kullanarak) üzerine inşa edilmiştir. Temel bulut IP adresleri dinamik olarak değiştiğinden, ağ güvenlik duvarı politikaları, trafiği statik IP aralıkları yerine Tam Nitelikli Alan Adı (FQDN) ve URL'lere dayalı olarak izin vermelidir.
Gerekli Ağ Portları ve İletişim Protokolleri
EloView destekli Android cihazlar ile bulut arasındaki tüm iletişim kesinlikle cihazın başlattığı çıkış şekildedir (HTTPS, WebSocket ve güvenli MQTT üzerinden). Hiçbir gelen güvenlik duvarı port açma veya harici NAT port yönlendirmesi gereklidir.
| Port / Protokol | Yön | Amaç ve Fonksiyonel Açıklama |
|---|---|---|
| 443 (TCP / HTTPS) | Çıkış | REST API iletişimi, OAuth kimlik doğrulaması, web portali erişimi, güvenli WebSocket (WSS) tünelleri ve içerik/APK paket indirmeleri. |
| 8883 (TCP / MQTTS) | Çıkış | Düşük gecikmeli canlı cihaz komut yönlendirmesi, durum kalp atışları, ayar güncellemeleri ve gerçek zamanlı telemetri için TLS üzerinden güvenli MQTT. |
| 123 (UDP / NTP) | Çıkış | Geçerli SSL/TLS sertifika müzakeresi için gereken cihaz saat senkronizasyonu için Ağ Zaman Protokolü (NTP). |
Temel EloView 4 Üretim Uç Noktaları ve Bulut Altyapısı
Aşağıdaki temel alan adları, depolama havuzları ve API uç noktalarının güvenlik duvarınızda, içerik filtresinde ve proxy sunucularında tamamen izinli olduğundan emin olun:
| # | Uç Nokta / FQDN / URL | Amaç ve Açıklama |
|---|---|---|
| 1 | https://secure-api.eloview.com/prod |
Token API, Havadan (OTA) işletim sistemi güncellemeleri ve EloCare™ OS 360 garanti haklarının doğrulanması (çıkış). |
| 2 | https://secure-provisioning.eloview.com/prod |
Cihaz kaydı ve ilk sıfırdan başlatma sağlama temel URL'si (çıkış). |
| 3 | https://secure-broker.eloview.com:8883 |
İki yönlü canlı komut yönlendirmesi, cihaz durumu ve telemetri için MQTT Broker uç noktası (Port 8883). |
| 4 | https://secure-logs.eloview.com |
Tanı günlük paketi yüklemeleri, yazılım dağıtımı ve özel içerik transferleri (karşılıklı). |
| 5 | https://secure-content.eloview.com |
Uygulama simgelerini, medya önizlemelerini ve cihaz kullanıcı arayüzünde görüntülenen varlıkları sunar. |
| 6 | https://secure-auth.eloview.com |
OAuth 2.0 cihaz kimlik doğrulaması, kimlik tokeni oluşturma ve güvenli oturum yönetimi. |
| 7 | https://secure.eloview.com/systemUpdate/ |
Temel EloView sistem yazılımı ve web çalıştırma güncellemeleri. |
| 8 | https://polaris-prod-public-ota.s3.us-west-2.amazonaws.com/systemUpdate/ |
AWS S3 genel dağıtım kovasında standart ve özel Android OS yazılım OTA paketleri ve SDK'lar barındırır. |
| 9 | https://polaris-promote-prod.s3.us-west-2.amazonaws.com |
Onaylı uygulamalar, medya varlıkları, Attract Loops ve dağıtım yapılandırma dosyaları için AWS S3 depolama havuzu. |
| 10 | https://polaris-scan-prod.s3.us-west-2.amazonaws.com |
AWS S3 güvenli sahneleme kovası, yüklenen APK'ların ve medyanın dağıtım öncesinde Trend Micro antivirüs taramasından geçtiği yer. |
| 11 | https://cognito-identity.us-west-2.amazonaws.com |
AWS Cognito Kimlik Havuzu: Cihazlar ve kullanıcılar için geçici kapsamlı AWS kimlik bilgileri sunar ve canlı IoT kanalları oluşturur. |
| 12 | https://cognito-idp.us-west-2.amazonaws.com |
AWS Cognito Kullanıcı Havuzu: Kullanıcı kimlik doğrulaması, SAML SSO/MFA iş akışlarını, şifre sıfırlamaları ve jeton yenilemelerini yönetir. |
| 13 | *.us-west-2.compute.amazonaws.com |
AWS IoT Core, API Gateway ve sunucusuz Lambda hesaplama arka uçları. |
| 14 | eloprod.blob.core.windows.net |
Küresel içerik varlık barındırma, medya önbellekleme ve yardımcı dağıtım paketleri için Microsoft Azure Blob Depolama. |
| 15 |
*.1e100.nethttp://nuq04s43-in-f4.1e100.net
|
Temel Android OS çerçeveleri, Play Protect ve bulut bağlantı kontrolleri tarafından kullanılan Google'a ait alan ağı. |
| 16 |
*.google.com:443clients3.google.comwww.google.com
|
Android OS captive portal tespiti, ağ bağlantısı doğrulama ve sertifika iptal kontrolleri. |
Zaman Senkronizasyonu (NTP) Gereksinimleri
Doğru sistem zamanı, SSL/TLS el sıkışmaları ve token doğrulaması için kritik öneme sahiptir. EloView 4 cihazları UDP port 123 üzerinden Ağ Zaman Protokolü (NTP) kullanır:
-
2.android.pool.ntp.org(EloView tarafından kullanılarak ana NTP sunucusu) time.android.comtime.google.com*.pool.ntp.org
2.android.pool.ntp.org) bağlanmalıdır. Bir kez kayıtlı olduğunda, cihazlar kurumsal intranet NTP sunucunuza yönlendirilmek üzere yapılandırılabilir.Cloudflare Küresel İçerik Dağıtım Ağı (CDN)
EloView 4, paket dağıtımını hızlandırmak ve DDoS tehditlerine karşı savunmak için Cloudflare'ın küresel İçerik Dağıtım Ağını (CDN) kullanır.
- Alan Beyaz Listeleme Önerisi: Trafiği her zaman Alan Adı / FQDN ile beyaz listeye alın, IP adresleri ile değil.
- Neden Statik IP Beyaz Listelemenin Önerilmediği: Cloudflare IP aralıkları dinamik olup önceden bildirimde bulunmadan değişmektedir. IP ile filtreleme, kenar yönlendirme değişiklikleri sırasında beklenmedik hizmet kesintilerine yol açabilir.
Örnek Cloudflare IP Aralıkları (Sadece Referans):
104.16.60.227, 104.16.61.227, 104.16.62.227, 104.16.63.227, 104.16.64.227IPv6:
2606:4700::6810:3ce3, 2606:4700::6810:3de3, 2606:4700::6810:3ee3, 2606:4700::6810:3fe3, 2606:4700::6810:40e3
İsteğe Bağlı Uzaktan Hizmetler
Kuruluşunuz TeamViewer üzerinden entegre uzaktan masaüstü erişimi ve cihaz tanılama kullanıyorsa:
-
TeamViewer Entegrasyonu:
*.teamviewer.comüzerinden Port 443 (HTTPS) iznine izin verin.
✔ Kurumsal Güvenlik Duvarı Yapılandırma En İyi Uygulaması:
Wildcard izin listesi desteği sunan kurumsal ağ güvenlik duvarları ve proxy filtreleri için, aşağıdaki kuralların eklenmesi, tam kapsama sağlar ve gelecekteki EloView 4 bulut özellik eklemelerinin idari yük olmadan çalışmasını garanti eder:
-
*.eloview.com(Portlar 443 TCP, 8883 TCP) -
*.amazonaws.com(Port 443 TCP) -
*.blob.core.windows.net(Port 443 TCP) -
*.1e100.net&*.google.com(Port 443 TCP) -
*.pool.ntp.org&time.android.com(Port 123 UDP) -
*.teamviewer.com(İsteğe Bağlı - Port 443 TCP)
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article