4. Verwendete IP- und Portlisten
Die Hypersoftprogramme und von auch uns verwendete Programme Dritter greifen auf das Internet zu bzw. benutzen das Internet, um Daten zu empfangen und zu versenden. Durch Updates und Weiterentwicklungen können sich diese Informationen ändern. In der Regel informieren wir darüber in den Neuigkeiten im Bereich der Administratoren der jeweiligen Aktualisierung. Generell müssen Sie auf Aktualisierungen in diesem Bereich achten, besonders dann wenn Sie technischen Auswirkungen bemerken, die spezifisch für die hier genannten notwendigen Einstellungen sind.
Einige Beispiele hierzu...
- Unsere Systeme prüfen sporadisch nach neuen Wetterdaten und verteilen diese optional auch an unsere Kunden. Dieses ist für Sie ein kostenfreier Dienst und Hypersoft trägt die Kosten gegenüber den Datenlieferanten.
- Unser System prüft ein Hypersoft eigener Updateservice, ob neue Programmversionen oder auch sogenannte Hotfixes vorhanden sind und verteilt werden müssen.
- Hypersoft übermittelt optional Meldungen, die Sie im MCP an Hypersoft senden können.
- Hypersoft prüft, ob sie als Kunde automatische Reports per Mail erhalten möchten und schickt diese über einen SMTP Server von Hypersoft.
- Unser System übermittelt Antworten aus dem Hypersoft eigenen UHD (UserHelpDesk) an Ihr MCP, um den aktuellen Status von Anfragen zu ermitteln.
Diese Kommunikation findet ausschließlich mit unserem Hypersoft Portalserver MyHypersoft.de statt. Der Zugriff und die Freigaben müssen gewährleistet sein, damit die Programme korrekt funktionieren. Hier eine Auflistung:
1. Hypersoft Domain- und Portfreigaben
1.1 Allgemeine Hypersoft Domain-Freigaben
- https://mobile-people.de (Hypersoft Portal)
- http://mobile-people.de (Hypersoft Portal)
- https://myhypersoft.de (Hypersoft Portal)
- http://myhypersoft.de (Hypersoft Portal)
- https://ll.myhypersoft.de (Hypersoft Portal)
- http://hyportal.de (Hypersoft Portal)
- https://www.hypersoft-shop.de (Hypersoft Shop)
- http://hsxserver.homeip.net (Hypersoft Portal)
- http://hslounge.homeip.net (Hypersoft Portal)
-
https://b2b.myhypersoft.de (Hypersoft Portal)
-
https://Report.MyHypersoft.de (Report Collection)
-
tse01.myhypersoft.de (TSE Online Archiv)
-
nocoo.de (Digitales Rechnungverzeichnis)
-
campaigns.myhypersoft.de (Campaigns)
1.2 Allgemeine ausgehende Hypersoft Port-Freigaben
- Port: 80 TCP - (Für Hotfixes, Updates)
- Port: 443 TCP - (Für Hotfixes, Updates (HTTPS HTTPS ist ein Kommunikationsprotokoll im World Wide Web um Daten sicherer zu übertragen. Downloads) & https für Lounge & Portalclearing (abgeschlossene Tage - Portal Clearing)
- Port: 587 TCP (Mailing Fall-Back. Wenn Portalserver für den Mailversand durch den Report Manager nicht erreichbar ist).
- Port: 7007 TCP - MCP Incidentsystem - UHD (Managed Support)
- Port: 5030 TCP (optional) - Life Report des aktuellen Tages (HS Lounge Funktion)
-
Port: 32568 TCP / UDP (TSE Online Archiv)
-
Port: 32768 TCP / UDP (NoCOO, sowie Report Collection und Campaigns)
1.3 Portfreigaben für die interne Kommunikation
- Port: 80 TCP / UDP (Webservice - optional auch ein eigener Port möglich)
- Port: 1583 TCP / UDP (Kommunikation zum Hauptgerät)
- Port: 9000 TCP / UDP (Drucker)
- Port: 9100 TCP / UDP (Drucker)
- Port: 10.000 – 12.999 TCP / UDP (Kassen)
-
Port: 3351 TCP/ UDP (ODBC - Datenbank – GCServer)
- Ein Ping von dem Server zu dem Endgerät (POS / mPOS) und vom Endgerät zum Server muss gewährleistet sein.
1.4 Portfreigaben für die CloudBOX
Der Standort kommuniziert mit der Hypersoft Cloud Box über den Order Connector
-
Es handelt sich um eine HTTPS HTTPS ist ein Kommunikationsprotokoll im World Wide Web um Daten sicherer zu übertragen.-Verbindung und somit um den Port 443, die URL ist je Kunde unterschiedlich (da jeder Kunde eine eigene CloudBOX hat)
2. Kartenzahlung und spezielle Freigaben
Es werden Informationen zur Zahlungsabwicklung ausgetauscht.
Detaillierte Angaben sind beim jeweiligen Hersteller / Rechenzentrum zu erfragen.
Natürlich können unsere hier genannten Standards nicht alle Variationen berücksichtigen. Wenn SIe zum Beispiel mit sehr stark abgesicherten Firewalls arbeiten, können weitere Freigaben und EInstellungen in diesen notwendig werden.
Hypersoft Pay powered by Adyen Freigaben...
Beachten Sie auch die wichtigen Hinweise in diesem Bereich: Wichtige Informationen zur Firewall Konfiguration für Adyen Zahlungsterminals
Standard für Hypersoft:
-
Port 8443 und 8888
Adyen Domains für die Firewall Whitelist:
-
*.adyen.com
-
*.adyenpayments.com
Alternativ, wenn Sie nicht mit *.adyen.com & *.adyempayments.com Freigaben arbeiten wollen, können Sie die entsprechenden Domains (FQDN) eintragen:
-
https://750f03bdb7ac8e50-Hypersoft-pal-live.adyenpayments.com
-
https://750f03bdb7ac8e50-Hypersoft-checkout-live.adyenpayments.com
-
https://750f03bdb7ac8e50-Hypersoft-pos-payment-live.adyenpayments.com
-
https://750f03bdb7ac8e50-Hypersoft-pos-config-live.adyenpayments.com
-
https://750f03bdb7ac8e50-Hypersoft-pos-sync-live.adyenpayments.com
-
https://terminal-api-live.adyen.com
-
https://pos-payment-live.adyen.com
-
https://pos-config-live.adyen.com
Adyen Ports die zu öffnen sind:
-
tcp/443 to the internet
-
tcp/8443 on your LAN
- Ein Ping von dem Server zu dem Endgerät und vom Endgerät zum Server muss gewährleistet sein.
Allgemeine elPAY Domain-Freigaben
- https://elpayhost.de Port: 3589 TCP
- https://backup.elpayhost.de Port: 3589 TCP
- https://backup1.elpayhost.de Port: 3589 TCP
- https://backup2.elpayhost.de Port: 3589 TCP
- https://217.91.215.14 Port: 3589 TCP
- https://0.150.211.148 Port: 1290 TCP
- http://212.184.203.66 Port: 1290 TCP
- https://eva50.afc-local.de (Hostadresse)
- https://eva51.afc-local.de (Ausweichhost)
- https://eva52.afc-local.de (Ersatzhost)
2.2 Allgemeine ausgehende elPAY Port-Freigaben
- Port: 30102 TCP
- Port: 4720 TCP
- Port: 3589 TCP
- Port: 1194 TCP
- Port: 1196 TCP (Hypercom/VeriFoneTerminals)
2.3 Interne elPAY Port-Freigaben
- Port: 8000 TCP
- Port: 8000 – 8001+N TCP (N = Anzahl der Module)
Allgemeine ePay Domain-Freigaben...
- IP Adresse 1 = SSL/TLS 195.145.098.210 :55555
- IP Adresse 2 = SSL/TLS 195.226.126.050 :55555
- Zusätzlich immer auch den Updateserver freischalten:
- CCV transact TKS: 195.145.098.220 :1290
Spezielle Ports in der Schweiz
Wallee...
Wallee benötigt die Freigabe des Port 50000.
Schweiz Innocard bzw. PayOne...
Produktivsystem | IP / DNS Adresse | Port |
Innocard Gateway XML | 91.217.170.11 | 6100 |
Innocard ServiceCenter | 91.217.170.11 | 7802 |
Innocard Personalisierung | 91.217.170.11 | 2997 |
Innocard SW Download | 91.217.170.11 | 7922 |
Bambora | ep2.aws.bambora.com | 443 |
Accarda | 194.209.61.53 | 42100 |
Aduno | ep2p.a-multilink.ch | 3000 |
B&S | ep2.ep2-bs.ch | 5045 |
Concardis | ep2.firstdata.de | 41563 |
Innocard | acqprim.innocard.ch | 6057 |
Jelmoli | fe.ep2.telekurs.com | 2251 |
SIX | fe.ep2.telekurs.com | 2251 |
PostFinance | ep2.postfinance.ch | 1639 |
PowerCard | fe.ep2.telekurs.com | 2251 |
REKA | ep2.postfinance.ch | 1639 |
Swisscard | ep2.swisscard.ch | 8000 |
WIR Bank | ep2cp.wir.ch | 1603 |
Boncard | ep2.boncard.net | 5045 |
3. PayPal
Diese Freigaben beziehen sich auf den Einsatz einer reinen PayPal App und sind dann nicht erforderlich, wenn PayPal zum Beispiel in eSolutions unter Hypersoft Pay powered by Adyen verwendet wird. Es werden Informationen zur Zahlungsabwicklung ausgetauscht. Detaillierte Angaben sind bei PayPal zu erfragen.
- https://www.paypal.com
- https://api.paypal.com
- https://www.sandbox.paypal.com (Testsystem)
- https://pp.myhypersoft.de (Verbindung zum Hypersoft Portal)
4. Ermittlung der Standort-Koordinaten
Einstellungen der Wetterdaten und andere Services.
- http://dev.virtualearth.net
- http://schemas.microsoft.com
5. Actian ZEN SQL
Die Datenbank (Actian bis V13) nutzt den TCP/IP Port 1583 und den NetBIOSPort 66.
In der Firewall wird aktuell die w3dbsmgr.exe als sogenannte "Eingehende Regel" für eine Workgroup ausgenommen.
Bei einer Serverdatenbank gilt es nachfolgendes in den "Eingehenden Regel" zu berücksichtigen.
- ntdbsmgr64.exe (Datenbank 64Bit Engine)
- w64sqlmgr.exe (Relationaler Teil der Datenbank 64-Bit Engine)
- ntbtrv64.exe (Transaktionaler Teil der Datenbank 64-Bit Engine)
- elspv.pervasive.com (Datenbank online Lizenzierung)
- bkpelspv.pervasive.com (Datenbank online Lizenzierung)
Damit ist die Datenbank von Firewall-Regeln ausgeschlossen und kann problemlos betrieben werden.
Zurück zur übergeordneten Seite: Systemlandschaft und Installation
Zurück zur übergeordneten Seite: Datenschutz, Pflichten, AVV und Vorlagen