Netzwerkkonfiguration für die Konnektivität von Terminalgeräten
Damit alle angeschlossenen Terminalgeräte in Ihrer Umgebung einwandfrei funktionieren, müssen Sie den Netzwerkzugriff auf bestimmte Domains, IP-Adressen und Ports zulassen.
Diese Anleitung listet die erforderlichen Endpunkte und Dienste auf, die in Ihrer Firewall und Ihren Netzwerkeinstellungen zugelassen sein müssen.
Ventrata-Dienste
Die folgenden Domains müssen erreichbar sein, um den ordnungsgemäßen Betrieb der Ventrata-Terminal-App sicherzustellen:
Terminal-API für Buchungen und Datenkommunikation | |
Content Delivery Network (CDN) für statische Assets wie Bilder, Schriftarten und Anwendungsressourcen | |
Endpunkt für App-Updates und Health-Checks |
Google-Dienste
| Google-APIs, die für Adresssuche und Autovervollständigung erforderlich sind |
📒 HINWEIS
Das Sternchen (*) bedeutet, dass alle Subdomains unter der angegebenen Domain zugelassen sein müssen.
Adyen-Zahlungsabwicklung
Für Zahlungsterminals, die über Adyen verwaltet werden, müssen die folgenden Netzwerkregeln angewendet werden:
| Primäre Domain für die Zahlungsabwicklungsdienste von Adyen |
| Sekundäre Domain für die zahlungsbezogenen Vorgänge von Adyen |
Lokaler Port | Erforderlich für eine sichere lokale Kommunikation zwischen Adyen-Zahlungsterminals und angeschlossenen Geräten |
📒 HINWEIS
Das Sternchen (*) bedeutet, dass alle Subdomains unter der angegebenen Domain zugelassen sein müssen.
Elo-Geräteverwaltung
EloView 3 (EV3)
Elo-Geräte, die über EloView 3 verwaltet werden, benötigen die folgende Netzwerkkonfiguration und Whitelist, um eine vollständige Kommunikation zu gewährleisten.
| API-Endpunkt für die Gerätekommunikation |
| Verwaltungsportal für Gerätekonfiguration und -verwaltung |
| Inhaltsbereitstellung für digitale Beschilderung |
| Endpunkt für gerätespezifische Vorgänge und Firmware-Updates. |
| Verwaltung der Datensynchronisationswarteschlange |
| IP-Adresse des Elo-Servers |
| IP-Adresse des Elo-Servers |
| Content-Delivery-Network und Sicherheitsdienste, die von Elo-Systemen genutzt werden |
EloView 4 (EV4)
Elo-Geräte, die über EloView 4 verwaltet werden, erfordern die Aufnahme der folgenden URLs in die Whitelist, um eine vollständige Kommunikation zu gewährleisten.
| API-Endpunkt für Tokenverwaltung, OTA-Updates und OS360-Garantieprüfungen |
| Bereitstellungsdienst für Geräteeinrichtung und -registrierung |
| MQTT-Broker für die Echtzeitkommunikation von Geräten |
| Endpunkt für Log-Uploads, OTA-Builds und Übertragung privater Inhalte |
| Content-Delivery-Dienst für Gerätesymbole und -ressourcen |
| OAuth-Dienst für Geräteauthentifizierung und Anmeldung |
| Empfohlen AWS Cognito-Identitätsdienst für Geräteverwaltung |
| Empfohlen AWS Cognito User-Pool-Dienst für Authentifizierung |
| Empfohlen S3-Bucket für die Bereitstellung von Werbeinhalten |
| Empfohlen S3-Bucket für die Bereitstellung von Scaninhalten und zugehörigen Dateien |
| NTP-Dienst zur Zeitsynchronisation von Geräten |
| Alternativer NTP-Dienst zur Zeitsynchronisation von Geräten |
| Fernsupport- und Gerätezugriffsdienst zur Fehlerbehebung |
| Content-Delivery-Network und Sicherheitsdienste, die von Elo-Systemen genutzt werden |
📒 HINWEIS
Das Sternchen (*) bedeutet, dass alle Subdomains unter der angegebenen Domain zugelassen sein müssen.
Protokollierungs- und Überwachungsdienste
Damit Fehlerverfolgung, Absturzberichte und Analysefunktionen ordnungsgemäß funktionieren, müssen die folgenden Dienste erreichbar sein:
Datadog-Endpunkt für die Erfassung von Anwendungsprotokollen (ab App-Version 6.65.0) | |
Datadog-Endpunkt für Absturzberichte (ab App-Version 6.66.1) | |
PostHog-Endpunkt für Kiosk-Datenanalysen |
Weitere Empfehlungen
Whitelist vs Offener Zugriff: Es wird dringend empfohlen, ausschließlich die oben genannten Domains und IPs auf die Whitelist aufzunehmen, anstatt den Internetzugang pauschal zu öffnen.
Überlegungen zur SSL-Inspektion: Wenn Ihr Netzwerk SSL-Inspektion (HTTPS-Entschlüsselung) verwendet, stellen Sie sicher, dass diese Domains davon ausgenommen sind, um Verbindungsunterbrechungen zu vermeiden.
Netzwerkstabilität: Überprüfen Sie regelmäßig die Konnektivität zu diesen Endpunkten, insbesondere nach Firewall-Updates oder Änderungen Ihrer Netzwerksicherheitsrichtlinien.
