Zum Hauptinhalt springen

Netzwerkkonfiguration für die Konnektivität von Terminalgeräten

Erlauben Sie den Zugriff auf die erforderlichen Domains, IPs und Ports, um eine ordnungsgemäße Verbindung der Terminalgeräte und die Systemleistung sicherzustellen.

Netzwerkkonfiguration für die Konnektivität von Terminalgeräten

Damit alle angeschlossenen Terminalgeräte in Ihrer Umgebung einwandfrei funktionieren, müssen Sie den Netzwerkzugriff auf bestimmte Domains, IP-Adressen und Ports zulassen.

Diese Anleitung listet die erforderlichen Endpunkte und Dienste auf, die in Ihrer Firewall und Ihren Netzwerkeinstellungen zugelassen sein müssen.


Ventrata-Dienste

Die folgenden Domains müssen erreichbar sein, um den ordnungsgemäßen Betrieb der Ventrata-Terminal-App sicherzustellen:

Terminal-API für Buchungen und Datenkommunikation

Content Delivery Network (CDN) für statische Assets wie Bilder, Schriftarten und Anwendungsressourcen

Endpunkt für App-Updates und Health-Checks



Google-Dienste

*.googleapis.com

Google-APIs, die für Adresssuche und Autovervollständigung erforderlich sind

📒 HINWEIS

Das Sternchen (*) bedeutet, dass alle Subdomains unter der angegebenen Domain zugelassen sein müssen.


Adyen-Zahlungsabwicklung

Für Zahlungsterminals, die über Adyen verwaltet werden, müssen die folgenden Netzwerkregeln angewendet werden:

*.adyen.com

Primäre Domain für die Zahlungsabwicklungsdienste von Adyen

*.adyenpayments.com

Sekundäre Domain für die zahlungsbezogenen Vorgänge von Adyen

Lokaler Port 8443

Erforderlich für eine sichere lokale Kommunikation zwischen Adyen-Zahlungsterminals und angeschlossenen Geräten

📒 HINWEIS

Das Sternchen (*) bedeutet, dass alle Subdomains unter der angegebenen Domain zugelassen sein müssen.


Elo-Geräteverwaltung

EloView 3 (EV3)

Elo-Geräte, die über EloView 3 verwaltet werden, benötigen die folgende Netzwerkkonfiguration und Whitelist, um eine vollständige Kommunikation zu gewährleisten.

io.eloview.com

API-Endpunkt für die Gerätekommunikation

manage.eloview.com

Verwaltungsportal für Geräte­konfiguration und -verwaltung

content.eloview.com

Inhaltsbereitstellung für digitale Beschilderung

device.eloview.com

Endpunkt für gerätespezifische Vorgänge und Firmware-Updates.

dsq.eloview.com

Verwaltung der Datensynchronisationswarteschlange

74.120.218.144

IP-Adresse des Elo-Servers

74.120.218.143

IP-Adresse des Elo-Servers

*.cloudflare.com

Content-Delivery-Network und Sicherheitsdienste, die von Elo-Systemen genutzt werden

EloView 4 (EV4)

Elo-Geräte, die über EloView 4 verwaltet werden, erfordern die Aufnahme der folgenden URLs in die Whitelist, um eine vollständige Kommunikation zu gewährleisten.

secure-api.eloview.com/prod

API-Endpunkt für Tokenverwaltung, OTA-Updates und OS360-Garantieprüfungen

secure-provisioning.eloview.com/prod

Bereitstellungsdienst für Geräteeinrichtung und -registrierung

secure-broker.eloview.com/

MQTT-Broker für die Echtzeitkommunikation von Geräten

secure-logs.eloview.com/

Endpunkt für Log-Uploads, OTA-Builds und Übertragung privater Inhalte

secure-content.eloview.com/

Content-Delivery-Dienst für Gerätesymbole und -ressourcen

secure-auth.eloview.com/

OAuth-Dienst für Geräteauthentifizierung und Anmeldung

cognito-identity.us-west-2.amazonaws.com/

Empfohlen

AWS Cognito-Identitätsdienst für Geräteverwaltung

cognito-idp.us-west-2.amazonaws.com/

Empfohlen

AWS Cognito User-Pool-Dienst für Authentifizierung

polaris-promote-prod.s3.us-west-2.amazonaws.com/

Empfohlen

S3-Bucket für die Bereitstellung von Werbeinhalten

polaris-scan-prod.s3.us-west-2.amazonaws.com/

Empfohlen

S3-Bucket für die Bereitstellung von Scaninhalten und zugehörigen Dateien

pool.ntp.org/

NTP-Dienst zur Zeitsynchronisation von Geräten

time.android.org/

Alternativer NTP-Dienst zur Zeitsynchronisation von Geräten

*teamviewer.com

Fernsupport- und Gerätezugriffsdienst zur Fehlerbehebung

*.cloudflare.com

Content-Delivery-Network und Sicherheitsdienste, die von Elo-Systemen genutzt werden

📒 HINWEIS

Das Sternchen (*) bedeutet, dass alle Subdomains unter der angegebenen Domain zugelassen sein müssen.


Protokollierungs- und Überwachungsdienste

Damit Fehlerverfolgung, Absturzberichte und Analysefunktionen ordnungsgemäß funktionieren, müssen die folgenden Dienste erreichbar sein:

Datadog-Endpunkt für die Erfassung von Anwendungsprotokollen (ab App-Version 6.65.0)

Datadog-Endpunkt für Absturzberichte (ab App-Version 6.66.1)

PostHog-Endpunkt für Kiosk-Datenanalysen


Weitere Empfehlungen

  • Whitelist vs Offener Zugriff: Es wird dringend empfohlen, ausschließlich die oben genannten Domains und IPs auf die Whitelist aufzunehmen, anstatt den Internetzugang pauschal zu öffnen.

  • Überlegungen zur SSL-Inspektion: Wenn Ihr Netzwerk SSL-Inspektion (HTTPS-Entschlüsselung) verwendet, stellen Sie sicher, dass diese Domains davon ausgenommen sind, um Verbindungsunterbrechungen zu vermeiden.

  • Netzwerkstabilität: Überprüfen Sie regelmäßig die Konnektivität zu diesen Endpunkten, insbesondere nach Firewall-Updates oder Änderungen Ihrer Netzwerksicherheitsrichtlinien.

Hat dies deine Frage beantwortet?