Zum Inhalt

Netzwerkfreigaben und Ports

Die charly-VM lite benötigt für Installation, Updates und Betrieb die folgenden Netzwerkverbindungen. Stellen Sie die Freigaben vor der Installation in vorgeschalteten Firewalls und Proxys bereit.

Ports und Protokolle

Richtung Port/Protokoll Verwendung
VM → Internet TCP 80 Debian-Updates
VM und Windows-Host → Internet TCP 443 Updates, Installationsdateien und Container-Images
VM → 1.1.1.1 und 8.8.8.8 UDP/TCP 53 DNS-Namensauflösung
Windows-Host → VM TCP 22 SSH und SCP zur Verwaltung der VM
VM → Windows-Host TCP 5432 PostgreSQL
VM → Windows-Host TCP 8086 Gateway und Lizenzinformationen
VM → Windows-Host TCP 8087 Service Discovery
LAN → Windows-Host TCP 11060 Aidbox; Weiterleitung an die VM
LAN → Windows-Host TCP 11070 FHIR-Whire; Weiterleitung an die VM
VM → 1.1.1.1 ICMP Optionale Diagnose der Internetverbindung

Kundenspezifische Ports

5432, 8086, 8087, 11060 und 11070 sind die Standardports. Die tatsächlich verwendeten Ports werden aus der vorhandenen charly-Konfiguration übernommen und können davon abweichen.

Freizugebende Update-Ziele

Für die Standardumgebung Release müssen Zugriffe auf die folgenden Ziele erlaubt sein:

  • https://charly-cdn-solutio.s3.eu-central-1.amazonaws.com/release/*
  • https://charly-cdn-solutio.s3.amazonaws.com/*
  • https://charly-cdn-solutio.s3.dualstack.eu-central-1.amazonaws.com/*
  • http://deb.debian.org/*
  • http://security.debian.org/*
  • https://download.docker.com/*
  • https://pypi.org/*
  • https://files.pythonhosted.org/*
  • https://api.ecr-public.us-east-1.amazonaws.com/*
  • https://ecr-public.us-east-1.amazonaws.com/*
  • https://public.ecr.aws/h1k4j7c5/*
  • https://d2glxqk2uabbnd.cloudfront.net/*

DNS-Abfragen über UDP und TCP müssen für 1.1.1.1 und 8.8.8.8 erlaubt sein.

Automatisch eingerichtete Windows-Freigaben

Die Installation richtet auf dem Windows-Host die benötigten Komponenten automatisch ein:

  • einen internen Hyper-V-Switch mit NAT für die Verbindung der VM zum Host und zum Internet,
  • Windows-Firewallregeln für PostgreSQL, Gateway, Service Discovery, Aidbox und FHIR-Whire,
  • Portweiterleitungen für Aidbox und FHIR-Whire vom Windows-Host an die VM und
  • den Windows-Dienst IP-Hilfsdienst (iphlpsvc), soweit er für die Portweiterleitungen benötigt wird.

Die Regeln für PostgreSQL, Gateway und Service Discovery sind auf das interne VM-Netz beschränkt. Aidbox und FHIR-Whire sind über die IP-Adressen des Windows-Hosts im LAN erreichbar.

Lizenzinformationen

Die VM ruft Lizenzinformationen ausschließlich intern über den Windows-Host ab. Beim Standard-Gateway-Port 8086 werden diese Endpunkte verwendet:

http://host.containers.internal:8086/auth-service/oauth/token
http://host.containers.internal:8086/solutio-service/api/licences

Es gibt keine direkte öffentliche Lizenz-URL. Wird ein kundenspezifischer Gateway-Port verwendet, ersetzt dieser den Port 8086.

SMB (TCP 445), RDP (TCP 3389) und WinRM werden für die charly-VM lite nicht benötigt.


Version: 2.12.0

Datum der letzten Aktualisierung: 12.8.2026