Netzwerkfreigaben und Ports
Die charly-VM lite benötigt für Installation, Updates und Betrieb die folgenden Netzwerkverbindungen. Stellen Sie die Freigaben vor der Installation in vorgeschalteten Firewalls und Proxys bereit.
Ports und Protokolle
| Richtung | Port/Protokoll | Verwendung |
|---|---|---|
| VM → Internet | TCP 80 | Debian-Updates |
| VM und Windows-Host → Internet | TCP 443 | Updates, Installationsdateien und Container-Images |
VM → 1.1.1.1 und 8.8.8.8 |
UDP/TCP 53 | DNS-Namensauflösung |
| Windows-Host → VM | TCP 22 | SSH und SCP zur Verwaltung der VM |
| VM → Windows-Host | TCP 5432 | PostgreSQL |
| VM → Windows-Host | TCP 8086 | Gateway und Lizenzinformationen |
| VM → Windows-Host | TCP 8087 | Service Discovery |
| LAN → Windows-Host | TCP 11060 | Aidbox; Weiterleitung an die VM |
| LAN → Windows-Host | TCP 11070 | FHIR-Whire; Weiterleitung an die VM |
VM → 1.1.1.1 |
ICMP | Optionale Diagnose der Internetverbindung |
Kundenspezifische Ports
5432, 8086, 8087, 11060 und 11070 sind die Standardports. Die tatsächlich verwendeten Ports werden aus der vorhandenen charly-Konfiguration übernommen und können davon abweichen.
Freizugebende Update-Ziele
Für die Standardumgebung Release müssen Zugriffe auf die folgenden Ziele erlaubt sein:
https://charly-cdn-solutio.s3.eu-central-1.amazonaws.com/release/*https://charly-cdn-solutio.s3.amazonaws.com/*https://charly-cdn-solutio.s3.dualstack.eu-central-1.amazonaws.com/*http://deb.debian.org/*http://security.debian.org/*https://download.docker.com/*https://pypi.org/*https://files.pythonhosted.org/*https://api.ecr-public.us-east-1.amazonaws.com/*https://ecr-public.us-east-1.amazonaws.com/*https://public.ecr.aws/h1k4j7c5/*https://d2glxqk2uabbnd.cloudfront.net/*
DNS-Abfragen über UDP und TCP müssen für 1.1.1.1 und 8.8.8.8 erlaubt sein.
Automatisch eingerichtete Windows-Freigaben
Die Installation richtet auf dem Windows-Host die benötigten Komponenten automatisch ein:
- einen internen Hyper-V-Switch mit NAT für die Verbindung der VM zum Host und zum Internet,
- Windows-Firewallregeln für PostgreSQL, Gateway, Service Discovery, Aidbox und FHIR-Whire,
- Portweiterleitungen für Aidbox und FHIR-Whire vom Windows-Host an die VM und
- den Windows-Dienst IP-Hilfsdienst (
iphlpsvc), soweit er für die Portweiterleitungen benötigt wird.
Die Regeln für PostgreSQL, Gateway und Service Discovery sind auf das interne VM-Netz beschränkt. Aidbox und FHIR-Whire sind über die IP-Adressen des Windows-Hosts im LAN erreichbar.
Lizenzinformationen
Die VM ruft Lizenzinformationen ausschließlich intern über den Windows-Host ab. Beim Standard-Gateway-Port 8086 werden diese Endpunkte verwendet:
http://host.containers.internal:8086/auth-service/oauth/token
http://host.containers.internal:8086/solutio-service/api/licences
Es gibt keine direkte öffentliche Lizenz-URL. Wird ein kundenspezifischer Gateway-Port verwendet, ersetzt dieser den Port 8086.
SMB (TCP 445), RDP (TCP 3389) und WinRM werden für die charly-VM lite nicht benötigt.
Version: 2.12.0
Datum der letzten Aktualisierung: 12.8.2026