Damit iba-Software richtig funktioniert, müssen gewisse Ports in der Firewall der Systeme freigeschaltet werden, auf denen der Dienst (Server) läuft. Die Ports in den folgenden Abschnitten sind dabei unterteilt in Ports, die ein Dienst von sich aus immer öffnet und Ports, die nur bei Bedarf verwendet werden. Des Weiteren handelt es sich bei den Angaben um Standardports, die zum Teil geändert werden können ("konfigurierbar").

ibaPDA-Server

ibaPDA-Server (Dienst)

Tab. Ports, die ibaPDA-Server nutzt

Schnittstelle

Port/ Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaPDA Client

9170

eingehend

TCP

ja

ibaPDA Client-Server-Kommunikation

ibaPDA Discovery

12800

eingehend

UDP

nein

ibaPDA-Server suchen

IPv4: 226.254.92.220

ibaPDA-Server (Dienst) nach Bedarf

Die Schnittstellen-Ports werden nur geöffnet, wenn bei der Installation eine entsprechende Lizenz vorhanden ist. Wenn eine Schnittstellenlizenz nach der Installation hinzugefügt wird, muss der entsprechende Port manuell freigegeben werden.

Tab. Ports, die ibaPDA Service für verschiedene Schnittstellen nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

AN-X-DCSNet

47920

eingehend

UDP

ja

Daten von AN-X-DCSNet-Geräten empfangen

Codesys V3

11740

ausgehend

TCP

ja

Codesys V3 Scan

1742

ausgehend

UDP

nein

SPS suchen und Adressbuch abrufen

CP1616 (PROFINET)

34962

-

TCP/UDP

-

-

Request-DTBox

10000 - 10399

eingehend

UDP

ja, auf DT-Box-Seite

Daten von DT-Box-Geräten empfangen

Ethernet Global Data (Interface-EGD)

18246

eingehend

UDP

ja

Daten von EGD-Geräten empfangen

Ethernet Global Data (EGD) Multicast

18246

ausgehend

UDP

ja

Discovery-Adresse

IPv4: 224.0.7.1

EtherNet/IP

44818

2222

eingehend

eingehend

TCP

UDP

nein

nein

Daten von EtherNet/IP-Geräten empfangen

Flex Device discovery

62101

eingehend

TCP

nein

Autom. Erkennung von Flex-Geräten

Flex UDP Communication Port

62012

-

UDP

ja

Daten von ibaClock empfangen

ibaPQU-S Computed Values

62303

-

UDP

nein

Daten von ibaPQU-S empfangen

Generic TCP

5010 (default)

eing./ausgehend

TCP

ja

ausgehend bei Ausgangsmodul

Generic UDP

5010 (default)

eing./ausgehend

UDP

ja

ausgehend bei Ausgangsmodul

HiPAC request (discovery)

26008

-

UDP

nein

Autom. Erkennung von HiPAC-Geräten

HPCi Request

13245

ausgehend

UDP

ja, in Adressbuchdatei (toc.ini)

Autom. Erkennung von HPCi-Geräten

ibaNet-E

7082

eingehend

UDP

ja

-

ibaCapture

9120

ausgehend

TCP

ja

Kommunikation mit ibaCapture, wenn ibaCapture-Geräte konfiguriert sind

ibaCapture-ScreenCam

9892

ausgehend

TCP

ja

-

ibaLogic-TCP

40002

eingehend

TCP

ja

Daten von ibaLogic empfangen

ibaPDA Multistation

9175

eingehend

TCP

ja

Nur, wenn Multistation aktiv ist

ibaPDA MultistationUnsynced Multicast

9176

eingehend

UDP

ja

Nur, wenn nicht synchronisierte Slaves konfiguriert sind

IPv4: 226.227.228.100 (default)

ibaPDA MultistationUnsynced Unicast

9177

eingehend

UDP

ja

Nur, wenn nicht synchronisierte Slaves konfiguriert sind

ibaPDA SNMP

1611

eingehend

UDP

ja

Nur, wenn SNMP-Server aktiviert ist

IEC 61850 Server

102

-

TCP

ja

Nur, wenn IEC61850-Server aktiviert ist

Micro-Epsilon for Discovery

3956

ausgehend

UDP

nein

Micro-Epsilon-Geräte suchen

Micro-Epsilon

8000

61000

ausgehend

ausgehend

UDP

UDP

nein

nein

-

-

Modbus TCP Server

Modbus TCP-Client

502

eingehend

TCP

ja

-

OPC DA Server

135

eingehend

TCP

nein

DCOM;nur, wenn OPC DA-Server aktiviert ist

137

eingehend

UDP

nein

NetBIOS Filesharing

138

eingehend

UDP

nein

NBDS Filesharing

139

eingehend

TCP

nein

SMB Filesharing

445

eingehend

TCP

nein

SMB Filesharing

OPC UA Server

48080

ausgehend

TCP

ja

Nur, wenn OPC UA-Server aktiviert ist

OPC UA Client

4840

aus-/eingehend

TCP

ja

-

PTPv2 (ptp-event)

319

aus-/eingehend

UDP

nein

Nur, wenn PTP aktiviert ist

IPv4: [IANA] 224.0.1.129 - 224.0.1.132

FF02::6BFF0x::181FF0x::182FF0x::183FF0x::184

PTPv2 (ptp-general)

320

aus-/eingehend

UDP

nein

Nur, wenn PTP aktiviert ist

IPv4: [IANA] 224.0.1.129 - 224.0.1.132

FF02::6BFF0x::181FF0x::182FF0x::183FF0x::184

S7 TCP/UDP

4170

eingehend

TCP/UDP

ja

Daten von SIMATIC S7-Gerät oder SPS empfangen

Sisteam TCP

8738

eingehend

TCP

nein

-

TCP/UDP Text

1500, …

eingehend

TCP

ja

Ein Port pro TCP/UDP-Text-Modul

TDC TCP/UDP

4171

eingehend

TCP/UDP

ja

Daten von einem SIMATIC TDC-System empfangen

TwinCAT PLC

800 - 854

ausgehend

AMS

ja

-

TwinCAT BC/BX-Controller

800 - 854

ausgehend

AMS

ja

-

TwinCAT-PLC BroadcastSearch

48899

ausgehend

UDP

nein

SPS suchen und Adressbücher abrufen

VIP TCP/UDP

5001

eingehend

TCP/UDP

ja

-

Watchdog

40001

ausgehend

TCP/UDP

ja

Nur, wenn Watchdog aktiviert ist

X-Pact Request

17477

ausgehend

UDP

ja

Autom. Erkennung von X-Pact-Geräten

IPv4: 239.23.7.78

ibaPDA-Client

Ports, die ibaPDA-Client nutzt

Tab. Ports, die ibaPDA Client bei Verbindung zu den verschiedenen Servern nutzt

Schnittstelle

Port/ Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaPDA Service

9170

ausgehend

TCP

ja

-

ibaHD-Server

9180

ausgehend

TCP

ja

-

ibaPDA Discovery

12880

ausgehend

UDP

nein

ibaPDA-Server suchen

IPv4: 226.254.92.220

ibaHD Discovery

12800

ausgehend

UDP

nein

ibaHD-Server suchen

IPv4: 226.254.92.221

ibaQPanel (Webbrowser)

80

ausgehend

TCP

ja

-

ibaQPanel (Webbrowser)

443

ausgehend

TCP

ja

-

ibaPDA-S7-Xplorer Proxy

Ports, die ibaPDA-S7-Xplorer Proxy nutzt

Tab. Ports, die ibaPDA-S7-Xplorer Proxy nutzt

Schnittstelle

Port/ Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaPDA Service

9190

-

TCP

ja

Kommunikation zwischen Proxy und ibaPDA-Server

ibaHD-Server (Dienst)

Ports, die ibaHD-Server (Dienst) nutzt

Tab. Ports, die der ibaHD-Server-Dienst nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaHD-Server

9180

eingehend

TCP

ja

Kommunikation mit allen ibaHD-Clients, inkl. ibaPDA-Server, ibaAnalyzer und ibaDatCoordinator

ibaHD-Server Discovery

12880

eingehend

UDP

nein

ibaHD-Server suchen

IPv4: 226.254.92.221

SNMP

1614

eingehend

UDP

ja

Daten via SNMP publizieren

ibaHD-API

9003

eingehend

TCP

ja

Daten via 3rd Party-Clients oder ibaDaVIS publizieren

OPC-UA

4840

eingehend

TCP/ HTTPS

ja

Daten via OPC UA publizieren

SMTP

25

ausgehend

TCP

ja

E-Mail-Versand

ibaHD-Server-Client

Ports, die ibaHD-Server-Client nutzt (integriert in ibaPDA-Server u. -Client, ibaAnalyzer, ibaDatCoordinator)

Tab. Ports, die ibaHD-Server-Client nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaHD-Server Discovery

12880

eingehend

UDP

nein

ibaHD-Server suchen

ibaCapture-Server

Ports, die ibaCapture-Server (Dienst) nutzt

Tab. Ports, die der ibaCapture Dienst nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaCapture Discovery

2378

eingehend

UDP

nein

Suche nach ibaCapture-Servern

IPv4: 238.23.7.78

ibaCapture Manager

14809

eingehend

TCP

nein

Kommunikation mit ibaCapture-Server

ibaPDA communication

9120

eingehend

TCP

ja

Eingehende ibaPDA-Verbindungen

ibaPDA communication debugging

6000

eingehend

TCP

ja

optional

PTPv2 (ptp-event)

319

ausgehend

UDP

nein

optional

IPv4: [IANA] 224.0.1.129 - 224.0.1.132

IPv6 1): [IANA]

FF02::6BFF0x::181FF0x::182FF0x::183FF0x::184

PTPv2 (ptp-general)

320

ausgehend

UDP

nein

optional

IPv4: [IANA] 224.0.1.129 - 224.0.1.132

IPv6 1): [IANA]

FF02::6BFF0x::181FF0x::182FF0x::183FF0x::184

SNMP

1616

eingehend

UDP

ja

optional

RTSP Server

8554

eingehend

TCP

ja

optional

Camera replay stream port

24950 – 25015

eingehend

TCP

ja

ein Port pro Kamera

Videowiedergabe durch ibaAnalyzer

Camera live stream port

24950 – 25015

eingehend

TCP

ja

ein Port pro Kamera; optional

1) Diese fest zugewiesenen Multicast-Adressen sind über alle Bereiche gültig. Dies wird durch ein "x" im Bereichsfeld der Adresse angezeigt, das einen beliebigen gültigen Bereichswert bedeutet.

Hinweis: Standardmäßig verwenden Kamera-Livestreams dynamische Ports. Feste Livestream-Ports erlauben Ihnen die Einrichtung von Firewall-Regeln.

Außerdem werden für Verbindungen zum Zugriff auf Kameras weitere Ports verwendet, die hier aber nicht dokumentiert sind.

ibaCapture GigE Vision Encoder

Ports, die ibaCapture GigE Vision Encoder nutzt

Tab. Ports, die ibaCapture GigE Vision Encoder nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaCapture GigE Vision Encoder WCF services

9868

intern

TCP

ja

nur localhost

ibaCapture GigE Vision Encoder WCF services

14810

intern

TCP

nein

nur localhost

ibaCapture-ScreenCam

Ports, die ibaCapture-ScreenCam nutzt

Tab. Ports, die ibaCapture -ScreenCam nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaCapture-ScreenCam discovery

7072

eingehend

UDP

nein

IPv4: 226.254.92.221

ibaCapture-ScreenCam WCF services

9191

eingehend

TCP

ja

ja

ibaCapture-ScreenCam camera instance

9700, ...

eingehend

TCP

ja

ein Port pro Instanz

ibaPDA communication

9892

eingehend

TCP

ja

ja

ibaVision

Ports, die ibaVision nutzt

Tab. Ports, die ibaVision nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaVision discovery

3702

eingehend

UDP

nein

IPv4: 239.255.255.250

ibaVision WCF services

7110

eingehend

TCP

ja

Video outbound module

7110

eingehend

TCP

ja

ein Port pro Modul

ibaPDA inbound module

7111

ausgehend

TCP

ja

ein Port pro Modul

ibaPDA outbound module

7111

eingehend

TCP

ja

ein Port pro Modul

Hinweis: Die Default-Portnummer ist stets die gleiche, aber ibaVision weist bei der Konfiguration unterschiedliche Portnummern zu.

ibaDatCoordinator

Ports, die ibaDatCoordinator nutzt

Tab. Ports, die ibaDatCoordinator nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaDatCoordinator

8800

eingehend

TCP

ja

-

ibaDatCoordinator service discovery

12861

eingehend

UDP

ja

ibaDatCoordinator (Dienst) suchen

IPv4: 226.254.92.220

ibaHD-Server

9180

ausgehend

TCP

ja

HD-Daten lesen oder schreiben

SNMP

1612

eingehend

UDP

ja

Nur, wenn SNMP aktiviert ist

TCP/IP Watchdog

40002

eingehend

TCP

ja

Nur, wenn Watchdog aktiviert ist

OPC UA Server

48081

eingehend

TCP

ja

Nur, wenn OPC UA-Server aktiviert ist; Kommunikation mit 3rd Party-Tools unter Verwendung des OPC UA-Protokolls

Kafka / Event Hub

8083

ausgehend

TCP

ja

Kommunikation mit 3rd Party-Tools unter Verwendung des Kafka-Protokolls

Data Transfer Server

30051

eingehend

TCP

ja

Nur, wenn Data Transfer Server aktiviert ist; Daten von einer anderen ibaDatCoordinator-Instanz empfangen

FTP

21, 20

ausgehend

TCP

ja

-

FTPS

990, 989

ausgehend

TCP

ja

-

SMTP

25

ausgehend

TCP

ja

-

S7 Writer

102

ausgehend

TCP

nein

für PG Connection, OP Connection und other

Amazon S3

443

ausgehend

TCP

ja

Azure Data Lake

443

ausgehend

TCP

ja

Azure Blob Storage

443

ausgehend

TCP

ja

ibaAnalyzer

Ports, die ibaAnalyzer nutzt

Tab. Ports, die ibaAnalyzer nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaHD-Server

9180

ausgehend

TCP

ja

Microsoft SQL-Sever

1433

ausgehend

TCP

ja

Oracle

1521

ausgehend

TCP

ja

MySql/MariaDB

3306

ausgehend

TCP

ja

PostgreSQL

5432

ausgehend

TCP

ja

IBM DB2

50000

ausgehend

TCP

ja

ibaLicenseService-V2

Ports, die ibaLicenseService-V2 nutzt

Tab. Ports, die ibaLicenseService-V2 nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

Configuration

8766

-

TCP

ja

Remote- Konfiguration

Data

9033

-

TCP

ja

Datenaustausch

Transport port for Support file

8767

-

TCP

nein

-

ibaDaVIS

Ports, die ibaDaVIS nutzt

Tab. Ports, die ibaDaVIS nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

Microsoft SQL-Sever

1433

ausgehend

TCP

ja

SQL-Kommunikation

MySQL/MariaDB

3306

ausgehend

TCP

ja

SQL-Kommunikation

Oracle

1521

ausgehend

TCP

nein

SQL-Kommunikation

PostgreSQL

5432

ausgehend

TCP

ja

SQL-Kommunikation

Webinterface HTTP

80

eingehend

TCP

ja

in Konfigurationsdatei für die Anwendung

Webinterface HTTPS

443

eingehend

TCP

ja

SSL-Kommunikation

ibaHD-API

9003

ausgehend

TCP

ja

Kommunikation mit ibaHD-Server

ibaManagementStudio Server

Ports, die ibaManagementStudio nutzt

Tab. Ports, die ibaManagementStudio Server nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

Web interface

10522

eingehend

TCP

ja

Web-Client öffnen

Agents(Server-initiierte Verbindung)

10519

eingehend

TCP

ja

Kommunikation mit Agenten im WAN-Modus

ibaManagementStudio Agent

Ports, die ibaManagementStudio Agent nutzt

Tab. Ports, die ibaManagementStudio Agent nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

Agent discovery

10517

eingehend

UDP

nein

Suche nach Agenten durch Management-Studio-Server

IPv4: 238.23.7.100

Agent (Agent-initiierte Verbindung)

10518

eingehend

TCP

ja

Kommunikation mit Agenten im LAN-Modus

Agent (Server-initierte Verbindung)

10519

ausgehend

TCP

ja

-

Interaktionsport Software

10521

intern

ja

-

ibaCMC

Ports, die ibaCMC nutzt

Tab. Ports, die ibaCMC nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

MQTT Broker

1883

eingehend

TCP

ja

Kommunikation mit ibaPDA

MQTT Broker

8883

eingehend

TCP

ja

TLS

Traces

16461

-

UDP

ja

Debug traces

Webinterface http

80

eingehend

TCP

ja

Verbindung eines Webbrowsers mit ibaCMC-Webclient

Webinterface https

443

eingehend

TCP

ja

-

SMTP

25

ausgehend

TCP

ja

-

Konfiguration und Anpassung der Ports in appsettings.json.

ibaLogic Server

Ports, die ibaLogic Server nutzt

Tab. Ports, die ibaLogic Server nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaLogic Server

6510

eingehend

TCP

ja

Kommunikation zwischen Server und Client

ILUS Update

22012

eingehend

TCP

nein

Nur für PADU-S-IT, für Update und Steuerung der PMAC

Microsoft SQL-Server

1433

ausgehend

TCP

nein

Datenbank-Kommunikatio

OPC Control Service Communication

22050 - 22052

ausgehend

UDP

nein

Steuerung der OPC-UA-Dienste

PMAC Communication

21000 - 21002

ausgehend

TCP

nein

Kommunikation mit PMAC

OPC DA Communication

21004 - 21005

ausgehend

TCP

nein

Kommunikation mit OPC DA

PMAC Control Service Communication

22046 - 22049

ausgehend

UDP

nein

Steuerung und Konfiguration des lokalen PMAC

PMAC Network Discovery

22044 - 22045

ausgehend

UDP

nein

Scan des lokalen Netzwerks nach verfügbaren PMACS

ibaLogic Client

Ports, die ibaLogic Client nutzt

Tab. Ports, die ibaLogic Client nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaLogic PDA Express Communication

21003

ausgehend

TCP

nein

Parameterübergabe an PDA-Express

ibaLogic Server Communication

6510

ausgehend

TCP

ja

Kommunikation zwischen Server und Client

ibaLogic PMAC

Ports, die ibaLogic PMAC nutzt

Tab. Ports, die ibaLogic PMAC nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

ibaLogic OPC Server Communication

21004 - 21005

ausgehend

TCP

nein

Abfrage und Schreiben von Werten von/nach OPC DA, OPC UA

ibaLogic PDA Express Communication

21003

ausgehend

TCP

nein

Abfrage von Werten von PDA-Express

ibaLogic Server Communication

21000 - 21002

eingehend

TCP

nein

Kommunikation mit ibaLogic server und OPC UA/ DA-Server

PMAC Network Discovery

22044

eingehend

UDP

nein

Scan des lokalen Netzwerks nach verfügbaren PMACS

PMAC Port in ibaLogic V4

23042

eingehend

TCP

nein

Nur in ibaLogic V4, Kommunikation mit Server

Timing-Diagnostics Tool

22013

eingehend

TCP

nein

Abfrage von Werten aus dem Timing Diagnostic Tool

ibaLogic OPC-Server

Ports, die ibaLogic OPC-Server nutzt

Tab. Ports, die ibaLogic OPC-Server nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

OPC UA Endpoint

21060 - 21061

eingehend

TCP

nein

Kommunikation zwischen OPC UA-Service und ibaLogic-Server

PMAC Communication

21004 - 21005

eingehend

TCP

nein

Abfrage und Schreiben von Werten von/nach PMAC

WIBU CodeMeter Runtime

Die Software CodeMeter Runtime ist eine Fremdsoftware, die dazu verwendet wird, iba-Softwareprodukte zu lizenzieren. Daher wird sie überall dort installiert, wo iba-Software über das WIBU-System lizenziert wird.

Ports, die CodeMeter Runtime nutzt

Tab. Ports, die WIBU CodeMeter Runtime nutzt

Schnittstelle

Port / Port-Bereich

Verbindung

Protokoll

Änderbar

Anmerkung

Standard CodeMeter Kommunikation

22350

eingehend

TCP

ja

-

HTTP (WebAdmin)

22352

intern

TCP

ja

-

HTTPS (WebAdmin)

22353

intern

TCP

ja

-