Erforderliche Freigaben
Im Kundennetzwerk muss der HTTPS-Port 443 für den PLEXLOG Energiemanager freigegeben sein. Die Kommunikation wird vom Datenlogger zu den PLEXLOG-Servern aufgebaut.
Eine feste IP-Adresse am Datenlogger ist möglich, wenn das Kundennetz dies für Firewallregeln oder Netzwerkverwaltung benötigt.
| Ziel / Dienst | Port | Hinweis |
|---|---|---|
| HTTPS | 443 | Ausgehend vom PLEXLOG Energiemanager ins Internet freigeben. |
| soap1.plexlog.de bis soap5.plexlog.de | 443 | Portal-/SOAP-Kommunikation. |
| update1.plexlog.de bis update5.plexlog.de | 443 | Update-Kommunikation. |
| live.plexlog.de | 443 | Live-Daten. |
| remote.plexlog.de | 443 | Remote-Zugriff beziehungsweise Remote-Control-Funktion. |
| services.plexlog.de | 443 | PLEXLOG Services. |
Prüfung und sinnvolle Ergänzung
Die Vorgabe ist technisch schlüssig, wenn sie als ausgehende HTTPS-Freigabe für den Datenlogger verstanden wird. Eingehende Portweiterleitungen aus dem Internet sind dafür nicht erforderlich.
Da die nummerierten Serveradressen laut Originaldokumentation künftig fortgeführt werden können, ist eine Freigabe per Domainmuster *.plexlog.de praktikabel, sofern die Firewall dies unterstützt.
Wenn die Firewall keine Wildcards zulässt, sollten die genannten FQDNs einzeln freigegeben und bei Erweiterungen der Serverliste nachgepflegt werden.
- DNS-Auflösung für die genannten Namen muss im Kundennetz funktionieren.
- Die feste IP am Logger ersetzt keine HTTPS-Freigabe; sie erleichtert nur die Zuordnung in der Firewall.
- Bei restriktiven Netzen vor Ort mit der IT klären, ob TLS-Inspection oder Proxyregeln die Verbindung beeinflussen.