MergenHub Envest
Ana sayfa/Dokümanlar/Başlangıç

Windows Güvenlik Duvarı ve portlar

MergenHub hangi portları kullanır, kurucu hangi kuralları ekler, nasıl açılır ya da kısıtlanır.

MergenHub varsayılan olarak iki TCP portunda dinler ve kurucu bunları Windows Güvenlik Duvarı'nda açar. Bu sayfa tüm portları, kurucunun oluşturduğu kuralları ve elle nasıl açılıp kısıtlanacağını listeler.

MergenHub'ın kullandığı portlar

PortYönAmaçNereden değişir
8090 TCPgelenWeb arayüzü, REST API, Data Bridge REST sunucusu, MCP ucuKurucu › Sunucu adresi ve portlar; Ayarlar › Web & REST API
443 TCPgelenAynı servisler için HTTPS (yalnız HTTPS açıkken)Kurucu › HTTPS; Ayarlar › Web & REST API
48010 TCPgelenOPC UA sunucusu (opc.tcp://host:48010/MergenHub)Ayarlar › OPC UA Sunucu › Endpoint'ler
cihaz portlarıgidenModbus 502, S7 102, OMRON 9600 (FINS) / 44818 (CIP), DNP3 20000, IEC 104 2404, IEC 61850 102, MQTT 1883/8883, uzak sunuculara OPC UA istemcikanal/cihaz başına
25 / 465 / 587gidenE-posta bildirimleri için SMTPAyarlar › E-posta
443gidenSMS sağlayıcı API'si, lisans portalı (etkinleştirme, tazeleme, güncelleme denetimi)

Giden bağlantılara Windows Güvenlik Duvarı normalde izin verir; yalnız gelen portlar için kural gerekir.

Kurucunun oluşturduğu kurallar

Kurucu netsh advfirewall ile şu gelen allow kurallarını ekler (tüm profiller, TCP):

Kural adıPort
MergenHub Webseçtiğiniz web portu (8090)
MergenHub OPC UAOPC UA portu (48010)
MergenHub HTTPSHTTPS portu (yalnız HTTPS açıksa)

Kaldırıcı bunları siler. Windows Defender Güvenlik Duvarı (Gelişmiş Güvenlik) › Gelen Kuralları altında görürsünüz.

Portları elle açma ya da değiştirme

Yönetici komut isteminde:

netsh advfirewall firewall add rule name="MergenHub Web" dir=in action=allow protocol=TCP localport=8090
netsh advfirewall firewall add rule name="MergenHub OPC UA" dir=in action=allow protocol=TCP localport=48010
netsh advfirewall firewall add rule name="MergenHub HTTPS" dir=in action=allow protocol=TCP localport=443

PowerShell karşılığı:

New-NetFirewallRule -DisplayName "MergenHub Web" -Direction Inbound -Protocol TCP -LocalPort 8090 -Action Allow

Ayarlar'da portu değiştirdiyseniz yeni port için kural ekleyip eskisini silin:

netsh advfirewall firewall delete rule name="MergenHub Web"

Kimin bağlanabileceğini kısıtlama

Kuralı tüm dünya yerine belirli ağlarla sınırlayın:

netsh advfirewall firewall set rule name="MergenHub OPC UA" new remoteip=10.0.0.0/24,192.168.10.0/24
netsh advfirewall firewall set rule name="MergenHub Web" new profile=domain,private

İnternete bakan sunucularda 443'te reverse proxy tercih edin ve 8090'ı 127.0.0.1'e bağlı tutun (Ayarlar › Web & REST API'de host'u 127.0.0.1 yapın). Bkz. Domainde yayınlama.

Üçüncü parti güvenlik duvarı ve antivirüs

  • Uç nokta güvenlik paketlerinin (Kaspersky, ESET, Sophos …) kendi güvenlik duvarı vardır; aynı TCP portlarını orada da ekleyin.
  • Bazı ürünler imzasız kurucuyu işaretler. Dosyaya sağ tık › ÖzelliklerEngellemeyi kaldır ya da C:\Program Files\MergenHub için istisna ekleyin.
  • AppLocker / WDAC'li kurumsal bilgisayarlarda kurucu tamamen engellenebilir; yöneticiden yayıncıya ya da yola izin vermesini isteyin.

Doğrulama

  • Başka bir makineden: Test-NetConnection <host> -Port 8090 (PowerShell) — TcpTestSucceeded : True port açık demektir.
  • Sunucuda: netstat -ano | findstr :8090 dinleyen soketi ve MergenHub servisinin süreç kimliğini gösterir.
  • Olay günlüğü (… › Olay Günlüğü) servisler ayaktayken Web API listening on … ve OPC UA server started satırlarını gösterir.

Sorun giderme

BelirtiOlası neden
Web arayüzü sunucuda çalışıyor, başka PC'lerden açılmıyorHost localhostAyarlar › Web & REST API'de 0.0.0.0 yapıp servisi yeniden başlatın; ya da güvenlik duvarı kuralı eksik
OPC UA istemcisi endpoint'i görüyor ama bağlanamıyorEndpoint host adı istemcinin kullandığından farklı; sertifika güvenilmiyor; güvenlik ilkesi uyuşmuyor
Tarayıcı HTTPS'te "bağlantı sıfırlandı" diyorHTTPS açık ama webpki\ altında geçerli web.pfx yok; olay günlüğüne bakın
Port zaten kullanımdaBaşka bir program (çoğu kez başka bir OPC sunucusu) 48010 ya da 8090'ı kullanıyor; Ayarlar'dan portu değiştirin