{"id":485,"date":"2024-02-16T13:48:11","date_gmt":"2024-02-16T12:48:11","guid":{"rendered":"https:\/\/support.netucate.net\/?p=485"},"modified":"2026-04-09T11:53:23","modified_gmt":"2026-04-09T09:53:23","slug":"port-freigaben-firewall-fuer-yulinc-netzwerk","status":"publish","type":"post","link":"https:\/\/support.netucate.net\/?p=485","title":{"rendered":"YuLinc Netzwerk Firewall Einstellungen"},"content":{"rendered":"\n<p>Im Rahmen umfangreicher Ma\u00dfnahmen zur Erh\u00f6hung der Ausfallsicherheit und Stabilit\u00e4t werden Anfang Mai Anpassungen an unserer Systemarchitektur vorgenommen. Ziel ist es, m\u00f6gliche Single Points of Failure zu eliminieren und die Verf\u00fcgbarkeit insgesamt deutlich zu verbessern.<\/p>\n\n\n\n<p><strong>Was \u00e4ndert sich?<\/strong><\/p>\n\n\n\n<p>Die wichtigsten Verbesserungen im \u00dcberblick:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Verbesserte Load-Balancer-Redundanz<\/strong>\u00a0mit automatischem Failover<\/li>\n\n\n\n<li><strong>Erweiterung der Signaling-Infrastruktur<\/strong>\u00a0f\u00fcr h\u00f6here Stabilit\u00e4t und Kapazit\u00e4t<\/li>\n\n\n\n<li><strong>Zus\u00e4tzliche STUN\/TURN-Server<\/strong>\u00a0f\u00fcr bessere Verbindungsqualit\u00e4t, insbesondere bei restriktiven Netzwerken<\/li>\n\n\n\n<li><strong>Verteilung kritischer Dienste<\/strong>\u00a0\u00fcber mehrere Rechenzentrumsstandorte\u00a0(Europa: Niederlande &amp; Deutschland, bei Leistungsspitzen: Frankreich und Polen \u2013 alle DSGVO konform)<\/li>\n<\/ul>\n\n\n\n<p><strong>Netzwerk- \/ Firewall-Anpassungen<\/strong><\/p>\n\n\n\n<p>Im Zuge dieser \u00c4nderungen werden neue IP-Adressen eingef\u00fchrt.<\/p>\n\n\n\n<p>&#x1f449;&nbsp;<strong>Wichtig:<\/strong><\/p>\n\n\n\n<p>Wenn Sie bereits die Domain *.wbcnf.net freigegeben haben, sind&nbsp;<strong>keine Ma\u00dfnahmen erforderlich<\/strong>.<\/p>\n\n\n\n<p>Falls Sie jedoch mit&nbsp;<strong>IP-basierten Allow-Lists<\/strong>&nbsp;arbeiten, bitten wir Sie, die folgenden IPs bis sp\u00e4testens&nbsp;<strong>1. Mai 2026<\/strong>&nbsp;zu erg\u00e4nzen:<\/p>\n\n\n\n<p><strong>Neue IPs<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Webserver: 89.149.193.202 (HTTPS \/ TCP 443)<\/li>\n\n\n\n<li>Signaling: 212.32.246.198 (WSS \/ TCP 443)<\/li>\n\n\n\n<li>STUN\/TURN: 178.162.159.4 (UDP 3478\/443, TCP\/TLS 5349\/443)<\/li>\n\n\n\n<li>Media (neu): 89.149.193.214, 89.149.193.215<\/li>\n<\/ul>\n\n\n\n<p>(TCP 443 sowie TCP\/UDP 20000\u201340000)<\/p>\n\n\n\n<p>Zus\u00e4tzlich k\u00f6nnen bei Nutzung von skalierenden Media-Servern weitere IP-Ranges relevant sein.<\/p>\n\n\n\n<p>Umfassende Informationen (auch zur Weitergabe) finden Sie hier:\u00a0<a href=\"https:\/\/support.netucate.net\/YuLinc-Infrastruktur-Dokumentation.pdf\">YuLinc-Infrastruktur-Dokumentation.pdf<\/a><\/p>\n\n\n\n<p><strong>Zeitplan<\/strong><\/p>\n\n\n\n<p>Die Umstellung ist aktuell f\u00fcr das Wochenende&nbsp;<strong>2.\/3. Mai 2026<\/strong>&nbsp;geplant<\/p>\n\n\n\n<p>(fr\u00fchestens jedoch ab dem&nbsp;<strong>1. Mai 2026<\/strong>).<\/p>\n\n\n\n<p>Die Arbeiten werden bewusst am Wochenende durchgef\u00fchrt, um m\u00f6gliche Auswirkungen auf den Betrieb zu minimieren.<\/p>\n\n\n\n<p><strong>Empfohlene Ma\u00dfnahmen<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pr\u00fcfen Sie Ihre Firewall- bzw. Proxy-Konfiguration<\/li>\n\n\n\n<li>Erg\u00e4nzen Sie ggf. die neuen IP-Adressen<\/li>\n\n\n\n<li>Alternativ empfehlen wir die Freigabe von:<\/li>\n<\/ul>\n\n\n\n<p>*.wbcnf.net<\/p>\n\n\n\n<p>Bei Fragen oder Unterst\u00fctzungsbedarf stehen wir Ihnen gerne zur Verf\u00fcgung.<\/p>\n\n\n\n<p>Viele Gr\u00fc\u00dfe<\/p>\n\n\n\n<p><strong>Ihr YuLinc by netucate Team<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc.netucate.net\/firewall-info#\">WEB SERVER<\/a><\/h3>\n\n\n\n<p>Erlauben Sie https traffic auf port&nbsp;<strong>443<\/strong><\/p>\n\n\n\n<p>IPs: 213.227.150.240, 85.17.5.14, 83.149.93.39, 178.162.151.245<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc.netucate.net\/firewall-info#\">SIGNALLING DATASTREAM SERVER<\/a><\/h3>\n\n\n\n<p>Erlauben Sie Secure websockets\/wss traffic auf port&nbsp;<strong>443<\/strong><\/p>\n\n\n\n<p>IPs: 213.227.150.240, 85.17.5.15, 85.17.5.16<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc.netucate.net\/firewall-info#\">WHITEBOARD V2<\/a><\/h3>\n\n\n\n<p>Erlauben Sie https traffic auf port&nbsp;<strong>443<\/strong><\/p>\n\n\n\n<p>IP: 85.17.5.21<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc.netucate.net\/firewall-info#\">MEDIA SERVER API<\/a><\/h3>\n\n\n\n<p>Erlauben Sie https traffic auf port&nbsp;<strong>443<\/strong><\/p>\n\n\n\n<p>IPs: 85.17.5.17, 85.17.5.18, 85.17.5.20, 85.17.77.86, 5.79.102.213, 95.211.76.146, 95.211.76.178, 95.211.76.180, 95.211.76.184, 212.32.246.199<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc.netucate.net\/firewall-info#\">MEDIA TRAFFIC<\/a><\/h3>\n\n\n\n<p>OPTION 1 (BESTE GESCHWINDIGKEIT)<\/p>\n\n\n\n<p>Erlauben Sie RTP Traffic TCP\/UDP PORTS:&nbsp;<strong>1024-65535<\/strong><\/p>\n\n\n\n<p>IPs: 85.17.5.17, 85.17.5.18, 85.17.5.20, 85.17.77.86, 5.79.102.213, 95.211.76.146, 95.211.76.178, 95.211.76.180, 95.211.76.184, 212.32.246.199<\/p>\n\n\n\n<p>OPTION 2 (VIA TURN\/RELAY SERVER)<\/p>\n\n\n\n<p>Erlauben Sie RTP Traffic TCP\/UDP PORT:&nbsp;<strong>443<\/strong><\/p>\n\n\n\n<p>URL:&nbsp;turn.netucate.net&nbsp; ( or IP: 95.168.161.3 )<\/p>\n\n\n\n<p>URL: turn.aquila-eu.wbcnf.net ( or IP: 95.168.161.3 )<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-wide\"\/>\n\n\n\n<p><strong>Hinweis:<\/strong>&nbsp;Alle Signalisierungs- und Mediaserver-Endpunkte k\u00f6nnen auf eine Whitelist gesetzt werden, indem die Wildcard-Dom\u00e4ne *.netucate.net und *.wbcnf.net zugelassen wird, wenn die Client-Firewall eine solche Konfiguration erlaubt<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">YuLinc Gen2 Netzwerk-Firewall oder Proxy-Server-Einstellungen<\/h2>\n\n\n\n<h2 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc2.netucate.net\/network-info\"><strong>Webserver<\/strong><\/a><\/h2>\n\n\n\n<p>Erlaube HTTPS-Datenverkehr auf Port&nbsp;<strong>443<\/strong>.<\/p>\n\n\n\n<p>IP:&nbsp;85.17.5.14<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc2.netucate.net\/network-info\"><strong>Signalisierungsserver<\/strong><\/a><\/h2>\n\n\n\n<p>Sichere Websockets\/WSS-Datenverkehr auf Port&nbsp;<strong>443<\/strong>.<\/p>\n\n\n\n<p>IPs:&nbsp;85.17.5.15, 85.17.5.16<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc2.netucate.net\/network-info\"><strong>Medienserver-API<\/strong><\/a><\/h2>\n\n\n\n<p>HTTPS-Datenverkehr auf Port&nbsp;<strong>443<\/strong>.<\/p>\n\n\n\n<p>IPs:&nbsp;85.17.5.17, 85.17.5.18, 85.17.5.23, 85.17.77.86, 95.211.76.180, 95.211.76.182, 95.211.76.184, 212.32.246.199<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a href=\"https:\/\/yulinc2.netucate.net\/network-info\"><strong>Medienverkehr<\/strong><\/a><\/h2>\n\n\n\n<p><strong>OPTION 1: Allow direct client connections to media servers<\/strong><\/p>\n\n\n\n<p>Erlaube RTP-Datenverkehr TCP\/UDP auf Port:&nbsp;<strong>20000-40000<\/strong><\/p>\n\n\n\n<p>IPs:&nbsp;85.17.5.17, 85.17.5.18, 85.17.5.23, 85.17.77.86, 95.211.76.180, 95.211.76.182, 95.211.76.184, 212.32.246.199<\/p>\n\n\n\n<p>Domain: *.wbcnf.net<\/p>\n\n\n\n<p>NOTE: Allow UDP\/TCP port 3478 to turn.aquila-eu.wbcnf.net (if STUN not allowed on your network)<\/p>\n\n\n\n<p><strong>OPTION 2: Allow client connections to media TURN\/relay over UDP<\/strong><\/p>\n\n\n\n<p>Erlaube RTP-Datenverkehr UDP auf Port:&nbsp;<strong>3478 \/ 443<\/strong><\/p>\n\n\n\n<p>URI:&nbsp;turn.aquila-eu.wbcnf.net&nbsp;(95.168.161.3)<\/p>\n\n\n\n<p><strong>OPTION 3: Allow client connections to media TURN\/relay over TCP\/TLS<\/strong><\/p>\n\n\n\n<p>Erlaube RTP-Datenverkehr TCP\/TLS auf Port:&nbsp;<strong>5349 \/ 443<\/strong><\/p>\n\n\n\n<p>URI:&nbsp;turn.aquila-eu.wbcnf.net&nbsp;(95.168.161.3)<\/p>\n\n\n\n<p><strong>Hinweis:<\/strong>&nbsp;Alle Signalisierungs- und Mediaserver-Endpunkte k\u00f6nnen auf eine Whitelist gesetzt werden, indem die Wildcard-Dom\u00e4ne *.netucate.net und *.wbcnf.net zugelassen wird, wenn die Client-Firewall eine solche Konfiguration erlaubt<\/p>\n\n\n\n<p>Einen Test der Stabilit\u00e4t Ihrer \u00dcbertragungen k\u00f6nnen Sie auf folgender Seite durchf\u00fchren:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/packetlosstest.com\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Im Rahmen umfangreicher Ma\u00dfnahmen zur Erh\u00f6hung der Ausfallsicherheit und Stabilit\u00e4t werden Anfang Mai Anpassungen an&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":true,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,11,13],"tags":[],"class_list":["post-485","post","type-post","status-publish","format-standard","hentry","category-teilnahme-an-der-yulinc-session","category-moderation","category-netzwerk","wpcat-8-id","wpcat-11-id","wpcat-13-id"],"_links":{"self":[{"href":"https:\/\/support.netucate.net\/index.php?rest_route=\/wp\/v2\/posts\/485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/support.netucate.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/support.netucate.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/support.netucate.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/support.netucate.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=485"}],"version-history":[{"count":13,"href":"https:\/\/support.netucate.net\/index.php?rest_route=\/wp\/v2\/posts\/485\/revisions"}],"predecessor-version":[{"id":1356,"href":"https:\/\/support.netucate.net\/index.php?rest_route=\/wp\/v2\/posts\/485\/revisions\/1356"}],"wp:attachment":[{"href":"https:\/\/support.netucate.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/support.netucate.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/support.netucate.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}