Anleitung zur Freischaltung von Netzwerkadressen und Ports für tomedo®

Für eine erfolgreiche Installation und den reibungslosen Betrieb von tomedo® müssen bestimmte Netzwerkadressen freigeschaltet werden. Dies ist besonders wichtig bei der Verwendung von VPNs und Firewalls, um sicherzustellen, dass alle erforderlichen Verbindungen hergestellt werden können. Im Folgenden finden Sie eine Liste der erforderlichen Adressen, gegliedert nach Funktion und Zweck.

Verpflichtende Freischaltung

Für den grundlegenden Betrieb von tomedo müssen alle Subdomains der Domain tomedo.de über Port 443 freigeschaltet werden. Dies umfasst unter anderem, aber nicht ausschließlich, folgende Funktionen:

  • Update-Server
  • File-Server für Updates

Zusätzlich für Linux-Server

Funktionale Netzwerkadressen

Je nach genutzten Funktionen innerhalb von tomedo® sind weitere Netzwerkadressen zu berücksichtigen:

  • ImpfDocNE (optional): Für Updates der ImpfDocNE-Software
    • Alle Adressen für ImpfDocNE finden Sie hier

Verwendung von VPNs und Firewalls

Bei der Verwendung von VPNs und Firewalls ist es besonders wichtig, dass die oben genannten Netzwerkadressen korrekt konfiguriert und freigeschaltet werden. VPNs können den Netzwerkverkehr über sichere Tunnel leiten, und Firewalls können den Zugriff auf bestimmte Adressen blockieren oder erlauben. Daher müssen alle relevanten Adressen in den Firewall-Einstellungen erlaubt und im VPN-Tunnel berücksichtigt werden, um eine ungehinderte Kommunikation zu gewährleisten.

Zusammenfassung der erforderlichen Netzwerkadressen

Hier sind alle erforderlichen Netzwerkadressen in einer kompakten Liste zusammengefasst:

Firewall-Konfiguration: Port-Freigaben und Dienste

Diese Tabelle dient als Referenz für die Konfiguration von Hardware-Firewalls und internen Sicherheitsregeln. Die Angaben können je nach Konfiguration praxisspezifisch abweichen.

1. Allgemeine Anwendungs- und Server-Ports

Port Nr.ProtokollAnwendung / DienstRichtungHinweis
20TCPFTP (Data)AusgehendLabor-Kommunikation
21TCPFTP (Management)AusgehendLabor-Kommunikation
22TCPSSHAusgehendLabor-Administration
23TCPTelnetAusgehendVeraltet, nur falls nötig
53TCP/UDPDNSAusgehendNamensauflösung
80TCPHTTP / TeamViewerAusgehendWeb-Traffic
123UDPNTPAusgehendZeitquelle
443TCPHTTPS / ESET / TeamViewerAusgehendSicherer Web-Traffic
1433TCPESET MSSQLInternDatenbankzugriff
2222TCPESMC Server <-> HTTP ProxyInternESET Management
2223TCPESMC WebConsole <-> ServerInternESET Management
3128TCPESET / ESMCInternProxy-Dienst
3306TCPMySQL / ESETInternDatenbankzugriff
4444HorosInternBildbetrachter
5000TCP/UDPSynology VPN (MOWOLI)InternNAS-Zugriff
5432TCP/UDPPostgreSQL DatenbankenInternDatenbankzugriff
5938TCP/UDPTeamViewer (Primary)AusgehendFernwartung
7653TCPHTTP (eRezept-Server)AusgehendFachanwendung
8060Mirth ServerInternDatenaustausch
8080TCPTomedo / Tomcat / ProxyInternAlternativer HTTP Port
8081RAID – PromisInternMonitoring
8083TCPIntern
8443TCP/MQTTESET / Mirth / TeamViewerAusgehendManagement/Messaging
8883MQTTESETAusgehendSecure Messaging
9443TCPKV ConnectAusgehendFachdienst
11110Mirth ConnectInternSchnittstellen
11112MOWOLIIntern
11113Mirth ConnectInternSchnittstellen
12659TCP/HTTPSImpfDocNE (Server/Client)AusgehendImpfmanagement
12660TCP/HTTPImpfDocNE (Server/Client)AusgehendImpfmanagement
12661ImpfDocNEAusgehendImpfmanagement
18057Öhm Rehbein MobileViewAlleMedizinische Bildgebung
22220HÄVG – PrüfmodulAlleAbrechnungsprüfung
22777ImpfDocNE (Reserviert)Alle
49381-83Öhm Rehbein (PACS/CD/Workl.)InternRadiologie-Worklow
55555-57Kartendaten (CETP)Interntomedo / TI-Konnektor

2. Telematikinfrastruktur (TI) Spezialkonfiguration

Wichtiger Hinweis: Alle Ports für die TI sind ausschließlich ausgehend zu konfigurieren. Kein Portforwarding, keine DMZ erforderlich. Sobald der VPN-Tunnel steht, erfolgt die Kommunikation bidirektional innerhalb des Tunnels.

DienstPort / ProtokollRichtungZiel / Info
IPSec VPNUDP 500 & 4500AusgehendVPN Aufbau
IPSec ProtokollAH & ESPAusgehendProtokollfreigabe (keine Ports)
ProvisionierungTCP 8443AusgehendTI / KV-SafeNet
KoCoBox AdminTCP 9443LokalNur Interner Zugriff (Webinterface)
Secunet AdminTCP 8500LokalNur Interner Zugriff (Management)
KartenterminalTCP 4742InternOrga 6141 <-> Konnektor

3. Wichtige IP-Adressen & Netzbereiche (TI)

Falls die Firewall nach Ziel-IPs filtert, sollten folgende Daten hinterlegt werden:

TypIP-Adressen / Bereiche
DNS Server TI100.97.139.47, 100.97.139.48, 100.97.148.71, 100.97.148.73
NTP Server TI100.97.139.46, 100.97.139.45
VPN Konzentratoren185.188.2.16 (CGM), 83.137.38.5 (DGN)
TI Netzbereiche100.96.0.0/14 (Primär), 100.80.0.0/12 (Sekundär)
Fachdienste100.102.0.0/16 (offen), 100.100.0.0/16 (sicher)

Troubleshooting

Sollte nach der Freischaltung der genannten Netzwerkadressen das Update weiterhin nicht angezeigt werden, wenden Sie sich bitte an den Support. Dabei ist es hilfreich, eine Fernwartung (mit TeamViewer) zu ermöglichen, um zu überprüfen, ob ein Konfigurationsproblem des Routers oder der Firewall vorliegt oder ob ein Softwareproblem besteht.


Bitte stellen Sie sicher, dass alle oben genannten Netzwerkadressen entsprechend Ihrer genutzten Funktionen freigeschaltet sind, um den vollen Funktionsumfang von tomedo nutzen zu können.

Inhaltsverzeichnis