Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Published by Scroll Versions from space PRINSAG and version 8.1
Sv translation
languageen

The following ports are used by Prinergy, and need to be open for Prinergy to work:

Port

Protocol

Process

80

TCP

IIS Server, Setup, Track, *Automatic License Renewal

443*TCPHTTPS (*required for automatic license renewal functionality)

445

TCP

SMB

548

TCP

AFP (only required if clients use AFP to mount job volumes)

1024 - 9000

TCP

Daemons, JTPs, UADM, Workshop

1521, 2481

TCP

Oracle

30208, 30209

TCP

PrinterJTP to Veris

49100 - 49102

TCP

Orbacus connection for daemons

49108, 58888

TCP

Link

37000, 37001

TCP

DiagView daemon, DiagView

50010

UDP

Floating License Manager

56765

TCP

Floating License Manager

37100, 37101

TCP

Dashboard components

61233, 61234, 61235, 18804

TCP

RBA components

18005, 18080

TCP

Prinergy Layout Automation

37102, 37150 - 37250, 61237

TCP

Digital Print

52001

TCP

Colorflow

37002

UDP

Plocator

32000-32003, 31000-31003, 52002, 8082-8085, 8091

TCP

Help system

Note: AFP port information is given for informational purposes and legacy configurations only. AFP is not qualified with Prinergy Workflow 8.0.

The Built-in Windows Firewall is not supported

The software firewall that ships with Windows 2008 and Windows 2012 is not supported on a Prinergy Connect/Direct/Powerpack server.
Aside from the list of static ports listed above, Prinergy Connect/Direct/Powerpack uses many ephemeral (temporary) TCP/IP ports over a very wide range. Activating the built-in Windows firewall will cause unpredictable system behavior.
Any firewalling requirements must be met with an external device. Choices include a hardware firewall, software firewall running on another (non-Prinergy) server, or a firewall appliance in a virtual environment. Placement of the firewall in your network infrastructure is important, as Prinergy requires a large range of ports to be opened between primary and secondary servers and Workshop clients.
Information about the firewall requirements of InSite Prepress Portal, InSite Creative Workflow, and other Kodak portal products can be found in the respective products' documentation.

Additional Firewall considerations

If there is a firewall between the Prinergy servers and the Workshop clients, it is critical that the firewall does not close idle connections after some arbitrary time period.  If it does, this could result in lags or stalls in Workshop when it is forced to re-establish its connections to the server.  Instead, the firewall should be configured to only close the connection if it is determined to be dead by probing to the end hosts to determine the validity of the connection.  This feature is known as 'Dead Connection Detection' on Cisco firewalls.  If such a feature does not exist on your chosen firewall then the idle timeout should be set to a period equal to a typical production shift and operators should be warned that Workshop may stall for up to a couple of minutes when they return to it if it has been left running but idle for a longer period.

Local-Link IPv4

Subnet IP range 169.254.x.x is reserved within the IPv4 specification for Local-Link self-assigned IP addresses and is not operationally compatible with Prinergy Workflow server software. 
See IETF.org article rtfc3927 - https://tools.ietf.org/html/rfc3927

Sv translation
languagede

Include Page
DOCL:de_tr
DOCL:de_tr

Die folgenden Ports werden durch Prinergy verwendet und müssen geöffnet sein, damit Prinergy funktioniert:

Anschluss

Protokoll

Process (Verarbeiten)

80

TCP

IIS-Server, Einrichten, Verfolgen

445

TCP

SMB

548

TCP

AFP (nur erforderlich, wenn Clients AFP zum Anmelden von Job-Volumes benutzen)

1024 – 9000

TCP

Daemons, JTPs, UADM, Workshop

1521, 2481

TCP

Oracle

30208, 30209

TCP

Drucker-JTP für Veris

49100 – 49102

TCP

Orbacus-Verbindung für Daemons

49108, 58888

TCP

Link

37000, 37001

TCP

DiagView-Daemon, DiagView

50010

UDP

Floating License Manager

56765

TCP

Floating License Manager

37100, 37101

TCP

Dashboard-Komponenten

61233, 61234, 61235, 18804

TCP

RBA-Komponenten

18005, 18080

TCP

Prinergy Layout Automation

37102, 37150 – 37250, 61237

TCP

Digitaldruck

52001

TCP

Colorflow

37002

UDP

Plocator

32000-32003, 31000-31003, 52002, 8082-8085, 8091

TCP

Hilfesystem

Hinweis: Die AFP-Anschlussinformationen dienen nur Informationszwecken und früher verwendeten Konfigurationen. AFP ist nicht für Prinergy Workflow8.0 geeignet.


Die integrierte Windows-Firewall wird nicht unterstützt

Die Software-Firewall, die zusammen mit Windows2008 und Windows2012 geliefert wurde, wird auf einem Prinergy Connect/Direct/PowerPack-Server nicht unterstützt.
Neben den statischen Ports aus der oben aufgeführten Liste verwendet Prinergy Connect/Direct/PowerPack viele vorübergehende (temporäre) verschiedene TCP/IP-Anschlüsse. Das Aktivieren der integrierten Windows-Firewall kann zu nicht vorhersagbarem Systemverhalten führen.
Alle Firewall-Anforderungen müssen mit einem externen Gerät erfüllt werden. Folgende Optionen sind verfügbar: Hardware-Firewall, Software-Firewall auf einem anderen (Nicht-Prinergy-) Server oder eine Firewall in einer virtuellen Umgebung. Die Position der Firewall in der Netzwerkinfrastruktur ist wichtig, da für Prinergy ein breites Spektrum von Ports zwischen den Haupt- und Zusatzservern und Workshop-Clients geöffnet sein muss.
Informationen über die Firewall-Anforderungen des InSite Prepress-Portals, InSite Creative Workflow und anderen Kodak Portal-Produkten finden in der jeweiligen Produktdokumentation.


Zusätzliche Hinweise zur Firewall

Falls sich eine Firewall zwischen den Prinergy-Servern und den Workshop-Clients befindet, ist es wichtig, dass die Firewall Verbindungen im Leerlauf nicht nach einem bestimmten Zeitraum trennt. Ansonsten kann dies zu Verzögerungen in Workshop führen, da die Verbindung mit dem Server erneut hergestellt werden muss. Die Firewall sollte stattdessen so konfiguriert sein, dass die Verbindung nur abgebrochen wird, wenn sie als inaktiv bestimmt wurde. Dies geschieht durch eine Überprüfung des End-Hosts, um die Gültigkeit der Verbindung festzustellen. Bei Cisco lautet diese Funktion „Dead Connection Detection“. Falls die von Ihnen gewählte Firewall nicht über eine derartige Funktion verfügt, sollte der Zeitraum, nach dem eine Verbindung im Leerlauf getrennt wird, auf einen typischen Produktionszeitraum abgestimmt werden. Anwender sollten zudem darauf hingewiesen werden, dass es bei der Verwendung von Workshop für einige Minuten zu Verzögerungen kommen kann, falls sich das Programm längere Zeit im Leerlauf befand.

Sv translation
languagees

Include Page
DOCL:es_tr
DOCL:es_tr

Prinergy utiliza los siguientes puertos, que deben estar abiertos para que Prinergy funcione:

Puerto

Protocolo

Proceso

80

TCP

Servidor IIS, configuración, seguimiento

445

TCP

SMB

548

TCP

AFP (solo necesario si los clientes utilizan AFP para montar volúmenes de trabajo)

1024 - 9000

TCP

Subrutinas, JTP, UADM, Workshop

1521, 2481

TCP

Oracle

30208, 30209

TCP

PrinterJTP a Veris

49100 - 49102

TCP

Conexión de Orbacus para subrutinas

49108, 58888

TCP

Vínculo

37000, 37001

TCP

Subrutina DiagView, DiagView

50010

UDP

Administrador de licencias flotantes

56765

TCP

Administrador de licencias flotantes

37100, 37101

TCP

Componentes de Dashboard

61233, 61234, 61235, 18804

TCP

Componentes de RBA

18005, 18080

TCP

Prinergy Layout Automation

37102, 37150 - 37250, 61237

TCP

Impresión digital

52001

TCP

ColorFlow

37002

UDP

Plocator

32000-32003, 31000-31003, 52002, 8082-8085, 8091

TCP

Sistema de ayuda

Nota: La información del puerto de AFP es solamente para fines informativos y configuraciones anteriores. AFP no puede utilizarse con Prinergy Workflow 8.0.


El cortafuegos integrado de Windows no es compatible

El software cortafuegos que se incluye con Windows 2008 y Windows 2012 no es compatible con un servidor Prinergy Connect/Direct/Powerpack.
Aparte de la lista de puertos estáticos anteriormente indicada, Prinergy Connect/Direct/Powerpack utiliza varios puertos TCP/IP efímeros (temporales). La activación del cortafuegos integrado de Windows provocará un comportamiento imprevisible del sistema.
Con un dispositivo externo, deben cumplirse todos los requisitos de cortafuegos. Entre las opciones se incluyen un cortafuegos de hardware, un cortafuegos de software ejecutándose en otro servidor (no Prinergy) o dispositivo cortafuegos en un entorno virtual. La colocación del cortafuegos en su infraestructura de red es importante, ya que Prinergy requiere la apertura de una gran variedad de puertos entre los servidores principal y secundario y los clientes Workshop.
Puede encontrar información acerca de los requisitos de cortafuegos de InSite Prepress Portal, InSite Creative Workflow y otros productos del portal de Kodak en la documentación de los respectivos productos.


Consideraciones adicionales sobre el cortafuegos

Si hay un cortafuegos entre los servidores Prinergy y los clientes Workshop, es crucial que el cortafuegos no cierre conexiones inactivas tras un periodo de tiempo arbitrario. De ser así, esto podría resultar en retrasos o bloqueos en Workshop cuando se fuerza el restablecimiento de sus conexiones con el servidor. En su lugar, el cortafuegos debe configurarse para cerrar únicamente una conexión en caso de que esta se considere terminada mediante un sondeo de los hosts finales para determinar la validez de la conexión. Esta función se conoce como "Dead Connection Detection" (Detección de conexiones terminadas) en los cortafuegos Cisco. Si su router no dispone de esta función, el tiempo de espera por inactividad debe establecerse en un periodo igual al turno de producción habitual y debe avisarse a los operarios de que Workshop puede bloquearse por un par de minutos cuando vuelvan a usarlo si se ha dejado funcionando pero inactivo durante un periodo de tiempo más largo.

Sv translation
languagefr

Include Page
DOCL:fr_tr
DOCL:fr_tr

Prinergy utilise les ports suivants, et ceux-ci doivent être ouverts pour permettre son bon fonctionnement:

Port

Protocole

Processus

80

TCP

IIS Server, Setup, Track

445

TCP

SMB

548

TCP

AFP (uniquement requis si les clients utilisent AFP pour monter des volumes de travail)

1024 - 9000

TCP

Démons, JTP, UADM, Workshop

1521, 2481

TCP

Oracle

30208, 30209

TCP

PrinterJTP pour Veris

49100 - 49102

TCP

Connexion Orbacus pour démons

49108, 58888

TCP

Link

37000, 37001

TCP

Démon DiagView, DiagView

50010

UDP

Floating License Manager

56765

TCP

Floating License Manager

37100, 37101

TCP

Composants Dashboard

61233, 61234, 61235, 18804

TCP

Composants RBA

18005, 18080

TCP

Prinergy Layout Automation

37102, 37150 - 37250, 61237

TCP

Digital Print

52001

TCP

Colorflow

37002

UDP

Plocator

32000-32003, 31000-31003, 52002, 8082-8085, 8091

TCP

Système d'aide

Remarque: les informations de ports AFP sont uniquement fournies à titre indicatif et pour les configurations existantes. AFP n'est pas compatible avec Prinergy Workflow8.0.


Le Pare-feu Windows intégré n'est pas pris en charge

Le pare-feu logiciel fourni avec Windows2008 et Windows2012 n'est pas pris en charge sur les serveurs Prinergy Connect/Direct/Powerpack.
Outre les ports statiques répertoriés ci-dessus, Prinergy Connect/Direct/Powerpack utilise de nombreux ports TCP/IP éphémères (temporaires) très divers. L'activation du Pare-feu Windows intégré peut entraîner un comportement imprévisible du système.
Pour utiliser un périphérique externe, les exigences de pare-feu doivent être satisfaites. Vous pouvez utiliser un pare-feu matériel, un pare-feu logiciel exécuté sur un autre serveur (autre que Prinergy) ou le dispositif pare-feu d'un environnement virtuel. Il est impératif d'installer un pare-feu dans votre infrastructure réseau, car Prinergy requiert l'ouverture d'un large éventail de ports entre les serveurs principaux et secondaires et les clients Workshop.
Les informations relatives aux exigences de pare-feu d'InSite Prepress Portal, InSite Creative Workflow et autres portails Kodak sont disponibles dans la documentation des produits concernés


Autres considérations relatives aux pare-feu

S'il existe un pare-feu entre les serveurs Prinergy et les clients Workshop, il est essentiel que ce dernier ne ferme pas les connexions inutilisées après un délai arbitraire. Si c'est le cas, il se peut que des lenteurs ou des blocages apparaissent car Workshop doit rétablir sa connexion au serveur. Le pare-feu ne doit fermer la connexion que si cette dernière est censée être inactive en interrogeant les hôtes terminaux afin de déterminer la validité de la connexion. Cette fonctionnalité est appelée « détection de connexion inactive » sur les pare-feu Cisco. Si le pare-feu de votre choix ne propose pas cette fonctionnalité, le délai de veille doit être défini sur une période égale à un cycle de production classique et les opérateurs doivent être avertis que Workshop peut se bloquer pendant quelques minutes lorsqu'ils reviennent sur le logiciel après l'avoir laissé ouvert sans l'utiliser pendant une longue période.

Sv translation
languageit

Include Page
DOCL:it_tr
DOCL:it_tr

Le seguenti porte vengono utilizzate da Prinergy e devono essere aperte affinché Prinergy funzioni correttamente:

Porta

Protocollo

Processo

80

TCP

Server IIS, installazione, monitoraggio

445

TCP

SMB

548

TCP

AFP (necessario solo se i client utilizzano AFP per montare volumi di processi)

1024 - 9000

TCP

Daemon, JTP, UADM, Workshop

1521, 2481

TCP

Oracle

30208, 30209

TCP

PrinterJTP su Veris

49100 - 49102

TCP

Connessione Orbacus per daemon

49108, 58888

TCP

Collegamento

37000, 37001

TCP

Daemon DiagView, DiagView

50010

UDP

Floating License Manager

56765

TCP

Floating License Manager

37100, 37101

TCP

Componenti della dashboard

61233, 61234, 61235, 18804

TCP

Componenti RBA

18005, 18080

TCP

Prinergy Layout Automation

37102, 37150 - 37250, 61237

TCP

Stampa digitale

52001

TCP

Colorflow

37002

UDP

Plocator

32000-32003, 31000-31003, 52002, 8082-8085, 8091

TCP

Guida

Nota: informazioni sulla porta AFP concesse al solo scopo informativo e per configurazioni esistenti. AFP non è compatibile con Prinergy Workflow 8.0.


Windows Firewall integrato non è supportato

Il firewall per software fornito con Windows 2008 e Windows 2012 non è supportato su un server Prinergy Connect/Direct/Powerpack.
A parte l'elenco di porte statiche di cui sopra, Prinergy Connect/Direct/Powerpack utilizza molte porte TCP/IP temporanee su una gamma molto ampia. L'attivazione di Windows Firewall integrato causerà un comportamento imprevisto da parte del sistema.
È necessario soddisfare gli eventuali requisiti di firewall con un dispositivo esterno. Tra le scelte sono compresi firewall per hardware, firewall per software eseguito su un altro server (non Prinergy) oppure applicazioni firewall in ambienti virtuali. Il posizionamento del firewall nella infrastruttura di rete è importante, in quanto Prinergy necessita di una vasta gamma di porte aperte tra il server primario e quelli secondari e i client Workshop.
È possibile trovare le informazioni sui requisiti di firewall di InSite Prepress Portal, InSite Creative Workflow e altri prodotti del portale Kodak nella relativa documentazione sui prodotti.


Altre considerazioni sul firewall

Se c'è un firewall tra i server Prinergy e i client Workshop, è fondamentale che il firewall non chiuda le connessioni inattive dopo un certo periodo di tempo. Se invece lo fa, potrebbero verificarsi ritardi o l'arresto di Workshop quando viene costretto a stabilire nuovamente le connessioni al server. Invece, è necessario configurare il firewall in modo che chiuda le connessioni solo quando viene rilevata la loro inattività mediante l'analisi degli host finali che determina la validità della connessione. Questa funzione è nota come "Dead Connection Detection" (Rilevamento connessioni inattive) sui firewall Cisco. Se non esiste questa funzione nel firewall in uso, è necessario impostare il timeout di inattività ad un periodo uguale a un turno di produzione tipico e avvisare gli operatori che Workshop potrebbe bloccarsi per un paio di minuti se viene lasciato in funzione ma inattivo per un periodo superiore a quello impostato.

Sv translation
languageja

Include Page
DOCL:ja_tr
DOCL:ja_tr

以下のポートは Prinergy で使用されるので、Prinergy が操作できるようにオープンにしておく必要があります。

ポート

プロトコル

プロセス

80

TCP

IIS サーバー、設定、トラック

445

TCP

SMB

548

TCP

AFP(クライアントが AFP を使用してジョブ ボリュームをマウントする場合にのみ必要です)

1024 - 9000

TCP

デーモン、JTP、UADM、Workshop

1521: 2481

TCP

Oracle

30208: 30209

TCP

PrinterJTP to Veris

49100 - 49102

TCP

デーモン用の Orbacus 接続

49108: 58888

TCP

リンク

37000: 37001

TCP

DiagView デーモン、DiagView

50010

UDP

フローティング ライセンス マネージャー

56765

TCP

フローティング ライセンス マネージャー

37100: 37101

TCP

Dashboard コンポーネント

61233、61234、61235、18804

TCP

RBA コンポーネント

18005: 18080

TCP

Prinergy Layout Automation

37102、37150 - 37250、61237

TCP

デジタル印刷

52001

TCP

ColorFlow

37002

UDP

Plocator

32000-32003、31000-31003、52002、8082-8085、8091

TCP

ヘルプ システム

注意:AFP ポート情報は、情報と古い設定の提供のみを目的としています。AFP は、Prinergy Workflow 8.0 では認定されていません。


ビルトインの Windows Firewall はサポートされていません。

Windows 2008 と Windows 2012 に同梱されているソフトウェア ファイアウォールは、Prinergy Connect/Direct/Powerpack サーバーではサポートされていません。
Prinergy Connect/Direct/Powerpack では、上記の静的ポートに加えて、多くの短期(一時)TCP/IP ポートを広範囲で使用しています。ビルトインの Windows ファイアウォールをアクティブにすると、予期せぬシステム動作が発生する可能性があります。
ファイアウォールの設置要件は、外部デバイスに一致している必要があります。ハードウェア ファイアウォール、別の(Prinergy 以外の)サーバーで実行されているソフトウェア ファイアウォール、または仮想環境のファイアウォール機器から選択できます。Prinergy ではプライマリおよびセカンダリ サーバーと Workshop クライアントの間で多くのポートをオープンにしておく必要があるため、ネットワーク インフラストラクチャにファイアウォールを設置することは重要です。
InSite Prepress Portal、InSite Creative Workflow、およびその他の Kodak ポータル製品のファイアウォール要件に関する情報は、各製品のマニュアルを参照してください。


ファイアウォールに関するその他の留意点

Prinergy サーバーと Workshop クライアントの間にファイアウォールがある場合は、一定の時間が経過しても、ファイアウォールがアイドル状態の接続を終了しないようにすることが重要です。 終了した場合、Workshop はサーバーへの接続を強制的に再確立するため、遅延または停止の原因となる場合があります。 代わりに、エンド ホストにプロービングして接続の有効性を判別し、接続が停止していると判断される場合にのみ、接続を終了する設定にする必要があります。 この機能は、Cisco のファイアウォールでは「デッド接続検出」と呼ばれています。 選択したファイアウォールで同様の機能が存在しない場合は、一般的なプロダクション シフトに等しい時間にアイドル タイムアウトを設定する必要があります。また、オペレータが Workshop を長期間稼働したままアイドル状態にすると、作業再開時に最大 2 分間 Workshop が停止する場合があることを警告しておく必要があります。

Sv translation
languagezh

Include Page
DOCL:zh_tr
DOCL:zh_tr

印能捷使用以下端口,需要打开这些端口印能捷才能工作:

端口

协议

处理

80

TCP

IIS 服务器、设置、跟踪

445

TCP

SMB

548

TCP

AFP(仅当客户端使用 AFP 装载作业卷时需要)

1024 - 9000

TCP

守护进程、JTP、UADM、Workshop

1521、2481

TCP

Oracle

30208、30209

TCP

PrinterJTP 到 Veris

49100 - 49102

TCP

守护进程的 Orbacus 连接

49108、58888

TCP

链接

37000、37001

TCP

DiagView 守护进程、DiagView

50010

UDP

浮动许可管理器

56765

TCP

浮动许可管理器

37100、37101

TCP

仪表板组件

61233、61234、61235、18804

TCP

RBA 组件

18005、18080

TCP

印能捷布局自动化

37102、37150 - 37250、61237

TCP

数字印刷

52001

TCP

Colorflow

37002

UDP

定位器

32000-32003、31000-31003、52002、8082-8085、8091

TCP

帮助系统

注意:AFP 端口信息仅供参考和用于旧配置。AFP 不适用于印能捷 Workflow 8.0


不支持内置 Windows 防火墙

印能捷 Connect/Direct/强力包装版服务器不支持 Windows 2008 和 Windows 2012 随附的软件防火墙。
除了上面列出的静态端口外,印能捷 Connect/Direct/强力包装版使用多种短暂(临时)TCP/IP 端口。激活内置 Windows 防火墙将导致不可预测的系统行为。
外部设备必须满足任何防火墙要求。选项包括硬件防火墙、在另一个(非印能捷)服务器上运行的软件防火墙或虚拟环境中的防火墙设备。将防火墙放置在您的网络基础架构中非常重要,因为印能捷需要在主服务器和辅助服务器与 Workshop 客户端之间打开大量端口。
有关 InSite Prepress Portal、InSite Creative Workflow 及其他 Kodak 门户产品的防火墙要求的信息,请参阅相应产品的文档。


考虑其他防火墙

如果在印能捷服务器和 Workshop 客户端之间存在防火墙,防火墙不会在任意时间段之后关闭空闲连接很重要。 如果防火墙将其关闭,则在 Workshop 强制重建与服务器的连接时会引起滞后或停顿。 相反,防火墙应配置为在通过探测终端服务器以确定连接有效性时,已经确定连接丢失时才会将其关闭。 该功能在 Cisco 防火墙中被称之为“丢失连接检测”。 如果在您选择的防火墙中不包含此功能,那么空闲超时时间应设置为与典型生产轮班时间相等,且应警告操作员,如果其仍在运行但已空闲较长时间,在返回操作时 Workshop 可能停顿最多几分钟。