Firewall-Regeln für den Betrieb von IN-FORM
Für den reibungslosen Betrieb von IN-FORM innerhalb Ihrer Systemumgebung (z. B. zwischen Server und Client) sowie für die Kommunikation mit dem öffentlichen Internet (z. B. mit dem IN-Software Kommunikationsserver) müssen verschiedene Zugriffe in den Einstellungen Ihrer Firewall konfiguriert werden.
Bei Fragen zu den nachfolgenden Einstellungen sprechen Sie bitte Ihren IT-Administrator an.
Eingehende Verbindungen zum Server/Hauptrechner
Damit die Arbeitsplatzrechner über das Netzwerk auf den IN-FORM Plattformdienst und die Datenbank zugreifen können, müssen die folgenden eingehenden Verbindungen am Server/Hauptrechner freigegeben werden.
IN-FORM Plattformdienst
Programm: "..\INFORM\Programm\wip.exe"
Ports: Dynamischer Port (TCP) Die verwendete Portnummer ist in der Datei "..\INFORM\Programm\Prosystem.ini" zu finden.
IN-FORM Datenbank (SQL-Server)
Programm: "C:\Program Files\Microsoft SQL Server\(Ordner mit SQL Server, z. B. MSSQL14.INSOFTWARE)\MSSQL\Bin\sqlservr.exe"
Ports: 1433 (TCP)
IN-FORM Datenbank (SQL-Browser)
Programm: "C:\Program Files(x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe"
Ports: 1434 (UDP)
Standardmäßig verwenden SQL-Instanzen dynamische Ports. Bei jedem Start der Datenbank wird ein verfügbarer Port ermittelt und verwendet. Im Regelfall handelt es sich um die Standard-Ports (1433 bzw. 1434).
Wenn weitere SQL-Instanzen installiert sind, werden wahrscheinlich andere Ports verwendet. Es wird empfohlen, in diesem Fall feste Ports für die Datenbanken zu definieren. Bitte beachten Sie hierzu den folgenden Artikel von Microsoft: Konfigurieren der Windows-Firewall für den SQL Server-Zugriff.
Ausgehende Verbindungen
IN-FROM kommuniziert mit verschiedenen Servern – je nachdem, welche Funktionalitäten Sie einsetzen. Stellen Sie bitte sicher, dass alle Arbeitsplätze sowie der Server/Hauptrechner Zugriff auf die folgenden Adressen haben. Richten Sie bitte entsprechende Freigaben in Firewalls und Proxy-Servern ein.
IN-Software APP
URL: api.in-software.com
Port: 443 (HTTPS und WSS)
Für die Verifikation des Serverzertifikats ist Zugriff auf folgende Adressen notwendig:
*.lencr.org
IN-Software Kommunikationsserver
URL: mfs1.handwerk.org
Ports: 80 (HTTP) und 443 (HTTP)
Kartenansicht
URL: www.openstreetmap.org (Lizenznutzung)
IP-Adresse GEO-Server (Ortungsdienst): 34.240.192.2
IP-Adresse Server-MAP (Bilder): 52.215.155.168
E-Mail Versand und Empfang
Ab der IN-FORM Version 2026.00 werden E-Mail Nachrichten über den IN-FORM Kommunikationsdienst am Server/Hauptrechner abgeholt und versendet. Für Verbindungstests und den Import von E-Mails werden Verbindungen auch vom Arbeitsplatz aus aufgebaut.
Um E-Mails abholen zu können, muss der Posteingangsserver über POP3 (Port 995) erreichbar sein.
Um E-Mails versenden zu können, muss der Postausgangsserver über SMTP (Port 465 oder 587) erreichbar sein.
Für die Anmeldung mit einem Microsoft-Konto (OAuth2) muss der Zugriff auf login.microsoftonline.com (HTTPS) freigegeben sein.
Ausnahmeregeln für Antivirenprogramme
Einige Antivirenprogramme besitzen über die Windows-Firewall hinaus eine programminterne Firewall. Diese kann bei nicht korrekter Einstellung den Einsatz von IN-FORM einschränken oder verlangsamen. Daher sollten Sie in der Firewall Ihres Antivirenprogramms Ausnahmeregeln für die folgenden Verzeichnisse einrichten:
IN-FORM Installation: "..\INFORM"
IN-FORM Lokale Dateien: "C:\ProgramData\IN-Software"
IN-FORM Systemverzeichnisse: "C:\Benutzer\%Benutzer%\AppData\Roaming\IN-Software.com LP\IN-FORM" und "C:\Benutzer\%Benutzer%\AppData\Local\IN-Software"
Die Pfade Ihrer IN-FORM Verzeichnisse können Sie jederzeit einsehen, wenn Sie in IN-FORM die Taste (F11) betätigen.