Aufbau & Strukturen:

Auf der einen Seite haben wir das Kundennetz und auf der anderen Seite die Cloud.


Im Kundennetz ist das erste angelegte System immer ein OCC-Connector. Dieses System ist im besten Fall 24/7 verfügbar, damit eine Überwachung aller angelegten Sensoren und angehängten Sensorhubs gewährleistet werden kann. Alle nachfolgend installierten Systeme kannst Du als Sensorhub an den OCC-Connector anbinden oder Du legst weitere OCC-Connectoren an.


Grundsätzlich kannst Du beliebig viele OCC-Connectoren in einem Kundennetz anlegen, ebenso wie Sensorhubs und Sensoren.


Wichtig ist, dass die Sensorhubs sich für den Erstkontakt mit ihrem OCC-Connector im gleichen Subnetz befinden. Die Suche vom OCC-Connector passiert per UPNP-Broadcasts 1900 UDP.


Ein Sensorhub kann sowohl ein Server als auch ein Client-PC sein, auf dem beliebig viele Sensoren angelegt werden können. Der Sensorhub selbst benötigt keine eigene Internetverbindung, da die Kommunikation mit der Cloud hier über den OCC-Connector läuft. 



Wir nutzen weitere Maßnahmen, um Deine Daten so sicher wie möglich zu verarbeiten. Jede mit servereye installierte Maschine verfügt über einen Private- und einen Public-Key. Der Private-Key ist nur Deiner Maschine bekannt und wird zum Entschlüsseln der Passwörter genutzt. Den Public-Key kennt das OCC und verschlüsselt alle Passwörter beim Speichern.


Da wir nur ausgehende Verbindungen ins Internet nutzen, über den Port 443, benötigen wir keine weiteren Freigaben. Von Außen nach Innen muss nichts geöffnet werden. Weitere Informationen dazu findest Du in den hilfreichen Links am Ende des Dokuments.


Sollte der Fall eintreten, dass der OCC-Connector für seine Sensorhubs nicht erreichbar ist, prüfe bitte, ob die Sensorhubs selbst eine Internetverbindung haben und diese nutzen dürfen.




Ist das der Fall, nutzen die Sensorhubs diese Fallback-Option und schicken ihre Messwerte selbst in die Cloud.

Haben die Sensorhubs erfolgreich die Verbindung zur Cloud hergestellt, bleibt diese direkte Verbindung bestehen bis zu dem nächsten Neustart unserer Dienste bzw. spätestens bis zum nächsten System-Neustart. Dann wird wieder die reguläre Verbindung zum OCC-Connector gesucht.


Wenn keine eigene Internetverbindung für den Sensorhub verfügbar ist, werden die Messdaten weiter geschrieben und bei einer erneuten Verbindung in die Cloud geschickt.


Hilfreiche Verweise:

Firewall Einstellungen Extern

Firewall Einstellungen Intern

Best Practice - Segmentierte Netze