Skip to main content

2. September 2026

Port- und Protokollanforderungen für Horizon Cloud on OpenStack Edge

Stellen Sie sicher, dass die erforderlichen Ports und Protokolle für Ihre Horizon Cloud on OpenStack-Bereitstellung die erforderliche Kommunikation ermöglichen. Verwenden Sie die nachstehenden Tabellen, um sicherzustellen, dass Ihre Netzwerkkonfiguration und Firewalls den Kommunikationsdatenverkehr zulassen, der für eine erfolgreiche Bereitstellung und den täglichen Betrieb erforderlich ist.

Hinweis: Horizon Cloud on OpenStack ist derzeit nur im Modus Eingeschränkte Verfügbarkeit (Limited Availability, LA) verfügbar.

In der folgenden Tabelle sind die Ports und Protokolle aufgeführt, die für die Bereitstellung eines Horizon Edge für den OpenStack-Anbietertyp erforderlich sind.

Ports und Protokolle, die für Horizon Edge erforderlich sind

Wenn Sie Horizon-Infrastrukturüberwachung aktivieren, wird Horizon Edge in der zugehörigen Umgebung bereitgestellt und konfiguriert. In der folgenden Tabelle sind die Ports und Protokolle aufgeführt, die während des Aktivierungsvorgangs benötigt werden. In diesem Vorgang stellt die Appliance die erforderlichen Komponenten bereit und konfiguriert sie, damit Horizon Edge die vorgesehenen Überwachungsdaten erfassen kann. In dieser Tabelle sind auch die Ports und Protokolle aufgeführt, die im Normalbetrieb für die fortlaufende Datenerfassung und Kommunikation benötigt werden.

QuelleZielPortsProtokolleZweck
Horizon EdgeSteuerungsebene für OpenStack (benutzerdefinierte Bereitstellung oder Platform9 PCD)443HTTPSDieser Port wird vom Edge für die Kommunikation mit den verschiedenen OpenStack-Komponenten/Diensten für die UAG-/Desktop-Lebenszyklusverwaltung und die Erkennung der Bestandsliste verwendet.
Horizon EdgeUnified Access Gateway-VMs9443HTTPSDieser Port wird von der Edge-VM über das Verwaltungs-Subnetz verwendet, um Einstellungen in der Unified Access Gateway-Konfiguration des Edge zu konfigurieren. Diese Port-Anforderung gilt bei der erstmaligen Bereitstellung einer Unified Access Gateway-Konfiguration und bei der Bearbeitung eines Edge, um eine Unified Access Gateway-Konfiguration hinzuzufügen oder die Einstellungen für diese Unified Access Gateway-Konfiguration zu aktualisieren, sowie bei der Überwachung der Sitzungsstatistiken vom Unified Access Gateway.
Horizon EdgeDomänencontrollerKerberos: 88 (TCP,UDP)
LDAP: 389, 3268 (TCP)
LDAPS: 636, 3269 (TCP)
TCP
UDP
Registrieren Ihrer Horizon Cloud - next-gen bei der Domäne und für die SSO-Anmeldung und regelmäßige Erkennung von Domänencontrollern. Diese Ports sind für LDAP- oder LDAPS-Dienste erforderlich, wenn LDAP/LDAPS in diesem Workflow angegeben wird. LDAP ist die Standardeinstellung für die meisten Mandanten. Ziel ist der Server, der eine Domänencontrollerrolle in der Active Directory-Konfiguration enthält.
Horizon EdgeAD-Zertifikatsdienste135 und ein Port im Bereich von 49152 bis 65535TCP
(RPC)
Verbinden mit der Microsoft-Zertifizierungsstelle (AD CS), um kurzfristige Zertifikate für True SSO zu erhalten. Horizon Edge verwendet TCP-Port 135 für die anfängliche RPC-Kommunikation und anschließend einen Port im Bereich von 49152 bis 65535 für die Kommunikation mit AD CS (Active Directory-Zertifikatdienste).
Horizon EdgeDNS-Server53 und 853TCP
UDP
DNS-Dienste
Horizon EdgeHost(s) für OpenStack-Images9494TCPDer Edge verwendet diese Verbindung für den Zugriff auf die Admin-Benutzeroberfläche für Images, um das UAG-Image zu importieren.
Horizon Edge- *.blob.core.windows.net
- *.blob.storage.azure.net
443TCPWird für den programmgesteuerten Zugriff auf den Azure Blob Storage und zum Hochladen der Horizon Edge-Protokolle bei Bedarf verwendet. Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
Horizon EdgeAzure-Containerregistrierung Microsoft Azure443TCPWird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
Horizon Edge*.azure-devices.net443TCPAppliance, die für die Kommunikation mit der Cloud-Steuerungsebene, zum Herunterladen von Konfigurationen für das Modul der Appliance und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet wird. Die aktuellen konkreten Endpoints lauten wie folgt:
Nordamerika:
edgehubprodna.azure-devices.net
Europa:
edgehubprodeu.azure-devices.net
Japan:
edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com443TCPZum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence für die Überwachung von Daten. Weitere Informationen finden Sie in der Workspace ONE Intelligence-Produktdokumentation. Die konkreten Endpoints lauten wie folgt:
eventproxy.na1.data.workspaceone.com
eventproxy.eu1.data.workspaceone.com
eventproxy.eu2.data.workspaceone.com
eventproxy.uk1.data.workspaceone.com
eventproxy.ca1.data.workspaceone.com
eventproxy.ap1.data.workspaceone.com
eventproxy.ap2.data.workspaceone.com
eventproxy.au1.data.workspaceone.com
eventproxy.in1.data.workspaceone.com
Horizon Edge*.horizon.omnissa.com
Regionsspezifisch
US
cloud-sg-us-hdc-mqtt.horizon.omnissa.com
EU
cloud-sg-eu-hdc-mqtt.horizon.omnissa.com
APAC
cloud-sg-jp-hdc-mqtt.horizon.omnissa.com
443TCP
MQTT
Dieser Port ist für die Kommunikation von Horizon Edge mit der Steuerungsebene für die Desktop-Lebenszyklusverwaltung und die vCenter-Bestandserkennung erforderlich.
Horizon Edge*.horizon.omnissa.com
Regionsspezifisch
US
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us.horizon.omnissa.com
EU
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
APAC
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCPAppliance, die für die Kommunikation mit der Cloud-Steuerungsebene und für Tag-2-Vorgänge verwendet wird.
Horizon Edge Gateway (Typ „Einzelne VM“)NTP-Server123UDPNTP-Dienste
Horizon EdgeLastausgleichsdienst-IP-Adressen von Unified Access Gateway – Front-End.443HTTPSHorizon Edge überprüft regelmäßig, ob öffentliche und private Lastausgleichsdienst-IP-Adressen oder URLs erreichbar sind, indem folgende URL abgefragt wird: https://{LB_IP}/favicon.ico
Horizon Edgerepo.omnissa.com443HTTPSOmnissa UAG-Image-Repository

VM-Ports und Protokollanforderungen für Unified Access Gateway

Zusätzlich zu den primären Port- und Protokollanforderungen, die in der obigen Tabelle aufgeführt sind, beziehen sich die Ports und Protokolle in den folgenden Tabellen auf die Gateways, die für den laufenden Betrieb nach der Bereitstellung konfiguriert wurden.

Für Verbindungen, die mit Unified Access Gateway-Instanzen konfiguriert sind, muss der Datenverkehr zu und von den Unified Access Gateway-Instanzen zu den in der folgenden Tabelle aufgeführten Zielen zugelassen werden.

Hinweis:

  • Für diese vom Dienst bereitgestellten Unified Access Gateway-Instanzen müssen die UDP-Ports sowohl Weiterleitungs- als auch Antwort-UDP-Datagramme zulassen. Unified Access Gateway-Dienste verwenden beispielsweise DNS, um Hostnamen aufzulösen. DNS-Anforderungen an die Instanzen werden auf UDP-Port 53 durchgeführt. Daher dürfen externe Firewalls diese Anforderungen oder Antworten nicht blockieren.
  • Das Unified Access Gateway wird in einer Konfiguration mit mehreren Netzwerkkarten bereitgestellt. In der Spalte „Quellnetzwerk“ in den folgenden Tabellen wird das Netzwerk identifiziert, von dem der Datenverkehr stammt.

Portanforderungen für den Datenverkehr von Unified Access Gateway-Instanzen

QuelleZielPortQuellnetzwerkProtokollZweck
Unified Access Gateway*.horizon.omnissa.com
Regionsspezifisch
US
- cloud-sg-us.horizon.omnissa.com
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
EU
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
APAC
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443DMZ-NetzwerkTCP
UDP
Unified Access Gateway muss diese Adressen jederzeit auflösen können, sonst kann der Benutzer die Sitzung nicht starten, da Unified Access Gateway den JWK-Satz abruft.
Unified Access GatewayDNS-Server53 und 853BeliebigTCP
UDP
DNS-Dienste
Unified Access GatewayHorizon Agent in den Desktop- oder Farm-RDSH-VMs22443Desktop-NetzwerkTCP
UDP
Blast Extreme Bei der Verwendung von Blast Extreme wird standardmäßig der CDR-Datenverkehr (Client Drive Redirection) und der USB-Datenverkehr über diesen Port geleitet. Wenn Sie es vorziehen, kann der CDR-Datenverkehr auf den TCP 9427-Port und der USB-Umleitungsverkehr auf den TCP 32111-Port aufgeteilt werden.
Unified Access GatewayHorizon Agent in den Desktop- oder Farm-RDSH-VMs9427Desktop-NetzwerkTCPOptional für CDR- und MMR-Datenverkehr (Multimedia-Umleitung).
Unified Access GatewayHorizon Agent in den Desktop- oder Farm-RDSH-VMs32111Desktop-NetzwerkTCPOptional für USB-Umleitungsverkehr.
Unified Access GatewayNTP-Server
http://0.rhel.pool.ntp.org
http://1.rhel.pool.ntp.org
http://2.rhel.pool.ntp.org
123DMZ-NetzwerkUDPNTP-Dienste
Unified Access GatewayWeitere Unified Access Gateways8445VerwaltungsnetzwerkUDP(Nur erweiterter Modus) Kommunikation zwischen UAG-VMs.
Unified Access Gateway- *.blob.core.windows.net
- *.blob.storage.azure.net
443DMZ-NetzwerkTCPWird für den programmgesteuerten Zugriff auf den Azure Blob Storage für das Hochladen der Unified Access Gateway-Protokolle bei Bedarf verwendet.
Unified Access GatewayCRL-Verteilungspunkt (CRL Distribution Point, CDP)
Beispiele:
http://*.digicert.com
ODER
- crl3.digicert.com/DigiCertGlobalRootCA.crl
- crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- ocsp.digicert.com
80DMZ-NetzwerkTCPGilt nur für UAG-Bereitstellungen mit einer Netzwerkkarte.
Weitere Informationen finden Sie in diesem KB-Artikel von Digicert unter IP-Adressen des Zertifikatsstatus von DigiCert

Anforderungen an VDI-Ports und -Protokolle

Die folgende Tabelle enthält die Ports und Protokolle, die für die in Ihrer Umgebung konfigurierten Desktop-Subnetze (VDI oder Mandant) erforderlich sind.

QuelleZielPortProtokollZweck
Desktop-Subnetz*.horizon.omnissa.com
Regionsspezifisch
US:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
EU:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCP
MQTT
Für Agent-bezogene Vorgänge, wie z. B. Zertifikatsignierung mit VM-Hub und Erneuerung.
Desktop-SubnetzDomänencontrollerKerberos: 88 (TCP,UDP)
LDAP: 389, 3268 (TCP)
LDAPS: 636, 3269 (TCP)
TCP
UDP
Kerberos Dienstleistungen. Das Ziel ist der Server, der eine Domänencontrollerrolle in einer Active Directory-Konfiguration enthält. Das Registrieren des Edge in Active Directory ist eine Voraussetzung.
Diese Ports sind für LDAP- oder LDAPS-Dienste für die Konnektivität zwischen VM und Domänencontroller erforderlich. Falls das VDI keinen Domänencontroller erreichen kann, ist der Sitzungsstart nicht möglich.
Desktop-SubnetzDNS-Server53 und 853TCP
UDP
DNS-Dienste
Desktop-SubnetzNTP-Server123UDPNTP-Dienste
Desktop-Subnetz*.blob.core.windows.net443TCPDCT-Protokollpaket-Upload. Wenn ein Kundenadministrator nach der Anforderungsverarbeitung auf die DCT-Protokollsammlung für eine beliebige VM klickt, wird das Paket aus dem VDI in den Blob hochgeladen, um das Paket zum Download über die Horizon Universal Console bereitzustellen.
Desktop-SubnetzHorizon Edge31883TCP
MQTT
UDP
Horizon Agent, der auf VM zu MQTT ausgeführt wird, das auf Edge läuft.
Desktop-SubnetzHorizon Edge32443TCPSingle Sign-On
Desktop-Subnetzsoftwareupdate.omnissa.com443TCPSoftwarepaketserver. Dient zum Herunterladen von Updates der Agent-bezogenen Software, die bei den Image-bezogenen Vorgängen des Systems und beim automatisierten Agent-Update verwendet wird.
Desktop- und Verwaltungs-SubnetzAD-Zertifikatsdienste135 und 445 und ein Port im Bereich von 49152 bis 65535TCP
(RPC)
Zum Hinzufügen von Desktops zur Domäne.
Desktop-SubnetzCRL-Verteilungspunkt (CRL Distribution Point, CDP)
Beispiele:
http://*.digicert.com
ODER
- crl3.digicert.com/DigiCertGlobalRootCA.crl
- crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- ocsp.digicert.com
80TCPDer Bootstrapping-Vorgang für die VM umfasst das Senden einer HTTP POST-Anfrage an den Horizon Cloud-Endpoint. Um eine sichere Verbindung herzustellen, wird eine Überprüfung der Zertifikatswiderrufsliste (Certificate Revocation List, CRL) durchgeführt. Wenn diese Überprüfung über das Internet nicht zulässig ist, schlägt die VM-Anpassung fehl.
Desktop-Subnetz- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443
TCPWird vom DEX-Telemetrieagent (Digital Employee Experience) verwendet, um Daten an Omnissa Intelligence zu senden. Dies ist nur für DEX-fähige Desktops erforderlich.

Port- und Protokollanforderungen für Datenverkehr über Endbenutzerverbindungen

Ausführliche Informationen über die verschiedenen Horizon Clients, die Ihre Endbenutzer mit Ihrer virtuellen Horizon Edge-Appliance verwenden können, finden Sie auf der Horizon Client-Produktdokumentationsseite.

Die Ports müssen für den Datenverkehr von den Endbenutzerverbindungen geöffnet werden, um virtuelle Desktops und Remoteanwendungen zu erreichen, hängt davon ab, wie die Horizon Edge-Umgebung konfiguriert ist und wie Endbenutzer sich mit ihren Ressourcen verbinden.

QuelleZielPortProtokollZweck
Horizon ClientLastausgleichsdienst für die Unified Access Gateway-Instanzen443TCPZur Übertragung von CDR, MMR, USB-Umleitung und getunneltem RDP-Datenverkehr. SSL (HTTPS-Zugang) ist standardmäßig für Clientverbindungen aktiviert. Port 80 (HTTP-Zugriff) kann in einigen Fällen verwendet werden.
Horizon ClientLastausgleichsdienst für die Unified Access Gateway-Instanzen8443 oder 443TCPBlast Extreme über Blast Secure Gateway auf Unified Access Gateway für Datenverkehr aus Horizon Client. Der verwendete Port (8443 oder 443) wird definiert, wenn das Horizon Edge Gateway bereitgestellt wird.
Horizon ClientLastausgleichsdienst für die Unified Access Gateway-Instanzen443UDPBlast Extreme über das Unified Access Gateway für den Datenverkehr.
Horizon ClientLastausgleichsdienst für die Unified Access Gateway-Instanzen8443UDPBlast Extreme über Blast Secure Gateway auf Unified Access Gateway für den Datenverkehr (adaptiver Datenverkehr).
BrowserLastausgleichsdienst für die Unified Access Gateway-Instanzen443TCPZur Übertragung von CDR, MMR, USB-Umleitung und getunneltem RDP-Datenverkehr. SSL (HTTPS-Zugang) ist standardmäßig für Clientverbindungen aktiviert. Port 80 (HTTP-Zugriff) kann in einigen Fällen verwendet werden.
BrowserLastausgleichsdienst für die Unified Access Gateway-Instanzen8443 oder 443TCPBlast Extreme über Blast Secure Gateway auf Unified Access Gateway für Datenverkehr aus dem Horizon Web Client.
Horizon Client/Browser*.horizon.omnissa.com
Regionsspezifisch
US:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
EU:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCPWenn ein Endbenutzer nach der Anmeldung und dem Auflisten der Startelemente einen Desktop durch Anklicken startet, erfolgt die Umleitung des Protokolldatenverkehrs zum Unified Access Gateway. Welche der URLs dabei genutzt wird, hängt davon ab, in welcher Region sich die jeweilige virtuelle Maschine befindet.
Sie müssen die URLs basierend auf den globalen Regionen, über die Sie Desktops und Anwendungen bereitstellen, auf die Positivliste setzen.
Der Client benötigt Zugriff auf die Dienst-Gateway-URL für jede relevante Region, wie z. B. cloud-sg-us-r-westus2.horizon.omnissa.com.
Horizon Client/BrowserOmnissa Horizon443TCPWenn Sie über ein eingeschränktes Netzwerk verfügen, müssen Sie die entsprechenden URLs auf die Positivliste setzen, damit Endbenutzer auf ihre Anwendungen und Desktops zugreifen können. Weitere Informationen finden Sie unter Starten eines Desktops mit Horizon Client.
Wenn Sie die Client-Zugriffs-URL gemäß der Beschreibung unter Konfigurieren von benutzerdefinierten Client-Zugriffs-URLs in der Horizon Universal Console angepasst haben, stellen Sie sicher, dass die benutzerdefinierte URL ebenfalls zu Ihrer Positivliste hinzugefügt wird.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…