# 防火墙与网络

Hub 管理的设备以及自托管 Agent 安装需要出站网络访问，以便连接 Luxonis 服务，实现控制平面流量、应用管理和远程会话。

当你需要为客户配置防火墙、代理或出站白名单以连接 Luxonis Hub 时，请参考本页面。

## 协议与传输

Hub 连接依赖以下协议族：

 * HTTPS 用于控制平面流量、API 访问以及大多数服务通信
 * WebRTC 用于流媒体、实时日志和远程交互会话
 * TURN/STUN 用于跨网络 WebRTC 连接

确保下表中列出的端口上允许出站通信。阻止这些路径可能会影响应用交付、设备连接或远程会话功能。

## 域名

根据你使用的工作流程，设备和操作员可能需要出站访问以下 Luxonis 域名：

 * hub.luxonis.com 用于 Hub Web 应用程序
 * api.cloud.luxonis.com 用于 Hub API 流量
 * signal.cloud.luxonis.com 用于远程会话建立时的信令

> **流媒体与实时会话**
> 流媒体、实时日志和 Web 终端也依赖于 Cloudflare 的 TURN 基础设施。如果你的防火墙策略是基于域的，除了上述 Luxonis 域名外，还需要允许相关的 Cloudflare TURN 端点。

## IP 地址

### 主要功能（IPv4）：

 * 34.96.75.74
 * 34.128.165.110
 * 34.128.165.110
 * 34.96.75.74
 * 34.120.251.14
 * 34.117.184.204
 * 35.190.53.221
 * 35.201.87.0
 * 34.111.158.61
 * 34.98.92.183
 * 34.149.9.74
 * 34.128.176.21
 * 34.160.73.236
 * 34.117.33.110
 * 34.49.35.47

### 主要功能（IPv6）：

 * 2600:1901:0:e27b::
 * 2600:1901:0:dcd4::

### 流媒体与实时日志：

对于流媒体功能和实时日志获取，OAK Agent 使用 WebRTC 并通过 Cloudflare 的 TURN 基础设施进行通信。

为确保正常运行，请允许官方 [Cloudflare 文档页面](https://developers.cloudflare.com/fundamentals/concepts/cloudflare-ip-addresses/) 上列出的 IP 范围。

> **企业版功能**
> 我们为防火墙配置更严格的企业客户提供
> **精简的静态 IP 地址**
> 。如果您对此功能感兴趣，请联系
> **cj.mann@luxonis.com**
> 。

## 端口

### 出站连接：

 * 53：UDP
 * 80：TCP
 * 443：TCP
 * 3478：TCP/UDP
 * 5349：TCP/UDP
 * 49152-65535：UDP
