Firewall konfigurieren
Ab der Eplan License Manager-Version 2026 werden keine Port Ranges mehr für die Konfiguration der Firewall benötigt. Es sind maximal drei Ports erforderlich, diese werden bei der Installation und im Eplan License Manager - Configurator-Version 2026 mit Standardwerten vorbelegt. Sie können diese vorbelegten Ports anpassen.
| Standard Port für die Kommunikation zwischen Server und Client: | 9363 |
| Standard Port für die Kommunikation zwischen Server und Failover: | 9364 |
| Standard Port für Reporting (Nur in Ausbaustufe Eplan License Manager Professional enthalten): | 9365 |
Abhängig von den verwendeten Funktionen richten Sie in der Firewall jeweils eine Regel für jeden Port ein. Im Folgenden werden zwei Möglichkeiten zur Konfiguration der Windows Defender Firewall für die Server / Client Verbindung beschrieben.
Windows Firewall mit erweiterter Sicherheit konfigurieren
- Öffnen Sie das Konfigurationsprogramm für die Windows Defender Firewall über Start > Ausführen.
- Geben Sie im Dialog Ausführen den Befehl
wf.msc ein. - Wählen Sie Eingehende Regeln und die Aktion Neue Regel… aus.
- Wählen Sie den Regeltyp Port aus. Klicken Sie weiter.
- Wählen Sie TCP aus und geben Sie im Feld Bestimmte lokale Ports den Port 9363 ein. Klicken Sie weiter.
- Wählen Sie Verbindung zulassen aus. Klicken Sie weiter.
- Aktivieren Sie die Auswahl Domäne und Privat. Klicken Sie weiter.
- Vergeben Sie einen Namen für die Regel und bestätigen Sie die Einstellungen.
Der Dialog Windows Defender Firewall mit erweiterter Sicherheit wird geöffnet.
Der Assistent für neue eingehende Regel wird geöffnet.
Wiederholen Sie diesen Vorgang für die ausgehende Regel und, bei Nutzung weiterer Funktionen, für weitere Ports.
Zulassen einer App konfigurieren
- Öffnen Sie in Windows den Dialog Windows-Sicherheit.
- Wählen Sie die Menüpunkte Firewall und Netzwerkschutz aus.
- Wählen Sie den Menüpunkt Zugriff von App durch Firewall zulassen aus.
- Klicken Sie auf Andere App zulassen….
- Navigieren Sie in das Installationsverzeichnis des Eplan License Manager C:\Program Files\EPLAN\ELM und wählen Sie die Datei Elm.exe aus.
- Klicken Sie auf Hinzufügen und erlauben Sie die Kommunikation.
Der Dialog Zugelassene Apps wird geöffnet.
Wiederholen Sie die Schritte 4 bis 5 für die weiteren vier Applikationen im Eplan License Manager-Installationsverzeichnis.
Optional: Protokollierung der Zugriffe aktivieren
Bei einem geblockten Zugriff wird eine Log-Datei geschrieben die in folgendem Dateipfad abgelegt wird:
Ist diese Datei nicht vorhanden, müssen Sie die Protokollierung in der Windows Defender Firewall wie folgt aktivieren:
- Öffnen Sie das Konfigurationsprogramm für die Windows Defender Firewall über Start > Ausführen.
- Geben Sie im Dialog Ausführen den Befehl
wf.msc ein. - Öffnen Sie das Kontextmenü von Windows Defender Firewall mit erweiterter Sicherheit auf Lokaler Rechner und wählen Sie den Menüpunkt Eigenschaften aus.
- Aktivieren Sie über die Schaltfläche Anpassen die Protokollierung.
- Wählen Sie in den aufklappbaren Listen Verworfene Pakete protokollieren und Erfolgreiche Verbindungen protokollieren jeweils die Einstellung Ja aus.
- Wählen Sie diese Firewall-Einstellungen ebenfalls für die Profile Privates Profil und Öffentliches Profil aus.
- Öffnen Sie die Datei
pfirewall.log. und prüfen Sie, welcher Eintrag von der Firewall als "DROP" gekennzeichnet wird.
Der Dialog Windows Defender Firewall mit erweiterter Sicherheit wird geöffnet.
Das Domänenprofil wird angezeigt.
Beispiel
Ein Eintrag der von dem Eplan License Client generiert wird kann folgendermaßen aussehen:
Firewall konfigurieren (bis Version 2025)
In den folgenden Abschnitten werden zwei Varianten beschrieben. Dabei wird davon ausgegangen, dass für die zweite Variante eine Gruppe mit dem Namen "
Firewall für den Eplan License Manager "ELM.exe " konfigurieren ("Windows Sicherheit")
Der Port 135 wird zur Kontaktaufnahme mit dem "Distributed Component Object Model" (DCOM) verwendet. Dieser ermittelt über ein Handshake-Verfahren einen dynamischen Port, der für die Verwendung mit dem Eplan License Manager vorgesehen ist.
Damit dieser mit einer Firewall funktioniert, sollte die Datei
Bei der Verwendung eines Failover, müssen Sie auf beiden Systemen "Primary" und "Standby Server" die Datei
Eine Einfache Konfiguration können Sie über die Einstellungen der "Windows-Sicherheit" vornehmen:
- Öffnen Sie über Start > Einstellungen die Windows-Einstellungen.
- Öffnen Sie die Einstellungen Update und Sicherheit.
- Klicken Sie auf Windows-Sicherheit.
- Klicken Sie auf die Schaltfläche Windows-Sicherheit öffnen.
- Wählen Sie Firewall- & Netzwerkschutz und Zugriff von App durch Firewall zulassen aus.
- Klicken Sie auf die Schaltfläche Einstellungen ändern.
- Klicken Sie auf die Schaltfläche Andere App zulassen.
- Klicken Sie auf Durchsuchen.
- Wechseln Sie in das Verzeichnis
C:\Program Files\Eplan\ELM . - Wählen Sie die Datei
ELM.exe aus. - Klicken Sie auf die Schaltfläche Öffnen.
- Klicken Sie auf die Schaltfläche Hinzufügen.
- Aktivieren Sie die Kontrollkästchen Privat und Öffentlich.
- Klicken Sie auf OK.
- Die Firewall für die Datei
ELM.exe ist konfiguriert.
Der Dialog App hinzufügen wird geöffnet.
Der Eintrag Eplan Remote Dongle Service wird hinzugefügt.
Firewall für die Failover konfigurieren
Bei der Verwendung einer Failover müssen Sie auf dem System des Primary License Manager und des Standby License Manager die Datei
Eine Einfache Konfiguration können Sie über die Einstellungen der "Windows-Sicherheit" vornehmen:
1. "ELMConfig.exe " konfigurieren
- Öffnen Sie über Start > Einstellungen die Windows-Einstellungen.
- Öffnen Sie die Einstellungen Update und Sicherheit.
- Klicken Sie auf Windows-Sicherheit.
- Klicken Sie auf die Schaltfläche Windows-Sicherheit öffnen.
- Wählen Sie Firewall- & Netzwerkschutz und Zugriff von App durch Firewall zulassen aus.
- Klicken Sie auf die Schaltfläche Einstellungen ändern.
- Klicken Sie auf die Schaltfläche Andere App zulassen.
- Klicken Sie auf Durchsuchen.
- Wechseln Sie in das Verzeichnis
C:\Program Files\Eplan\ELM . - Wählen Sie die Datei
ELMConfig.exe aus. - Klicken Sie auf die Schaltfläche Öffnen.
- Klicken Sie auf die Schaltfläche Hinzufügen.
- Aktivieren Sie die Kontrollkästchen Privat und Öffentlich.
- Klicken Sie auf OK.
- Die Firewall für die Datei
ELMConfig.exe ist konfiguriert.
Der Dialog App hinzufügen wird geöffnet.
Der Eintrag Eplan Remote Dongle Service wird hinzugefügt.
2. ICMPv4 und ICMPv6 aktivieren
- Öffnen Sie das Konfigurationsprogramm für die Windows Defender Firewall über Start > Ausführen.
- Geben Sie im Dialog Ausführen den Befehl
wf.msc ein. - Öffnen Sie Eingehende Regeln.
- Wählen Sie in der Liste Eingehende Regeln folgende Einträge aus:
- Kernnetzwerkdiagnose – ICMP-Echoanforderung (
ICMPv4 eingehend) - Kernnetzwerkdiagnose – ICMP-Echoanforderung (
ICMPv6 eingehend) - Datei- und Druckerfreigabe (Echoanforderung -
ICMPv4 eingehend) - Datei- und Druckerfreigabe (Echoanforderung -
ICMPv6 eingehend) - Öffnen Sie die Eigenschaften.
- Aktivieren Sie das Kontrollkästchen Aktiviert.
- Die Firewall für
ICMPv4 undICMPv6 ist konfiguriert.
Der Dialog Windows Defender Firewall mit erweiterter Sicherheit wird geöffnet.
Firewall für "COM+ - Netzwerkzugriff (DCOM)" konfigurieren
Eine Einfache Konfiguration können Sie über die Einstellungen der "Windows-Sicherheit" vornehmen:
- Öffnen Sie das Konfigurationsprogramm für die Windows Defender Firewall über Start > Ausführen.
- Geben Sie im Dialog Ausführen den Befehl
wf.msc ein. - Öffnen Sie Eingehende Regeln.
- Wählen Sie in der Liste Eingehende Regeln den Eintrag Object COM+ -Netzwerkzugriff (DCOM-In) aus.
- Öffnen Sie die Eigenschaften.
- Aktivieren Sie das Kontrollkästchen Aktiviert.
- Die Firewall für COM+ - Netzwerkzugriff (DCOM) ist konfiguriert.
Der Dialog Windows Defender Firewall mit erweiterter Sicherheit wird geöffnet.
Optional: Protokollierung der Zugriffe aktivieren
Bei einem geblockten Zugriff wird eine Log-Datei geschrieben die in folgendem Dateipfad abgelegt wird:
Ist diese Datei nicht vorhanden, müssen Sie die Protokollierung in der Windows Defender Firewall wie folgt aktivieren:
- Öffnen Sie das Konfigurationsprogramm für die Windows Defender Firewall über Start > Ausführen.
- Geben Sie im Dialog Ausführen den Befehl
wf.msc ein. - Öffnen Sie das Kontextmenü von Windows Defender Firewall mit erweiterter Sicherheit auf Lokaler Rechner und wählen Sie den Menüpunkt Eigenschaften aus.
- Aktivieren Sie über die Schaltfläche Anpassen die Protokollierung.
- Wählen Sie in den aufklappbaren Listen Verworfene Pakete protokollieren und Erfolgreiche Verbindungen protokollieren jeweils die Einstellung Ja aus.
- Wählen Sie diese Firewall-Einstellungen ebenfalls für die Profile Privates Profil und Öffentliches Profil aus.
- Öffnen Sie die Datei
pfirewall.log. und prüfen Sie, welcher Eintrag von der Firewall als "DROP" gekennzeichnet wird.
Der Dialog Windows Defender Firewall mit erweiterter Sicherheit wird geöffnet.
Das Domänenprofil wird angezeigt.
Beispiel
Ein Eintrag der von dem Eplan License Client generiert wird kann folgendermaßen aussehen:
Wichtig
Achten Sie darauf, für die Profile der Firewall-Regeln "Domäne", "Privat" und "Öffentlich" die Einstellung "Ja" zu wählen.
Weitere Informationen zur Konfiguration der "Port-Range" für externe Firewalls, finden Sie in der Dokumentation des Herstellers zum Beispiel hier.