> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/knowledge-base/managed-service-provider/wie-stelle-ich-eine-funktionierende-verbindung-zum-enginsight-lizenzserver-sicher.md).

# Wie stelle ich eine funktionierende Verbindung zum Enginsight Lizenzserver sicher?

Damit du am Managed Services Provider (MSP)-Programm teilnehmen und die vertraglich vereinbarten Dienste störungsfrei nutzen kannst, benötigen deine Systeme eine funktionierende Verbindung zum zentral gehosteten Lizenzserver der Enginsight GmbH.

Dazu muss sichergestellt werden, dass die Kommunikation zwischen deiner IT-Infrastruktur und der Domain `*.enginsight.com` uneingeschränkt möglich ist. Wird der Datenverkehr durch Sicherheitseinrichtungen wie Firewalls, Proxy-Systeme oder vorgelagerte Web Application Firewalls (WAF) blockiert, gefiltert oder verändert, kann dies die Lizenzprüfung beeinträchtigen und zum Ausfall der vertraglich vereinbarten Dienste führen.

{% hint style="danger" %}
**Bitte beachte**: Eine ordnungsgemäße Umsetzung der technischen Anforderungen ist erst dann gegeben, wenn du ihre **Wirksamkeit verifiziert** hast. Dies gilt insbesondere für alle Systeme, auf denen die Enginsight Plattform läuft.
{% endhint %}

***

## Technische Anforderungen

Im Folgenden findest du alle technischen Anforderungen, um eine störungsfreie Konnektivität zum Enginsight Lizenzserver sicherzustellen.

{% hint style="danger" %}
**Bitte beachte**: Alle Freigaben und weiteren Anforderungen müssen sowohl zentral, als auch auf **jeder einzelnen virtuellen Maschine (VM)**, auf der die Enginsight Plattform läuft, vorgenommen und beachtet werden!
{% endhint %}

### Netzwerk-Freigaben

Die folgenden Parameter müssen in deiner Firewall, deinem Proxy und deiner eventuell vorgelagerten WAF freigegeben werden:

<table><thead><tr><th width="200.4921875">Parameter</th><th>Wert</th></tr></thead><tbody><tr><td>Ziel-Domain</td><td>*.enginsight.com</td></tr><tr><td>Port</td><td>443 (HTTPS)</td></tr><tr><td>Protokoll</td><td>TCP</td></tr></tbody></table>

### SSL/TLS-Inspektion

Der Datenverkehr zur Domain \*.enginsight.com muss zwingend von der SSL-/TLS-Inspektion (Deep Packet Inspection) ausgenommen werden.&#x20;

{% hint style="danger" %}
**Bitte beachte**: Diese Anforderung gilt nicht nur für Firewalls und Proxy-Systeme, sondern **ausdrücklich** auch für eine vorgelagerte WAF!
{% endhint %}

### Weitere Anforderungen

Der zentrale Lizenzserver validiert die Lizenz-Token deiner Instanz. Zusätzlich muss daher für eine störungsfreie Lizenzüberprüfung folgendes sichergestellt werden:

* Die Domain der Enginsight-API muss aus deiner Infrastruktur erreichbar sein.
* DNS-Anfragen müssen korrekt aufgelöst werden.
* Die Antwortzeiten (Latenzen) müssen im üblichen Bereich liegen.

***
