So beschränken Sie den Plattformzugriff auf B2CORE-IP-Adressen
Erfahren Sie, wie Sie Manager-Verbindungen von B2CORE auf MetaTrader 4, MetaTrader 5 und cTrader ausschließlich aus dem B2BROKER-IP-Bereich zulassen, indem Sie Server-Firewall, Plattform-Firewall und Manager-Konto-Whitelists verwenden
B2CORE verbindet sich über ein Manager-Konto von einer festen Gruppe von IP-Adressen mit Ihrer Handelsplattform. Wenn Sie den Manager-Zugriff nur von diesen Adressen zulassen, wird sichergestellt, dass die Manager-Zugangsdaten nicht von anderen Orten verwendet werden können, selbst wenn sie offengelegt werden.
Alle Verbindungen von B2CORE und B2COPY stammen aus dem folgenden Bereich: 18.171.63.48–18.171.63.55 (18.171.63.48/29). Nehmen Sie den gesamten Bereich in die Whitelist auf: Die darin enthaltenen Adressen werden austauschbar verwendet, und die Adresse, die Ihre Plattform bedient, kann sich ohne vorherige Ankündigung ändern.
Whitelisting-Ebenen
Der Zugriff kann auf bis zu drei Ebenen gefiltert werden. Eine Verbindung wird nur hergestellt, wenn jede konfigurierte Ebene sie zulässt. Stellen Sie daher sicher, dass der B2CORE-Bereich auf jeder von Ihrer Plattform unterstützten Ebene zugelassen ist.
| Ebene | Was zugelassen werden soll | Wo konfiguriert wird |
|---|---|---|
| Server-Firewall | Eingehende Verbindungen vom B2CORE-Bereich zum Port, der für die Manager-Verbindung verwendet wird | Windows Firewall auf dem Plattformserver oder die Sicherheitsgruppe Ihres Hosting-Anbieters |
| Plattform-Firewall | Der B2CORE-Bereich mit der Aktion Permit always | Plattformadministrator: Security > Firewall in MetaTrader 5, IP Access list in MetaTrader 4 |
| Manager-Konto | Der B2CORE-Bereich in der IP-Whitelist des von B2CORE verwendeten Manager-Kontos | Einstellungen des Manager-Kontos auf der Plattform, sofern die Plattform Einschränkungen pro Manager unterstützt |
In MetaTrader muss die Plattform-Firewall-Regel die Aktion Permit always verwenden. Eine Regel mit der Aktion Permit kann weiterhin durch die automatische Sperrung nach fehlgeschlagenen Anmeldeversuchen überschrieben werden, und die B2CORE-Verbindung funktioniert dann ohne Änderungen Ihrerseits nicht mehr.
MetaTrader 5
So beschränken Sie den Zugriff auf MetaTrader 5:
Fügen Sie auf dem Plattformserver eine eingehende Firewall-Regel hinzu, die Verbindungen von 18.171.63.48–18.171.63.55 zum Port zulässt, der im Feld Host Ihrer Plattform-Einstellungen in B2CORE angegeben ist.
Gehen Sie im MetaTrader 5 Administrator zu Security > Firewall und fügen Sie eine Regel für den Bereich 18.171.63.48–18.171.63.55 mit der Aktion Permit always hinzu.
Fügen Sie der Regel einen Kommentar hinzu, beispielsweise B2CORE, damit die Regel bei zukünftigen Wartungsarbeiten nicht entfernt wird.
Öffnen Sie die Einstellungen des von B2CORE verwendeten Manager-Kontos und fügen Sie den Bereich 18.171.63.48–18.171.63.55 zu dessen IP-Whitelist hinzu.
Wenn die Whitelist dieses Manager-Kontos leer ist, sind Verbindungen von jeder Adresse zulässig, die von der Plattform-Firewall erlaubt wird.
MetaTrader 4
So beschränken Sie den Zugriff auf MetaTrader 4:
Fügen Sie auf dem Plattformserver eine eingehende Firewall-Regel hinzu, die Verbindungen von 18.171.63.48–18.171.63.55 zum Port zulässt, der im Feld Host Ihrer Plattform-Einstellungen in B2CORE angegeben ist.
Öffnen Sie im MetaTrader 4 Administrator die IP Access list und fügen Sie den Bereich 18.171.63.48–18.171.63.55 mit der Aktion Permit always hinzu.
Öffnen Sie die Einstellungen des von B2CORE verwendeten Manager-Kontos und fügen Sie den Bereich 18.171.63.48–18.171.63.55 zu dessen IP-Whitelist hinzu.
Die IP-Whitelist eines MetaTrader 4 Manager-Kontos akzeptiert entweder einen Bereich oder einzelne Adressen, jedoch keinen Bereich zusammen mit zusätzlichen Adressen. Wenn Sie auch eine weitere Adresse zulassen müssen, beispielsweise Ihr eigenes Büro, verwenden Sie dafür ein separates Manager-Konto.
cTrader
cTrader unterstützt keine IP-Einschränkungen pro Manager. Die Whitelist wird pro Umgebung auf Hosting-Ebene angewendet und umfasst die Manager API und die Reporting API gemeinsam.
- Wenn Ihr cTrader-Server bei Spotware gehostet wird, beantragen Sie bei dem Spotware-Support die Aufnahme des Bereichs 18.171.63.48–18.171.63.55 in die Whitelist Ihrer Umgebung.
- Wenn Ihr cTrader-Server bei Ihnen oder bei einem anderen Anbieter gehostet wird, erlauben Sie den Bereich in der Firewall des Hosts, der die Ports der Manager API und Reporting API bereitstellt.
Bevor Sie die Regeln anwenden
Das Anwenden einer Einschränkung, die nicht den vollständigen Bereich 18.171.63.48–18.171.63.55 umfasst, unterbricht die Verbindung zwischen B2CORE und Ihrer Plattform: Handelskonten werden nicht mehr erstellt und Saldooperationen werden nicht mehr verarbeitet. Wenn Sie nicht sicher sind, welchen Port oder welches Manager-Konto B2CORE verwendet, wenden Sie sich an Ihren Account Manager, bevor Sie die Regeln ändern.
Verwandte Artikel
Zuletzt aktualisiert am