Agisoft Metashape Firewall Configuration: Complete Network Guide

Agisoft Metashape – Firewall-Konfiguration: Umfassender Netzwerkleitfaden

Die Konfiguration einer Unternehmensfirewall für Agisoft Metashape ist in der Regel unkompliziert, da für die normale photogrammetrische Verarbeitung keine permanente Internetverbindung erforderlich ist.

Metashape führt seine zentralen Verarbeitungsvorgänge lokal auf der Workstation durch. Das bedeutet, dass Aufgaben wie die Fotoausrichtung, die Erzeugung von Punktwolken, die Netzrekonstruktion, die Erstellung von DEMs und die Verarbeitung von Orthomosaiken durchgeführt werden können, ohne dass der Software uneingeschränkter Internetzugang gewährt werden muss.

Einige optionale Funktionen von Metashape kommunizieren jedoch mit externen Online-Diensten. Falls Ihre Organisation hinter einer restriktiven Firewall, einem Proxy oder einem geschlossenen Unternehmensnetzwerk arbeitet, müssen diese Verbindungen möglicherweise ausdrücklich zugelassen werden.

In diesem Leitfaden werden die offiziellen Anforderungen an die Firewall-Konfiguration von Agisoft Metashape für Agisoft Cloud, Online-Grundkarten und unterstützte Veröffentlichungsplattformen erläutert.

Benötigt Agisoft Metashape einen Internetzugang?

Nein. Metashape benötigt für die normale lokale photogrammetrische Verarbeitung keinen Internetzugang.

Dies ist besonders wichtig für Organisationen, die in folgenden Bereichen tätig sind:

  • Behördenumgebungen
  • Sichere Unternehmensnetzwerke
  • Forschungslabore
  • Air-Gapped-Arbeitsplätze
  • Eingeschränkte Infrastrukturumgebungen
  • Abgelegene Standorte vor Ort
  • Netzwerke mit strengen Richtlinien für ausgehende Firewall-Zugriffe

Bilder und Projektdateien können auf dem lokalen Arbeitsplatzrechner oder in der internen Speicherinfrastruktur verbleiben, während Metashape die Verarbeitung lokal durchführt.

Eine Internetverbindung ist nur dann erforderlich, wenn Sie bestimmte Online-Dienste nutzen möchten, die in Metashape integriert sind.

Welche Metashape-Funktionen erfordern einen Internetzugang?

Laut der offiziellen Dokumentation von Agisoft zur Firewall-Konfiguration kann für drei Hauptkategorien optionaler Funktionen ein Internetzugang erforderlich sein:

  1. Agisoft-Cloud-Verarbeitung
  2. Online-Grundkartenebenen
  3. Online-Veröffentlichungsdienste

Sofern Ihre Organisation keine dieser Funktionen nutzt, müssen Sie in der Regel keinen Zugriff auf die Server gewähren, die ausschließlich mit dieser Funktion verbunden sind.

Die Firewall-Anforderungen von Agisoft Metashape auf einen Blick

Metashape-Funktion Erforderlicher Server / Host Spezieller Port
Agisoft Cloud account.agisoft.com Standardmäßige HTTPS-Verbindung
Agisoft Cloud api.agisoft.com 8086
Grundkarten www.agisoft.com Webzugang
Grundkarten tiles.agisoft.com Webzugriff
Grundkarten s3-eu-west-1.amazonaws.com Webzugriff
Grundkarten s3.amazonaws.com Webzugriff
Grundkarten a-c.tile.openstreetmap.org HTTP-Zugriff
Sketchfab-Veröffentlichung api.sketchfab.com Webzugriff
Cesium Ion Publishing api.cesium.com Webzugriff
Cesium Ion Publishing s3.us-east-1.amazonaws.com Webzugriff
Mapbox Publishing api.mapbox.com Webzugriff
Mapbox Publishing s3.us-east-1.amazonaws.com Webzugriff
4DMapper Publishing app.4dmapper.com Webzugriff
Picterra Publishing app.picterra.ch Webzugang
PointBox Publishing www.pointbox.xyz Webzugang
Pointscene Publishing pointscene.com Webzugang

Firewall-Konfiguration für Agisoft Cloud

Mit Agisoft Cloud können Metashape-Anwender photogrammetrische Verarbeitungsprozesse mithilfe von Cloud-Ressourcen durchführen, anstatt sich ausschließlich auf die auf der lokalen Workstation verfügbaren CPU-, GPU- und RAM-Ressourcen zu verlassen.

Dies kann insbesondere bei großen Datensätzen oder Computern mit begrenzten Rechenressourcen von Nutzen sein.

Falls Ihre Firewall externen Internetverkehr blockiert, muss Metashape auf die folgenden Agisoft-Dienste zugreifen können:

https://account.agisoft.com

und:

https://api.agisoft.com:8086

Die zweite Adresse ist besonders wichtig, da Agisoft ausdrücklich den Port 8086 angibt.

Falls eine Unternehmensfirewall normalen Browserverkehr zulässt, aber nicht standardmäßige ausgehende Ports blockiert, kann es daher vorkommen, dass Agisoft Cloud nicht funktioniert, obwohl account.agisoft.com in einem Webbrowser erfolgreich geöffnet werden kann.

Port 8086 und Agisoft Cloud

Überprüfen Sie bei der Fehlerbehebung bezüglich der Verbindung zur Agisoft Cloud, ob der Rechner, auf dem Metashape ausgeführt wird, mit folgenden Systemen kommunizieren kann:

api.agisoft.com:8086

Eine Firewall-Regel, die lediglich das herkömmliche Surfen im Internet zulässt, lässt diese Verbindung möglicherweise nicht automatisch zu.

Netzwerkadministratoren sollten daher prüfen, ob ausgehende Kommunikation von der Metashape-Workstation zu diesem Host und Port gemäß den Sicherheitsrichtlinien des Unternehmens zulässig ist.

Sollte die lokale photogrammetrische Verarbeitung funktionieren, Agisoft Cloud jedoch nicht, sollte die Überprüfung, ob der Zugriff auf einen der erforderlichen Cloud-Endpunkte blockiert ist, in den Prozess zur Fehlerbehebung einbezogen werden.

Firewall-Konfiguration für Metashape-Basiskarten

Metashape kann Online -Grundkartenebenen als geografischen Kontext für ein Projekt anzeigen.

Diese Karten können wie folgt angezeigt werden:

  • Ein Globus oder ein geografischer Hintergrund in der Modellansicht
  • Eine Hintergrundebene in der Ortho-Ansicht

Das photogrammetrische Projekt selbst ist für die normale Bearbeitung nicht auf diese Online-Karten angewiesen.

Sollten die erforderlichen Internetdienste jedoch blockiert sein, kann es vorkommen, dass die Grundkarte nicht geladen wird, obwohl das Projekt, die Kameras, die Punktwolke, das DEM und das Orthomosaik weiterhin normal funktionieren.

Agisoft gibt die folgenden Server als für die Grundkartenfunktionalität erforderlich an:

https://www.agisoft.com

https://tiles.agisoft.com

https://s3-eu-west-1.amazonaws.com

https://s3.amazonaws.com

sowie OpenStreetMap-Kachelserver:

http://{a-c}.tile.openstreetmap.org

Warum wird die Metashape-Grundkarte nicht geladen?

Sollte der Bereich der Grundkarte leer bleiben, während der Rest von Metashape normal funktioniert, liegt das Problem möglicherweise eher am Netzwerkzugang als am photogrammetrischen Projekt.

Bitte prüfen Sie, ob die Firewall, das Webfiltersystem oder die Netzwerksicherheitsrichtlinien Ihrer Organisation der Metashape-Workstation den Zugriff auf die erforderlichen Kartenserver gestatten.

Eine hilfreiche Unterscheidung bei der Fehlerbehebung lautet:

  • Die Projektverarbeitung funktioniert, die Hintergrundkarte wird jedoch nicht geladen: Überprüfen Sie den Zugriff auf die Basiskartenserver.
  • Metashape funktioniert lokal, die Cloud-Verarbeitung schlägt jedoch fehl: Überprüfen Sie die Agisoft Cloud-Endpunkte.
  • Die lokale Ausgabe funktioniert, die Online-Veröffentlichung schlägt jedoch fehl: Prüfen Sie, welche Server für den ausgewählten Veröffentlichungsdienst erforderlich sind.

Firewall-Konfiguration für die Online-Veröffentlichung

Metashape unterstützt das direkte Hochladen von Verarbeitungsergebnissen auf verschiedene Online-Plattformen von Drittanbietern.

Jede Veröffentlichungsplattform kommuniziert mit ihren eigenen Servern; daher hängt die erforderliche Firewall-Konfiguration davon ab, welchen Dienst Sie nutzen möchten.

Sketchfab

Um Metashape-Ergebnisse auf Sketchfab zu veröffentlichen, gewähren Sie bitte Zugriff auf:

https://api.sketchfab.com

Cäsiumion

Für die Veröffentlichung von Cesium Ion führt Agisoft Folgendes auf:

https://api.cesium.com

und:

https://s3.us-east-1.amazonaws.com

Mapbox

Erteilen Sie für Mapbox-Uploads Zugriff auf:

https://api.mapbox.com

und:

https://s3.us-east-1.amazonaws.com

4DMapper

Für 4DMapper:

https://app.4dmapper.com

Picterra

Für Picterra:

https://app.picterra.ch

PointBox

Für PointBox:

https://www.pointbox.xyz

Pointscene

Für Pointscene:

https://pointscene.com

Sollte ein bestimmter Veröffentlichungsdienst ausfallen, während andere Online-Funktionen von Metashape einwandfrei funktionieren, überprüfen Sie bitte die Firewall-Regeln für diese spezifische Plattform, anstatt davon auszugehen, dass bei Metashape ein allgemeines Problem mit der Internetverbindung vorliegt.

Müssen Sie jeden Server zulassen?

Nein.

Ein sicherheitsbewusstes Unternehmen kann nur die Internetdienste zulassen, die für seinen tatsächlichen Metashape-Workflow erforderlich sind.

Beispielsweise muss ein Unternehmen, das Projekte lokal bearbeitet und niemals Online-Veröffentlichungen nutzt, Metashape möglicherweise keinen Zugriff auf Sketchfab, Cesium Ion, Mapbox oder andere Veröffentlichungsplattformen gewähren.

Ebenso benötigt ein Unternehmen, das Agisoft Cloud nicht nutzt, keine Anbindung an die Cloud-Verarbeitung, um lediglich eine lokale photogrammetrische Rekonstruktion durchzuführen.

Dadurch ist es möglich, den Netzwerkzugang nach dem Grundsatz zu konfigurieren, dass nur die von der Organisation benötigten Funktionen zugelassen werden.

Funktioniert Metashape in einem geschlossenen Netzwerk?

Ja.

Die Kernfunktionen von Metashape können lokal ohne Internetzugang ausgeführt werden, wodurch sich die Software für geschlossene oder eingeschränkte Netzwerke eignet.

In einer solchen Umgebung stehen Funktionen, die von externen Diensten abhängig sind, naturgemäß nicht zur Verfügung, sofern keine spezifischen Ausnahmen in der Firewall konfiguriert wurden.

Beispielsweise kann ein isolierter Arbeitsplatz weiterhin für folgende Zwecke genutzt werden:

  • Fotoausrichtung
  • Kameraoptimierung
  • Erstellung von Punktwolken
  • Klassifizierung von Punktwolken
  • Netzrekonstruktion
  • Erstellung von DEMs und DTMs
  • Erstellung eines Orthomosais
  • Maße
  • Export lokaler Daten

während Online-Karten, Cloud-Verarbeitung und die direkte Veröffentlichung im Internet weiterhin deaktiviert sind.

Firewall-Konfiguration für sichere Organisationen

Für Unternehmen mit strengen IT-Richtlinien empfiehlt es sich, zu ermitteln, welche optionalen Metashape-Funktionen die Mitarbeiter tatsächlich benötigen.

Ein typischer Arbeitsablauf könnte wie folgt aussehen:

  1. Installieren Sie Metashape auf dem zugelassenen Arbeitsplatzrechner.
  2. Führen Sie die normale photogrammetrische Verarbeitung lokal durch.
  3. Stellen Sie fest, ob Agisoft Cloud erforderlich ist.
  4. Stellen Sie fest, ob Online-Grundkarten erforderlich sind.
  5. Ermitteln Sie, welche Online-Veröffentlichungsplattformen gegebenenfalls erforderlich sind.
  6. Lassen Sie nur die entsprechenden Ziele durch die Firewall durch.
  7. Testen Sie jede erforderliche Online-Funktion von Metashape.
  8. Blockieren Sie unnötige externe Dienste gemäß den Sicherheitsrichtlinien Ihrer Organisation.

Dies ist insbesondere in Unternehmens-, Behörden- und Forschungsumgebungen von Nutzen, in denen ein uneingeschränkter Internetzugang nicht gestattet ist.

So beheben Sie Probleme mit der Metashape-Firewall

Sollte eine Online-Funktion nicht funktionieren, stellen Sie zunächst fest, ob der Fehler Metashape selbst betrifft oder lediglich einen optionalen Internetdienst.

Metashape verarbeitet Bilder wie gewohnt

Wenn die Funktionen „Fotos ausrichten“, „Punktwolke erstellen“, „DEM erstellen“ und andere lokale Vorgänge ordnungsgemäß funktionieren, läuft die Kernanwendung normal.

Ein Fehler, der sich auf die Cloud-Verarbeitung, Basiskarten oder die Veröffentlichung beschränkt, hängt mit größerer Wahrscheinlichkeit mit der Verbindung zum entsprechenden externen Dienst zusammen.

Agisoft Cloud kann keine Verbindung herstellen

Bitte überprüfen Sie den Zugriff auf:

account.agisoft.com

und insbesondere:

api.agisoft.com:8086

Die Grundkarten sind leer

Bitte überprüfen Sie den Zugriff auf die oben aufgeführten Agisoft-Kartenserver, Amazon S3-Endpunkte und OpenStreetMap-Kacheldienste.

Pannen beim Veröffentlichen

Ermitteln Sie, welche Veröffentlichungsplattform verwendet wird, und überprüfen Sie die Verbindung zu dem bzw. den erforderlichen Servern dieser Plattform.

Empfohlene Firewall-Checkliste für Metashape

Bevor Sie sich wegen eines Problems mit der Internetverbindung an den technischen Support wenden, überprüfen Sie bitte Folgendes:

  • Die lokale Verarbeitung mit Metashape funktioniert einwandfrei.
  • Die erforderliche Online-Funktion wurde ermittelt.
  • Der entsprechende Server ist von der Firewall zugelassen.
  • Der Zugriff auf Agisoft Cloud umfasst api.agisoft.com auf Port 8086.
  • Basiskartenserver sind zulässig, sofern Online-Karten erforderlich sind.
  • Der ausgewählte Veröffentlichungsendpunkt eines Drittanbieters ist zulässig.
  • Die Webfilterung im Unternehmen blockiert den benötigten Dienst nicht.
  • Für das Benutzerkonto und den Arbeitsplatz, auf dem Metashape ausgeführt wird, gelten dieselben Sicherheitsregeln.

Agisoft Metashape – Firewall-Konfiguration: Abschließende Empfehlungen

Der wichtigste Punkt ist, dass Agisoft Metashape für die normale photogrammetrische Verarbeitung keinen uneingeschränkten Internetzugang benötigt.

Die Kernverarbeitung erfolgt lokal.

Ausnahmen in der Firewall sind vor allem erforderlich, wenn optionale Online-Funktionen genutzt werden, wie zum Beispiel:

  • Agisoft Cloud
  • Online-Grundkarten
  • Veröffentlichung auf Sketchfab
  • Veröffentlichung von Cäsium-Ionen
  • Mapbox-Veröffentlichung
  • 4DMapper
  • Picterra
  • PointBox
  • Pointscene

Für Organisationen mit eingeschränkten Netzwerken ermöglicht dies die Aufrechterhaltung strenger Sicherheitskontrollen, während gleichzeitig nur die spezifischen Metashape-Internetdienste zugelassen werden, die für den Arbeitsablauf erforderlich sind.

Falls Agisoft Cloud benötigt wird, achten Sie bitte besonders auf den Zugriff auf api.agisoft.com über Port 8086, da diese Verbindung selbst in Netzwerken blockiert werden kann, in denen das normale Surfen im Internet einwandfrei funktioniert.

Häufig gestellte Fragen

Benötigt Agisoft Metashape einen Internetzugang?

Nein. Die grundlegende photogrammetrische Verarbeitung erfolgt lokal und erfordert keinen Internetzugang. Bestimmte optionale Funktionen wie Agisoft Cloud, Online-Grundkarten und die Online-Veröffentlichung erfordern eine Internetverbindung.

Welchen Port nutzt Agisoft Cloud?

In der offiziellen Firewall-Dokumentation von Agisoft wird „api.agisoft.com:8086“ als einer der erforderlichen Endpunkte der Agisoft Cloud aufgeführt.

Warum wird meine Metashape-Grundkarte nicht geladen?

Sollte die lokale Verarbeitung normal funktionieren, die Basiskarte jedoch nicht angezeigt werden, ist es möglich, dass Ihre Firewall oder Netzwerkfilter den Zugriff auf einen oder mehrere erforderliche Kartenserver verhindern.

Kann Metashape auf einem Computer mit Luftspalt betrieben werden?

Die grundlegende photogrammetrische Verarbeitung kann ohne Internetzugang erfolgen. Die Online-Cloud-Verarbeitung, Internet-Grundkarten und Dienste zur direkten Veröffentlichung stehen nur zur Verfügung, wenn eine Internetverbindung besteht.

Muss ich Sketchfab zulassen, auch wenn ich es nicht nutze?

Nein. Der Zugriff auf die Sketchfab-API ist speziell für den entsprechenden Online-Veröffentlichungsworkflow erforderlich.

Welche Server werden für Agisoft Cloud benötigt?

Agisoft gibt account.agisoft.com und api.agisoft.com:8086 als Adressen für die Funktionen der Agisoft Cloud an.

Kann ich Metashape hinter einer Unternehmens-Firewall nutzen?

Ja. Die lokale Verarbeitung kann wie gewohnt durchgeführt werden. Falls optionale Online-Funktionen benötigt werden, müssen die entsprechenden externen Dienste gemäß den Netzwerkrichtlinien Ihrer Organisation zugänglich sein.

Warum funktioniert Metashape, die Cloud-Verarbeitung jedoch nicht?

Dies kann daran liegen, dass die lokale Verarbeitung nicht auf einen Internetzugang angewiesen ist. Die Cloud-Verarbeitung erfordert eine Verbindung zu den spezifischen Agisoft-Cloud-Servern, einschließlich des API-Endpunkts auf Port 8086.