Agisoft Metashape Firewall Configuration: Complete Network Guide

Configurazione del firewall di Agisoft Metashape: guida completa alla rete

Configurare un firewall aziendale per Agisoft Metashape è di solito piuttosto semplice, perché la normale elaborazione fotogrammetrica non richiede una connessione Internet permanente.

Metashape esegue le sue operazioni di elaborazione principali direttamente sulla workstation. Questo significa che attività come l’allineamento delle foto, la generazione della nuvola di punti, la ricostruzione della mesh, la creazione del DEM e l’elaborazione dell’ortomosaico possono essere eseguite senza dover fornire al software un accesso illimitato a Internet.

Tuttavia, diverse funzionalità opzionali di Metashape comunicano con servizi online esterni. Se la tua organizzazione opera dietro un firewall restrittivo, un proxy o una rete aziendale chiusa, potrebbe essere necessario autorizzare esplicitamente queste connessioni.

Questa guida spiega i requisiti ufficiali di configurazione del firewall di Agisoft Metashape per Agisoft Cloud, le mappe di base online e le piattaforme di pubblicazione supportate.

Agisoft Metashape richiede una connessione a Internet?

No. Metashape non richiede una connessione a Internet per la normale elaborazione fotogrammetrica locale.

Questo è particolarmente importante per le organizzazioni che operano nei seguenti settori:

  • Ambienti governativi
  • Reti aziendali sicure
  • Laboratori di ricerca
  • Postazioni di lavoro isolate fisicamente
  • Ambienti infrastrutturali con restrizioni
  • Siti remoti sul campo
  • Reti con politiche di firewall in uscita molto rigide

Le immagini e i file di progetto possono rimanere sulla workstation locale o sull’infrastruttura di archiviazione interna mentre Metashape esegue l’elaborazione in locale.

La connessione a Internet è necessaria solo quando scegli di utilizzare determinati servizi online integrati con Metashape.

Quali funzioni di Metashape richiedono l’accesso a Internet?

Secondo la documentazione ufficiale di Agisoft sulla configurazione del firewall, l’accesso a Internet potrebbe essere necessario per tre categorie principali di funzionalità opzionali:

  1. Elaborazione su Agisoft Cloud
  2. Livelli della mappa di base online
  3. Servizi di pubblicazione online

Se la tua organizzazione non utilizza una di queste funzioni, in genere non è necessario consentire l’accesso ai server associati esclusivamente a quella funzionalità.

Panoramica dei requisiti di firewall per Agisoft Metashape

Funzionalità di Metashape Server / Host richiesto Porta speciale
Agisoft Cloud account.agisoft.com Connessione HTTPS standard
Agisoft Cloud api.agisoft.com 8086
Mappe di base www.agisoft.com Accesso via web
Mappe di base tiles.agisoft.com Accesso via web
Mappe di base s3-eu-west-1.amazonaws.com Accesso web
Mappe di base s3.amazonaws.com Accesso web
Mappe di base a-c.tile.openstreetmap.org Accesso HTTP
Pubblicazione su Sketchfab api.sketchfab.com Accesso web
Cesium ion Publishing api.cesium.com Accesso web
Cesium ion Publishing s3.us-east-1.amazonaws.com Accesso web
Mapbox Publishing api.mapbox.com Accesso web
Mapbox Publishing s3.us-east-1.amazonaws.com Accesso web
4DMapper Publishing app.4dmapper.com Accesso web
Picterra Publishing app.picterra.ch Accesso web
PointBox Publishing www.pointbox.xyz Accesso via web
Pointscene Publishing pointscene.com Accesso web

Configurazione del firewall per Agisoft Cloud

Agisoft Cloud permette agli utenti di Metashape di eseguire elaborazioni fotogrammetriche utilizzando le risorse del cloud, invece di affidarsi esclusivamente alla CPU, alla GPU e alla RAM disponibili sulla workstation locale.

Questo può essere particolarmente utile per set di dati di grandi dimensioni o per computer con risorse di elaborazione limitate.

Se il tuo firewall blocca il traffico Internet esterno, Metashape deve poter accedere ai seguenti servizi Agisoft:

https://account.agisoft.com

e:

https://api.agisoft.com:8086

Il secondo indirizzo è particolarmente importante perché Agisoft specifica espressamente la porta 8086.

Se il firewall aziendale permette il normale traffico del browser ma blocca le porte in uscita non standard, Agisoft Cloud potrebbe non funzionare correttamente, anche se account.agisoft.com si apre senza problemi nel browser.

Porta 8086 e Agisoft Cloud

Quando risolvi i problemi di connettività di Agisoft Cloud, verifica che la workstation su cui è in esecuzione Metashape riesca a comunicare con:

api.agisoft.com:8086

Una regola del firewall che consente solo la navigazione web tradizionale potrebbe non autorizzare automaticamente questa connessione.

Gli amministratori di rete dovrebbero quindi verificare se la comunicazione in uscita dalla workstation Metashape verso questo host e questa porta sia consentita in base alla politica di sicurezza dell’organizzazione.

Se l’elaborazione fotogrammetrica locale funziona ma Agisoft Cloud no, nel processo di risoluzione dei problemi dovresti verificare se l’accesso a uno degli endpoint cloud necessari è bloccato.

Configurazione del firewall per le mappe di base Metashape

Metashape può visualizzare livelli di mappe di base online come contesto geografico per un progetto.

Queste mappe possono essere visualizzate come:

  • Un mappamondo o uno sfondo geografico nella vista Modello
  • Un livello di sfondo nella vista Ortho

Il progetto fotogrammetrico in sé non dipende da queste mappe online per il normale svolgimento delle operazioni.

Tuttavia, se i servizi Internet necessari sono bloccati, la mappa di base potrebbe non caricarsi, anche se il progetto, le telecamere, la nuvola di punti, il DEM e l’ortomosaico continuano a funzionare normalmente.

Agisoft indica i seguenti server come necessari per il funzionamento della mappa di base:

https://www.agisoft.com

https://tiles.agisoft.com

https://s3-eu-west-1.amazonaws.com

https://s3.amazonaws.com

e i server di tile di OpenStreetMap:

http://{a-c}.tile.openstreetmap.org

Perché la mappa di base di Metashape non si carica?

Se l’area della mappa di base rimane vuota mentre il resto di Metashape funziona normalmente, il problema potrebbe essere legato all’accesso alla rete piuttosto che al progetto fotogrammetrico.

Verifica se il firewall, il sistema di filtraggio web o la politica di sicurezza di rete della tua organizzazione consentono alla workstation Metashape di accedere ai server di mappe necessari.

Una distinzione utile per la risoluzione dei problemi è la seguente:

  • L’elaborazione del progetto funziona, ma la mappa di sfondo non si carica: verifica l’accesso ai server delle mappe di base.
  • Metashape funziona in locale, ma l’elaborazione su cloud non va a buon fine: controlla gli endpoint di Agisoft Cloud.
  • L’output locale funziona, ma la pubblicazione online non va a buon fine: verifica quali server sono richiesti dal servizio di pubblicazione selezionato.

Configurazione del firewall per la pubblicazione online

Metashape supporta il caricamento diretto dei risultati dell’elaborazione su diverse piattaforme online di terze parti.

Ogni piattaforma di pubblicazione comunica con i propri server, quindi la configurazione del firewall necessaria dipende dal servizio che intendi utilizzare.

Sketchfab

Per pubblicare i risultati di Metashape su Sketchfab, autorizza l’accesso a:

https://api.sketchfab.com

Ione di cesio

Per quanto riguarda la pubblicazione di Cesium Ion, Agisoft elenca:

https://api.cesium.com

e:

https://s3.us-east-1.amazonaws.com

Mapbox

Per i caricamenti su Mapbox, consenti l’accesso a:

https://api.mapbox.com

e:

https://s3.us-east-1.amazonaws.com

4DMapper

Per 4DMapper:

https://app.4dmapper.com

Picterra

Per Picterra:

https://app.picterra.ch

PointBox

Per PointBox:

https://www.pointbox.xyz

Pointscene

Per Pointscene:

https://pointscene.com

Se un particolare servizio di pubblicazione non funziona mentre le altre funzionalità online di Metashape funzionano correttamente, controlla le regole del firewall relative a quella specifica piattaforma, invece di dare per scontato che Metashape abbia un problema generale di connessione a Internet.

Devi autorizzare tutti i server?

No.

Un’organizzazione attenta alla sicurezza può consentire solo i servizi Internet necessari al proprio flusso di lavoro Metashape effettivo.

Ad esempio, un’azienda che elabora i progetti in locale e non utilizza mai la pubblicazione online potrebbe non aver bisogno di concedere a Metashape l’accesso a Sketchfab, Cesium Ion, Mapbox o alle altre piattaforme di pubblicazione.

Allo stesso modo, un’organizzazione che non usa Agisoft Cloud non ha bisogno di una connessione per l’elaborazione cloud solo per eseguire una ricostruzione fotogrammetrica locale.

Questo permette di configurare l’accesso alla rete in base al principio di consentire solo le funzionalità necessarie all’organizzazione.

Metashape funziona su una rete chiusa?

Sì.

L’elaborazione principale di Metashape può essere eseguita localmente senza bisogno di una connessione a Internet, il che rende il software adatto a reti chiuse o con accesso limitato.

In un contesto del genere, le funzionalità che dipendono da servizi esterni non saranno ovviamente disponibili, a meno che non vengano configurate specifiche eccezioni nel firewall.

Ad esempio, una postazione di lavoro isolata può comunque essere utilizzata per:

  • Allineamento delle foto
  • Ottimizzazione della fotocamera
  • Generazione di nuvole di punti
  • Classificazione delle nuvole di punti
  • Ricostruzione con rete
  • Generazione di modelli DEM / DTM
  • Creazione di ortomosaici
  • Misure
  • Esportazione dei dati locali

mentre le mappe online, l’elaborazione su cloud e la pubblicazione diretta su Internet rimangono disattivate.

Configurazione del firewall per organizzazioni sicure

Per le aziende con politiche IT rigide, un approccio pratico consiste nel capire quali funzionalità opzionali di Metashape servono davvero ai dipendenti.

Un flusso di lavoro tipico potrebbe essere:

  1. Installa Metashape sulla postazione di lavoro autorizzata.
  2. Esegui l’elaborazione fotogrammetrica standard in locale.
  3. Verifica se è necessario Agisoft Cloud.
  4. Verifica se servono delle mappe di base online.
  5. Indica quali piattaforme di pubblicazione online sono necessarie, se ce ne sono.
  6. Consenti il passaggio attraverso il firewall solo alle destinazioni corrispondenti.
  7. Prova tutte le funzioni online obbligatorie di Metashape.
  8. Blocca i servizi esterni non necessari in base alla politica di sicurezza dell’organizzazione.

Questo è particolarmente utile in contesti aziendali, governativi e di ricerca in cui non è consentito l’accesso illimitato a Internet.

Come risolvere i problemi relativi al firewall di Metashape

Se una funzione online non funziona, verifica innanzitutto se il problema riguarda Metashape stesso o solo un servizio Internet opzionale.

Metashape elabora le immagini normalmente

Se le operazioni “Allinea foto”, “Crea nuvola di punti”, “Crea DEM” e altre operazioni locali funzionano correttamente, l’applicazione principale funziona normalmente.

Un malfunzionamento limitato all’elaborazione cloud, alle mappe di base o alla pubblicazione è più probabilmente legato alla connessione con il servizio esterno in questione.

Agisoft Cloud non riesce a connettersi

Controlla l’accesso a:

account.agisoft.com

e soprattutto:

api.agisoft.com:8086

Le mappe di base sono vuote

Verifica la connessione ai server delle mappe Agisoft, agli endpoint Amazon S3 e ai servizi di tile OpenStreetMap elencati sopra.

Errori editoriali

Individua quale piattaforma di pubblicazione viene utilizzata e verifica la connettività al server o ai server richiesti da tale piattaforma.

Lista di controllo consigliata per il firewall di Metashape

Prima di contattare l’assistenza tecnica per un problema di connessione a Internet, verifica quanto segue:

  • L’elaborazione locale di Metashape funziona correttamente.
  • È stata individuata la funzionalità online richiesta.
  • Il server in questione è autorizzato dal firewall.
  • L’accesso ad Agisoft Cloud include api.agisoft.com sulla porta 8086.
  • I server di mappe di base sono consentiti se servono mappe online.
  • L’endpoint di pubblicazione di terze parti selezionato è consentito.
  • Il filtro web aziendale non sta bloccando il servizio richiesto.
  • Le stesse regole di sicurezza valgono sia per l’account utente che per la postazione di lavoro su cui è in esecuzione Metashape.

Configurazione del firewall di Agisoft Metashape: consigli finali

La cosa più importante è che Agisoft Metashape non richiede un accesso illimitato a Internet per le normali operazioni di fotogrammetria.

L’elaborazione principale avviene localmente.

Le eccezioni al firewall sono necessarie soprattutto quando si utilizzano funzionalità online opzionali come:

  • Agisoft Cloud
  • Mappe di base online
  • Pubblicazione su Sketchfab
  • Pubblicazioni su Cesium Ion
  • Pubblicazione su Mapbox
  • 4DMapper
  • Picterra
  • PointBox
  • Pointscene

Per le organizzazioni con reti protette, questo permette di mantenere controlli di sicurezza rigorosi, consentendo al contempo l’accesso solo ai servizi Internet di Metashape specifici richiesti dal flusso di lavoro.

Se devi usare Agisoft Cloud, fai particolare attenzione a api.agisoft.com sulla porta 8086, perché questa connessione potrebbe essere bloccata anche su reti in cui la normale navigazione web funziona senza problemi.

Domande frequenti

Agisoft Metashape richiede una connessione a Internet?

No. L’elaborazione fotogrammetrica di base viene eseguita localmente e non richiede l’accesso a Internet. Alcune funzionalità opzionali, come Agisoft Cloud, le mappe di base online e la pubblicazione online, richiedono invece una connessione a Internet.

Quale porta usa Agisoft Cloud?

La documentazione ufficiale di Agisoft relativa al firewall indica api.agisoft.com:8086 come uno degli endpoint obbligatori di Agisoft Cloud.

Perché la mia mappa di base di Metashape non si carica?

Se l’elaborazione locale funziona normalmente ma la mappa di base non viene visualizzata, è possibile che il tuo firewall o i filtri di rete stiano impedendo l’accesso a uno o più server di mappe necessari.

Metashape funziona su un computer in modalità air-gap?

Le funzioni principali di elaborazione fotogrammetrica possono funzionare senza connessione a Internet. L’elaborazione online su cloud, le mappe di base su Internet e i servizi di pubblicazione diretta non saranno disponibili a meno che non sia garantita la connessione.

Devo autorizzare Sketchfab anche se non lo uso?

No. L’accesso all’API di Sketchfab è necessario proprio per il flusso di lavoro di pubblicazione online corrispondente.

Quali server servono per Agisoft Cloud?

Agisoft indica account.agisoft.com e api.agisoft.com:8086 per le funzionalità di Agisoft Cloud.

Posso usare Metashape dietro un firewall aziendale?

Sì. L’elaborazione locale può essere eseguita normalmente. Se sono richieste funzionalità online opzionali, i servizi esterni corrispondenti devono essere accessibili in base alla politica di rete della tua organizzazione.

Perché Metashape funziona mentre l’elaborazione su cloud no?

Questo può succedere perché l’elaborazione locale non dipende dalla connessione a Internet. L’elaborazione su cloud richiede invece una connessione ai server specifici di Agisoft Cloud, compreso l’endpoint API sulla porta 8086.