Ausgangslage
Es gibt Situationen in denen QlikSense in einem Extranet, Web-Site oder geografisch entfernten Units Qliksense zur Verfügung stellen muss. Die User haben keine VPN Verbindung zum Headquater und auch sonst keinen Zugriff auf die Server des Headquaters.
Das heisst, es müsste ein Server mit QlikSense in der DMZ bereitgestellt werden. Aber was muss ich da alles machen und was sind die Bedingungen damit das QlikSense kann.
Lösung
Das ist alles kein Problem, da QlikSense ausmehreren Servern (Nodes) bestehen kann und diese als eine Site (logischer Server) behandelt werden wird es ermöglicht einen Server in der DMZ zu betreiben und den CentralNode in der normalen Domain.

Bild: Grafische Darstellung des RIM-Nodes und des Central-Nodes.
Einschränkungen
Für die Kommunikation zwischen dem RIM-Node (DMZ) und dem Central-Node ist eine vertrauenswürdige Verbindung nötig. Dies kann eine Domain Verbindung sein oder eine Vertrauenswürdige-Domain.
Der Service User der die Dienste auf dem RIM-Node ausführt, muss zugriff auf die Shared Persistance des Central-Nodes haben. Anderen falls wird der Statische Inhalt nicht angezeigt. (Bilder, zusätzliche Dateien).
Anders gesagt, der Central-Node und der RIM-Node in der DMZ haben mehrere Kommunikationswege. Einer ist ein Domain-User (Service-User) der die Daten konsumiert.
Lösung
Verwenden die unter help.qlik.com Dokumentierte Ports, um den QlikSense RIM-Node zu nutzten in der DMZ.
Alle Prots sind TCP Ports.
From Internet to DMZ-RIM-node:
Incoming 80, 4248 for http
Incoming 443, 4244 for https
From DMZ-RIM-node to Internal-Central-node:
Incoming 4899, 4747, 4239, 4949, 4900, 9028
Bi-directional communication port between DMZ-RIM-node and Internal-Central-node:
Bi-directional 4241, 4242
Once used port between the Internal-Central-node and the DMZ-RIM-node:
(Used for the initial transfer of data & certificate)
Outgoing 4444
