Systemanforderungen

Die folgende Hardware ist für den Betrieb eines Relution-Servers erforderlich:

  • 2 CPU Kerne
  • 4 GB RAM
  • 1 Netzwerkkarte
  • 10 GB HDD/SSD
  • Zusätzlicher Speicherplatz für Benutzerdaten, Betriebssystem und weitere Anwendungen und Programme

Externer Objektspeicher

Wir empfehlen generell die Verwendung eines externen Ressourcen-Speichers, insbesondere dann wenn:

  • Installation und Verwaltung von nativen Apps auf Windows-Geräten
  • Bei einer größeren Anzahl nativer Apps oder nativen Apps größer als 50 MB
  • Für Server mit mehr als 5.000 Geräten

Relution bietet hierfür die Möglichkeit, einen S3-kompatiblen Objektspeicher anzubinden. Weitere Informationen unter Objektspeicher →


Empfohlene Hardware

Je nach Anzahl der verwalteten Geräte empfehlen wir die folgende Hardware Ausstattung:

Bis zu 150 Geräte

1x Server für Relution und die Datenbank

  • 2 CPU Kerne
  • 4 GB RAM
  • Etwa 50 GB HDD/SSD Speicherplatz.
150 bis 1.000 Geräte

1x Server für Relution und die Datenbank

  • 4 CPU Kerne
  • 8 GB RAM
  • Etwa 100 GB HDD/SSD Speicherplatz.
1.000 bis 5.000 Geräte

Konfigurationsanleitung: Docker – 1.000 bis 5.000 Geräte →

1x Anwendungsserver

  • 2 CPU Kerne
  • 4 GB RAM
  • Etwa 30 HDD/SSD Speicherplatz

1x Datenbankserver

  • 4 CPU Kerne
  • 8 GB RAM
  • Etwa 100 GB HDD/SSD Speicherplatz
5.000 bis 10.000 Geräte

1x Loadbalancer

2x Anwendungsserver

  • 2 CPU Kerne
  • 4 GB RAM
  • Etwa 30 GB HDD/SSD Speicherplatz

Datenbankserver

Standard

1x Datenbankserver

  • 4 CPU Kerne
  • 8 GB RAM
  • Etwa 300 GB HDD/SSD Speicherplatz (100 GB bei Verwendung von separatem S3 kompatiblen Storage)

High Availability

3x Datenbankserver als Cluster

  • 4 CPU Kerne
  • 8 GB RAM
  • Etwa 300 GB HDD/SSD Speicherplatz (100 GB bei Verwendung von separatem Ressourcen-Speicher)
10.000 bis 30.000 Geräte

1x Loadbalancer

2x Anwendungsserver

  • 2 CPU Kerne
  • 4 GB RAM
  • Etwa 30 GB HDD/SSD Speicherplatz

Datenbankserver

Standard

1x Datenbankserver

  • 4 CPU Kerne
  • 16 GB RAM
  • Etwa 500 GB HDD/SSD Speicherplatz (150 GB bei Verwendung von separatem S3 kompatiblen Storage)

High Availability

3x Datenbankserver als Cluster

  • 4 CPU Kerne
  • 8 GB RAM
  • Etwa 500 GB HDD/SSD Speicherplatz (150 GB bei Verwendung von separatem S3 kompatiblen Storage)
30.000 bis 50.000 Geräte

1x Loadbalancer

2x Anwendungsserver

  • 2 CPU Kerne
  • 4 GB RAM
  • Etwa 30 GB HDD/SSD Speicherplatz

Datenbankserver

Standard

1x Datenbankserver

  • 8 CPU Kerne
  • 16 GB RAM
  • Etwa 1 TB HDD/SSD Speicherplatz (250 GB bei Verwendung von separatem S3 kompatiblen Storage)

High Availability

3x Datenbankserver als Cluster

  • 4 CPU Kerne
  • 16 GB RAM
  • Etwa 1 TB HDD/SSD Speicherplatz (250 GB bei Verwendung von separatem S3 kompatiblen Storage)
50.000 bis 100.000 Geräte

1x Loadbalancer

6x Anwendungsserver

  • 2 CPU Kerne
  • 4 GB RAM
  • Etwa 30 GB HDD/SSD Speicherplatz

Datenbankserver

Standard

1x Datenbankserver

  • 16 CPU Kerne
  • 64 GB RAM
  • Etwa 2 TB HDD/SSD Speicherplatz (500 GB bei Verwendung von separatem S3 kompatiblen Storage)
100.000 bis 200.000 Geräte

1x Loadbalancer

12x Anwendungsserver

  • 2 CPU Kerne
  • 4 GB RAM
  • Etwa 30 GB HDD/SSD Speicherplatz

Datenbankserver

Standard

1x Datenbankserver

  • 32 CPU Kerne
  • 256 GB RAM
  • Etwa 4 TB HDD/SSD Speicherplatz (1 TB bei Verwendung von separatem S3 kompatiblen Storage)

Betriebssystem

Die folgenden Betriebssysteme werden unterstützt:

  • Alma Linux oder Rocky Linux Version 9 oder 10
  • Red Hat Enterprise Linux (RHEL) Version 9 und neuer

Docker Installation (empfohlen)

  • Aktuelle Versionen von Docker und Docker Compose

Native Installation

Die folgende Software wird für den Betrieb eines Relution Servers empfohlen:

  • Java 21
    • Empfohlen wird AdoptOpenJDK 21
  • NGINX 1.8 oder neuer
  • Ein unterstützter Datenbank-Server

Unterstützte Datenbanken

Relution unterstützt folgende Datenbank Server:

  • PostgreSQL 14.0 oder neuer
  • Deprecated: MariaDB 10.11 LTS oder eine neuere LTS Version
    • MariaDB wird noch bis Ende 2027 unterstützt, wir empfehlen die Verwendung von PostgreSQL

Für die Nutzung des Relution Web-Portals ist einer der folgenden Browser in der neuesten Version erforderlich:

  • Chrome
  • Firefox
  • Safari

Verwaltete Geräte und Plattformen

Die folgenden Betriebssystemversionen werden von Relution offiziell unterstützt. Ältere Versionen werden hinsichtlich ihrer Funktionsweise nicht geprüft, und Funktionen und Apps können dort nicht zur Verfügung stehen.

  • Android 10 oder höher
  • iOS 18 oder neuer
  • iPadOS 18 oder neuer
  • tvOS 18 oder neuer
  • macOS 14 oder neuer
  • visionOS 26 oder neuer
  • watchOS 26 oder neuer
  • Windows 10 Professional/Education oder neuer

Netzwerk

  • Direkte Internetverbindung
  • Kein Proxyserver zwischen Relution und dem Internet
  • Ein SSL-Zertifikat von einer vertrauenswürdigen CA
    • Traefik bezieht in der Relution Standardkonfiguration ein Lets Encrypt Zertifikat über Port 80

Internetzugang

Die folgenden Ports müssen auf der Firewall für eingehende und ausgehende Verbindungen vom/zum Internet geöffnet werden.

PortTypRichtungQuelleErforderlichBeschreibung
80TCPEingehendAlleJaUmleitung zu HTTPS
443TCPEingehendAlleJaFür Internetzugang und Client-zu-Server-Kommunikation
7800TCPEin-/AusgehendCluster-KnotenJaNotwendig für die Kommunikation zwischen den Cluster Knoten
8099TCPEingehendLokales NetzwerkNeinNotwendig für Health Status Monitoring
2197TCPEin-/AusgehendVerbunden/EingerichtetNein1Apple Push Notification Services (APNS)
443TCPAusgehend-Jaz.B. SMS-Service, Lizenz-Server, VPP, DEP, …
123UDPAusgehend-JaNTP (Zeitserver)

¹ Benötigt zur Kommunikation zwischen iOS Geräten und den Apple Push Notification Services (APNS) bis zu Relution 4.70. In späteren Versionen als Fallback benötigt.


Apple Netzwerk Anforderungen

Firewall Unterstützt die Firewall Hostnamen, können die meisten der oben genannten Apple-Dienste über ausgehende Verbindungen zu *.apple.com freigegeben werden. Lässt sich die Firewall nur über IP-Adressen konfigurieren, sind je nach IP-Version ausgehende Verbindungen zu den folgenden IP-Adressbereichen von Apple freizugeben.

Für IPv4: ausgehende Verbindungen zu 17.0.0.0/8.
Für IPv6: ausgehende Verbindungen zu diesen Netzbereichen:
2403:300::/32
2620:149::/32
2a01:b740::/32

HTTP-Proxy Apple-Dienste können über einen Proxy genutzt werden, wenn Paket-Inspektion und Authentifizierung für den Datenverkehr von und zu den aufgeführten Hosts deaktiviert sind. Ausnahmen davon sind oben vermerkt. Versuche, verschlüsselte Kommunikation zwischen Apple-Geräten und Apple-Diensten per Content-Inspektion zu analysieren, führen zum Abbruch der Verbindung, um Plattformsicherheit und Datenschutz zu wahren.

Apple Netzwerk Anforderungen →


Google Netzwerk Anforderung

Google Netzwerk Anforderung →


Microsoft Windows WNS Firewall Anforderung

Windows WNS Anforderung →


Internes Netzwerk

Der Relution Dienst verwendet diese Ports zur Kommunikation mit externen Diensten (Datenbank, Verzeichnisdienst, Mail-Server). Die genaue Konfiguration hängt davon ab, welche Dienste verwendet werden und ob die Dienste auf separaten Servern laufen (empfohlen).

Wenn sich die Server im selben Netzwerk befinden, sollte keine zusätzliche Firewall-Konfiguration erforderlich sein. Alle Ports sind TCP.

PortBeschreibung
25Mail-Server (SMTP)
389Verzeichnisdienst (LDAP)
587Mail Server (SMTPS)
636Verzeichnisdienst (LDAPS)
3306MariaDB/MySQL
5432PostgreSQL

Relution Infrastrukturübersicht mit Netzwerk- und Firewall-Anforderungen


Mobile Geräte

Wenn mobile Geräte mit einem internen Netzwerk verbunden sind, müssen zusätzliche eingehende und ausgehende Ports geöffnet werden, damit die Geräte eine Verbindung zu den Apple-, Microsoft- oder Google-Servern aufbauen können, um Push-Nachrichten zu empfangen. Für die Kommunikation mit Relution ist der Standard-HTTPS-Port 443 erforderlich. Je nach Funktionsumfang, das auf den Geräten verwendet wird, sind weitere Ports notwendig, die in der Dokumentation des Herstellers vorgegeben sind. Wenn die Geräte mit mobilen Daten verbunden sind, sollte keine zusätzliche Konfiguration erforderlich sein.

Weiterführende Links:

PortTypRichtungBeschreibung
443TCPAusgehendHTTPS, z.B. Relution, Google FCM, Microsoft WNS, Apple Push Notification Service,…
443UDPAusgehendQUIC, z.B. iCloud Private Relay, Google services
5223TCPEingehend/AusgehendApple Push Notification Service¹
5228-5230TCPAusgehendGoogle Firebase Cloud - Firebase Cloud Messaging (FCM)
3283TCPEingehend/AusgehendApple Remote Desktop (z.B. Apple Classroom App)
3283UDPEingehend/AusgehendApple Remote Desktop (z.B. Apple Classroom App)
3284TCPEingehend/AusgehendApple Classroom Document Sharing
3285TCPEingehend/AusgehendApple Classroom App
Top