Wymagania sieciowe i reguły zapory sieciowej

Czego gracze easyCMS potrzebują od Twojej sieci, protokołu HTTPS, kanału natychmiastowej aktualizacji, serwerów proxy, portali uwierzytelniających i certyfikatów, a także jak przetestować połączenie z urządzenia.

Odtwarzacze easyCMS nie są wymagające pod względem sieci, ale są rygorystyczne w kilku kwestiach. Przekaż tę stronę swojemu zespołowi IT, a większość problemów z połączeniem nigdy się nie zdarzy.

Czego potrzebuje gracz

Wychodzący HTTPS na porcie 443 na Twój adres easyCMS (zwykleapp.myeasycms.com ). To obejmuje rejestrację, odprawę z pobieraniem harmonogramu i pobieranie wszystkich multimediów. Niczego nie trzeba otwierać. przychodzący do gracza, bez przekierowywania portów, bez statycznego adresu IP, bez VPN.

Kanał wychodzący do natychmiastowych aktualizacji do tego samego hosta. To właśnie sprawia, że polecenia „Zbierz teraz” i polecenia zaplanowane działają w ciągu kilku sekund, a nie dopiero przy kolejnym zameldowaniu. Jeśli zapora sieciowa zezwala tylko na standardowy ruch sieciowy, ten kanał może być zablokowany. Odtwarzacz działa nadal, po prostu wraca do aktualizacji w odstępach pobierania, zazwyczaj co 5 minut. Natychmiastowe aktualizacje nigdy nie działają, podczas gdy normalne aktualizacje działają prawidłowo, co jest oznaką zablokowania.

DNS który rozwiązuje Twój adres easyCMS i NTP aby zegar urządzenia był prawidłowy.

To cała lista. Gracze nie muszą się ze sobą kontaktować ani korzystać z tej samej sieci co Twoja stacja robocza.

Przepustowość łącza

Oznakowanie jest dynamiczne, a nie ciągłe. Odprawy są niewielkie. Obciążenie to pobieranie multimediów: film o rozmiarze 50 MB pobierany jest raz na odtwarzacz, a następnie odtwarzany z pamięci lokalnej w nieskończoność. Zaplanuj:

  • Rozmiar biblioteki treści × liczba odtwarzaczy jednorazowo, w momencie wdrożenia.
  • Później już bardzo niewiele, dopóki nie zmienisz treści.

W przypadku ograniczonych łączy ustaw okno pobierania w profilu ustawień wyświetlania, aby gracze pobierali multimedia przez całą noc, i ogranicz przepustowość dla każdego gracza. Oba ustawienia są przypisane do profilu w easyCMS.

Rzeczy blokujące graczy

Portale uwięzione. Gościnna sieć Wi-Fi wyświetlająca stronę „kliknij, aby zaakceptować” automatycznie zatrzyma odtwarzacz na zawsze, uniemożliwiając kliknięcie. Umieść ekrany w segmencie sieci bez portalu lub dodaj adres MAC odtwarzacza do białej listy.

Pełnomocnicy do dogłębnej inspekcji. Serwer proxy, który ponownie podpisuje HTTPS, przedstawia własny certyfikat. Jeśli certyfikat ten nie jest zainstalowany jako zaufany na urządzeniu, odtwarzacz odrzuca połączenie. Wyklucz adres easyCMS z inspekcji lub zainstaluj certyfikat główny serwera proxy na każdym odtwarzaczu. Wykluczanie jest znacznie mniej pracochłonne.

Certyfikaty podpisane przez siebie i wygasłe. Gracze je odrzucają. Panele LG webOS są najbardziej rygorystyczne i generują najmniej błędów. Użyj certyfikatu wydanego przez organ publiczny.

Filtry treści Blokuj według kategorii. Ruch z reklam czasami trafia do kategorii „media strumieniowe” lub „niekategoryzowane”. Dodaj jawnie nazwę hosta easyCMS do białej listy.

Zrywanie połączenia Wi-Fi. Ekrany są zazwyczaj montowane wysoko, często za metalową obudową, często z dala od punktu dostępowego. Przewodowy Ethernet eliminuje całą klasę zgłoszeń pomocy technicznej i za każdym razem opłaca się ciągnąć kable.

Testowanie z urządzenia

Zanim obwinisz easyCMS , udowodnij, że urządzenie może do niego dotrzeć:

  1. Otwórz przeglądarkę urządzenia.
  2. Wczytaj adres easyCMS . Powinna wyświetlić się strona logowania z prawidłową kłódką.
  3. Jeżeli to nie pomoże, problem leży po stronie sieci, serwera DNS lub certyfikatu i leży po Twojej stronie połączenia.

W systemie Windows można również sprawdzić z wiersza poleceń w tym samym segmencie sieci. Jeśli laptop w tym segmencie może połączyć się z easyCMS , ale odtwarzacz nie, sprawdź, co się różni: VLAN, filtrowanie adresów MAC czy portal uwierzytelniający.

Lista kontrolna do przekazania działowi IT

Tylko wychodzące. Dostęp przychodzący nie jest wymagany.

  • TCP 443 Do<your easyCMS address> — treść, meldunki i stałe połączenie umożliwiające natychmiastowe aktualizacje.
  • Wyłącz tę nazwę hosta z kontroli HTTPS. Gracze korzystają z trwałego, bezpiecznego protokołu WebSocket, a serwer proxy, który ponownie podpisuje protokół HTTPS, przerywa to połączenie, pozostawiając normalny ruch.
  • TCP 9505 do tego samego hosta, dla graczy, którzy używają go dla tego kanału zamiast WebSocket. W obu przypadkach nie jest wymagany dostęp przychodzący.
  • TCP 443 do serwisu licencjonowania odtwarzaczy, dla ekranów z systemem Android i LG webOS . Licencje te są weryfikowane ponownie co 30 dni; jeśli połączenie zostanie zablokowane, ekrany nadal odtwarzają to, co już mają, i przestają pobierać nowe treści około miesiąc po instalacji.
  • TCP 443 do każdego hosta udostępniającego treści internetowe, które osadzamy na ekranach.
  • DNS rozwiązywanie adresu easyCMS i NTP aby zegar urządzenia był prawidłowy.

Proszę również nie stosować żadnego filtrowania treści dla tej nazwy hosta i umieścić ekrany w segmencie bez portalu uwierzytelniającego.

Wskazówka Zapytaj nas o dokładną nazwę hosta licencji do umieszczenia na białej liście, a my ją wyślemy. Zależy to od tego, jakich graczy używasz.

Dwa z tych wierszy są pomijane i oba zawodzą raczej cicho niż głośno. Zerwij kanał natychmiastowej aktualizacji — usuwając 9505 lub sprawdzając HTTPS na tej nazwie hosta — i wszystko nadal działa, tylko nie natychmiastowo; to znaczy. własny artykuł Zablokuj połączenie z licencją, a każdy ekran z systemem Android i LG webOS przestanie wyświetlać nową treść mniej więcej miesiąc po jego zainstalowaniu, długo po tym, jak ktokolwiek powiązałby te dwa wydarzenia.

Powiązane artykuły: Wyświetlacz pokazuje stan Offline , Podłączanie pierwszego wyświetlacza , Odczyt okna stanu gracza

---