Configurar Números de Puerto en un Entorno de Firewall

Aplica a: Todas las series SMP-NEO y CMS (versión 9.0 en adelante)

¿Por qué configurar números de puerto?

Los servidores CMS de CAYIN y los reproductores SMP son soluciones de señalización digital en red que brindan una gestión remota eficiente y conveniente, pero, al mismo tiempo, aumentan la complejidad de la configuración según su entorno de red.

Por ejemplo, en un entorno de firewall, puede ser necesario configurar el reenvío de puertos. Debe reenviar el puerto de servicio al servidor SMP o CMS a través de la dirección IP si implementa un firewall que bloquee el acceso a los servicios SMP o CMS a través de Internet.

Guía de reenvío de puertos

Hemos creado una lista de todos los servicios y números de puerto que puede necesitar configurar si implementa SMP o CMS en un entorno de red con firewall. No es necesario reenviar todos los puertos que se enumeran aquí. Consulte las funciones y sus números de puerto correspondientes y configure las configuraciones necesarias.

Entorno de Firewall

NOTA: En el diagrama anterior, la flecha indica la dirección de la conexión TCP. Sin embargo, tenga en cuenta que las transferencias de datos son siempre bidireccionales una vez que se establece la conexión.

Servicio
Función
Puerto
HTTP (WEB)
Actualización de contenido
Administrador web
Lista de clientes
80 (TCP)
HTTPS (WEB)
Actualización de contenido
Administrador web
Lista de clientes
443 (TCP)
SMB
Carpeta compartida en red
139 (TCP)
SMP
Comando SuperMonitor*
Registro de reproductores, comandos generales de SuperMonitor
20000 (TCP)
Comando CMS-PRO
Comandos generales de CMS-PRO
20001 (TCP)
FTP**
Usuario FTP, modo activo o pasivo
CMS-PRO y SuperMonitor:
configuración multipantalla y actualización de lotes de parches
20, 21 (TCP)
RTB
Transmisión en vivo de RTB
8100~8226 (UDP)
SMTP
CMS-PRO y SuperMonitor:
enviar correos electrónicos de alerta (desde CMS al servidor de correo del usuario)
25
SYSLOG
SuperReporter:
Registro remoto desde SMP/CMS a servidor SuperReporter u otros servidores de registro.
Puerto TCP 35000 o puerto UDP 514 para Syslog
Servidor de respaldo
Comunicación y transferencia de datos entre el Servidor Principal y el Servidor de Respaldo
22, 30001 (TCP)
Servidor del Sitio
Acceso del Servidor del Sitio al Servidor Principal
22,40001 (TCP)
Aplicación Móvil
CAYIN Signage Assistant
20002

*El número de puerto se puede cambiar desde CMS Web Manager.

**FTP es un servicio más complicado para un firewall. Cuando un usuario habilita funciones específicas en CMS-PRO (por ejemplo, configuración multijugador y actualización de parches por lotes), el reproductor SMP utilizará FTP para conectarse al servidor CMS y transferir datos. En este caso, FTP estará en modo pasivo y CMS abrirá un puerto de datos aleatorio entre 20001 y 29999 para SMP. Si el firewall que está utilizando es compatible con el modo pasivo de FTP, debería ser capaz de manejarlo automáticamente. Sin embargo, aún depende de la capacidad de su firewall.

Aquí, citamos algunas descripciones sobre FTP de Wikipedia para su información:

"FTP puede ejecutarse en modo activo o pasivo, lo que determina cómo se establece la conexión de datos. En el modo activo, el cliente envía al servidor la dirección IP y el número de puerto en los que el cliente escuchará, y el servidor inicia la conexión TCP. En situaciones en las que el cliente está detrás de un firewall y no puede aceptar conexiones TCP entrantes, se puede utilizar el modo pasivo. En este modo, el cliente envía un comando PASV al servidor y recibe a cambio una dirección IP y un número de puerto. El cliente utiliza estos para abrir la conexión de datos con el servidor."

NOTA :

  • Esta guía de redirección de puertos es solo una referencia para configuraciones de firewall simples. Asegúrate de consultar el manual de tu firewall para obtener información detallada sobre la configuración del firewall.
  • Los puertos 80, 20,000 y 20,001 son obligatorios de abrir si utilizas CMS en tu proyecto.