Définir les numéros de port dans un environnement de pare-feu

S'applique à : Toutes les séries SMP-NEO et séries CMS (version 9.0 et supérieure)

Pourquoi définir des numéros de port ?

Les serveurs CMS de CAYIN et les lecteurs SMP sont des solutions d'affichage numérique en réseau, offrant une gestion à distance efficace et pratique. Cependant, cela augmente également la complexité de la configuration en fonction de votre environnement réseau.

Par exemple, la redirection de port peut être nécessaire dans un environnement pare-feu. Vous devez rediriger le port de service vers l'adresse IP SMP ou CMS si vous déployez un pare-feu qui bloque l'accès aux services SMP ou CMS via Internet.

Guide de redirection de port

Nous avons dressé une liste de tous les services et numéros de port que vous pourriez avoir besoin de configurer si vous déployez SMP ou CMS dans un environnement réseau avec un pare-feu. Vous n'avez pas besoin de rediriger tous les ports répertoriés ici. Veuillez vous référer aux fonctions et à leurs numéros de port correspondants et configurer les paramètres nécessaires.

Pare-feu

NOTE : Dans le diagramme ci-dessus, la flèche indique la direction de la connexion TCP. Cependant, veuillez noter que les transferts de données sont toujours bidirectionnels une fois la connexion établie.

Service
Fonction
Port
HTTP (WEB)
Mise à jour du contenu
Gestionnaire Web
Liste des clients
80 (TCP)
HTTPS (WEB)
Mise à jour du contenu
Gestionnaire Web
Liste des clients
443 (TCP)
SMB
Dossier partagé en réseau
139 (TCP)
SMP
Commande SuperMonitor*
Enregistrement du lecteur, commandes générales de SuperMonitor
20000 (TCP)
CMS-PRO Commande
Commandes générales de CMS-PRO
20001 (TCP)
FTP**
FTP utilisateur, mode actif ou passif
CMS-PRO et SuperMonitor :
configuration multiposte et mise à jour groupée des correctifs
20, 21 (TCP)
RTB
Diffusion en direct RTB
8100~8226 (UDP)
SMTP
CMS-PRO et SuperMonitor :
envoi d'e-mails d'alerte (de CMS vers le serveur de messagerie de l'utilisateur)
25
SYSLOG
SuperReporter :
Journal à distance de SMP/CMS vers le serveur SuperReporter ou d'autres serveurs de journalisation.
Port TCP 35000 ou port UDP 514 pour Syslog
Serveur de sauvegarde
Communication et transfert de données entre le serveur principal et le serveur de sauvegarde
22, 30001 (TCP)
Serveur de site
Accès du serveur de site au serveur principal
22, 40001 (TCP)
Application mobile
Assistant d'affichage CAYIN
20002

*Le numéro de port peut être modifié depuis le Gestionnaire Web CMS.

**FTP est un service plus complexe pour un pare-feu. Lorsqu'un utilisateur active des fonctions particulières dans CMS-PRO (par exemple, la configuration multi-joueurs et la mise à jour en lot), le lecteur SMP utilisera FTP pour se connecter au serveur CMS et transférer des données. Dans ce cas, FTP sera en mode passif et CMS ouvrira un port de données aléatoire entre 20001 et 29999 pour SMP. Si le pare-feu que vous utilisez est prêt pour le mode passif FTP, il devrait être en mesure de le gérer automatiquement. Cependant, cela dépend toujours des capacités de votre pare-feu.

Nous citons ici quelques descriptions sur FTP depuis Wikipedia pour votre information :

"FTP peut fonctionner en mode actif ou passif, ce qui détermine comment la connexion de données est établie. En mode actif, le client envoie au serveur l'adresse IP et le numéro de port sur lesquels le client écoutera, et le serveur initie la connexion TCP. Dans les situations où le client se trouve derrière un pare-feu et ne peut pas accepter de connexions TCP entrantes, le mode passif peut être utilisé. Dans ce mode, le client envoie une commande PASV au serveur et reçoit en retour une adresse IP et un numéro de port. Le client utilise ces informations pour ouvrir la connexion de données vers le serveur."

NOTE :

  • Ce guide de redirection de port est uniquement une référence pour des paramètres de pare-feu simples. Veuillez toujours vous référer au manuel de votre pare-feu pour des paramètres de pare-feu détaillés.
  • Les ports 80, 20 000 et 20 001 doivent obligatoirement être ouverts si vous utilisez CMS dans votre projet.