ตั้งค่าหมายเลขพอร์ตในสภาพแวดวงไฟร์วอล์ล

เป็นไปใช้กับ: ซีรีส์ SMP-NEO ทุกรุ่นและซีรีส์ CMS (เวอร์ชัน 9.0 ขึ้นไป)

ทำไมต้องตั้งค่าหมายเลขพอร์ต?

เซิร์ฟเวอร์ CMS และเครื่องเล่น SMP ของ CAYIN เป็นโซลูชันดิจิทัลไซน์เครือข่ายซึ่งให้การจัดการระยะไกลที่มีประสิทธิภาพและสะดวก แต่ในเวลาเดียวกันเพิ่มความซับซ้อนในการกำหนดค่าตามสภาพแวดล้อมของเครือข่ายของคุณ

ตัวอย่างเช่น การตั้งค่าการส่งพอร์ตอาจจำเป็นในสภาพแวดล้อมที่มีระบบรักษาความปลอดภัยด้วยไฟวอลล์ คุณต้องส่งพอร์ตบริการเข้าสู่หมายเลข IP SMP หรือ CMS ของคุณ หากคุณติดตั้งไฟวอลล์แบล็คการเข้าถึงบริการ SMP หรือ CMS ผ่านอินเทอร์เน็ต

คู่มือการตั้งค่าการส่งพอร์ต

เราได้รายการของบริการและหมายเลขพอร์ตทั้งหมดที่คุณอาจต้องกำหนดค่าหากคุณติดตั้ง SMP หรือ CMS ในสภาพแวดล้อมเครือข่ายที่มีไฟวอลล์ คุณไม่จำเป็นต้องส่งพอร์ตทั้งหมดที่รายการนี้ระบุ โปรดอ้างอิงฟังก์ชันและหมายเลขพอร์ตที่เกี่ยวข้องกับฟังก์ชันและกำหนดค่าที่จำเป็น

Firewall

หมายเหตุ : ในภาพด้านบน ลูกศรหมายถึงทิศทางของการเชื่อมต่อ TCP อย่างไรก็ตาม โปรดทราบว่าการถ่ายโอนข้อมูลจะเป็นไปเสมอในทิศทางทั้งสองหลังจากการเชื่อมต่อเสร็จสมบูรณ์

บริการ
ฟังก์ชัน
พอร์ต
HTTP (เว็บ)
อัปเดตเนื้อหา
Web manager
รายการไคลเอ็นต์
80 (TCP)
HTTPS (เว็บ)
อัปเดตเนื้อหา
Web manager
รายการไคลเอ็นต์
443 (TCP)
SMB
โฟลเดอร์ที่แชร์ผ่านเครือข่าย
139 (TCP)
SMP
SuperMonitor* คำสั่ง
ลงทะเบียนผู้เล่น, คำสั่งทั่วไป SuperMonitor
20000 (TCP)
CMS-PRO คำสั่ง
คำสั่งทั่วไป CMS-PRO
20001 (TCP)
FTP**
FTP ผู้ใช้งาน, โหมด active หรือ passive
CMS-PRO และ SuperMonitor :
การกำหนดค่าผู้เล่นหลายรายการและอัปเดตแพทช์แบบจับกลุ่ม
20, 21 (TCP)
RTB
สตรีมมิ่ง RTB สด
8100~8226 (UDP)
SMTP
CMS-PRO และ SuperMonitor:
ส่งอีเมลแจ้งเตือน (จาก CMS ไปยังเซิร์ฟเวอร์อีเมลของผู้ใช้)
25
SYSLOG
SuperReporter:
บันทึกระยะไกลจาก SMP/CMS ไปยังเซิร์ฟเวอร์ SuperReporter หรือเซิร์ฟเวอร์บันทึกข้อมูลอื่น ๆ
พอร์ต TCP 35000 หรือพอร์ต UDP 514 สำหรับ Syslog
เซิร์ฟเวอร์สำรอง
การสื่อสารและการถ่ายโอนข้อมูลระหว่างเซิร์ฟเวอร์หลักและเซิร์ฟเวอร์สำรอง
22, 30001 (TCP)
เซิร์ฟเวอร์ไซต์
การเข้าถึงเซิร์ฟเวอร์ไซต์จากเซิร์ฟเวอร์หลัก
22,40001 (TCP)
แอปพลิเคชันมือถือ
CAYIN Signage Assistant
20002

* หมายเลขพอร์ตสามารถเปลี่ยนแปลงได้จาก CMS Web Manager

** FTP เป็นบริการที่ซับซ้อนมากสำหรับระบบป้องกันอัคคีภัย (firewall) หากผู้ใช้เปิดใช้งานฟังก์ชันที่เฉพาะเจาะจงใน CMS-PRO (เช่นการกำหนดค่าผู้เล่นหลายรายการและการอัปเดตแพทช์แบบจับกลุ่ม) ผู้เล่น SMP จะใช้ FTP เชื่อมต่อกับเซิร์ฟเวอร์ CMS และถ่ายโอนข้อมูล ในกรณีนี้ FTP จะอยู่ในโหมดแบบพาสซีฟและ CMS จะเปิดพอร์ตข้อมูลแบบสุ่มระหว่าง 20001 และ 29999 สำหรับ SMP หากระบบป้องกันอัคคีภัยที่คุณใช้รองรับโหมด FTP แบบพาสซีฟโดยอัตโนมัติ ควรสามารถจัดการโดยอัตโนมัติ อย่างไรก็ตาม นี่ยังขึ้นอยู่กับความสามารถของระบบป้องกันอัคคีภัยของคุณ

ที่นี่เราอ้างถึงบางคำอธิบายเกี่ยวกับ FTP จาก Wikipedia เพื่อให้ข้อมูลเพิ่มเติม:

“FTP สามารถทำงานในโหมดแอคทีฟหรือโหมดพาสซีฟซึ่งกำหนดวิธีการสร้างการเชื่อมต่อข้อมูล ในโหมดแอคทีฟ ไคลเอ็นต์จะส่งที่อยู่ IP และหมายเลขพอร์ตที่ไคลเอ็นต์จะฟังไปยังเซิร์ฟเวอร์และเซิร์ฟเวอร์จะเริ่มการเชื่อมต่อ TCP ในสถานการณ์ที่ไคลเอ็นต์อยู่หลังระบบป้องกันอัคคีภัยและไม่สามารถรับการเชื่อมต่อ TCP เข้าเครื่องได้ โหมดพาสซีฟอาจถูกใช้งาน ในโหมดนี้ ไคลเอ็นต์จะส่งคำสั่ง PASV ไปยังเซิร์ฟเวอร์และรับที่อยู่ IP และหมายเลขพอร์ตเป็นการตอบกลับ ไคลเอ็นต์จะใช้สิ่งเหล่านี้เพื่อเปิดการเชื่อมต่อข้อมูลไปยังเซิร์ฟเวอร์”

หมายเหตุ :

  • คู่มือการตั้งค่าพอร์ตนี้เป็นอ้างอิงเพียงสำหรับการตั้งค่าระบบป้องกันอัคคีภัยที่เรียบง่าย กรุณาอ้างถึงคู่มือของระบบป้องกันอัคคีภัยของคุณสำหรับการตั้งค่าระบบป้องกันอัคคีภัยที่ละเอียด
  • พอร์ต 80, 20,000 และ 20,001 เป็นพอร์ตที่ต้องเปิดเสมอหากคุณใช้ CMS ในโครงการของคุณ