於防火牆的網路環境設定埠號

適用:所有SMP-NEO系列與CMS系列(v.9.0與更新版本)

為何設定埠號?

鎧應CMS伺服器與SMP播放器皆為聯網型數位看板產品,在提供迅速與方便的遠端控管功能的同時,也會因使用者的網路環境不同,增加系統設定的複雜度。

例如:在有防火牆的環境,就可能要設定連接埠轉遞(Port Forwarding)。若您設置的防火牆,剛好阻擋SMP或CMS服務於Internet上的存取,則必需要將適當的服務埠號轉送進防火牆內的SMP或CMS的IP位址。

連接埠轉遞指南

本文件針對SMP與CMS在防火牆網路環境,所有可能需要設定的服務與埠號,整理一份完整的圖表。您不需要將所有列在此處的埠號全部轉送,僅需針對您的網路環境與服務功能,選擇設定必要的埠號即可。

Firewall

注意事項: 上方圖中,箭頭表示TCP連線的方向。但請注意,當連線建立後,資料的傳輸為雙向的。

服務
功能
埠號
HTTP (WEB)
內容更新
產品管理界面(Web Manager)
客戶端列表(Client List)
80 (TCP)
HTTPS (WEB)
內容更新
產品管理界面(Web Manager)
客戶端列表(Client List)
443 (TCP)
SMB
網路檔案夾分享
139 (TCP)
SMP
SuperMonitor* Command
播放器註冊
SuperMonitor 一般指令
20000 (TCP)
CMS-PRO Command
CMS-PRO 一般指令
20001 (TCP)
FTP**
FTP用戶端,主動或被動模式
CMS-PRO 與SuperMonitor:
多播放器設定與修正檔更新
20, 21 (TCP)
RTB
RTB 即時串流
8100~8226 (UDP)
SMTP
CMS-PRO 與 SuperMonitor:
寄送警訊郵件(從CMS到使用者的郵件伺服器)
25
SYSLOG
SuperReporter:
從SMP/CMS到SuperReporter或其他log伺服器的遠端日誌紀錄
TCP port 35000 or UDP port 514 for Syslog
備援伺服器
溝通主伺服器與備援伺服器之間的資料傳輸
22, 30001 (TCP)
站台伺服器
站台伺服器存取主伺服器
22,40001 (TCP)
移動裝置 App
CAYIN 數位看板助理 (CAYIN Signage Assistant)
20002

* 埠號能由CMS伺服器的操作界面Web Manager修改。

** FTP對於防火牆來說是較複雜的服務。當使用者於CMS-PRO裡啟動特別的功能(多播放器設定與修正檔更新)時,SMP會使用FTP連到CMS伺服器來傳遞資料。在此情況下,FTP會以被動模式運作,CMS將為SMP在20001至29999中間,開啟一個隨機的資料埠號。若您目前正在使用的防火牆可支援FTP被動模式,防火牆應可以自動處理此項程序。但最後是否可正常運作,需視您的防火牆產品本身的規格與功能。

以下為節錄翻譯wikipedia內有關FTP功能的說明:

「FTP有主動與被動兩種使用模式,決定了資料連線的建立方式。在主動模式中,用戶端會寄送其可被連接的IP位址與連接埠號給伺服器,由伺服器建立TCP連線。但當用戶端在防火牆後,無法接收TCP連線時,被動模式就會被採用。在被動模式下,用戶端會發送PASV指令給伺服器,並從伺服器接收一個IP位址與連接埠號,並藉此開啟與伺服器之間的資料傳輸。

注意事項 :

  • 此處的連接埠轉遞指南僅供一般簡易防火牆的設定參考用,詳細的防火牆設定,請您參閱防火牆本身的使用手冊。
  • 若您於專案中使用CMS伺服器,請您務必開啟埠號80、20,000與20,001。