Einstellungen der Unternehmens-Firewall
Wenn sich Ihre Player in einem durch eine Unternehmens-Firewall geschützten Netzwerk befinden, müssen Sie den Zugriff auf die folgenden Domains und Ports zulassen, damit die Player ordnungsgemäß funktionieren.
Zugelassene Domains
Inhalts- und Kalendersynchronisierung
| Domain | Zweck |
|---|---|
bsgn.cc | Haupt-Servicedomain |
*.bsgn.cc | Subdomains für die Inhalts- und Kalendersynchronisierung |
Updates der Player-Anwendung
| Domain | Zweck |
|---|---|
*.bohemicasignage.com | Downloads von Player-Updates |
Betriebssystem-Updates
| Domain | Zweck |
|---|---|
*.ubuntu.com | Ubuntu-Systemupdates |
snapcraft.io | Snap-Pakete |
api.snapcraft.io | Snap-Paket-API |
*.snapcraftcontent.com | Snap-Paketinhalte |
livepatch.canonical.com | Sicherheits-Patches für den Kernel |
Zugelassene Ports
| Port | Protokoll | Zweck |
|---|---|---|
| 80 | TCP | Betriebssystem- und Paket-Updates (HTTP-Repositories) |
| 443 | TCP | Inhalts-Download (HTTPS) |
| 22 | TCP | Fernverwaltung (SSH) |
| 3389 | TCP | Fernverwaltung (RDP) |
| 51820 | UDP | Fernverwaltung (WireGuard VPN) |
Tipp
Port 443 ist für den grundlegenden Betrieb des Players erforderlich. Port 80 wird nur für Betriebssystem- und Paket-Updates verwendet. Die Ports 22, 3389 und 51820 werden nur benötigt, wenn Sie den Player aus der Ferne verwalten möchten.
Netzwerkprüfung
Bevor Sie Ihre Player in Betrieb nehmen, können Sie überprüfen, ob alle erforderlichen Domains und Ports erreichbar sind. Führen Sie diesen Befehl auf einem Bohemica-Signage-Player aus:
Linux (auf dem Player ausführen):
wget -qO- dl.bsgn.cc/network-check.sh | sudo bash
Sie können dasselbe lokale Netzwerk vorab auch von Ihrem Windows-Gerät aus prüfen:
Windows (PowerShell):
irm dl.bsgn.cc/network-check.ps1 | iex