Configuración del cortafuegos corporativo
Si tus reproductores se encuentran en una red protegida por un cortafuegos corporativo, debes permitir el acceso a los siguientes dominios y puertos para que los reproductores funcionen correctamente.
Dominios permitidos
Sincronización de contenido y calendario
| Dominio | Finalidad |
|---|---|
bsgn.cc | Dominio principal del servicio |
*.bsgn.cc | Subdominios para la sincronización de contenido y calendario |
Actualizaciones de la aplicación del reproductor
| Dominio | Finalidad |
|---|---|
*.bohemicasignage.com | Descargas de actualizaciones del reproductor |
Actualizaciones del sistema operativo
| Dominio | Finalidad |
|---|---|
*.ubuntu.com | Actualizaciones del sistema Ubuntu |
snapcraft.io | Paquetes Snap |
api.snapcraft.io | API de paquetes Snap |
*.snapcraftcontent.com | Contenido de paquetes Snap |
livepatch.canonical.com | Parches de seguridad del kernel |
Puertos permitidos
| Puerto | Protocolo | Finalidad |
|---|---|---|
| 80 | TCP | Actualizaciones del sistema operativo y de paquetes (repositorios HTTP) |
| 443 | TCP | Descarga de contenido (HTTPS) |
| 22 | TCP | Gestión remota (SSH) |
| 3389 | TCP | Gestión remota (RDP) |
| 51820 | UDP | Gestión remota (WireGuard VPN) |
Consejo
El puerto 443 es necesario para el funcionamiento básico del reproductor. El puerto 80 solo se usa para las actualizaciones del sistema operativo y de paquetes. Los puertos 22, 3389 y 51820 solo se necesitan si quieres gestionar el reproductor de forma remota.
Comprobación de la red
Antes de desplegar tus reproductores, puedes verificar que todos los dominios y puertos necesarios sean accesibles. Ejecuta esto en un reproductor de Bohemica Signage:
Linux (ejecútalo en el reproductor):
wget -qO- dl.bsgn.cc/network-check.sh | sudo bash
También puedes comprobar la misma red local de antemano desde un equipo con Windows:
Windows (PowerShell):
irm dl.bsgn.cc/network-check.ps1 | iex