Paramètres du pare-feu d'entreprise
Si vos lecteurs se trouvent dans un réseau protégé par un pare-feu d'entreprise, vous devez autoriser l'accès aux domaines et aux ports suivants pour que les lecteurs fonctionnent correctement.
Domaines autorisés
Synchronisation du contenu et de la programmation
| Domaine | Objectif |
|---|---|
bsgn.cc | Domaine principal du service |
*.bsgn.cc | Sous-domaines pour la synchronisation du contenu et de la programmation |
Mises à jour de l'application du lecteur
| Domaine | Objectif |
|---|---|
*.bohemicasignage.com | Téléchargements des mises à jour du lecteur |
Mises à jour du système d'exploitation
| Domaine | Objectif |
|---|---|
*.ubuntu.com | Mises à jour du système Ubuntu |
snapcraft.io | Paquets Snap |
api.snapcraft.io | API des paquets Snap |
*.snapcraftcontent.com | Contenu des paquets Snap |
livepatch.canonical.com | Correctifs de sécurité du noyau |
Ports autorisés
| Port | Protocole | Objectif |
|---|---|---|
| 80 | TCP | Mises à jour du système d'exploitation et des paquets (dépôts HTTP) |
| 443 | TCP | Téléchargement de contenu (HTTPS) |
| 22 | TCP | Gestion à distance (SSH) |
| 3389 | TCP | Gestion à distance (RDP) |
| 51820 | UDP | Gestion à distance (WireGuard VPN) |
Astuce
Le port 443 est requis pour le fonctionnement de base du lecteur. Le port 80 ne sert qu'aux mises à jour du système d'exploitation et des paquets. Les ports 22, 3389 et 51820 ne sont nécessaires que si vous souhaitez gérer le lecteur à distance.
Vérification du réseau
Avant de déployer vos lecteurs, vous pouvez vérifier que tous les domaines et ports requis sont accessibles. Exécutez cette commande sur un lecteur Bohemica Signage :
Linux (à exécuter sur le lecteur) :
wget -qO- dl.bsgn.cc/network-check.sh | sudo bash
Vous pouvez aussi effectuer cette vérification au préalable depuis un PC Windows connecté au même réseau local :
Windows (PowerShell) :
irm dl.bsgn.cc/network-check.ps1 | iex