Ustawienia firewalla korporacyjnego
Jeśli Twoje odtwarzacze znajdują się w sieci chronionej przez firewall korporacyjny, musisz zezwolić na dostęp do poniższych domen i portów, aby odtwarzacze działały prawidłowo.
Dozwolone domeny
Synchronizacja treści i kalendarza
| Domena | Przeznaczenie |
|---|---|
bsgn.cc | Główna domena usługi |
*.bsgn.cc | Subdomeny do synchronizacji treści i kalendarza |
Aktualizacje aplikacji odtwarzacza
| Domena | Przeznaczenie |
|---|---|
*.bohemicasignage.com | Pobieranie aktualizacji odtwarzacza |
Aktualizacje systemu operacyjnego
| Domena | Przeznaczenie |
|---|---|
*.ubuntu.com | Aktualizacje systemu Ubuntu |
snapcraft.io | Pakiety Snap |
api.snapcraft.io | API pakietów Snap |
*.snapcraftcontent.com | Zawartość pakietów Snap |
livepatch.canonical.com | Poprawki bezpieczeństwa jądra |
Dozwolone porty
| Port | Protokół | Przeznaczenie |
|---|---|---|
| 80 | TCP | Aktualizacje systemu operacyjnego i pakietów (repozytoria HTTP) |
| 443 | TCP | Pobieranie treści (HTTPS) |
| 22 | TCP | Zdalne zarządzanie (SSH) |
| 3389 | TCP | Zdalne zarządzanie (RDP) |
| 51820 | UDP | Zdalne zarządzanie (WireGuard VPN) |
Wskazówka
Port 443 jest wymagany do podstawowego działania odtwarzacza. Port 80 służy wyłącznie do aktualizacji systemu operacyjnego i pakietów. Porty 22, 3389 oraz 51820 są potrzebne tylko wtedy, gdy chcesz zarządzać odtwarzaczem zdalnie.
Sprawdzenie sieci
Przed wdrożeniem odtwarzaczy możesz zweryfikować, czy wszystkie wymagane domeny i porty są dostępne. Uruchom go na odtwarzaczu Bohemica Signage:
Linux (uruchom na odtwarzaczu):
wget -qO- dl.bsgn.cc/network-check.sh | sudo bash
Możesz również wcześniej sprawdzić tę samą sieć lokalną z poziomu urządzenia z systemem Windows:
Windows (PowerShell):
irm dl.bsgn.cc/network-check.ps1 | iex