Netzwerkanforderungen und Firewall-Regeln
Was easyCMS-Player von Ihrem Netzwerk benötigen, ausgehendes HTTPS, der Sofort-Update-Kanal, Proxys, Captive Portals und Zertifikate, sowie wie Sie eine Verbindung vom Gerät aus testen.
easyCMS-Player sind im Netzwerk anspruchslos, aber bei ein paar Dingen streng. Geben Sie Ihrem IT-Team diese Seite, und die meisten Verbindungsprobleme treten gar nicht erst auf.
Was der Player braucht
Ausgehendes HTTPS auf Port 443 zu Ihrer easyCMS-Adresse (normalerweise app.myeasycms.com). Das umfasst die Registrierung, den Check-in, der den Zeitplan abruft, und alle Mediendownloads. Nichts muss eingehend zum Player geöffnet werden, keine Portweiterleitung, keine statische IP, kein VPN.
Ein ausgehender Kanal für sofortige Updates zum selben Host. Das sorgt dafür, dass „Jetzt abrufen“ und geplante Befehle innerhalb von Sekunden statt erst beim nächsten Check-in wirken. Wenn Ihre Firewall nur Standard-Webverkehr erlaubt, kann dieser Kanal blockiert sein. Der Player funktioniert weiter, er fällt einfach auf die Aktualisierung gemäß seinem Abrufintervall zurück, typischerweise alle 5 Minuten. Dass Sofort-Updates nie funktionieren, während normale Updates einwandfrei laufen, ist das Kennzeichen dafür, dass dies blockiert ist.
DNS, das Ihre easyCMS-Adresse auflöst, und NTP, damit die Geräteuhr korrekt ist.
Das ist die ganze Liste. Player müssen einander nicht erreichen können, und sie müssen nicht im selben Netzwerk wie Ihr Arbeitsplatzrechner sein.
Bandbreite
Signage-Verkehr ist stoßweise, nicht kontinuierlich. Check-ins sind winzig. Die Last sind Mediendownloads: Ein 50-MB-Video wird einmal pro Player heruntergeladen und spielt dann für immer vom lokalen Speicher. Planen Sie für:
- Die Größe Ihrer Inhaltsbibliothek × die Anzahl der Player, einmal, beim Rollout.
- Danach sehr wenig, bis Sie den Inhalt ändern.
Bei eingeschränkten Verbindungen legen Sie ein Download-Fenster im Display-Einstellungsprofil fest, damit Player Medien über Nacht abrufen, und begrenzen Sie die Bandbreite pro Player. Beides sind Einstellungen pro Profil in easyCMS.
Dinge, die Player blockieren
Captive Portals. Ein Gast-WLAN, das eine „Klicken zum Akzeptieren“-Seite anzeigt, stoppt einen Player stillschweigend für immer, er kann nicht klicken. Platzieren Sie Bildschirme in einem Netzwerksegment ohne Portal, oder setzen Sie die MAC-Adresse des Players auf die Whitelist.
Tiefeninspektions-Proxys. Ein Proxy, der HTTPS neu signiert, legt ein eigenes Zertifikat vor. Sofern dieses Zertifikat nicht als vertrauenswürdig auf dem Gerät installiert ist, verweigert der Player die Verbindung. Nehmen Sie entweder Ihre easyCMS-Adresse von der Inspektion aus, oder installieren Sie das Root-Zertifikat des Proxys auf jedem Player. Das Ausnehmen ist deutlich weniger Aufwand.
Selbstsignierte und abgelaufene Zertifikate. Player lehnen sie ab. LG webOS-Displays sind am strengsten und liefern die am wenigsten hilfreiche Fehlermeldung. Verwenden Sie ein Zertifikat einer öffentlichen Zertifizierungsstelle.
Inhaltsfilter, die nach Kategorie blockieren. Signage-Datenverkehr landet gelegentlich unter „Streaming-Medien“ oder „nicht kategorisiert“. Nehmen Sie den Hostnamen Ihres easyCMS explizit in die Whitelist auf.
WLAN, das abbricht. Displays werden meist hoch montiert, oft hinter Metall, häufig weit von einem Access Point entfernt. Kabelgebundenes Ethernet beseitigt eine ganze Kategorie von Support-Tickets und ist die Kabelverlegung jedes Mal wert.
Testen vom Gerät aus
Bevor Sie easyCMS die Schuld geben, weisen Sie nach, dass das Gerät es erreichen kann:
- Öffnen Sie den eigenen Browser des Geräts.
- Laden Sie Ihre easyCMS-Adresse. Sie sollten die Anmeldeseite erhalten, mit einem gültigen Schloss-Symbol.
- Wenn das fehlschlägt, liegt das Problem bei Netzwerk, DNS oder Zertifikat, und es liegt auf Ihrer Seite der Verbindung.
Unter Windows können Sie dies auch von einer Befehlszeile im selben Netzwerksegment aus prüfen. Wenn ein Laptop in diesem Segment easyCMS erreichen kann, der Player aber nicht, prüfen Sie, was anders ist: VLAN, MAC-Filterung oder Captive Portal.
Eine Checkliste für die IT
Nur ausgehend. Kein eingehender Zugriff erforderlich.
- TCP 443 zu
<your easyCMS address>— Inhalte, Check-ins und die persistente Verbindung, die Sofort-Updates überträgt.- Nehmen Sie diesen Hostnamen von der HTTPS-Inspektion aus. Die Player halten zu ihm ein langlebiges, sicheres WebSocket, und ein Proxy, der HTTPS neu signiert, unterbricht diese Verbindung, während der normale Datenverkehr weiterläuft.
- TCP 9505 zum selben Host, für Player, die diesen Kanal statt des WebSockets nutzen. In beiden Fällen ist kein eingehender Zugriff erforderlich.
- TCP 443 zum Player-Lizenzierungsdienst, für Android- und LG webOS-Displays. Diese überprüfen ihre Lizenz alle 30 Tage erneut; wird dieser Aufruf blockiert, spielen die Displays weiter, was sie bereits haben, und hören etwa einen Monat nach der Installation auf, neue Inhalte herunterzuladen.
- TCP 443 zu jedem Host, der Webinhalte bereitstellt, die wir auf den Displays einbetten.
- DNS zur Auflösung der easyCMS-Adresse, und NTP, damit die Geräteuhr korrekt ist.
Bitte wenden Sie außerdem keine Inhaltsfilterung auf diesen Hostnamen an, und platzieren Sie die Displays in einem Segment ohne Captive Portal.
Tipp Fragen Sie uns nach dem genauen Lizenzierungs-Hostnamen für die Whitelist, wir senden ihn Ihnen. Er hängt davon ab, welche Player Sie betreiben.
Zwei dieser Zeilen werden gerne vergessen, und beide scheitern leise statt laut. Unterbrechen Sie den Sofort-Update-Kanal — indem Sie 9505 sperren oder HTTPS auf diesem Hostnamen inspizieren — und alles funktioniert weiterhin, nur nie sofort; das ist ein eigener Artikel. Blockieren Sie den Lizenzierungsaufruf, und jedes Android- und LG webOS-Display hört etwa einen Monat nach der Installation auf, neue Inhalte anzunehmen, lange nachdem jemand die beiden Ereignisse miteinander verknüpft hätte.
Verwandte Artikel: Display wird als offline angezeigt, Ihr erstes Display verbinden, Das Player-Statusfenster lesen