Requisitos de red y reglas de firewall
Lo que los reproductores easyCMS necesitan de su red, HTTPS saliente, el canal de actualización instantánea, proxies, portales cautivos y certificados, además de cómo probar una conexión desde el dispositivo.
Los reproductores easyCMS son poco exigentes con la red, pero son estrictos en algunas cosas. Entregue esta página a su equipo de TI y la mayoría de los problemas de conexión nunca ocurrirán.
Qué necesita el reproductor
HTTPS saliente por el puerto 443 hacia su dirección easyCMS (normalmente app.myeasycms.com). Esto cubre el registro, la verificación periódica que obtiene la programación, y todas las descargas de medios. No es necesario abrir nada entrante hacia el reproductor, sin redirección de puertos, sin IP estática, sin VPN.
Un canal saliente para actualizaciones instantáneas hacia el mismo host. Esto es lo que hace que «Recoger ahora» y los comandos programados se apliquen en segundos en lugar de en la siguiente verificación. Si su firewall solo permite tráfico web estándar, este canal puede estar bloqueado. El reproductor sigue funcionando, simplemente vuelve a actualizarse según su intervalo de recogida, normalmente cada 5 minutos. Que las actualizaciones instantáneas nunca funcionen, mientras que las actualizaciones normales funcionan bien, es la señal de que esto está bloqueado.
DNS que resuelva su dirección easyCMS, y NTP para que el reloj del dispositivo sea correcto.
Esa es toda la lista. Los reproductores no necesitan comunicarse entre sí, y no necesitan estar en la misma red que su estación de trabajo.
Ancho de banda
La cartelería digital es intermitente, no continua. Las verificaciones periódicas son mínimas. La carga son las descargas de medios: un vídeo de 50 MB se descarga una vez por reproductor y luego se reproduce desde el almacenamiento local para siempre. Prevea:
- El tamaño de su biblioteca de contenido × el número de reproductores, una vez, en el despliegue.
- Muy poco después, hasta que cambie el contenido.
En enlaces limitados, defina una ventana de descarga en el perfil de configuración de pantalla para que los reproductores obtengan los medios durante la noche, y limite el ancho de banda por reproductor. Ambos son ajustes por perfil en easyCMS.
Cosas que bloquean a los reproductores
Portales cautivos. Un Wi-Fi de invitados que muestra una página de «clic para aceptar» detendrá silenciosamente a un reproductor para siempre, no puede hacer clic. Coloque las pantallas en un segmento de red sin portal, o incluya la dirección MAC del reproductor en una lista blanca.
Proxies de inspección profunda. Un proxy que vuelve a firmar el HTTPS presenta su propio certificado. A menos que ese certificado esté instalado como de confianza en el dispositivo, el reproductor rechaza la conexión. O bien excluye su dirección easyCMS de la inspección, o instala el certificado raíz del proxy en cada reproductor. Excluir supone mucho menos trabajo.
Certificados autofirmados y caducados. Los reproductores los rechazan. Los paneles LG webOS son los más estrictos y dan el error menos útil. Utilice un certificado de una autoridad pública.
Filtros de contenido que bloquean por categoría. El tráfico de cartelería digital a veces cae en «medios de streaming» o «sin categorizar». Añada explícitamente el nombre de host de su easyCMS a la lista blanca.
El Wi-Fi que se cae. Las pantallas suelen montarse en alto, a menudo detrás de metal, con frecuencia lejos de un punto de acceso. El Ethernet por cable elimina toda una categoría de tickets de soporte y merece la pena tender el cable siempre.
Probar desde el dispositivo
Antes de culpar a easyCMS, demuestre que el dispositivo puede alcanzarlo:
- Abra el propio navegador del dispositivo.
- Cargue la dirección de su easyCMS. Debería obtener la página de inicio de sesión, con un candado válido.
- Si eso falla, el problema es de red, DNS o certificado, y está en su lado de la conexión.
En Windows también puede comprobarlo desde una línea de comandos en el mismo segmento de red. Si un portátil de ese segmento puede alcanzar easyCMS pero el reproductor no, revise qué es diferente: VLAN, filtrado MAC o portal cautivo.
Una lista de comprobación para entregar a TI
Solo saliente. No se requiere ningún acceso entrante.
- TCP 443 hacia
<your easyCMS address>— contenido, conexiones periódicas y la conexión persistente que transporta las actualizaciones instantáneas.- Exente ese nombre de host de la inspección HTTPS. Los reproductores mantienen con él un WebSocket seguro de larga duración, y un proxy que vuelve a firmar el HTTPS rompe esa conexión mientras el tráfico normal sigue funcionando.
- TCP 9505 hacia el mismo host, para los reproductores que lo usan para ese canal en lugar del WebSocket. No se requiere acceso entrante en ningún caso.
- TCP 443 hacia el servicio de licencias del reproductor, para pantallas Android y LG webOS. Estas vuelven a verificar su licencia cada 30 días; si esa llamada se bloquea, las pantallas siguen reproduciendo lo que ya tienen y dejan de descargar contenido nuevo aproximadamente un mes después de la instalación.
- TCP 443 hacia cualquier host que sirva contenido web que incrustamos en las pantallas.
- DNS que resuelva la dirección de easyCMS, y NTP para que el reloj del dispositivo sea correcto.
Por favor, no aplique ningún filtrado de contenido a ese nombre de host, y coloque las pantallas en un segmento sin portal cautivo.
Consejo Pídanos el nombre de host de licencias exacto para añadir a la lista blanca y se lo enviaremos. Depende de qué reproductores esté utilizando.
Dos de esas líneas son las que se olvidan, y ambas fallan silenciosamente en lugar de ruidosamente. Corte el canal de actualización instantánea — bloqueando el 9505, o inspeccionando el HTTPS en ese nombre de host — y todo sigue funcionando, solo que nunca al instante; eso es tema de otro artículo. Bloquee la llamada de licencia y cada pantalla Android y LG webOS deja de recibir contenido nuevo aproximadamente un mes después de su instalación, mucho después de que alguien relacione los dos hechos.
Artículos relacionados: La pantalla aparece como desconectada, Conectar su primera pantalla, Leer la ventana de estado del reproductor