Exigences réseau et règles de pare-feu
Ce dont les lecteurs easyCMS ont besoin sur votre réseau : HTTPS sortant, canal de mise à jour instantanée, proxys, portails captifs et certificats, ainsi que la procédure pour tester une connexion depuis l’appareil.
Les lecteurs easyCMS sont peu gourmands en ressources réseau, mais ils sont exigeants sur certains points. Transmettez cette page à votre équipe informatique et la plupart des problèmes de connexion seront évités.
Ce dont le joueur a besoin
HTTPS sortant sur le port 443 à votre adresse easyCMS (normalementapp.myeasycms.com Cela inclut l'inscription, l'enregistrement qui permet de récupérer le planning et tous les téléchargements multimédias. Rien n'a besoin d'être ouvert. entrant Pour le joueur, pas de redirection de port, pas d'adresse IP statique, pas de VPN.
Un canal de diffusion pour les mises à jour instantanées vers le même hôte. C'est ce qui permet aux commandes « Collecter maintenant » et aux commandes planifiées de s'appliquer en quelques secondes, au lieu d'attendre la prochaine connexion. Si votre pare-feu n'autorise que le trafic web standard, ce canal peut être bloqué. Le lecteur continue de fonctionner, mais il se met à jour selon son intervalle de collecte, généralement toutes les 5 minutes. L'impossibilité de procéder à des mises à jour instantanées, alors que les mises à jour normales fonctionnent correctement, indique que ce canal est bloqué.
DNS cela résout votre problème d'adresse easyCMS , et NTP L'horloge de l'appareil est donc correcte.
Voici la liste complète. Les joueurs n'ont pas besoin de communiquer entre eux, ni d'être connectés au même réseau que votre poste de travail.
Bande passante
L'affichage est intermittent, non continu. Les enregistrements sont très courts. La charge provient des téléchargements multimédias : une vidéo de 50 Mo est téléchargée une seule fois par lecteur, puis lue en continu depuis le stockage local. Prévoir :
- La taille de votre bibliothèque de contenu × le nombre de joueurs, une seule fois, au lancement.
- Très peu de choses par la suite, jusqu'à ce que vous modifiiez le contenu.
Sur les liens contraints, définissez un fenêtre de téléchargement Dans les paramètres d'affichage, configurez le chargement des médias par les lecteurs pendant la nuit et limitez la bande passante par lecteur. Ces deux options sont paramétrables par profil dans easyCMS.
Éléments qui bloquent les joueurs
Portails captifs. Un réseau Wi-Fi invité affichant une page « cliquer pour accepter » bloquera définitivement le lecteur, l'empêchant de cliquer. Placez les écrans sur un segment de réseau sans portail ou ajoutez l'adresse MAC du lecteur à la liste blanche.
Proxies d'inspection approfondie. Un proxy qui resigne les connexions HTTPS présente son propre certificat. Si ce certificat n'est pas installé comme certificat de confiance sur l'appareil, le lecteur refuse la connexion. Vous pouvez soit exclure votre adresse easyCMS de l'inspection, soit installer le certificat racine du proxy sur chaque lecteur. L'exclusion est beaucoup plus simple.
Certificats auto-signés et expirés. Les lecteurs les refusent. Les panneaux LG webOS sont les plus stricts et affichent les messages d'erreur les moins explicites. Utilisez un certificat délivré par une autorité de certification publique.
Filtres de contenu Ce blocage est effectué par catégorie. Le trafic d'affichage arrive parfois dans les catégories « médias en continu » ou « non catégorisé ». Ajoutez explicitement le nom d'hôte easyCMS à la liste blanche.
Connexion Wi-Fi instable. Les écrans sont généralement installés en hauteur, souvent derrière une structure métallique, et fréquemment loin d'un point d'accès. Le câblage Ethernet permet d'éviter de nombreuses demandes d'assistance et justifie pleinement le passage des câbles.
Test effectué depuis l'appareil
Avant d'incriminer easyCMS , prouvez que l'appareil peut y accéder :
- Ouvrez le navigateur intégré à l'appareil.
- Saisissez votre adresse easyCMS . Vous devriez obtenir la page de connexion, avec un cadenas valide.
- Si cela ne fonctionne pas, le problème vient du réseau, du DNS ou du certificat, et il se situe de votre côté de la connexion.
Sous Windows, vous pouvez également effectuer cette vérification en ligne de commande sur le même segment réseau. Si un ordinateur portable connecté à ce segment peut accéder easyCMS mais pas le lecteur, examinez les différences : VLAN, filtrage MAC ou portail captif.
Une liste de contrôle à remettre au service informatique
Accès sortant uniquement. Aucun accès entrant n'est requis.
- TCP 443 à
<your easyCMS address>— le contenu, les enregistrements et la connexion permanente qui assure les mises à jour instantanées.- Exclure ce nom d'hôte de l'inspection HTTPS. Les joueurs maintiennent une connexion WebSocket sécurisée et persistante, et un proxy qui re-signe HTTPS interrompt cette connexion tout en laissant le trafic ordinaire fonctionner.
- TCP 9505 vers le même hôte, pour les joueurs qui l'utilisent pour ce canal au lieu du WebSocket. Aucun accès entrant n'est requis dans les deux sens.
- TCP 443 Le service de gestion des licences des lecteurs, pour les écrans Android et LG webOS , vérifie à nouveau leur licence tous les 30 jours. Si cette vérification est bloquée, les écrans continuent de diffuser le contenu existant et cessent de télécharger du nouveau contenu environ un mois après l'installation.
- TCP 443 à tout hébergeur diffusant du contenu web que nous intégrons sur les écrans.
- DNS résolution de l'adresse easyCMS , et NTP L'horloge de l'appareil est donc correcte.
Veuillez également désactiver le filtrage de contenu pour ce nom d'hôte et placer les écrans sur un segment sans portail captif.
Conseil Demandez-nous le nom d'hôte exact de la licence à ajouter à la liste blanche et nous vous le communiquerons. Cela dépend des lecteurs que vous utilisez.
Deux de ces lignes sont celles qui sont omises, et toutes deux échouent discrètement plutôt que bruyamment. Interrompez le canal de mise à jour instantanée — en supprimant le code 9505, ou en inspectant le protocole HTTPS sur ce nom d'hôte — et tout fonctionne encore, mais jamais instantanément ; c'est le son propre article Bloquez l'appel de licence et tous les écrans Android et LG webOS cesseront de recevoir du nouveau contenu environ un mois après son intégration, bien après que quiconque ait pu faire le lien entre les deux événements.
Articles connexes : L'écran affiche « Hors ligne ». , Connexion de votre premier écran , Lecture de la fenêtre d'état du joueur