Prérequis réseau et règles de pare-feu

Ce dont les lecteurs easyCMS ont besoin de votre réseau, HTTPS sortant, le canal de mise à jour instantanée, proxys, portails captifs et certificats, ainsi que comment tester une connexion depuis l'appareil.

Les lecteurs easyCMS sont peu exigeants pour le réseau, mais ils sont stricts sur quelques points. Donnez cette page à votre équipe informatique et la plupart des problèmes de connexion ne se produiront jamais.

Ce dont le lecteur a besoin

HTTPS sortant sur le port 443 vers votre adresse easyCMS (normalement app.myeasycms.com). Cela couvre l'enregistrement, la vérification périodique qui récupère la planification, et tous les téléchargements de médias. Rien ne doit être ouvert en entrée vers le lecteur, pas de redirection de port, pas d'IP statique, pas de VPN.

Un canal sortant pour les mises à jour instantanées vers le même hôte. C'est ce qui permet à « Collecter maintenant » et aux commandes planifiées de s'appliquer en quelques secondes au lieu d'attendre la prochaine vérification. Si votre pare-feu n'autorise que le trafic web standard, ce canal peut être bloqué. Le lecteur continue de fonctionner, il se rabat simplement sur la mise à jour selon son intervalle de collecte, typiquement toutes les 5 minutes. Des mises à jour instantanées qui ne fonctionnent jamais, alors que les mises à jour normales fonctionnent bien, est la signature de ce blocage.

DNS qui résout votre adresse easyCMS, et NTP pour que l'horloge de l'appareil soit correcte.

C'est toute la liste. Les lecteurs n'ont pas besoin de se joindre entre eux, et ils n'ont pas besoin d'être sur le même réseau que votre poste de travail.

Bande passante

L'affichage dynamique est intermittent, pas continu. Les vérifications périodiques sont minuscules. La charge, ce sont les téléchargements de médias : une vidéo de 50 Mo se télécharge une fois par lecteur puis se lit depuis le stockage local pour toujours. Prévoyez :

  • La taille de votre bibliothèque de contenu × le nombre de lecteurs, une fois, au déploiement.
  • Très peu par la suite, jusqu'à ce que vous changiez de contenu.

Sur des liaisons limitées, définissez une fenêtre de téléchargement dans le profil de paramètres d'écran pour que les lecteurs récupèrent les médias pendant la nuit, et plafonnez la bande passante par lecteur. Les deux sont des paramètres par profil dans easyCMS.

Ce qui bloque les lecteurs

Portails captifs. Un Wi-Fi invité qui affiche une page « cliquer pour accepter » arrêtera silencieusement un lecteur pour toujours, il ne peut pas cliquer. Placez les écrans sur un segment réseau sans portail, ou mettez l'adresse MAC du lecteur sur liste blanche.

Proxys d'inspection approfondie. Un proxy qui re-signe le HTTPS présente son propre certificat. À moins que ce certificat ne soit installé comme approuvé sur l'appareil, le lecteur refuse la connexion. Soit vous exemptez votre adresse easyCMS de l'inspection, soit vous installez le certificat racine du proxy sur chaque lecteur. Exempter demande bien moins de travail.

Certificats auto-signés et expirés. Les lecteurs les rejettent. Les écrans LG webOS sont les plus stricts et donnent l'erreur la moins utile. Utilisez un certificat émis par une autorité publique.

Filtres de contenu qui bloquent par catégorie. Le trafic de l'affichage dynamique tombe parfois dans « médias en streaming » ou « non classé ». Mettez en liste blanche le nom d'hôte de votre easyCMS explicitement.

Le Wi-Fi qui coupe. Les écrans sont généralement montés en hauteur, souvent derrière du métal, fréquemment loin d'un point d'accès. L'Ethernet filaire élimine toute une catégorie de tickets de support et vaut le tirage de câble à chaque fois.

Tester depuis l'appareil

Avant d'accuser easyCMS, prouvez que l'appareil peut l'atteindre :

  1. Ouvrez le propre navigateur de l'appareil.
  2. Chargez l'adresse de votre easyCMS. Vous devriez obtenir la page de connexion, avec un cadenas valide.
  3. Si cela échoue, le problème est réseau, DNS ou certificat, et il se situe de votre côté de la connexion.

Sous Windows, vous pouvez aussi vérifier depuis une ligne de commande sur le même segment réseau. Si un ordinateur portable de ce segment peut atteindre easyCMS mais pas le lecteur, regardez ce qui diffère : VLAN, filtrage MAC ou portail captif.

Une liste de contrôle à remettre à l'informatique

Sortant uniquement. Aucun accès entrant n'est requis.

  • TCP 443 vers <your easyCMS address> — contenu, connexions périodiques et la connexion persistante qui transporte les mises à jour instantanées.
  • Exemptez ce nom d'hôte de l'inspection HTTPS. Les lecteurs maintiennent avec lui un WebSocket sécurisé de longue durée, et un proxy qui re-signe le HTTPS casse cette connexion tout en laissant le trafic ordinaire fonctionner.
  • TCP 9505 vers le même hôte, pour les lecteurs qui l'utilisent pour ce canal à la place du WebSocket. Aucun accès entrant n'est requis dans un cas comme dans l'autre.
  • TCP 443 vers le service de licence du lecteur, pour les écrans Android et LG webOS. Ceux-ci revérifient leur licence tous les 30 jours ; si cet appel est bloqué, les écrans continuent à diffuser ce qu'ils ont déjà et cessent de télécharger du nouveau contenu environ un mois après l'installation.
  • TCP 443 vers tout hôte servant du contenu web que nous intégrons sur les écrans.
  • DNS résolvant l'adresse easyCMS, et NTP pour que l'horloge de l'appareil soit correcte.

Merci également de n'appliquer aucun filtrage de contenu à ce nom d'hôte, et de placer les écrans sur un segment sans portail captif.

Astuce Demandez-nous le nom d'hôte de licence exact à mettre en liste blanche et nous vous l'enverrons. Cela dépend des lecteurs que vous utilisez.

Deux de ces lignes sont celles qu'on oublie, et toutes deux échouent silencieusement plutôt que bruyamment. Coupez le canal de mise à jour instantanée — en bloquant le port 9505, ou en inspectant le HTTPS sur ce nom d'hôte — et tout continue de fonctionner, simplement jamais instantanément ; c'est l'objet d'un autre article. Bloquez l'appel de licence et chaque écran Android et LG webOS cesse de prendre du nouveau contenu environ un mois après son installation, bien après que quiconque ait fait le lien entre les deux événements.

Articles connexes : L'écran apparaît hors ligne, Connecter votre premier écran, Lire la fenêtre d'état du lecteur