于防火墙的网路环境设定埠号

适用:所有 SMP-NEO 系列与CMS系列(v.9.0 与更新版本)

为何设定埠号?

铠应 CMS 伺服器与 SMP 播放器皆为联网型数字告示产品,在提供迅速与方便的远端控管功能的同时,也会因使用者的网路环境不同,增加系统设定的复杂度。

例如:在有防火墙的环境,就可能要设定连接埠转递(Port Forwarding)。若您设置的防火墙,刚好阻挡 SMP 或 CMS 服务于 Internet 上的存取,则必需要将适当的服务埠号转送进防火墙内的 SMP 或 CMS 的 IP 位址。

连接埠转递指南

本文件针对 SMP 与 CMS 在防火墙网路环境,所有可能需要设定的服务与埠号,整理一份完整的图表。您不需要将所有列在此处的埠号全部转送,仅需针对您的网路环境与服务功能,选择设定必要的埠号即可。

Firewall

注意事项: 上方图中,箭头表示 TCP 连线的方向。但请注意,当连线建立后,资料的传输为双向的。

服务
功能
埠号
HTTP (WEB)
内容更新
产品管理界面(Web Manager)
客户端列表(Client List)
80 (TCP)
HTTPS (WEB)
内容更新
产品管理界面(Web Manager)
客户端列表(Client List)
443 (TCP)
SMB
网路档案夹分享
139 (TCP)
SMP
SuperMonitor* Command
播放器注册
SuperMonitor 一般指令
20000 (TCP)
CMS-PRO Command
CMS-PRO 一般指令
20001 (TCP)
FTP**
FTP用户端,主动或被动模式
CMS-PRO 与SuperMonitor:
多播放器设定与修正档更新
20, 21 (TCP)
RTB
RTB 即时串流
8100~8226 (UDP)
SMTP
CMS-PRO 与 SuperMonitor:
寄送警讯邮件(从 CMS 到使用者的邮件伺服器)
25
SYSLOG
SuperReporter:
从 SMP/CMS 到 SuperReporter 或其他 log 伺服器的远端日志纪录
TCP port 35000 or UDP port 514 for Syslog
备援伺服器
沟通主伺服器与备援伺服器之间的资料传输
22, 30001 (TCP)
站台伺服器
站台伺服器存取主伺服器
22,40001 (TCP)
移动装置 App
铠应数字告示助理 (CAYIN Signage Assistant)
20002

* 埠号能由 CMS 伺服器的操作界面 Web Manager 修改。

** FTP 对于防火墙来说是较复杂的服务。当使用者于 CMS-PRO 里启动特别的功能(多播放器设定与修正档更新)时,SMP 会使用 FTP 连到 CMS 伺服器来传递资料。在此情况下,FTP 会以被动模式运作,CMS 将为 SMP 在 20001 至 29999 中间,开启一个随机的资料埠号。若您目前正在使用的防火墙可支援FTP被动模式,防火墙应可以自动处理此项程序。但最后是否可正常运作,需视您的防火墙产品本身的规格与功能。

以下为节录翻译 wikipedia 内有关 FTP 功能的说明:

「FTP 有主动与被动两种使用模式,决定了资料连线的建立方式。在主动模式中,用户端会寄送其可被连接的 IP 位址与连接埠号给伺服器,由伺服器建立TCP连线。但当用户端在防火墙后,无法接收 TCP 连线时,被动模式就会被采用。在被动模式下,用户端会发送 PASV 指令给伺服器,并从伺服器接收一个IP位址与连接埠号,并借此开启与伺服器之间的资料传输。

注意事项 :

  • 此处的连接埠转递指南仅供一般简易防火墙的设定参考用,详细的防火墙设定,请您参阅防火墙本身的使用手册。
  • 若您于专案中使用 CMS 伺服器,请您务必开启埠号 80、20,000 与 20,001。