Diese Seite richtet sich an IT-Administratoren. Damit Smart Signage Player zuverlässig laufen, brauchen sie ausgehenden Internetzugriff auf die folgenden Dienste.
Protokolle und Ports
| Dienst | Port | Protokoll |
|---|---|---|
| HTTP | 80 | TCP |
| HTTPS | 443 | TCP |
| DNS | 53 | UDP und TCP |
| NTP (Zeit) | 123 | UDP |
| ICMP / Ping | – | zu 1.1.1.1, 8.8.8.8 und 64.6.64.6 |
Wichtig
DNS-Auflösung und Zeitsynchronisation müssen funktionieren. Sonst schlagen HTTPS-Verbindungen wegen Zertifikatsfehlern fehl.
Domains freigeben
Diese Domains müssen ausgehend erreichbar sein. Sie werden für die Auslieferung der Inhalte, Telemetrie und Fehlerberichte gebraucht:
*.smartsignage.center*.tvapp-server.de*.mekmedia.cloudapp-measurement.com*.crashlytics.comcrashlyticsreports-pa.googleapis.comfirebasecrashlyticssymbols.googleapis.com
Keine IP-Listen
Eine feste Liste von IP-Adressen gibt es nicht. Die Cloud-Dienste nutzen dynamische Adressen. Geben Sie deshalb Domains frei, nicht IP-Adressen. Ist eine IP-Freigabe nötig, lösen Sie die Domains regelmäßig per DNS auf und passen die Regeln an.
Große Dateien und Videos
Ein häufiger Fall: Bilder laden, Videos aber nicht, oder Downloads brechen ab. Ursache sind meist Einstellungen in Firewall oder Proxy.
| Ursache | Empfehlung |
|---|---|
| Größenlimit für Downloads | HTTP und HTTPS ohne Größenlimit zulassen |
| Blockierte HTTP Range Requests | Range Requests erlauben. Videos werden in Teilen geladen. |
| Zu kurze Session- oder Idle-Timeouts | Timeouts ausreichend hoch setzen |
| Content-Filter „Streaming“ oder „Media“ | Streaming- und CDN-Kategorien nicht blockieren |
| HTTPS-Inspection (SSL-Interception) | Für den Player-Verkehr abschalten |
| Bandbreitenlimit im Gäste-WLAN | Limit ausreichend hoch setzen |
Zugriff über MAC-Adresse
In vielen Netzen, vor allem in Gäste-WLANs, bekommt nur Internet, wessen MAC-Adresse freigeschaltet ist. Der Player hat dann zwar eine IP-Adresse, aber keinen Internetzugriff.
- Die MAC-Adressen stehen im Launcher unten am Bildschirm und im Admin Center unter Technische Daten.
- Viele Geräte haben eine MAC-Adresse für LAN und eine für WLAN. Schalten Sie beide frei.
- Bei 802.1X oder Network Access Control registrieren Sie den Player als IoT- oder Headless-Gerät.
Mehr dazu: Player im Gäste-WLAN.
Philips-Displays: Philips Wave
Philips-Displays überwachen wir zusätzlich mit der Software Philips Wave, die auch Firmware-Updates einspielt. Dafür müssen diese Ziele erreichbar sein:
| Ziel | Protokoll | Port |
|---|---|---|
*.wave.ppds.com | HTTPS | 443 |
*.ingest.sentry.io | HTTPS | 443 |
*.s3.eu-central-1.amazonaws.com | HTTPS | 443 |
firehose.eu-central-1.amazonaws.com | HTTPS | 443 |
*.credentials.iot.eu-central-1.amazonaws.com | HTTPS | 443 |
*.iot.eu-central-1.amazonaws.com | MQTT | 8883 und 443 |
Sensoren von Advertima
Wenn bei Ihnen Sensoren von Advertima im Einsatz sind:
| Freigabe | Werte |
|---|---|
| TCP-Ports | 80, 443, 9094, 9194, 9294 |
| UDP-Ports | 53, 123 |
| Hosts | api.manager.advertima.com, vpn-edge.advertima.com, www.advertima.com, canonical.com |
Angaben für den Support
Bei einer Anfrage an den Support helfen uns diese Angaben:
- Standort
- Netzwerktyp (Gäste-WLAN oder internes Netz)
- IP-Adresse des Players
- MAC-Adressen für LAN und WLAN
- Zeitpunkt und Beschreibung des Problems
- wenn möglich ein Auszug aus dem Firewall-Log mit dem Grund der Sperre