Configuración avanzada de red
Uso de datos
Tip
Consulta Uso de datos para obtener más información sobre el uso de datos del SmartgridOne Controller.
Para solucionar problemas de alto uso de datos, consulta también Solución de problemas - Uso de datos
Cableado
Consulta las directrices de cableado y conectividad para el cableado de la red Ethernet.
Política de seguridad
Política de seguridad: Download the PDF.
Cortafuegos
Puertos de red para conexiones salientes
Tip
La mayoría de las redes de hogares y pequeñas empresas permiten todas las conexiones salientes de forma predeterminada. No tienes que hacer nada en este caso.
El SmartgridOne Controller requiere que se permitan conexiones salientes en el cortafuegos de la red a los siguientes puertos:
- Puerto TCP 80 & 443: Puerto de conexión general a Internet. Sin este puerto, el SmartgridOne Controller no puede funcionar. Algunos dispositivos monitoreados y controlados utilizan el puerto 80 localmente para la comunicación, pero este puerto no se utiliza en general para la comunicación por Internet.
- Puerto TCP 1194: Puerto de conexión de servicio remoto para actualizaciones, servicios de diagnóstico y soporte remoto. El SmartgridOne Controller puede funcionar sin este puerto, pero puede no recibir actualizaciones y no es posible el soporte remoto. Se recomienda habilitar este puerto. Puedes cambiar este puerto en la configuración del SmartgridOne Controller a puerto 1192 o cualquier puerto en el rango de 35000 a 40000 si es necesario.
- Puertos TCP 1883 y 8883: Utilizados para MQTT; necesarios en caso de que el SmartgridOne Controller deba poder recibir señales de control en vivo (por ejemplo, cuando está acoplado a los mercados de energía de desequilibrio / FCR).
- Puerto UDP 123: Puerto NTP (Reloj). Sin este puerto, el SmartgridOne Controller no puede actualizar su reloj interno. Esto es importante para una comunicación adecuada.
Puertos de red para conexiones entrantes
El SmartgridOne Controller no requiere abrir ningún puerto de red para conexiones entrantes.
Warning
Se desaconseja encarecidamente y NO es necesario configurar tu cortafuegos para redirigir puertos o permitir conexiones TCP y UDP entrantes en los puertos enumerados arriba. ¡Esto es un riesgo de seguridad serio!
Lista blanca de dominios
Para evitar problemas de conectividad después de futuras actualizaciones, se recomienda incluir en la lista blanca todos los dominios eniris.be y eniris.io con un carácter comodín:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Solo cuando se utiliza Yuso)
Al menos los siguientes dominios de SmartgridOne son utilizados actualmente por el SmartgridOne Controller:
- api.eniris.be - (telemetría y mediciones de energía) - Puerto TCP 443:
- authentication.eniris.be - (autenticación) - Puerto TCP 443
- public-health.eniris.be - (sistema de monitoreo de salud del dispositivo) - Puerto TCP 443
- mender.eniris.be - (sistema de actualización de dispositivos) - Puerto TCP 443
- public-mender.eniris.be - (sistema de actualización de dispositivos) - Puerto TCP 443
- mqtt.eniris.be - (MQTT) - Puertos TCP 1883 y 8883
- neoregistry.eniris.be - (sistema de actualización de dispositivos) - Puerto TCP 443
- neodata-ingress.eniris.be - (API de ingreso de datos) - Puerto TCP 443
- vpn.eniris.be - (soporte remoto) - Puertos TCP y UDP 1192-1194 y 35000-40000
- ntp.eniris.be - (sincronización de reloj) - Puerto UDP 123
Direcciones IP fijas
El SmartgridOne Controller está configurado por defecto para usar DHCP. Puedes cambiar esto a una dirección IP fija en la pestaña 'Configuración' de la interfaz de puesta en servicio.
Tip
Solo configura una dirección IP fija en el SmartgridOne Controller si no tienes otra opción. Se recomienda utilizar siempre DHCP y configurar tu enrutador para que asigne siempre la misma dirección IP al SmartgridOne Controller.
Warning
Anota la dirección IP que configures. Necesitarás esto si el SmartgridOne Controller se vuelve inaccesible después de cambiar la dirección IP.
Note
Acceso perdido a la interfaz de puesta en servicio Si pierdes el acceso a la interfaz de puesta en servicio después de establecer una dirección IP fija, consulta la sección de solución de problemas.
VLAN
Tip
Como medida de seguridad opcional, el SmartgridOne Controller se puede colocar dentro de una VLAN dedicada. Al implementar esta configuración, asegúrate de que todos los dispositivos que requieran comunicación con el controlador estén asignados a la misma VLAN.
