Zaawansowane ustawienia sieci
Użycie danych
[!Wskazówka] Zobacz Użycie danych aby uzyskać więcej informacji na temat użycia danych przez SmartgridOne Controller.
W przypadku rozwiązywania problemów z wysokim użyciem danych, zobacz również Rozwiązywanie problemów - Użycie danych
Okablowanie
Zobacz wytyczne dotyczące okablowania i łączności dotyczące sieci Ethernet.
Polityka bezpieczeństwa
Polityka bezpieczeństwa: Download the PDF.
Zapora sieciowa
Porty sieciowe dla połączeń wychodzących
[!Wskazówka] Większość sieci domowych i małych firm domyślnie zezwala na wszystkie połączenia wychodzące. W takim przypadku nie musisz nic robić.
SmartgridOne Controller wymaga, aby połączenia wychodzące w zaporze sieciowej były dozwolone na następujących portach:
- Port TCP 80 & 443: Ogólny port połączenia z Internetem. Bez tego portu SmartgridOne Controller nie może funkcjonować. Niektóre urządzenia monitorowane i kontrolowane korzystają lokalnie z portu 80 do komunikacji, ale ten port nie jest generalnie używany do komunikacji internetowej.
- Port TCP 1194: Port połączenia dla zdalnych usług, aktualizacji, usług diagnostycznych i wsparcia zdalnego. SmartgridOne Controller może funkcjonować bez tego portu, ale może nie otrzymywać aktualizacji, a zdalne wsparcie nie jest możliwe. Zaleca się włączenie tego portu. Możesz zmienić ten port w konfiguracji SmartgridOne Controller na port 1192 lub dowolny port w zakresie od 35000 do 40000, jeśli zajdzie taka potrzeba.
- Porty TCP 1883 i 8883: Używane dla MQTT; wymagane w przypadku, gdy SmartgridOne Controller musi być w stanie odbierać sygnały sterujące na żywo (np. gdy jest połączony z rynkami energii zrównoważonej/FCR!)
- Port UDP 123: Port NTP (Zegar). Bez tego portu SmartgridOne Controller nie może zaktualizować swojego wewnętrznego zegara. Jest to ważne dla prawidłowej komunikacji.
Porty sieciowe dla połączeń przychodzących
SmartgridOne Controller nie wymaga otwierania żadnych portów sieciowych dla połączeń przychodzących.
[!OSTRZEŻENIE] Zdecydowanie odradza się i NIE jest konieczne konfigurowanie zapory, aby przekierowywała porty lub zezwalała na przychodzące połączenia TCP i UDP na wymienionych powyżej portach! To poważne ryzyko bezpieczeństwa.
Biała lista domen
Aby uniknąć problemów z łącznością po przyszłych aktualizacjach, zaleca się dodanie do białej listy wszystkich domen eniris.be oraz eniris.io z użyciem znaku wieloznacznego:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Tylko przy użyciu Yuso)
Obecnie SmartgridOne Controller używa przynajmniej następujących domen SmartgridOne:
- api.eniris.be - (telemetria i pomiary energii) - Port TCP 443:
- authentication.eniris.be - (uwierzytelnianie) - Port TCP 443
- public-health.eniris.be - (system monitorowania zdrowia urządzeń) - Port TCP 443
- mender.eniris.be - (system aktualizacji urządzeń) - Port TCP 443
- public-mender.eniris.be - (system aktualizacji urządzeń) - Port TCP 443
- mqtt.eniris.be - (MQTT) - Porty TCP 1883 & 8883
- neoregistry.eniris.be - (system aktualizacji urządzeń) - Port TCP 443
- neodata-ingress.eniris.be - (API do wprowadzania danych) - Port TCP 443
- vpn.eniris.be - (wsparcie zdalne) - Porty TCP i UDP 1192-1194 oraz 35000-40000
- ntp.eniris.be - (synchronizacja zegara) - Port UDP 123
Stałe adresy IP
SmartgridOne Controller domyślnie jest skonfigurowany do używania DHCP. Możesz to zmienić na stały adres IP w zakładce 'Ustawienia' interfejsu uruchamiania.
[!Wskazówka] Konfiguruj stały adres IP w SmartgridOne Controller tylko wtedy, gdy nie masz innego wyboru. Zaleca się zawsze używać DHCP i skonfigurować swój router, aby zawsze przydzielał ten sam adres IP dla SmartgridOne Controller!
[!OSTRZEŻENIE] Zapisz adres IP, który konfigurujesz. Będzie on potrzebny, jeśli SmartgridOne Controller stanie się niedostępny po zmianie adresu IP!
[!UWAGA] Utrata dostępu do interfejsu uruchamiania Jeśli utracisz dostęp do interfejsu uruchamiania po ustawieniu stałego adresu IP, sprawdź sekcję rozwiązywania problemów.
VLAN
[!Wskazówka] Jako opcjonalny środek bezpieczeństwa, SmartgridOne Controller może zostać umieszczony w dedykowanej VLAN. Wdrażając tę konfigurację, upewnij się, że wszystkie urządzenia wymagające komunikacji z kontrolerem są przypisane do tej samej VLAN.
