Configuraciones avanzadas de red
Uso de datos
Consejo
Consulte Uso de datos para obtener más información sobre el uso de datos de Sofar EMS.
Para resolver problemas de alto consumo de datos, consulte también Solución de problemas - Uso de datos
Cableado
Consulte directrices de cableado y conectividad para el cableado de la red Ethernet.
Política de seguridad
Política de seguridad: Download the PDF.
Cortafuegos
Puertos de red para conexiones salientes
Consejo
La mayoría de las redes domésticas y de pequeñas empresas permiten todas las conexiones salientes por defecto. No es necesario hacer nada en este caso.
El Sofar EMS requiere que las conexiones salientes en el cortafuegos de la red estén permitidas en los siguientes puertos:
- Puerto TCP 80 y 443: Puerto general de conexión a Internet. Sin este puerto, el Sofar EMS no puede funcionar. Algunos dispositivos monitorizados y controlados usan localmente el puerto 80 para comunicación, pero este puerto no se usa generalmente para comunicación por Internet.
- Puerto TCP 1194: Puerto de conexión de servicio remoto para actualizaciones, servicios de diagnóstico y soporte remoto. El Sofar EMS puede funcionar sin este puerto, pero puede no recibir actualizaciones, y no es posible el soporte remoto. Se recomienda habilitar este puerto. Puede cambiar este puerto en la configuración de Sofar EMS al puerto 1192 o cualquier puerto en el rango 35000 a 40000 si es necesario.
- Puerto TCP 1883 y 8883: Usados para MQTT; se requieren en caso de que el Sofar EMS deba ser capaz de recibir señales de control en vivo (por ejemplo, cuando está vinculado a los mercados de energía por desequilibrio / FCR).
- Puerto UDP 123: Puerto NTP (Reloj). Sin este puerto, el Sofar EMS no puede actualizar su reloj interno. Esto es importante para una comunicación adecuada.
Puertos de red para conexiones entrantes
El Sofar EMS no requiere abrir ningún puerto de red para conexiones entrantes.
Advertencia
Se desaconseja enérgicamente y NO es necesario configurar su cortafuegos para reenviar puertos o permitir conexiones TCP y UDP entrantes en los puertos listados arriba. ¡Esto representa un grave riesgo de seguridad!
Lista blanca de dominios
Para evitar problemas de conectividad tras futuras actualizaciones, se recomienda permitir en la lista blanca todos los dominios eniris.be y eniris.io con un comodín:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Solo cuando se use Yuso)
Al menos los siguientes dominios Sofar son usados actualmente por el Sofar EMS:
- api.eniris.be - (telemetría y mediciones de energía) - Puerto TCP 443:
- authentication.eniris.be - (autenticación) - Puerto TCP 443
- public-health.eniris.be - (sistema de monitoreo de estado del dispositivo) - Puerto TCP 443
- mender.eniris.be - (sistema de actualización de dispositivos) - Puerto TCP 443
- public-mender.eniris.be - (sistema de actualización de dispositivos) - Puerto TCP 443
- mqtt.eniris.be - (MQTT) - Puertos TCP 1883 y 8883
- neoregistry.eniris.be - (sistema de actualización de dispositivos) - Puerto TCP 443
- neodata-ingress.eniris.be - (API de ingreso de datos) - Puerto TCP 443
- vpn.eniris.be - (soporte remoto) - Puertos TCP y UDP 1192-1194 y 35000-40000
- ntp.eniris.be - (sincronización de reloj) - Puerto UDP 123
Direcciones IP fijas
El Sofar EMS está configurado por defecto para usar DHCP. Puede cambiar esto a una dirección IP fija en la pestaña 'Configuración' de la interfaz de puesta en marcha.
Consejo
Configure una dirección IP fija en el Sofar EMS solo si no tiene otra opción. Se recomienda siempre usar DHCP y configurar su router para que asigne siempre la misma dirección IP al Sofar EMS en su lugar.
Advertencia
Anote la dirección IP que configure. La necesitará si el Sofar EMS se vuelve inaccesible tras cambiar la dirección IP.
Nota
Pérdida de acceso a la interfaz de puesta en marcha Si pierde acceso a la interfaz de puesta en marcha tras configurar una dirección IP fija, consulte la sección de solución de problemas.
VLAN
Consejo
Como medida opcional de seguridad, el Sofar EMS puede colocarse dentro de una VLAN dedicada. Al implementar esta configuración, asegúrese de que todos los dispositivos que requieren comunicarse con el controlador estén asignados a la misma VLAN.
