Impostazioni di rete avanzate
Utilizzo dei dati
Suggerimento
Consulta Utilizzo dei dati per maggiori informazioni sull’utilizzo dei dati del SmartgridOne Controller.
Per la risoluzione dei problemi relativi a un elevato utilizzo dei dati, vedi anche Risoluzione dei problemi - Utilizzo dati
Cablaggio
Consulta le linee guida per il cablaggio e la connettività per il cablaggio della rete Ethernet.
Politica di sicurezza
Politica di sicurezza: Download the PDF.
Firewall
Porte di rete per connessioni in uscita
Suggerimento
La maggior parte delle reti domestiche e aziendali di piccole dimensioni consente per impostazione predefinita tutte le connessioni in uscita. In questo caso non devi fare nulla.
Il SmartgridOne Controller richiede che nel firewall della rete siano consentite le connessioni in uscita sulle seguenti porte:
- Porta TCP 80 & 443: Porta generale di connessione a Internet. Senza questa porta, il SmartgridOne Controller non può funzionare. Alcuni dispositivi monitorati e controllati utilizzano localmente la porta 80 per la comunicazione, ma questa porta non è generalmente usata per la comunicazione Internet.
- Porta TCP 1194: Porta di connessione per il servizio remoto per aggiornamenti, servizi diagnostici e supporto remoto. Il SmartgridOne Controller può funzionare senza questa porta, ma potrebbe non ricevere aggiornamenti e il supporto remoto non sarà possibile. Si raccomanda di abilitare questa porta. Puoi cambiare questa porta nella configurazione del SmartgridOne Controller alla porta 1192 o a qualsiasi porta nel range da 35000 a 40000 se necessario.
- Porte TCP 1883 e 8883: Usate per MQTT; richieste nel caso in cui il SmartgridOne Controller debba poter ricevere segnali di controllo in tempo reale (ad esempio se accoppiato ai mercati di energia squilibrata / FCR!)
- Porta UDP 123: Porta NTP (Orologio). Senza questa porta, il SmartgridOne Controller non può aggiornare il proprio orologio interno. Questo è importante per una corretta comunicazione.
Porte di rete per connessioni in ingresso
Il SmartgridOne Controller non richiede l’apertura di alcuna porta di rete per connessioni in ingresso.
Avviso
È fortemente sconsigliato e NON necessario configurare il tuo firewall per inoltrare porte o consentire connessioni TCP e UDP in ingresso sulle porte elencate sopra! Questo rappresenta un serio rischio per la sicurezza.
Lista bianca di domini
Per evitare problemi di connettività dopo aggiornamenti futuri, è consigliato inserire in lista bianca tutti i domini eniris.be e eniris.io utilizzando un carattere jolly:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (solo se si usa Yuso)
Attualmente sono utilizzati almeno i seguenti domini SmartgridOne dal SmartgridOne Controller:
- api.eniris.be - (telemetria e misurazioni energetiche) - Porta TCP 443
- authentication.eniris.be - (autenticazione) - Porta TCP 443
- public-health.eniris.be - (sistema di monitoraggio dello stato dei dispositivi) - Porta TCP 443
- mender.eniris.be - (sistema di aggiornamento dispositivi) - Porta TCP 443
- public-mender.eniris.be - (sistema di aggiornamento dispositivi) - Porta TCP 443
- mqtt.eniris.be - (MQTT) - Porte TCP 1883 e 8883
- neoregistry.eniris.be - (sistema di aggiornamento dispositivi) - Porta TCP 443
- neodata-ingress.eniris.be - (API per ingresso dati) - Porta TCP 443
- vpn.eniris.be - (supporto remoto) - Porte TCP e UDP 1192-1194 e 35000-40000
- ntp.eniris.be - (sincronizzazione orologio) - Porta UDP 123
Indirizzi IP fissi
Il SmartgridOne Controller è configurato di default per utilizzare DHCP. Puoi cambiare questa impostazione assegnando un indirizzo IP fisso nella scheda 'Settings' dell’interfaccia di messa in servizio.
Suggerimento
Configura un indirizzo IP fisso nel SmartgridOne Controller solo se non hai altre opzioni. Si consiglia sempre di utilizzare DHCP e configurare il router in modo da assegnare sempre lo stesso indirizzo IP al SmartgridOne Controller!
Avviso
Annota l’indirizzo IP che configuri. Ti servirà se il SmartgridOne Controller diventasse inaccessibile dopo la modifica dell’indirizzo IP!
Nota
Accesso perso all’interfaccia di messa in servizio Se perdi l’accesso all’interfaccia di messa in servizio dopo aver impostato un indirizzo IP fisso, consulta .
VLAN
Suggerimento
Come misura di sicurezza opzionale, il SmartgridOne Controller può essere collocato all’interno di una VLAN dedicata. Quando implementi questa configurazione, assicurati che tutti i dispositivi che necessitano di comunicare con il controller siano assegnati alla stessa VLAN.
