Impostazioni avanzate di rete
Utilizzo dei dati
Suggerimento
Consulta Utilizzo dei dati per maggiori informazioni sull'utilizzo dei dati del SmartgridOne Controller.
Per la risoluzione dei problemi relativi a un alto utilizzo dei dati, consulta anche Risoluzione problemi - Utilizzo dati
Cablaggio
Consulta le linee guida per il cablaggio e la connettività per il cablaggio della rete Ethernet.
Politica di sicurezza
Politica di sicurezza: Download the PDF.
Firewall
Porte di rete per connessioni in uscita
Suggerimento
La maggior parte delle reti domestiche e delle piccole imprese consente tutte le connessioni in uscita di default. In questo caso non è necessario fare nulla.
Il SmartgridOne Controller richiede che nel firewall di rete siano consentite le connessioni in uscita sulle seguenti porte:
- Porta TCP 80 & 443: Porta generale per la connessione Internet. Senza questa porta, il SmartgridOne Controller non può funzionare. Alcuni dispositivi monitorati e controllati usano la porta 80 localmente per la comunicazione, ma questa porta non è generalmente usata per la comunicazione Internet.
- Porta TCP 1194: Porta di connessione per servizi remoti per aggiornamenti, servizi diagnostici e supporto remoto. Il SmartgridOne Controller può funzionare senza questa porta, ma potrebbe non ricevere aggiornamenti e non è possibile il supporto remoto. Si consiglia di abilitare questa porta. È possibile cambiarla nella configurazione del SmartgridOne Controller alla porta 1192 o a qualsiasi porta nell’intervallo 35000-40000 se necessario.
- Porte TCP 1883 e 8883: Usate per MQTT; richieste nel caso in cui il SmartgridOne Controller debba poter ricevere segnali di controllo in tempo reale (ad es. quando collegato ai mercati energetici di sbilanciamento / FCR!)
- Porta UDP 123: Porta NTP (orologio). Senza questa porta, il SmartgridOne Controller non può aggiornare il suo orologio interno. Questo è importante per una comunicazione corretta.
Porte di rete per connessioni in ingresso
Il SmartgridOne Controller non richiede l’apertura di alcuna porta di rete per connessioni in ingresso.
Avviso
È fortemente sconsigliato e NON necessario configurare il firewall per il port forwarding o permettere connessioni TCP e UDP in ingresso sulle porte elencate sopra! Questo rappresenta un serio rischio per la sicurezza.
Lista bianca di domini
Per evitare problemi di connettività dopo futuri aggiornamenti, è consigliato inserire in lista bianca tutti i domini eniris.be e eniris.io con un wildcard:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Solo quando si usa Yuso)
Almeno i seguenti domini SmartgridOne sono attualmente usati dal SmartgridOne Controller:
- api.eniris.be - (telemetria & misurazioni energetiche) - porta TCP 443:
- authentication.eniris.be - (autenticazione) - porta TCP 443
- public-health.eniris.be - (sistema di monitoraggio dello stato del dispositivo) - porta TCP 443
- mender.eniris.be - (sistema di aggiornamento del dispositivo) - porta TCP 443
- public-mender.eniris.be - (sistema di aggiornamento del dispositivo) - porta TCP 443
- mqtt.eniris.be - (MQTT) - porte TCP 1883 e 8883
- neoregistry.eniris.be - (sistema di aggiornamento del dispositivo) - porta TCP 443
- neodata-ingress.eniris.be - (API di ingresso dati) - porta TCP 443
- vpn.eniris.be - (supporto remoto) - porte TCP e UDP 1192-1194 e 35000-40000
- ntp.eniris.be - (sincronizzazione orologio) - porta UDP 123
Indirizzi IP fissi
Il SmartgridOne Controller è configurato di default per usare DHCP. È possibile cambiarlo con un indirizzo IP fisso nella scheda 'Settings' dell’interfaccia di messa in servizio.
Suggerimento
Configura un indirizzo IP fisso nel SmartgridOne Controller solo se non hai altra scelta. Si consiglia sempre di usare DHCP e configurare il router affinché assegni sempre lo stesso indirizzo IP al SmartgridOne Controller invece!
Avviso
Annota l'indirizzo IP che configuri. Ti servirà se il SmartgridOne Controller diventasse inaccessibile dopo la modifica dell'indirizzo IP!
Nota
Perdita di accesso all’interfaccia di messa in servizio Se perdi l’accesso all’interfaccia di messa in servizio dopo aver impostato un IP fisso, consulta la sezione risoluzione problemi.
VLAN
Suggerimento
Come misura opzionale di sicurezza, il SmartgridOne Controller può essere inserito in una VLAN dedicata. Quando si implementa questa configurazione, assicurarsi che tutti i dispositivi che richiedono comunicazione con il controller siano assegnati alla stessa VLAN.
