Configurações avançadas de rede
Uso de dados
Dica
Veja Uso de dados para mais informações sobre o uso de dados do SmartgridOne Controller.
Para solucionar problemas de alto consumo de dados, veja também Solução de problemas - Uso de dados
Cabeamento
Veja as diretrizes de cabeamento e conectividade para o cabeamento da rede Ethernet.
Política de segurança
Política de segurança: Download the PDF.
Firewall
Portas de rede para conexões de saída
Dica
A maioria das redes domésticas e pequenas empresas permitem todas as conexões de saída por padrão. Neste caso, você não precisa fazer nada.
O SmartgridOne Controller exige que as conexões de saída no firewall da rede sejam permitidas nas seguintes portas:
- Porta TCP 80 e 443: Porta geral de conexão com a Internet. Sem esta porta, o SmartgridOne Controller não pode funcionar. Alguns dispositivos monitorados e controlados usam a porta 80 localmente para comunicação, mas esta porta geralmente não é usada para comunicação na internet.
- Porta TCP 1194: Porta de conexão de serviço remoto para atualizações, serviços de diagnóstico e suporte remoto. O SmartgridOne Controller pode funcionar sem esta porta, mas pode não receber atualizações, e o suporte remoto não será possível. Recomenda-se habilitar esta porta. Você pode alterar esta porta na configuração SmartgridOne Controller para a porta 1192 ou qualquer porta na faixa de 35000 a 40000, se necessário.
- Porta TCP 1883 e 8883: Usadas para MQTT; necessárias caso o SmartgridOne Controller precise receber sinais de controle ao vivo (ex.: quando acoplado aos mercados de energia de desequilíbrio / FCR!)
- Porta UDP 123: Porta NTP (Relógio). Sem esta porta, o SmartgridOne Controller não pode atualizar seu relógio interno. Isso é importante para a comunicação correta.
Portas de rede para conexões de entrada
O SmartgridOne Controller não requer a abertura de portas de rede para conexões de entrada.
Aviso
É fortemente desencorajado e NÃO é necessário configurar seu firewall para encaminhar portas ou permitir conexões TCP e UDP de entrada nas portas listadas acima! Isso representa um sério risco de segurança.
Lista branca de domínios
Para evitar problemas de conectividade após futuras atualizações, é recomendado incluir na lista branca todos os domínios eniris.be e eniris.io com wildcard:
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Somente ao usar Yuso)
Pelo menos os seguintes domínios SmartgridOne são usados atualmente pelo SmartgridOne Controller:
- api.eniris.be - (telemetria e medições de energia) - Porta TCP 443
- authentication.eniris.be - (autenticação) - Porta TCP 443
- public-health.eniris.be - (sistema de monitoramento de saúde do dispositivo) - Porta TCP 443
- mender.eniris.be - (sistema de atualização de dispositivos) - Porta TCP 443
- public-mender.eniris.be - (sistema de atualização de dispositivos) - Porta TCP 443
- mqtt.eniris.be - (MQTT) - Portas TCP 1883 e 8883
- neoregistry.eniris.be - (sistema de atualização de dispositivos) - Porta TCP 443
- neodata-ingress.eniris.be - (API de ingresso de dados) - Porta TCP 443
- vpn.eniris.be - (suporte remoto) - Portas TCP e UDP 1192-1194 e 35000-40000
- ntp.eniris.be - (sincronização do relógio) - Porta UDP 123
Endereços IP fixos
O SmartgridOne Controller vem por padrão configurado para usar DHCP. Você pode alterar isso para um endereço IP fixo na aba 'Settings' da interface de comissionamento.
Dica
Configure um endereço IP fixo no SmartgridOne Controller somente se não houver outra opção. Recomenda-se sempre usar DHCP e configurar seu roteador para sempre atribuir o mesmo endereço IP ao SmartgridOne Controller em vez disso!
Aviso
Anote o endereço IP que você configurar. Você precisará dele caso o SmartgridOne Controller fique inacessível após a alteração do endereço IP!
Nota
Perdeu acesso à interface de comissionamento Se perder o acesso à interface de comissionamento após configurar um endereço IP fixo, consulte a seção de solução de problemas.
VLAN
Dica
Como medida opcional de segurança, o SmartgridOne Controller pode ser colocado dentro de uma VLAN dedicada. Ao implementar esta configuração, assegure-se de que todos os dispositivos que precisam se comunicar com o controlador estejam atribuídos à mesma VLAN.
