Paramètres réseau de Command Connector
Découvrez les paramètres réseau requis pour les Command Connectors Verkada
Cet article décrit les paramètres réseau requis pour que votre Command Connector puisse communiquer avec des caméras non-Verkada et Verkada Command. Pour plus d’informations sur les paramètres réseau requis pour les autres gammes de produits Verkada, consultez Paramètres réseau requis.
Le Command Connector dispose de 2 interfaces Ethernet RJ-45. Uniquement connectez une seule des interfaces à votre réseau pour la configuration initiale. Pour configurer les deux ports, consultez Configurer deux ports Ethernet pour Command Connector.
Adresse IP
Le Command Connector doit se voir attribuer une adresse IPv4 pour communiquer sur le LAN et avec Verkada Command. Le Command Connector obtient son adresse IP et ses configurations réseau à l’aide du protocole DHCP (Dynamic Host Configuration Protocol).
Le Command Connector possède deux interfaces Ethernet. Si vous utilisez des réservations d’adresses IP, il est recommandé de configurer deux réservations, une pour chaque port Ethernet.
Système de noms de domaine
Les Command Connectors utilisent un serveur DNS pour résoudre les noms de domaine pleinement qualifiés (FQDN) de Verkada en adresses IP afin de communiquer avec eux. Votre serveur DHCP indique au Command Connector où se trouve le serveur DNS sur le réseau, et il communique en utilisant le port UDP 53.
Le DNS over HTTPS (DoH) n’est actuellement pas pris en charge.
Caméras non-Verkada
Assurez-vous que le Command Connector et les caméras non-Verkada peuvent communiquer dans les deux sens. S’ils se trouvent sur des sous-réseaux distincts ou distants, vérifiez que le routage fonctionne correctement dans les deux directions. Notez que la NAT dynamique ou la traduction de couche 3 (L3) n’est pas prise en charge entre ces appareils.
Command Connector se connecte aux caméras non-Verkada sur le LAN à l’aide du port 554 pour récupérer les flux RTSP, et du port 80 ou 8080 pour les requêtes HTTP ONVIF.
Vérifiez que ces ports sont autorisés sur le réseau :
Ports TCP+UDP 80, 8080, 443: Permet au Command Connector de lire et de définir les paramètres de la caméra.
Port TCP+UDP 554: Permet au Command Connector d’ingérer les flux vidéo RTSP des caméras non-Verkada.
Port TCP+UDP 3702: Permet la WS-Discovery afin que le Command Connector puisse découvrir et se connecter aux caméras non-Verkada sur le LAN.
Paramètres du pare-feu
Les Command Connectors nécessitent l’accès à de nombreux points de terminaison pour garantir qu’ils peuvent communiquer avec Command et que toutes les fonctionnalités seront accessibles. De nombreux clients peuvent souhaiter autoriser le Command Connector à communiquer avec les points de terminaison généraux requis.
Voici les domaines généraux à autoriser, applicables à toutes les organisations:
34.216.15.26
UDP:123 (NTP de secours)
*:4100
TCP/UDP sur le LAN
*.verkada.com
UDP:123 + TCP/UDP:443
time.cloudflare.com
TCP:4460 + UDP:123
*.amazonaws.com
TCP/UDP:443
Si vous préférez une liste d’autorisation plus granulaire, vous pouvez ajouter des adresses IP, des FQDN complets et des domaines génériques à vos règles de pare-feu en fonction de la région où se trouvent vos appareils.
Votre région est sélectionnée lorsque vous créez une organisation dans Command.
34.216.15.26
UDP:123 (NTP de secours)
*:4100
TCP/UDP sur le LAN (pour le streaming local)
api.control.verkada.com
TCP/UDP:443
api-ga.control.verkada.com
TCP/UDP:443
api.global-prod.control.verkada.com
TCP/UDP:443
firmware.control.verkada.com
TCP/UDP:443
index.control.verkada.com
TCP/UDP:443
relay.control.verkada.com
TCP/UDP:443
relay.global-prod.control.verkada.com
TCP/UDP:443
time.control.verkada.com
UDP:123
update.control.verkada.com
TCP/UDP:443
vlogging.command.verkada.com
TCP/UDP:443
vconductor.global-prod.command.verkada.com
TCP/UDP:443
*.kinesisvideo.us-west-2.amazonaws.com
TCP/UDP:443
s3.ap-southeast-2.amazonaws.com
TCP:443†‡
s3.ca-central-1.amazonaws.com
TCP:443†‡
s3.eu-west-1.amazonaws.com
TCP:443†‡
s3.us-west-2.amazonaws.com
TCP:443†
time.cloudflare.com
TCP:4460 + UDP:123
vlogging.command.verkada.com/connect-box-logs
TCP/UDP:443
vlogging.global-prod.command.verkada.com/connect-box-logs
TCP/UDP:443
34.216.15.26
UDP:123 (NTP de secours)
*:4100
TCP/UDP sur le LAN (pour le streaming local)
api-ga.control.verkada.com
TCP/UDP:443
api.global-prod.control.verkada.com
TCP/UDP:443
api.prod2.control.verkada.com
TCP/UDP:443
index.prod2.control.verkada.com
TCP/UDP:443
relay.global-prod.control.verkada.com
TCP/UDP:443
relay.prod2.control.verkada.com
TCP/UDP:443
time.cloudflare.com
TCP:4460 + UDP:123
time.control.verkada.com
UDP:123
update.control.verkada.com
TCP/UDP:443
vconductor.global-prod.command.verkada.com
TCP/UDP:443
vconductor.prod2.command.verkada.com
TCP/UDP:443
*.eu-west-1.compute.amazonaws.com
TCP/UDP:443
*.eu-west-1.compute.amazonaws.com
UDP:1024 à 65535 (requis uniquement pour les caméras PTZ)
*.kinesisvideo.eu-west-1.amazonaws.com
TCP/UDP:443
s3.eu-west-1.amazonaws.com
TCP:443†
vlogging.prod2.command.verkada.com/connect-box-logs
TCP/UDP:443
vlogging.global-prod.command.verkada.com/connect-box-logs
TCP/UDP:443
34.216.15.26
UDP:123 (NTP de secours)
*:4100
TCP/UDP sur le LAN (requis uniquement pour le streaming local)
api-ga.control.verkada.com
TCP/UDP:443
api.global-prod.control.verkada.com
TCP/UDP:443
api.prod-ap-syd.control.verkada.com
TCP/UDP:443
index.prod-ap-syd.control.verkada.com
TCP/UDP:443
relay.global-prod.control.verkada.com
TCP/UDP:443
relay.prod-ap-syd.control.verkada.com
TCP/UDP:443
time.cloudflare.com
TCP:4460 + UDP:123
time.control.verkada.com
UDP:123
update.control.verkada.com
TCP/UDP:443
vconductor.global-prod.command.verkada.com
TCP/UDP:443
vconductor.prod-ap-syd.command.verkada.com
TCP/UDP:443
*.eu-west-1.compute.amazonaws.com
TCP/UDP:443
*.eu-west-1.compute.amazonaws.com
UDP:1024 à 65535 (requis uniquement pour les caméras PTZ)
*.kinesisvideo.eu-west-1.amazonaws.com
TCP/UDP:443
s3.eu-west-1.amazonaws.com
TCP:443†
vlogging.prod-ap-syd.command.verkada.com/connect-box-logs
TCP/UDP:443
vlogging.global-prod.command.verkada.com/connect-box-logs
TCP/UDP:443
Notes de bas de page :
†Requis pour la sauvegarde dans le cloud.
‡Requis uniquement si votre emplacement de stockage des données est défini en dehors des États-Unis.
Utilisez le Verkada Network Tester pour vérifier que vos appareils peuvent se connecter à Verkada Command. Sélectionnez votre région et le type de produit Command Connector pour exécuter la vérification.
Les points de terminaison suivants doivent être autorisés sur votre réseau pour que le test fonctionne :
speed.cloudflare.com
network-tester.support.verkada.com
Mis à jour
Ce contenu vous a-t-il été utile ?

