Paramètres réseau de Command Connector

En savoir plus sur les paramètres réseau requis pour les Command Connector Verkada

Cet article décrit les paramètres réseau requis pour que votre Command Connector communique avec des caméras non-Verkada et Verkada Command. Pour plus d’informations sur les paramètres réseau requis pour d’autres gammes de produits Verkada, voir Paramètres réseau requis.

triangle-exclamation

Adresse IP

Le Command Connector doit se voir attribuer une adresse IPv4 pour communiquer sur le LAN et avec Verkada Command. Le Command Connector obtient son adresse IP et les configurations réseau en utilisant le protocole DHCP (Dynamic Host Configuration Protocol).

circle-exclamation

Système de noms de domaine

Les Command Connectors utilisent un serveur DNS pour résoudre les noms de domaine pleinement qualifiés (FQDN) de Verkada en adresses IP afin de communiquer avec eux. Votre serveur DHCP indique au Command Connector où se trouve le serveur DNS sur le réseau, et il communique en utilisant le port UDP 53.

circle-exclamation

Caméras non-Verkada

Assurez-vous que le Command Connector et les caméras non-Verkada peuvent communiquer de manière bidirectionnelle. S’ils sont sur des sous-réseaux distincts ou distants, vérifiez que le routage fonctionne correctement dans les deux sens. Notez que la NAT dynamique ou la traduction de couche 3 (L3) n’est pas prise en charge entre ces appareils.

Le Command Connector se connecte aux caméras non-Verkada sur le LAN en utilisant le port 554 pour récupérer les flux RTSP, et le port 80 ou 8080 pour les requêtes HTTP ONVIF.

Vérifiez que ces ports sont autorisés sur le réseau :

  • Ports TCP+UDP 80, 8080, 443: Permet au Command Connector de lire et de définir les paramètres de la caméra.

  • Port TCP+UDP 554: Permet au Command Connector d’ingérer les flux vidéo RTSP des caméras non-Verkada.

  • Port TCP+UDP 3702: Active WS-Discovery afin que le Command Connector puisse découvrir et se connecter aux caméras non-Verkada sur le LAN.

Paramètres de pare-feu

Les Command Connectors nécessitent l’accès à de nombreux points de terminaison pour garantir qu’ils peuvent communiquer avec Command et que toutes les fonctionnalités seront accessibles. De nombreux clients peuvent vouloir autoriser le Command Connector à communiquer avec les points de terminaison généraux requis.

Voici les domaines généraux à autoriser, applicables à toutes les organisations:

Domaine/IP
Protocole/Port

34.216.15.26

UDP:123 (NTP de secours)

*:4100

TCP/UDP sur LAN

*.verkada.com

UDP:123 + TCP/UDP:443

time.cloudflare.com

TCP:4460 + UDP:123

*.amazonaws.com

TCP/UDP:443

Si vous préférez une liste d’autorisation plus granulaire, vous pouvez ajouter des adresses IP, des FQDN complets et des domaines génériques à vos règles de pare-feu en fonction de la région où se trouvent vos appareils.

circle-exclamation
Domaine/IP
Protocole/Port

34.216.15.26

UDP:123 (NTP de secours)

*:4100

TCP/UDP sur LAN (pour le streaming local)

api.control.verkada.com

TCP/UDP:443

api-ga.control.verkada.com

TCP/UDP:443

api.global-prod.control.verkada.com

TCP/UDP:443

device.pyramid.verkada.com

TCP/UDP:443

firmware.control.verkada.com

TCP/UDP:443

index.control.verkada.com

TCP/UDP:443

relay.control.verkada.com

TCP/UDP:443

relay.global-prod.control.verkada.com

TCP/UDP:443

time.control.verkada.com

UDP:123

update.control.verkada.com

TCP/UDP:443

vlogging.command.verkada.com

TCP/UDP:443

user.pyramid.verkada.com

TCP/UDP:443

vconductor.global-prod.command.verkada.com

TCP/UDP:443

*.kinesisvideo.us-west-2.amazonaws.com

TCP/UDP:443

s3.ap-southeast-2.amazonaws.com

TCP:443†‡

s3.ca-central-1.amazonaws.com

TCP:443†‡

s3.eu-west-1.amazonaws.com

TCP:443†‡

s3.us-west-2.amazonaws.com

TCP:443†

time.cloudflare.com

TCP:4460 + UDP:123

vlogging.command.verkada.com/connect-box-logs

TCP/UDP:443

vlogging.global-prod.command.verkada.com/connect-box-logs

TCP/UDP:443

circle-exclamation
circle-info

Utilisez le Vérificateur réseau Verkadaarrow-up-right pour vérifier que vos appareils peuvent se connecter à Verkada Command. Sélectionnez votre région et le Command Connector type de produit pour exécuter la vérification.

Les points de terminaison suivants doivent être autorisés sur votre réseau pour que le test fonctionne :

  • speed.cloudflare.com

  • network-tester.support.verkada.com

Mis à jour

Ce contenu vous a-t-il été utile ?