# Configuración de red de Alarms

{% hint style="success" %}
Este artículo es una guía para las nuevas Alarmas. Consulte este [artículo](https://app.gitbook.com/s/9tIFgMOGbY4p9wWaKQhl/getting-started/classic-alarms-network-settings) si tiene Alarmas clásicas. Vea [Nuevas Alarmas frente a Alarmas clásicas](https://help.verkada.com/new-alarms/es/empezando/new-alarms-vs-classic-alarms) si no está seguro de qué versión de Alarmas tiene.
{% endhint %}

***

Este artículo describe los ajustes de red necesarios que tus dispositivos de Verkada Alarms necesitan para comunicarse con [Verkada Command](https://app.gitbook.com/s/NRq5qDDjsYNxwNzF1bcB/getting-started/get-started-with-verkada-command). Para obtener más información sobre los ajustes de red necesarios para otras líneas de productos de Verkada, consulta [Ajustes de red necesarios](https://app.gitbook.com/s/NRq5qDDjsYNxwNzF1bcB/need-help/required-network-settings).

{% hint style="warning" %}
Los dispositivos Verkada son incompatibles con LAN que requieren servidores proxy o inspección de Secure Socket Layer (SSL)/Transport Layer Security (TLS). Si se utiliza cualquiera de los dos, debe implementarse una omisión para todos los dispositivos Verkada para que los dispositivos Verkada puedan comunicarse con Verkada Command.
{% endhint %}

## Dirección IP

Los dispositivos de Alarmas deben recibir una dirección IPv4 para comunicarse en la LAN y con Verkada Command. Los dispositivos de Alarmas usan Dynamic Host Configuration Protocol (DHCP) y User Datagram Protocol (UDP) para obtener sus direcciones IP y configuraciones de red.

Si necesitas que tu dispositivo de Alarms tenga una dirección IP específica, crea una reserva de DHCP usando la dirección de Media Access Control (MAC) del dispositivo (que se encuentra en la etiqueta del dispositivo).

Los dispositivos como teclados o concentradores que se conectan a un panel por Ethernet deben recibir una dirección IP dentro de un rango privado RFC1918 válido.

## Sistema de Nombres de Dominio

Los dispositivos de Alarmas usan el servidor DNS para resolver los nombres de dominio totalmente calificados (FQDN) de Verkada a direcciones IP y así comunicarse con ellos. Tu servidor DHCP le indica al dispositivo de Alarmas dónde está el servidor DNS en la red y el dispositivo de Alarmas se comunica usando el puerto UDP 53.

{% hint style="warning" %}
Actualmente no se admite DNS over HTTPS (DoH).
{% endhint %}

## Ajustes del firewall

Los dispositivos de Alarmas requieren acceso a numerosos endpoints para garantizar que puedan comunicarse con Command y que todas las funciones estén accesibles. Muchos clientes pueden querer permitir que los dispositivos se comuniquen con los endpoints generales requeridos.

Estos son los dominios generales que se deben permitir, **aplicables para todas las regiones de la organización**:

| Dominio/IP             | Protocolo/Puerto      |
| ---------------------- | --------------------- |
| 34.216.15.26           | UDP:123               |
| \*.verkada.com         | UDP:123 + TCP/UDP:443 |
| \*.appcenter.ms        | TCP:443               |
| global.turn.twilio.com | TCP:443               |
| time.cloudflare.com    | TCP:4460              |
| time.cloudflare.com    | UDP:123               |

Si tu firewall no permite el uso de comodines, o si prefieres tener el FQDN completo del endpoint en las reglas de tu firewall, puedes añadir los dominios a tu lista de अनुमति de acceso según la región en la que estén tus dispositivos.

**Región: Estados Unidos**

| Dominio/IP                                 | Protocolo/Puerto |
| ------------------------------------------ | ---------------- |
| 34.216.15.26                               | UDP:123          |
| api.control.verkada.com                    | TCP/UDP:443      |
| api.global-prod.control.verkada.com        | TCP/UDP:443      |
| firmware.control.verkada.com               | TCP/UDP:443      |
| index.control.verkada.com                  | TCP/UDP:443      |
| relay.control.verkada.com                  | TCP/UDP:443      |
| relay.global-prod.control.verkada.com      | TCP/UDP:443      |
| time.control.verkada.com                   | UDP:123          |
| update.control.verkada.com                 | TCP/UDP:443      |
| vconductor.command.verkada.com             | TCP/UDP:443      |
| vconductor.global-prod.command.verkada.com | TCP/UDP:443      |
| vprotect.control.verkada.com               | TCP/UDP:443      |
| \*.appcenter.ms                            | TCP:443          |
| global.turn.twilio.com                     | TCP:443          |

**BZ11**

| Dominio/IP             | Protocolo/Puerto |
| ---------------------- | ---------------- |
| global.stun.twilio.com | UDP:3478         |
| global.turn.twilio.com | UDP:3478         |

**WH52 / BK22**

Estos dispositivos tienen requisitos adicionales para conectarse nuevamente al panel cuando se usa Ethernet en lugar de RS485.

| Dominio/IP                         | Protocolo/Puerto |
| ---------------------------------- | ---------------- |
| 224.0.0.251                        | UDP:5353         |
| (Dirección IP del panel de alarma) | TCP/UDP:5607     |
| (Dirección IP del panel de alarma) | TCP/UDP:5606     |

{% hint style="info" %}
Usa el [Verkada Network Tester](https://network-tester.support.verkada.com/) para verificar que tus dispositivos puedan conectarse con Verkada Command. Selecciona tu región y el **Alarmas** tipo de producto para ejecutar la comprobación.

Los siguientes endpoints deben estar permitidos en tu red para que la prueba funcione:

* speed.cloudflare.com
* network-tester.support.verkada.com
  {% endhint %}
