Requisitos de Red y Configuración de Firewall
Guía de administración IT para configuración de red, puertos y dominios
Requisitos de Red y Configuración de Firewall
Esta guía es para administradores de TI que necesitan configurar el acceso de red para las pantallas de LobbyFlight. Aquí encontrarás toda la información sobre puertos requeridos, dominios y configuraciones de seguridad.
Requisitos Mínimos
Conexión a Internet
Conexión de Red
Dominios Requeridos
Dominios Principales
Los siguientes dominios deben ser accesibles:
# Aplicación principal
lobbyflight.com
*.lobbyflight.com
# Servidor API
api.lobbyflight.com
# Entrega de contenido
cdn.lobbyflight.comDominios de Terceros
Para funcionalidad completa:
# Google Fonts
fonts.googleapis.com
fonts.gstatic.com
# Servicio de clima (si está habilitado)
api.openweathermap.org
# Analíticas (opcional)
analytics.lobbyflight.comPuertos Requeridos
Conexiones Salientes
| Puerto | Protocolo | Propósito |
| -------- | ----------- | ---------- |
| 443 | HTTPS | Aplicación principal, API |
|---|---|---|
| 80 | HTTP | Redirección a HTTPS |
| 53 | DNS | Resolución de nombres |
Notas Importantes
Configuración de Firewall
Reglas de Lista Blanca Recomendadas
# Tráfico principal
ALLOW OUT TCP *.lobbyflight.com:443
ALLOW OUT TCP *.lobbyflight.com:80
# Resolución DNS
ALLOW OUT UDP *:53
# Servicios de Google (fuentes)
ALLOW OUT TCP fonts.googleapis.com:443
ALLOW OUT TCP fonts.gstatic.com:443
# Servicio de clima
ALLOW OUT TCP api.openweathermap.org:443Configuraciones de Ejemplo
pfSense / OPNsense
# Alias: LobbyFlight_Domains
lobbyflight.com
*.lobbyflight.com
# Regla de Firewall
Action: Pass
Interface: LAN
Protocol: TCP
Destination: LobbyFlight_Domains
Destination Port: 443, 80Sophos / FortiGate
# Objeto FQDN
Name: LobbyFlight
FQDN: *.lobbyflight.com
# Política de Firewall
Source: Display_VLAN
Destination: LobbyFlight
Service: HTTPS, HTTP
Action: AcceptWindows Firewall (GPO)
# Comando PowerShell
New-NetFirewallRule -DisplayName "LobbyFlight" `
-Direction Outbound `
-RemoteAddress Any `
-RemotePort 443,80 `
-Protocol TCP `
-Action AllowConfiguración de Proxy
Proxy Transparente
LobbyFlight funciona con proxies transparentes sin configuración adicional.
Proxy Explícito
Para entornos con configuración de proxy explícito:
En Chrome/Android:
Lista Blanca de URL para Proxy
# Sin proxy para:
*.lobbyflight.com
fonts.googleapis.com
fonts.gstatic.comNotas sobre Inspección SSL
Si la inspección SSL está habilitada:
*.lobbyflight.com a la lista de bypassConfiguración de VLAN (Recomendado)
VLAN Dedicada para Pantallas
Para máxima seguridad, recomendamos una VLAN separada:
VLAN ID: 100
Name: Display_VLAN
Subnet: 10.100.0.0/24
Gateway: 10.100.0.1
# Rango DHCP
Start: 10.100.0.10
End: 10.100.0.250
# DNS
Primary: 8.8.8.8
Secondary: 8.8.4.4Reglas Inter-VLAN
# Display_VLAN a Internet
ALLOW Display_VLAN → Internet (443, 80, 53)
# Bloquear otro acceso interno
DENY Display_VLAN → Internal_NetworksCálculos de Ancho de Banda
Por Pantalla
| Actividad | Ancho de Banda | Frecuencia |
| ----------- | ---------------- | ------------ |
| Carga inicial | 2-3 MB | Una vez |
|---|---|---|
| Actualización de vuelos | 50-100 KB | Cada 5 min |
| Actualización de clima | 10-20 KB | Cada 30 min |
| Keep-alive | <1 KB | Cada 30 seg |
Total para Múltiples Pantallas
10 pantallas: ~20 KB/s promedio
50 pantallas: ~100 KB/s promedio
100 pantallas: ~200 KB/s promedioMonitoreo de Red
Endpoint de Verificación de Estado
GET https://api.lobbyflight.com/health
Respuesta esperada: 200 OKScript de Monitoreo
#!/bin/bash
# Verificar disponibilidad de LobbyFlight
curl -s -o /dev/null -w "%{http_code}" \
https://api.lobbyflight.com/healthMonitoreo SNMP
Si usas SNMP para monitoreo de red:
Solución de Problemas
Errores de "Conexión rechazada"
Diagnóstico:
# Probar conexión
curl -v https://lobbyflight.com
nslookup lobbyflight.com
telnet lobbyflight.com 443Soluciones:
Errores de Certificado SSL
Diagnóstico:
# Verificar certificado
openssl s_client -connect lobbyflight.com:443Soluciones:
Carga Lenta
Diagnóstico:
# Probar latencia
ping lobbyflight.com
traceroute lobbyflight.comSoluciones:
Consideraciones de Seguridad
Privacidad de Datos
Recomendaciones de Endurecimiento
Cumplimiento
Contacto de Soporte
Para problemas relacionados con la red: