Verificação de Portas de Rede — iGate Seguir
Documento técnico | iGoal Tecnologia
Contexto
Este documento tem como objetivo orientar a equipe de TI/Infraestrutura do cliente na verificação das portas de rede necessárias para o correto funcionamento do gateway iGate, garantindo a conectividade com o broker da iGoal.
Caso o iGate não esteja se conectando ao broker, a causa mais comum é o bloqueio de uma ou mais portas listadas abaixo por firewall, switch gerenciável ou política de rede.
Portas Necessárias
| Protocolo | Porta | Descrição |
|---|---|---|
| UDP | 123 | NTP — Sincronização de data e hora |
| TCP | 1883 | MQTT — Comunicação principal com o broker (sem criptografia) |
| TCP | 8883 | MQTT sobre TLS — Comunicação segura com o broker |
| TCP | 443 | TLS/HTTPS — Comunicação segura com serviços web |
Todas as portas devem estar liberadas para tráfego de saída (outbound) no firewall ou roteador da rede onde o iGate está instalado.
Como Verificar se as Portas Estão Abertas
Opção 1 — Via terminal (Windows)
Abra o Prompt de Comando e execute os comandos abaixo, substituindo <IP_BROKER> pelo endereço do broker informado pela iGoal:
# Testar porta MQTT 1883
telnet <IP_BROKER> 1883
# Testar porta MQTT TLS 8883
telnet <IP_BROKER> 8883
# Testar porta HTTPS 443
telnet <IP_BROKER> 443
Caso o comando telnet não esteja disponível, ative-o em: Painel de Controle → Programas → Ativar ou desativar recursos do Windows → Cliente Telnet
Opção 2 — Via terminal (Linux/Mac)
# Testar porta MQTT 1883
nc -zv <IP_BROKER> 1883
# Testar porta MQTT TLS 8883
nc -zv <IP_BROKER> 8883
# Testar porta HTTPS 443
nc -zv <IP_BROKER> 443
# Testar porta NTP 123 (UDP)
nc -zuv <IP_BROKER> 123
Interpretação do resultado
| Resultado | Significado |
|---|---|
| Conexão estabelecida / open | Porta liberada — OK |
| Timeout / sem resposta | Porta bloqueada — verificar firewall |
| Connection refused | Porta acessível, mas serviço não está respondendo |
Checklist para a Equipe de TI
- Porta UDP 123 liberada para saída (NTP)
- Porta TCP 1883 liberada para saída (MQTT)
- Porta TCP 8883 liberada para saída (MQTT/TLS)
- Porta TCP 443 liberada para saída (HTTPS/TLS)
- Nenhuma regra de firewall bloqueando o IP do broker da iGoal
- Sem proxy ou inspeção de pacotes SSL interceptando a conexão MQTT
Observações Importantes
- O iGate realiza a sincronização de horário via NTP (UDP 123) ao inicializar. Se esta porta estiver bloqueada, o dispositivo pode apresentar problemas de timestamp nos dados.
- Redes com proxy HTTP geralmente não são compatíveis com o protocolo MQTT. O iGate deve ter acesso direto à internet ou ao broker.
- Em ambientes com inspeção de pacotes (Deep Packet Inspection), a conexão MQTT pode ser derrubada mesmo com a porta liberada. Neste caso, é necessário criar uma exceção para o IP do broker.
- Caso a rede utilize VLAN, verifique se o iGate está na VLAN correta com acesso à internet.
Informações para Abertura de Liberação no Firewall
Solicite ao responsável pelo firewall a liberação das seguintes regras de saída:
Origem : IP do iGate (ou sub-rede onde está instalado)
Destino : IP do broker iGoal (solicitar à iGoal)
Portas : UDP 123 / TCP 1883 / TCP 8883 / TCP 443
Direção : Saída (Outbound)
Documento gerado pela equipe técnica iGoal Tecnologia
Registro e Aprovação
| Função | Nome | Data / Assinatura |
| Elaborado por | Yago Popoviche | Março / 2026 |
| Revisado por | Ricardo Fridman | Março / 2026 |
| Aprovado por | Ricardo Fridman | Março / 2026 |
Comentários
0 comentário
Por favor, entre para comentar.