<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Insoft Hikvision Service + Hik Device Gateway]]></title><description><![CDATA[<h1>Hikvision Device Gateway</h1>
<h2>O que é</h2>
<p dir="auto">O Hik Device Gateway é um recurso da Hikvision usado como intermediário entre o Insoft Hikvision Service e os equipamentos.</p>
<p dir="auto">Sem Gateway:</p>
<pre><code class="language-text">Insoft Hikvision Service -&gt; equipamento Hikvision
</code></pre>
<p dir="auto">Com Gateway:</p>
<pre><code class="language-text">Insoft Hikvision Service -&gt; Hik Device Gateway -&gt; equipamento Hikvision
</code></pre>
<h2>O que muda para o usuário</h2>
<p dir="auto">Para o usuário do Akita Soft ou Ponto Soft, quase nada muda.</p>
<p dir="auto">O usuário continua:</p>
<ul>
<li>cadastrando pessoas;</li>
<li>cadastrando funcionários;</li>
<li>cadastrando cartões;</li>
<li>cadastrando faces e digitais;</li>
<li>criando comandos;</li>
<li>acompanhando eventos.</li>
</ul>
<p dir="auto">O que muda é o caminho usado para chegar ao equipamento.</p>
<h2>O que o Gateway não faz</h2>
<p dir="auto">O Gateway não corrige cadastro errado.</p>
<p dir="auto">Se a pessoa não tem setor, cartão, empregador, face válida ou permissão no sistema principal, o Gateway não resolve isso.</p>
<p dir="auto">O Gateway também não substitui as configurações/parametrizações do Akita Soft ou do Ponto Soft. Ele apenas ajuda na comunicação com o equipamento.</p>
<h2>Quando o Gateway pode causar problema</h2>
<p dir="auto">Mesmo que o cadastro esteja certo, o envio pode falhar se:</p>
<ul>
<li>o Gateway estiver offline;</li>
<li>o equipamento não estiver online dentro do Gateway;</li>
<li>o equipamento estiver cadastrado com identificador diferente;</li>
<li>a senha ou chave de comunicação estiver incorreta;</li>
<li>o servidor do serviço não conseguir acessar o Gateway;</li>
<li>os eventos não conseguirem voltar para o serviço;</li>
<li>houver equipamento duplicado ou com nome diferente do esperado.</li>
</ul>
<h2>Identificador do equipamento</h2>
<p dir="auto">O serviço usa o código do equipamento com quatro dígitos para identificar o dispositivo no Gateway.</p>
<p dir="auto">Exemplos:</p>
<pre><code class="language-text">Equipamento 7   -&gt; 0007
Equipamento 23  -&gt; 0023
Equipamento 123 -&gt; 0123
</code></pre>
<p dir="auto">Se o dispositivo estiver configurado no Gateway com outro identificador, o serviço pode não conseguir relacionar o equipamento do sistema com o equipamento real.</p>
<h2>Eventos no modo Gateway</h2>
<p dir="auto">Mesmo usando Gateway, o serviço ainda precisa receber eventos.</p>
<p dir="auto">Isso significa que o caminho de volta também precisa funcionar:</p>
<pre><code class="language-text">equipamento ou Gateway -&gt; Insoft Hikvision Service
</code></pre>
<p dir="auto">Se esse caminho estiver bloqueado, os cadastros podem até ser enviados, mas as marcações ou acessos podem não aparecer no sistema.</p>
<h2>Portas que normalmente precisam estar liberadas</h2>
<p dir="auto">Em ambientes com Hik Device Gateway, a equipe de TI precisa liberar algumas portas na rede. Sem essas liberações, o equipamento pode aparecer offline, o serviço pode não conseguir falar com o Gateway ou os eventos podem não voltar para o sistema.</p>
<p dir="auto">Nas instalações padrão da Insoft, as portas mais importantes são:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Porta</th>
<th>Para que serve</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>8180</code></td>
<td>comunicação do Insoft Hikvision Service com o WebService do Gateway, quando usa HTTP</td>
</tr>
<tr>
<td><code>443</code></td>
<td>comunicação com o Gateway, quando usa HTTPS</td>
</tr>
<tr>
<td><code>7661</code></td>
<td>conexão dos equipamentos Hikvision com o Gateway por ISUP</td>
</tr>
<tr>
<td><code>7091</code></td>
<td>serviço de armazenamento do Gateway</td>
</tr>
<tr>
<td><code>8888</code></td>
<td>retorno dos eventos para o Insoft Hikvision Service, quando essa porta não foi alterada</td>
</tr>
</tbody>
</table>
<p dir="auto">Algumas portas aparecem nas telas do Gateway, mas só precisam ser liberadas se o cliente usar recursos de vídeo, áudio, playback, alarmes ou streaming pelo Gateway. Exemplos: <code>554</code>, <code>7664</code>, <code>7665</code>, <code>7666</code>, <code>7663</code>, <code>7662</code> e <code>15000-17000</code>.</p>
<p dir="auto">Os prints abaixo mostram onde essas portas aparecem no Hik Device Gateway.</p>
<p dir="auto">Importante: os IPs e hostnames que aparecem nas imagens são apenas exemplos. O endereço <code>201.20.147.94</code>, por exemplo, não é um padrão para clientes. Cada cliente deve usar o IP, hostname ou endereço público definido pela própria rede.</p>
<p dir="auto"><img src="/assets/uploads/files/1785778952182-21ffee01-b8b2-424a-a247-f5f084d83519-hik-device-gateway-portas-conexao-dispositivos.png" alt="21ffee01-b8b2-424a-a247-f5f084d83519-hik-device-gateway-portas-conexao-dispositivos.png" class="img-responsive img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1785778982628-338ce709-17c8-457d-96c9-9405532e6ca0-hik-device-gateway-portas-acesso-gateway.png" alt="338ce709-17c8-457d-96c9-9405532e6ca0-hik-device-gateway-portas-acesso-gateway.png" class="img-responsive img-markdown" /></p>
<p dir="auto">Quando houver NAT, ou seja, quando o equipamento ou serviço precisa acessar o Gateway por outro endereço de rede, a configuração deve apontar para o endereço realmente acessível por quem está fazendo a conexão.</p>
<p dir="auto"><img src="/assets/uploads/files/1785779020831-f5e57f5c-5430-44ff-b69a-9422d1572d8a-hik-device-gateway-nat-conexao-dispositivos.png" alt="f5e57f5c-5430-44ff-b69a-9422d1572d8a-hik-device-gateway-nat-conexao-dispositivos.png" class="img-responsive img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1785779123926-3c4a7725-63cd-4b1d-b8bb-b54ce7f68ef8-hik-device-gateway-nat-acesso-gateway.png" alt="3c4a7725-63cd-4b1d-b8bb-b54ce7f68ef8-hik-device-gateway-nat-acesso-gateway.png" class="img-responsive img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1785779489790-0e352294-1678-4325-ba54-8fb97858e9b1-hik-device-gateway-nat-acesso-gateway.png" alt="0e352294-1678-4325-ba54-8fb97858e9b1-hik-device-gateway-nat-acesso-gateway.png" class="img-responsive img-markdown" /></p>
<h2>Liberar somente redes confiáveis</h2>
<p dir="auto">As portas do Gateway não devem ficar abertas para qualquer pessoa na internet.</p>
<p dir="auto">O ideal é que a TI do cliente libere acesso somente para as redes, IPs ou hostnames confiáveis. Isso significa que apenas filiais, matriz, VPNs, servidores e equipamentos autorizados conseguem chegar ao Gateway.</p>
<p dir="auto">Exemplo simples:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Quem está tentando acessar</th>
<th>Pode acessar?</th>
<th>Motivo</th>
</tr>
</thead>
<tbody>
<tr>
<td>Filial 1, cadastrada na regra de firewall</td>
<td>Sim</td>
<td>A filial está na lista de redes confiáveis</td>
</tr>
<tr>
<td>Filial 2, cadastrada na regra de firewall</td>
<td>Sim</td>
<td>A filial está na lista de redes confiáveis</td>
</tr>
<tr>
<td>Servidor do Insoft Hikvision Service</td>
<td>Sim</td>
<td>O serviço precisa falar com o Gateway</td>
</tr>
<tr>
<td>Origem desconhecida ou maliciosa</td>
<td>Não</td>
<td>Não está na lista de liberação</td>
</tr>
</tbody>
</table>
<p dir="auto">Exemplo de regra:</p>
<pre><code class="language-text">Permitir:
filial.hikvision.com.br
filial2.hikvision.com.br
filial3.hikvision.com.br
servidor-insoft-hikvision-service.exemplo.com.br

Bloquear:
qualquer origem diferente das anteriores
</code></pre>
<p dir="auto">Também é possível fazer isso por IP:</p>
<pre><code class="language-text">Permitir:
169.222.111.232
122.122.211.232
129.229.141.22

Bloquear:
168.152.111.29
qualquer outro IP não autorizado
</code></pre>
<p dir="auto">Esses endereços são apenas exemplos. O cliente deve usar os IPs e hostnames reais do próprio ambiente.</p>
<p dir="auto">Se o Gateway tiver a tela <strong>Access Network</strong>, ela pode ajudar nessa restrição. Mesmo assim, a regra principal deve existir no firewall, roteador ou equipamento de segurança da rede.</p>
<h2>HTTPS e certificado</h2>
<p dir="auto">O HTTPS é usado para acessar o Gateway de forma mais segura.</p>
<p dir="auto">Sem HTTPS, o endereço normalmente fica parecido com:</p>
<pre><code class="language-text">http://devicegateway.exemplo.com.br:8180
</code></pre>
<p dir="auto">Com HTTPS, o endereço fica parecido com:</p>
<pre><code class="language-text">https://devicegateway.exemplo.com.br:443
</code></pre>
<p dir="auto">O manual da Hikvision mostra que essa configuração fica em:</p>
<pre><code class="language-text">Configuration -&gt; Network Settings -&gt; HTTPS
</code></pre>
<p dir="auto">Existem três formas de configurar o certificado.</p>
<h3>Criar certificado autoassinado</h3>
<p dir="auto">Essa opção cria um certificado dentro do próprio Gateway.</p>
<p dir="auto"><img src="/assets/uploads/files/1785779300936-abac7e47-911b-4fd3-8c82-b152210ae45e-hik-device-gateway-https-certificado-autoassinado.png" alt="abac7e47-911b-4fd3-8c82-b152210ae45e-hik-device-gateway-https-certificado-autoassinado.png" class="img-responsive img-markdown" /></p>
<p dir="auto">Ela pode ser usada em ambiente interno ou de teste, mas geralmente o navegador mostra aviso de segurança. Esse aviso acontece porque o certificado não foi emitido por uma autoridade confiável externa.</p>
<p dir="auto">Campos importantes:</p>
<ul>
<li><code>Country</code>: país;</li>
<li><code>Domain/IP</code>: endereço usado para acessar o Gateway;</li>
<li><code>Validity</code>: quantidade de dias de validade;</li>
<li><code>Organization</code>: nome da empresa;</li>
<li><code>Email</code>: e-mail responsável.</li>
</ul>
<h3>Instalar certificado válido existente</h3>
<p dir="auto">Essa opção é usada quando o cliente já possui um certificado válido.</p>
<p dir="auto"><img src="/assets/uploads/files/1785779565300-23f1f845-92c4-446d-a8b0-e3b0a1139ef1-hik-device-gateway-https-certificado-assinado.png" alt="23f1f845-92c4-446d-a8b0-e3b0a1139ef1-hik-device-gateway-https-certificado-assinado.png" class="img-responsive img-markdown" /></p>
<p dir="auto">Nesse caso, a TI seleciona o arquivo do certificado em <strong>Browse</strong> e depois clica em <strong>Install</strong>.</p>
<p dir="auto">Esse é o melhor caminho para produção, principalmente quando o Gateway é acessado por um hostname como:</p>
<pre><code class="language-text">devicegateway.exemplo.com.br
</code></pre>
<h3>Criar solicitação de certificado</h3>
<p dir="auto">Essa opção é usada quando o cliente quer gerar uma solicitação e enviar para uma autoridade certificadora.</p>
<p dir="auto"><img src="/assets/uploads/files/1785779636299-f5223d3c-02b8-4f35-86c2-d71a1fcd675f-hik-device-gateway-https-solicitacao-certificado.png" alt="f5223d3c-02b8-4f35-86c2-d71a1fcd675f-hik-device-gateway-https-solicitacao-certificado.png" class="img-responsive img-markdown" /></p>
<p dir="auto">O fluxo é:</p>
<ol>
<li>criar a solicitação no Gateway;</li>
<li>baixar o arquivo gerado;</li>
<li>enviar para a autoridade certificadora;</li>
<li>receber o certificado assinado;</li>
<li>importar o certificado no Gateway.</li>
</ol>
<p dir="auto">Depois disso, a TI deve testar o acesso por HTTPS e confirmar se o certificado pertence ao mesmo endereço usado para acessar o Gateway.</p>
<p dir="auto">Quando o Insoft Hikvision Service for configurado para usar HTTPS com o Gateway, a configuração do serviço também precisa estar ajustada para HTTPS.</p>
<h2>Checklist para ambientes com Gateway</h2>
<p dir="auto">Confira:</p>
<ul>
<li>o Hik Device Gateway está ligado?</li>
<li>o serviço consegue acessar o Gateway?</li>
<li>usuário e senha do Gateway estão corretos?</li>
<li>as portas do Gateway estão liberadas na rede?</li>
<li>as portas foram liberadas apenas para redes confiáveis?</li>
<li>origens desconhecidas estão bloqueadas?</li>
<li>HTTPS foi configurado, se o cliente exigir acesso seguro?</li>
<li>o certificado pertence ao endereço usado para acessar o Gateway?</li>
<li>o equipamento aparece online no Gateway?</li>
<li>o identificador do equipamento está no formato esperado?</li>
<li>a chave do equipamento está correta?</li>
<li>o equipamento também está cadastrado corretamente no Akita Soft ou Ponto Soft?</li>
<li>o endereço de retorno de eventos está correto?</li>
<li>a porta de eventos está liberada?</li>
</ul>
]]></description><link>http://insoft-docker1:4567/topic/526/insoft-hikvision-service-hik-device-gateway</link><generator>RSS for Node</generator><lastBuildDate>Mon, 24 Aug 2026 04:40:22 GMT</lastBuildDate><atom:link href="http://insoft-docker1:4567/topic/526.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 03 Aug 2026 18:38:22 GMT</pubDate><ttl>60</ttl></channel></rss>