Page 1
Notice d'exploitation IPAC 500 Portier IP AMPHITECH N°671 – Octobre 2021 Amphitech 1, rue Robert et Sonia Delaunay 75011 Paris Tél. SAV : +33 (0)1.43.67.96.74 www.amphitech.fr Conforme ROHS 15/NOTIC-000671M...
Page 4
..............65 2.1.22. GÉNÉRATION DE CERTIFICATS ..................66 2.1.23. LOGO D'ACCUEIL ................66 2.1.24. MISE À JOUR FIRMWARE ................67 2.1.25. EVÉNEMENTS SYSTÈME ............70 2.1.26. GESTION DES UTILISATEURS LOCAUX ..............71 2.1.27. CONNEXION AU SERVEUR ASM .................. 75 2.1.28. TÉLÉCHARGEMENTS ......................
Recommandations AMPHITECH vous recommande de lire attentivement les notices fournies afin d’optimiser l’ins- tallation de votre produit. Page 5 sur 77 Notice_IPAC_500_M.xml Octobre 2021...
1. Portier IPAC 500 1.1. Description 1.1.1. Présentation générale Le portier IPAC 500 a pour fonction le contrôle d'accès aux bâtiments. Il répond aux exigences de la réglementation sur l’accessibilité des personnes handicapées aux bâtiments collectifs ou aux bâtiments recevant du public (ERP).
Page 7
Figure 1.1. Détail façade Page 7 sur 77 Notice_IPAC_500_M.xml Octobre 2021...
– recherche alphanumérique, – surnumérotation DTMF pendant une communication (IPAC 50x avec clavier). • Boutons rétro éclairés : – appel vers un numéro préenregistré (selon le type d'IPAC 500), – déclenchement d'appel, – ouverture de la porte. • Audio, haut parleur et micro : –...
Page 10
• Vidéo (selon le type d'IPAC 500) : – caméra couleur, ouverture 114°, – codecs SIP VIDÉO : H264, H263, H263p, VP8 – résolution vidéo : - Vidéo SIP : encodage H264 en résolution 320p x 240p - Serveur MjpegStreamer : encodage MJPEG en résolution 320p x 240p - Serveur RTSP : encodage H264 ou MJPEG avec des résolutions de : 1280p x 720p / 640p x...
Page 11
• Mise à jour des contacts par serveur LDAP • API de gestion du produit • Supervision via le service gratuit ASM ACCESS AMPHITECH, connexion Internet sur le même réseau que l'IPAC 500 impérative. Page 11 sur 77 Notice_IPAC_500_M.xml...
1.1.3. Installation et raccordement Page 12 sur 77 Notice_IPAC_500_M.xml Octobre 2021...
Page 13
Privilégier l'installation du portier dans une zone ombragée, éviter de placer le portier face au soleil pour garder une température de fonctionnement correcte (max 80°). Éviter de positionner le portier sur une matière réfléchissante ou absorbant la chaleur (plaque d'acier, potelet acier, avec peinture de couleur RAL noir…). Page 13 sur 77 Notice_IPAC_500_M.xml Octobre 2021...
1.2. Fonctionnement 1.2.1. Portier à défilement IPAC 500 • L’IPAC 500 dispose d’un clavier et de trois boutons utilisés pour : – Commander les relais de gâche par la saisie d’un code (1 à 4 chiffres) suivi de #. – Joindre un résident par la saisie * suivi du numéro abrégé attribué à chaque bouton (Exemple : *001 ou *002 ou *003) si le clavier est configuré...
Page 15
• Relais et entrées Les deux relais sont à configurer en télécommande ou Information Prise de Ligne (les relais peuvent être mis en mode NetCut voir produit Netcut Amphitech). Les paramètres des deux relais sont : – Information PDL / Gâche / NetCut, –...
à la Passerelle : 192.168.0.1 configuration usine Écran au repos pour l'IPAC 500 Défilement Mode fonctionnement et pour l'IPAC 500 P2P (Peer to Peer), appel Boutons (libellés vides par adresse IP avant la création des contacts) Page 18 sur 77 Notice_IPAC_500_M.xml...
Page 19
• Pictogrammes et messages vocaux Des pictogrammes associés aux messages vocaux diffusés par le portier sont affichés sur l'écran selon l'état du portier : – "Appel en cours" (appel en cours ou appel sortant) – "Communication en cours" – "Ouverture de la porte" : - localement, par saisie du code sur le clavier, - par l'entrée 1 ou 2 sur contact ou tension - à...
1.3. Configuration - Pages WEB 1.3.1. Connexion au réseau local • Vérifier les raccordements et connecter l'alimentation si le serveur réseau ne fournit pas une alimen- tation PoE+ (Power over Ethernet, 802.3at) • La mise en service est réalisée avec les paramètres par défaut. L'adresse IP du portier à la livraison du produit est : 192.168.0.2 •...
– Selon le navigateur, accepter les règles de sécurité de certificat non connu. – Ajouter des règles de connexion d'exception : – Une fois connecté en HTTPS, le navigateur indique : Après identification, la page suivante permet de choisir entre une configuration simplifiée et une confi- guration avancée.
Page 22
• Choisir : Configuration réseau - Statique ou Dynamique (l’adresse IP est donnée par la box Internet ou le switch du réseau disposant d’un serveur DHCP) • En mode Statique, renseigner les paramètres Adresse IP et Masque de sous réseau Cliquer sur le bouton pour passer à...
Page 23
Recherche des contacts, scan du réseau à la recherche de périphériques SIP, téléphone, tablette avec logiciel de téléphonie SIP, etc. Attention Prévenir l'administrateur réseau qu'une séquence de recherche (scan) va être effectué sur le réseau local. Liste des périphériques réseaux trouvés. Ajout d'un périphérique SIP dans la liste des contacts avec possibilité...
Page 24
1.3.2.2. Mode IPBX Le mode IPBX permet de raccorder l'IPAC 500 sur un réseau IP local équipé d'un serveur SIP : Serveur SIP : saisir l'adresse IP de l'IPBX Nom d'utilisateur : nom nécessaire à l'enregistrement auprès de l'IPBX (numéro extension SIP) Identifiant utilisateur : habituellement identique au nom d'utilisateur Mot de passe : mot de passe utilisé...
Ajout d'un contact dans la liste, remplir les champs : • Numéro : Indiquer le numéro d'appel (ex : 1000) du destinataire ou saisir l'adresse SIP complète (ex : 1000@192.168.0.252). • Nom / Prénom : Libellé affiché sur l'écran. La taille de la police est adaptée à la longueur du texte (capacité...
2. Portiers VoIP - Exemple, IPAC 500 2.1. Configuration avancée (administrateur) Après identification, la page suivante permet de choisir entre la configuration simplifiée et la configura- tion avancée : Cliquer sur l'icône pour accéder à la configuration avancée : 2.1.1. Informations générales sur le produit Cliquer sur le bouton pour accéder aux informations du produit.
Page 27
• Informations produit : – Identité du produit : numéro attribué au portier par l'administrateur – Type produit : IPAC – Code du produit : IPAC500_xx (dénomination commerciale) – Version firmware : version logicielle du portier – Version page WEB –...
Page 28
– DNS manuel primaire: adresse IP de la Gateway (passerelle) – DNS manuel secondaire: adresse IP du DNS secondaire – DNS DHCP auto: adresse DNS retournée automatiquement par la passerelle réseau • Lien de téléchargement de l'application AMPHITECH Voir : http://wiki.amphitech.fr/notice-asipstream Page 28 sur 77 Notice_IPAC_500_M.xml...
2.1.2. Liste des contacts IPAC 500 Défilement Cliquer sur pour créer un résident. Une fenêtre s'affiche : • Ajouter un « Nom » et un « Prénom ». • Dans le champ « Numéro » entrer un numéro au format P2P (adresse IP) ou au format plan de numérotation IP-PBX.
Page 30
Le bouton permet de supprimer un numéro sélectionné dans la liste. • Si des images ou des logos ont été importés dans la mémoire de l'IPAC à partir du menu TELECHARGEMENTS / UPLOAD LOGO CONTACT , il est possible d'associer une image ou un logo à...
Une fois toutes les modifications réalisées, cliquer sur pour redémarrer le portier. 2.1.3. Liste des contacts IPAC 500 Boutons Cliquer sur pour créer un résident. Une fenêtre s'affiche : Page 31 sur 77 Notice_IPAC_500_M.xml...
• Une plage horaire peut être associée au(x) bouton(s) d'appel: • Pour les IPAC 500 version Porte-étiquettes, l'affichage d'un logo ou d'une image est indispo- nible. Pour confirmer les changements de la page, cliquer sur 2.1.4.
Si les relais sont configurés en Information PDL, ils ne peuvent être utilisés pour activer les entrées. Configuration Configuration Entrée 1 / Entrée 2 Entrée 3 Relais 1 Relais 2 Gâche Gâche Relais 1 / Relais 2 Relais 1 IPAC 500 Information Gâche Relais 2 Inactif DEFILEMENT NetCut Gâche Information PDL / Relais 1...
2.1.6. Plages horaires Les 4 plages horaires sont attribuées aux : • Contacts - IPAC 500 Défilement, • Boutons d'appels - IPAC 500 Boutons, • Code d'accès, • Entrées. Chaque plage dispose de plusieurs tranches horaires. Chaque tranche horaire peut être sélectionnée 1/4 h par 1/4 h.
Page 35
Dans le cas contraire, l'appui sur le bouton d'appel affiche la liste des résidents. • Écran d'accueil - IPAC 500 Porte-étiquettes Onglet Fonction clavier – Si le clavier est en "code d'accès", la touche * peut être activée pour utiliser la "numérotation libre".
2.1.9. Configuration des boutons d'appels IPAC 500 Boutons La fonction bouton est définie en usine selon la version commerciale du portier. Fonction appel • Attribution ou non d'une plage horaire. • Choix de 4 numéros dans la liste des contacts.
2.1.11. Messages vocaux • La langue d'exploitation est initialisée à la première mise en service. La langue des messages vocaux est identique. • Langue de diffusion et affichage écran : Changement de langue pour les messages vocaux et les textes affichés à l'écran. •...
Page 39
– SIP (TCP/UDP ou TLS) : choix du protocole de transport SIP. Port: Numéro du port SIP (Par défaut 5060) Si le SIP TLS est activé : • Certificat : sélectionner un certificat signé ou non signé. • Emplacement du certificat : le certificat sera renommé sous TLS.crt. La validité du certificat et le nom commun du serveur contenu dans le certificat peuvent être vérifiés par le serveur.
– Expiration [sec] : durée de la session avant une nouvelle demande d'enregistrement auprès de l'IPBX. – Notification présence au proxy : valider ou non-valider l'envoi de la notification de présence, PU- BLISH, dans les échanges SIP entre l'IPAC 500 et le proxy SIP. Page 40 sur 77 Notice_IPAC_500_M.xml...
Pour confirmer les changements de la page, cliquer sur 2.1.14. Codecs audio • Choix des codecs audio : codecs utilisés lors d'une communication vocale entre l'IPAC 500 et le poste du correspondant. Pour chaque codec : – Déplacer le codec choisi de la liste "Disponibles" à la liste "Sélectionnés" ou inversement à l'aide des flèches...
• Transport DTMF : choix des standards : – RFC2833 : transmission des codes DTMF conforme à la norme RFC2833. – SIP info : transmission des codes DTMF conforme à la norme RFF2976. – Si aucun des 2 standards n'est sélectionné, le mode de transport est "in band". •...
Page 43
• Gain : le gain est le rapport d'amplification appliqué aux signaux des pixels du capteur. Un gain faible correspond à une faible luminosité et vice-versa. • Fréquence secteur : ce paramètre permet d'indiquer si la fréquence secteur est de 60 Hz (par exemple : Etats-Unis) ou de 50 Hz (par exemple : France) afin d'ajuster les durées d'ex permettant d'éviter un clignotement observable sur les vidéos.
Exemple de réception vidéo sur poste SIP GXV3370 Grandstream (réception en 320p x 240p - H264 - 10 fps) 2.1.15.2. Serveur RTSP Le portier est équipé d'un serveur RTSP de manière à envoyer le flux de la caméra vers des enregis- treurs réseau de vidéosurveillance.
Page 45
Attention : Cela peut ralentir le transfert des datas sur le réseau IP. Pour prendre en compte les changements, cliquer sur puis sur Pour récupérer un flux RTSP, utiliser l'adresse suivante : Rtsp://login :password@adresse_IP_Portier :portRTSP/amphitech.rtsp Exemple sur VLC : Sur un enregistreur IP de vidéosurveillance (HIK-CONNECT) : Page 45 sur 77 Notice_IPAC_500_M.xml...
Page 46
2.1.15.3. ASIP STREAM L'onglet ASIP STREAM permet d'utiliser le lecteur vidéo qui peut être installé sur PC : ASIP STREAM utilise la connexion au serveur MJPEG intégré au portier. Cela permet de visualiser le flux MJPEGSTREAMER de la caméra en non-stop mais aussi d'utiliser ASIP STREAM de manière à visualiser le flux vidéo de la caméra à...
– le redémarrage du portier avec les commandes de reset, etc... Le portier IPAC 500 avec option vidéo est certifié ONVIF Profil S ( https://www.onvif.org/confor-mant-products/). Exemple de détection du portier IPAC 500 en utilisant le protocole ONVIF sous ONVIF DEVICE MANAGER (logiciel installé sur PC) Page 47 sur 77 Notice_IPAC_500_M.xml...
Page 48
Exemple de modification du flux RTSP via ONVIF : Pour activer le protocole ONVIF sur l'IPAC 500 : A partir des pages WEB du portier, dans l'onglet PARAMETRES AVANCES / PARAMETRES CAMERA / ONVIF: • Activation protocole ONVIF : Oui / Non - Pour activer ou ne pas activer le protocole ONVIF.
2.1.15.5. Gestion de l'information de l'état de la caméra sur l'afficheur Info état de la caméra sur l'écran : Oui / Non • Caméra détectée Streaming RTSP et MjpegStreamer valide • Pour prendre en compte les changements, cliquer sur puis sur 2.1.16.
Page 50
• Changer manuellement l'heure et la date : • Cocher la case pour utiliser un serveur NTP et mettre à l'heure automatiquement l'IPAC 500 : • Pour gérer le fuseau horaire et le changement automatique heure d'été/ heure d'hiver, sélectionner...
2.1.17. Compte mail L'IPAC 500 peut utiliser une adresse e-mail pour envoyer des rapports de fonctionnement ou d'anomalie à un destinataire. L'adresse e-mail du destinataire est modifiable dans l'onglet ENVOI D'EMAIL . • Envoi d'email : cocher pour valider l'envoi d'e-mails.
Page 52
• Paramètres globaux – Méthode GET/POST : choix de la méthode d'envoi de l'API sur le réseau. – Authentification : type d'authentification NONE / BASIC / DIGEST • Utilisateurs API enregistrés – Ajout d'un Login et d'un Mot de passe avec les attributions des API en fonction du login. Pour chaque utilisateur il est possible d'attribuer une ou plusieurs API au choix.
Page 53
Exemple du contenu du fichier payload.txt : {"type":"wav","loop" :"2","data":" UklGRmQfAABXQVZFZm10IBAAA…..ouJiImHhA=="} La «value » de la clé « data » correspond à un fichier .wav converti en base64. Exemple d’envoi d’une requête JSON contenant un fichier WAV encodé en base64: curl -X POST -d `cat payload.txt` http://admin:admin@192.168.0.30/api/audio/ --digest --header "Content-Type: application/json"...
Page 54
1. API Porte Le code porte API correspond à un des codes communs Relais 1 ou Relais 2. L'API porte est sou- mise à la plage horaire ou au mode d'activation du code commun Relais 1 ou Relais 2 (Local/Dis- tant).
Page 55
Exemples Formats JSON et URL Encoded : POST: curl -X POST -d '{"code":"1111","relay":"1"}' http://admin:admin@192.168.0.30/api/remote/ --digest --header "Content-Type: application/json" POST: curl -d "code=1111,relay=1" -H "Content-Type: application/x-www-form-urlencoded" -X POST http://admin:admin@192.168.0.30/api/remote/ --digest GET:(auth NONE/BASIC) curl -H "Content-Type: application/x-www-form-urlencoded" http://admin:admin@192.168.0.30/api/remote/?code=1111&relay=1 2. API VoIP Cette API permet de contrôler à distance la partie téléphonie du produit. –...
Page 56
Le format accepté est : liste – ldap – libre Précise l'index du contact dans sa base de données. Le format accepté est : 1 – 192.168.1.100 - 1000@proxy Exemples Formats JSON et URL Encoded : POST: curl -d '{"type":"call","table":"libre","id":"sip:192.168.0.22"}' -H "Content-Type: application/json"...
Page 57
Exemple du contenu du fichier payload.txt : {"type":"wav","loop" :"2","data":" UklGRmQfAABXQVZFZm10IBAAA…..ouJiImHhA=="} La «value » de la clé « data » correspond à un fichier .wav converti en base64. Exemple d’envoi d’une requête JSON contenant un fichier WAV encodé en base64: curl -X POST -d `cat payload.txt` http://admin:admin@192.168.0.30/api/audio/ --digest --header "Content-Type: application/json"...
Avec le fichier image. b64 contenant: {"type":"img","tempo":"60","data":"iVBORw0KGgoAAAANSUhEUgAAAWQAAAEACAYAAA- CEfg…·"} La « value » de la clé « data » correspond à une image format png convertie en base64. – Stopper l'affichage de l'image Indique l'arrêt de l'affichage de l'image. Exemple commande stop format Json : curl -X POST -d $(cat stop.txt) http://admin:admin@192.168.0.48/api/video/ --digest --header "content-type: application/json"...
Page 59
• Filtre numéro LDAP : attribut du numéro d'appel du contact • Filtre attribut : permet de filtrer x attributs LDAP. Exemple: attribut1;attribut2;... Attention Chaque attribut doit être séparé par le caractère ; • Filtre valeur : correspond aux valeurs recherchées des x attributs définis au-dessus. Exemple : va- leurAttribut1;valeurAttribut2;...
– 1 = "Oui" (Plage horaire résidents) • Mise à jour auto des contacts LDAP – Non : pour une mise à jour à chaque redémarrage. – Chaque fin d'appel. – Toutes les 5 min, 15 min, 30 min, 45 min ou 60 min. Mode SIP.
Page 61
Exemple serveur (Free Radius) : Dans la configuration générale d’EAP, si besoin selon votre version, remplacer la ligne default_eap_type = ttls Dans la configuration du TTLS ttls { # The tunneled EAP session needs a default # EAP type which is separate from the one for # the non-tunneled EAP module …...
Page 62
Attention Vérifier l’heure et la date de l’IPAC avant de générer un certificat. • Utiliser le certificat et clé privé Amphitech par défaut (si aucun certificat et clé importés). En mode EAP : TLS Cette méthode nécessite une authentification mutuelle entre le serveur et le demandeur (IPAC), Utiliser obligatoirement : certificat Serveur, clé...
Log radius : cliquer sur le bouton "wpa_cli status", retour information d'authentification vers le serveur RADIUS. 2.1.21. Accès web par authentification serveur Radius Le Serveur Radius permet aussi de gérer l'authentification des comptes (Accounting) via la méthode PAP pour accéder aux pages web de paramétrage du portier. La méthode initiale interne à...
Page 64
Dans tous les cas si aucun login/password ne correspond à un compte local IPAC ou sur le serveur Radius, l’authentification échouera, la connexion aux pages sera impossible. Exemple pour un serveur Free Radius • Déclaration de l'adresse IP du switch réseau servant d'identificateur RADIUS ####################################################################### # Per-socket client lists.
Service-Type = Administrative-User # On no match, the user is denied access. johndoe Cleartext-Password := "123456789" Service-Type = Administrative-User Dans cette fenêtre d’identification du login, si l’option radius est activée, il est possible de s’authentifier soit·: – Admin /mot de passe compte administrateur local (toujours valide). –...
2.1.23. Logo d'accueil - Cliquer sur pour importer une photo (format PNG). Le redimensionnement est automatique. - Cliquer sur pour valider. Une fenêtre s'ouvre pour indiquer que le chargement s'est bien déroulé. • Pour confirmer les changements, cliquer sur 2.1.24. Mise à jour Firmware permet de chercher un fichier de mise à...
à jour. • Attention L'alimentation doit rester connectée à l'IPAC 500. • Si la mise à jour a échoué, l'accès aux pages web se fait en mode dégradé. Ce mode permet d'accéder à une version fonctionnelle ou antérieure.
Page 68
Tableau 2.1. Exemple de tableau des événements système Catégorie Sévérité Message AMPHIPHONE INFORMATIONAL "Appel de : "+ Prenom + " " + nom AMPHIPHONE INFORMATIONAL "Appel établi" AMPHIPHONE INFORMATIONAL "Erreur appel" AMPHIPHONE INFORMATIONAL "Appel terminé" AMPHIPHONE INFORMATIONAL "Com de " + numéro AMPHIPHONE INFORMATIONAL "Délai de réponse dépassé"...
Page 69
Catégorie Sévérité Message DISPLAY INFORMATIONAL Affichage de "En communication" DISPLAY INFORMATIONAL Affichage de "Appel en échec" DISPLAY INFORMATIONAL Affichage de "Appel suivant en cours" DISPLAY INFORMATIONAL Affichage de "Appel entrant" DISPLAY INFORMATIONAL "Contact non autorisé : "+ nom DISPLAY INFORMATIONAL "Mode recherche activé"...
• Il est possible d'utiliser un serveur Syslog pour stocker les événements d'un portier. Cocher la case et renseigner l'adresse et le port du serveur Syslog : Pour confirmer les changements de la page, cliquer sur 2.1.26. Gestion des utilisateurs locaux •...
2.1.27.1. Paramétrage du produit Ce menu permet de se connecter à un serveur de provisionnig ASM ACCESS ou tiers (nécessite une connexion internet sur le réseau), en utilisant les API de gestion du produit développées par Amphitech : • Notify.
En cas d'utilisation d'un Proxy HTTP sur le réseau, utiliser les paramètres PROXY HTTP. Renseigner : • Type de proxy. • Adresse du serveur. • Port. • Login et Password si nécessaire. 2.1.27.2. Connexion au serveur Se connecter sur le serveur ASM ACCESS ou Créer un compte. Si les produits ont été correctement paramétrés, ils s'affichent dans la Liste des produits en «...
Page 73
Aprés modifications des paramètres, cliquer sur et confirmer ou non l'envoi de la configuration vers le produit A la fin de la mise à jour, un événement de redémarrage puis une alerte de mise à jour du produit avec la nouvelle configuration s'affichent : Au redémarrage du produit, le produit renvoie ses paramètres au serveur pour vérification de synchro- nisation.
2.1.27.3. Monitoring des événements Codes possibles Page 74 sur 77 Notice_IPAC_500_M.xml Octobre 2021...
Page 75
2.1.28. Téléchargements DOWNLOAD • Fichier de configuration "conf_user" : Cliquer sur pour sauvegarder le fichier de configuration d'un portier sur votre PC. • Fichier de configuration "conf_sip" : Cliquer sur pour sauvegarder le fichier de confi- guration du serveur SIP sur votre PC. UPLOAD UPLOAD FICHIERS DE CONFIGURATION •...
Page 76
UPLOAD LOGO CONTACT • Cliquer sur pour importer une image à associer à un résident. • Cliquer sur pour sauvegarder l'image dans la mémoire de l'IPAC. • Cliquer sur pour supprimer une image sélectionnée dans la liste "Logo disponible" LISTE DES CONTACTS •...
Page 77
2.1.29. Debug En cas de dysfonctionnement, AMPHITECH peut vous demander de lancer un debug pour récupérer les informations du portier : • Cliquer sur pour commencer le debug. • Réaliser la manipulation qui entraîne le dysfonctionnement. • Cliquer sur pour générer l'archive (fichier crypté) à envoyer à AMPHITECH pour analyse.