> For the complete documentation index, see [llms.txt](https://software-telematica-com.gitbook.io/suricato-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://software-telematica-com.gitbook.io/suricato-docs/conex/conex.md).

# Conex

Conex / ConexRep

## **Visão Geral**

O Conex tradicional é um **driver de comunicação** responsável por **traduzir a linguagem de um equipamento físico** para o **banco de dados do sistema** Suricato, e devolver a resposta ao equipamento. Para dispositivos do tipo **REP**, o Conex necessita de uma extensão específica chamada **ConexREP**.

De forma simples, ele atua como um intermediário entre:

* o **equipamento**,
* o **computador onde o Conex está instalado**,
* e o **banco de dados**.

O funcionamento segue este fluxo:

**Catraca → Conex → Banco de Dados → Conex → Catraca**

Quando alguém tenta passar na catraca, o equipamento consulta o Conex. O Conex busca a informação no banco de dados, aplica as regras cadastradas e retorna a resposta, permitindo ou bloqueando o acesso.

## Regra de Negócio

Para que o Conex funcione corretamente, é necessário:

* Ter um **banco de dados** Suricato configurado (SQL Server ou Oracle);
* Ter o **Conex instalado** em uma máquina (computador);
* Ter os **arquivos de configuração corretos**, apontando para o banco de dados;
* Ter o **serviço do Conex e/ou ConexREP** criado e em execução;
* Para REP, é obrigatório o uso do **ConexREP**;
* As portas de comunicação e parâmetros devem estar compatíveis com os equipamentos;
* Em ambiente Oracle, a versão do executável do Conex deve ser compatível com a versão do **Oracle Client** instalado.

Sem o cumprimento dessas condições, a comunicação entre equipamento e banco de dados não ocorrerá corretamente.

### Como funciona a comunicação entre Conex, ConexREP, SuriPlayer e Equipamentos

Para realizar a comunicação entre o **Conex**, **ConexREP**, **SuriPlayer** e os dispositivos de acesso, ponto eletrônico e reconhecimento facial, o SURICATO utiliza uma arquitetura segmentada por **VLANs**, protegida por **firewall** e com acesso administrativo realizado exclusivamente por **VPN**.

Essa separação garante que cada serviço se comunique apenas com os equipamentos necessários, reduzindo riscos de segurança e evitando tráfego desnecessário na rede.

<figure><img src="https://235558800-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fjphwa3C6HguhCU8RfNQR%2Fuploads%2FJt0qjZN1sIeOQLXN5dEI%2FArquitetura.png?alt=media&amp;token=4fc61752-cb71-4ecd-ba96-555824a568fb" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Legendas" %}
**Regras de Tráfego (Firewall)**

<mark style="color:$danger;">— —</mark> <mark style="color:$danger;"></mark><mark style="color:$danger;">**Vermelho:**</mark> Conex (TCP 1365) ↔ VLAN de Acesso (VLAN 20)

<mark style="color:pink;">— —</mark> <mark style="color:pink;"></mark><mark style="color:pink;">**Roxo:**</mark> ConexREP (TCP 1366) ↔ VLAN REP (VLAN 30)

<mark style="color:$success;">— —</mark> <mark style="color:green;">**Verde:**</mark> SuriPlayer (HTTP 80) ↔ VLAN de Acesso e Face (VLAN 21)

<mark style="color:blue;">— —</mark> <mark style="color:$info;">**Azul:**</mark> VPN ↔ VLAN de Gestão (Administração Remota)

—— **Preto:** Demais portas e tráfegos bloqueados
{% endtab %}
{% endtabs %}

#### Fluxo da arquitetura

{% stepper %}
{% step %}

#### Rede Corporativa (VLAN 10)

Nesta VLAN ficam hospedados os serviços centrais do SURICATO:

* **Banco de Dados** (Oracle ou SQL Server);
* **Suricato WebSite**;
* **Conex**;
* **ConexREP**;
* **GerServ**;
* **SuriPlayer**.

Esses serviços realizam a comunicação com os equipamentos através do firewall.
{% endstep %}

{% step %}

#### Firewall

O firewall controla todo o tráfego entre a rede corporativa e as VLANs dedicadas aos equipamentos.

Apenas as portas necessárias são liberadas:

* **TCP 1365** para comunicação do **Conex** com os equipamentos de acesso;
* **TCP 1366** para comunicação do **ConexREP** com os equipamentos de ponto (REP);
* **HTTP 80** para comunicação do **SuriPlayer** com o FC1000.

Todo o restante do tráfego permanece bloqueado.
{% endstep %}

{% step %}

#### VLAN 20 – Equipamentos de Acesso

O **Conex** estabelece comunicação bidirecional com os equipamentos de acesso utilizando a **porta TCP 1365**.

Essa comunicação é responsável por:

* validação de acesso;
* envio de configurações;
* descarga de registros;
* sincronização das informações dos equipamentos.

O **FC1000** também utiliza essa mesma comunicação para realizar a validação de acesso e enviar registros ao Conex.
{% endstep %}

{% step %}

#### VLAN 30 – Equipamentos REP

O **ConexREP** comunica-se com os relógios de ponto utilizando a **porta TCP 1366**.

A comunicação é bidirecional e permite:

* envio de configurações;
* coleta de registros de ponto;
* sincronização dos equipamentos REP.
  {% endstep %}

{% step %}

#### VLAN 21 – Equipamentos de Acesso e Face

O **SuriPlayer** comunica-se exclusivamente com o **FC1000** através da **porta HTTP 80**.

Essa comunicação é unidirecional (**SuriPlayer → FC1000**) e tem como finalidade:

* enviar a lista de pessoas;
* enviar as faces cadastradas para reconhecimento facial.
  {% endstep %}

{% step %}

#### Administração remota

Todo acesso administrativo à infraestrutura ocorre por meio de uma **VPN**, garantindo que atividades de manutenção e gerenciamento sejam realizadas de forma segura, sem exposição direta dos serviços na rede.
{% endstep %}
{% endstepper %}

<table><thead><tr><th width="107">Serviço</th><th width="197">Finalidade</th><th width="131">Destino</th><th width="84">Porta</th><th width="80">Prot.</th><th>Direção</th></tr></thead><tbody><tr><td>Conex</td><td>Comunicação com Equip. de Acesso</td><td>VLAN 20<br><sup>(Acesso)</sup></td><td>1365</td><td>TCP</td><td>Bidirecional <sup>(Conex &#x3C;> Equip.)</sup></td></tr><tr><td>ConexREP</td><td>Comunicação com Equip. de Ponto</td><td>VLAN 30 <br><sup>(REP)</sup></td><td>1366</td><td>TCP</td><td>Bidirecional <sup>(ConexRep &#x3C;> Equip. de Ponto)</sup></td></tr><tr><td>SuriPlayer</td><td>Carga de Lista de Pessoas e Faces para o FC1000</td><td>VLAN 21 <br><sup>(Acesso e Face)</sup></td><td>80</td><td>HTTP</td><td>Unidirecional <sup>(SuriPlayer > FC1000)</sup></td></tr><tr><td>FC1000</td><td>Validação de acesso e descarga de registros para o Conex</td><td>VLAN 20 <br><sup>(Acesso)</sup></td><td>1365</td><td>TCP</td><td>Bidirecional <sup>(FC1000 &#x3C;> Conex)</sup></td></tr><tr><td>GerServ</td><td>Integração via arquivos de texto</td><td>VLAN 10<br><sup>(Corporativa)</sup></td><td>--</td><td>--</td><td>Interno (sem tráfego externo)</td></tr></tbody></table>

#### Princípios de segurança

A arquitetura segue os seguintes princípios de segurança:

* Segmentação da rede por **VLANs dedicadas**, separando os diferentes domínios de comunicação.
* O **firewall** permite apenas o tráfego essencial nas portas **80**, **1365** e **1366**.
* Todas as demais portas e protocolos permanecem bloqueados por padrão.
* O acesso administrativo é realizado exclusivamente por meio de **VPN**, garantindo uma conexão segura para gestão e manutenção.
* Os serviços **Conex**, **ConexREP** e **SuriPlayer** operam somente em suas VLANs específicas, evitando comunicação desnecessária entre diferentes segmentos da rede.

Esse modelo proporciona maior segurança, melhor organização da infraestrutura e isolamento entre os serviços responsáveis pelo controle de acesso, registro de ponto e reconhecimento facial.

#### Usuários do Banco de Dados do Conex

O Conex possui alguns usuários no banco de dados para consulta e operações. Seguem os esclarecimentos sobre cada um:

* **CAUSU:** Usuário principal da aplicação. É responsável pela gravação de mensagens, gerenciamento das regras de negócio e manipulação dos dados sensíveis de biometria (templates).
* **SACESSO:** Utilizado para realizar os acessos às tabelas e ao gerenciamento das senhas.
* **USUTCP01, USUTCP02 e USUTCP03:** Usuários utilizados pelo Conex com permissões mais restritas, sendo responsáveis apenas pela execução de *procedures*.

### Nesse caminho aprenda:

* [Como instalar e desinstalar manualmente os serviços do Conex / ConexREP](/suricato-docs/conex/conex/instalacao-dos-servicos-conex-e-conexrep.md)
* [Como configurar o Conex / ConexREP](broken://pages/PTdGeVsvWIW1ejosoSpo)
* [Como testar o Conex](/suricato-docs/conex/conex/testando-o-conex.md)
* [Comandos do Conex (respostas e tabelas)](/suricato-docs/conex/conex/conex-comandos-respostas-e-tabelas.md)
* [O que é Suriplayer](/suricato-docs/porque-o-suricato/nossos-servicos/suriplayer.md)

## FAQ – Perguntas Frequentes

<details>

<summary>O Conex funciona sem banco de dados?</summary>

Não. O Conex depende diretamente do banco de dados para aplicar as regras.

</details>

<details>

<summary>Preciso instalar o ConexREP para catracas?</summary>

Não. O ConexREP é obrigatório apenas para dispositivos do tipo REP.

</details>

<details>

<summary>Onde encontro erros de inicialização?</summary>

No arquivo **MensConex** e no **HARDWARE.LOG**.

</details>

<details>

<summary>Meu equipamento não é da Telemática. Ele funciona?</summary>

Sim. Nesse caso, utilize o **Suriplayer**, que permite integrar equipamentos de outros fabricantes utilizando o middleware como regra de negócio.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://software-telematica-com.gitbook.io/suricato-docs/conex/conex.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
