Netværkskrav
Kiosken kræver kun internetforbindelse til sin drift og har ikke brug for adgang til interne netværksressourcer. På grund af den fysiske tilgængelighed af ethernet-forbindelsen gennem vedligeholdelsespanelet anbefaler vi at implementere enheden på et isoleret netværkssegment.
Anbefalet netværksarkitektur
IoT-netværkssegment:
Dedikeret VLAN med kun internetadgang
Firewall-regler der blokerer lateral bevægelse til interne netværk
Standard egress-filtrering for påkrævede protokoller (HTTPS, NTP, etc.)
Tekniske specifikationer
Påkrævet udgående adgang:
*.tjekvik.com via port 443 og 8883 / HTTPS og MQTT over TLS (Tjekvik hovedhjemmeside)
*.tjekvikapp.com via port 443 / HTTPS (Tjekvik backend-tjenester)
*.tjekvik.app via port 443 / HTTPS (Tjekvik autentificeringstjeneste)
*.amazonaws.com via port 443 og 8883 / HTTPS og MQTT over TLS (billeder)
TeamViewer fjernmaskinekontrol
Fuld information om TeamViewer: LINK
www.recaptcha.net, www.gstatic.com og cdn.cookielaw.org via port 443
Port 22 (SSH reverse proxy fjernadgang)
ntp.ubuntu.com via port 123 UDP / NTP
*.archive.ubuntu.com via port 443 / HTTPS
Netværkskrav:
DHCP eller statisk IP-tildeling
Standard ethernet-forbindelse
Ingen indgående portkrav
Implementeringsfordele
Eliminerer risiko for intern netværkseksponering
Opretholder fuld enhedsfunktionalitet
Skalerbar til yderligere IoT-enheder
Tilpasser sig zero-trust-principper