Spring videre til hovedindholdet

Netværksimplementeringsanbefaling for udendørs og indendørs kiosker

Del venligst disse oplysninger med dit IT-team for at sikre en vellykket Tjekvik-integration.

P
Skrevet af Patrick Bostyn
Opdateret for over 2 uger siden

Netværkskrav

Kiosken kræver kun internetforbindelse til sin drift og har ikke brug for adgang til interne netværksressourcer. På grund af den fysiske tilgængelighed af ethernet-forbindelsen gennem vedligeholdelsespanelet anbefaler vi at implementere enheden på et isoleret netværkssegment.

Anbefalet netværksarkitektur

IoT-netværkssegment:

  • Dedikeret VLAN med kun internetadgang

  • Firewall-regler der blokerer lateral bevægelse til interne netværk

  • Standard egress-filtrering for påkrævede protokoller (HTTPS, NTP, etc.)

Tekniske specifikationer

Påkrævet udgående adgang:

  • *.tjekvik.com via port 443 og 8883 / HTTPS og MQTT over TLS (Tjekvik hovedhjemmeside)

  • *.tjekvikapp.com via port 443 / HTTPS (Tjekvik backend-tjenester)

  • *.tjekvik.app via port 443 / HTTPS (Tjekvik autentificeringstjeneste)

  • *.amazonaws.com via port 443 og 8883 / HTTPS og MQTT over TLS (billeder)

  • TeamViewer fjernmaskinekontrol

    • Fuld information om TeamViewer: LINK

  • www.recaptcha.net, www.gstatic.com og cdn.cookielaw.org via port 443

  • Port 22 (SSH reverse proxy fjernadgang)

  • ntp.ubuntu.com via port 123 UDP / NTP

  • *.archive.ubuntu.com via port 443 / HTTPS

Netværkskrav:

  • DHCP eller statisk IP-tildeling

  • Standard ethernet-forbindelse

  • Ingen indgående portkrav

Implementeringsfordele

  • Eliminerer risiko for intern netværkseksponering

  • Opretholder fuld enhedsfunktionalitet

  • Skalerbar til yderligere IoT-enheder

  • Tilpasser sig zero-trust-principper

Besvarede dette dit spørgsmål?