Requisitos de red
El quiosco requiere únicamente conectividad a internet para sus operaciones y no necesita acceso a recursos de red internos. Dada la accesibilidad física de la conexión ethernet a través del panel de mantenimiento, recomendamos desplegar el dispositivo en un segmento de red aislado.
Arquitectura de red recomendada
Segmento de red IoT:
VLAN dedicada con acceso únicamente a internet
Reglas de firewall que bloqueen movimiento lateral a redes internas
Filtrado de salida estándar para protocolos requeridos (HTTPS, NTP, etc.)
Especificaciones técnicas
Acceso saliente requerido:
*.tjekvik.com vía puerto 443 y 8883 / HTTPS y MQTT sobre TLS (sitio web principal de Tjekvik)
*.tjekvikapp.com vía puerto 443 / HTTPS (servicios backend de Tjekvik)
*.tjekvik.app vía puerto 443 / HTTPS (servicio de autenticación de Tjekvik)
*.amazonaws.com vía puerto 443 y 8883 / HTTPS y MQTT sobre TLS (imágenes)
Control remoto de máquina TeamViewer
Información completa sobre TeamViewer: ENLACE
www.recaptcha.net, www.gstatic.com y cdn.cookielaw.org vía puerto 443
Puerto 22 (acceso remoto SSH reverse proxy)
ntp.ubuntu.com vía puerto 123 UDP / NTP
*.archive.ubuntu.com vía puerto 443 / HTTPS
Requisitos de red:
Asignación IP DHCP o estática
Conectividad ethernet estándar
Sin requisitos de puertos de entrada
Beneficios de la implementación
Elimina el riesgo de exposición de la red interna
Mantiene la funcionalidad completa del dispositivo
Escalable para dispositivos IoT adicionales
Se alinea con principios de confianza cero