Ir al contenido principal

Recomendación de implementación de red para quioscos exteriores e interiores

Por favor, comparta esta información con su equipo de TI para asegurar una integración exitosa de Tjekvik.

P
Escrito por Patrick Bostyn
Actualizado hace más de 2 semanas

Requisitos de red

El quiosco requiere únicamente conectividad a internet para sus operaciones y no necesita acceso a recursos de red internos. Dada la accesibilidad física de la conexión ethernet a través del panel de mantenimiento, recomendamos desplegar el dispositivo en un segmento de red aislado.

Arquitectura de red recomendada

Segmento de red IoT:

  • VLAN dedicada con acceso únicamente a internet

  • Reglas de firewall que bloqueen movimiento lateral a redes internas

  • Filtrado de salida estándar para protocolos requeridos (HTTPS, NTP, etc.)

Especificaciones técnicas

Acceso saliente requerido:

  • *.tjekvik.com vía puerto 443 y 8883 / HTTPS y MQTT sobre TLS (sitio web principal de Tjekvik)

  • *.tjekvikapp.com vía puerto 443 / HTTPS (servicios backend de Tjekvik)

  • *.tjekvik.app vía puerto 443 / HTTPS (servicio de autenticación de Tjekvik)

  • *.amazonaws.com vía puerto 443 y 8883 / HTTPS y MQTT sobre TLS (imágenes)

  • Control remoto de máquina TeamViewer

    • Información completa sobre TeamViewer: ENLACE

  • www.recaptcha.net, www.gstatic.com y cdn.cookielaw.org vía puerto 443

  • Puerto 22 (acceso remoto SSH reverse proxy)

  • ntp.ubuntu.com vía puerto 123 UDP / NTP

  • *.archive.ubuntu.com vía puerto 443 / HTTPS

Requisitos de red:

  • Asignación IP DHCP o estática

  • Conectividad ethernet estándar

  • Sin requisitos de puertos de entrada

Beneficios de la implementación

  • Elimina el riesgo de exposición de la red interna

  • Mantiene la funcionalidad completa del dispositivo

  • Escalable para dispositivos IoT adicionales

  • Se alinea con principios de confianza cero

¿Ha quedado contestada tu pregunta?