Siirry pääsisältöön

Verkkokäyttöönoton suositus ulko- ja sisäkioskeille

Jaa tämä IT-tiimillesi Tjekvik-integraation onnistumisen varmistamiseksi.

P
Tekijä: Patrick Bostyn
Päivitetty yli 2 viikkoa sitten

Verkkovaatimukset

Kiosk tarvitsee toimintaansa vain internetyhteyden eikä pääsyä sisäverkkojen resursseihin. Koska ethernet-liitäntä on fyysisesti saavutettavissa huoltopaneelin kautta, suosittelemme laitteen käyttöönottoa eristetyssä verkkosegmentissä.

Suositeltu verkkoarkkitehtuuri

IoT-verkkosegmentti:

  • Erillinen VLAN, jolla on vain internet-pääsy

  • Palomuurisäännöt, jotka estävät sivuttaisliikenteen sisäverkkoihin

  • Vakiomuotoinen lähtöliikenteen suodatus vaadituille protokollille (HTTPS, NTP jne.)

Tekniset määrittelyt

Vaadittu lähtevä liikenne:

  • *.tjekvik.com portin 443 ja 8883 kautta / HTTPS ja MQTT over TLS (Tjekvikin pääsivusto)

  • *.tjekvikapp.com portin 443 kautta / HTTPS (Tjekvikin backend-palvelut)

  • *.tjekvik.app portin 443 kautta / HTTPS (Tjekvikin tunnistautumispalvelu)

  • *.amazonaws.com portin 443 ja 8883 kautta / HTTPS ja MQTT over TLS (Kuvat)

  • TeamViewer etäkoneen hallinta

    • Täydelliset tiedot TeamViewerista: LINKKI

  • www.recaptcha.net, www.gstatic.com ja cdn.cookielaw.org portin 443 kautta

  • Portti 22 (SSH käänteinen välityspalvelin etäkäyttöä varten)

  • ntp.ubuntu.com portin 123 UDP kautta / NTP

  • *.archive.ubuntu.com portin 443 kautta / HTTPS

Verkkovaatimukset:

  • DHCP tai kiinteä IP-osoitteen määritys

  • Vakiomuotoinen ethernet-yhteys

  • Ei sisääntulevien porttien vaatimuksia

Toteutuksen edut

  • Poistaa sisäverkon altistumisriskin

  • Ylläpitää laitteen täyden toimivuuden

  • Skaalautuva lisä-IoT-laitteita varten

  • Noudattaa nollaluottamus-periaatteita

Vastasiko tämä kysymykseesi?