Verkkovaatimukset
Kiosk tarvitsee toimintaansa vain internetyhteyden eikä pääsyä sisäverkkojen resursseihin. Koska ethernet-liitäntä on fyysisesti saavutettavissa huoltopaneelin kautta, suosittelemme laitteen käyttöönottoa eristetyssä verkkosegmentissä.
Suositeltu verkkoarkkitehtuuri
IoT-verkkosegmentti:
Erillinen VLAN, jolla on vain internet-pääsy
Palomuurisäännöt, jotka estävät sivuttaisliikenteen sisäverkkoihin
Vakiomuotoinen lähtöliikenteen suodatus vaadituille protokollille (HTTPS, NTP jne.)
Tekniset määrittelyt
Vaadittu lähtevä liikenne:
*.tjekvik.com portin 443 ja 8883 kautta / HTTPS ja MQTT over TLS (Tjekvikin pääsivusto)
*.tjekvikapp.com portin 443 kautta / HTTPS (Tjekvikin backend-palvelut)
*.tjekvik.app portin 443 kautta / HTTPS (Tjekvikin tunnistautumispalvelu)
*.amazonaws.com portin 443 ja 8883 kautta / HTTPS ja MQTT over TLS (Kuvat)
TeamViewer etäkoneen hallinta
Täydelliset tiedot TeamViewerista: LINKKI
www.recaptcha.net, www.gstatic.com ja cdn.cookielaw.org portin 443 kautta
Portti 22 (SSH käänteinen välityspalvelin etäkäyttöä varten)
ntp.ubuntu.com portin 123 UDP kautta / NTP
*.archive.ubuntu.com portin 443 kautta / HTTPS
Verkkovaatimukset:
DHCP tai kiinteä IP-osoitteen määritys
Vakiomuotoinen ethernet-yhteys
Ei sisääntulevien porttien vaatimuksia
Toteutuksen edut
Poistaa sisäverkon altistumisriskin
Ylläpitää laitteen täyden toimivuuden
Skaalautuva lisä-IoT-laitteita varten
Noudattaa nollaluottamus-periaatteita