Passer au contenu principal

Recommandation de déploiement réseau pour bornes extérieures et intérieures

Veuillez partager ces informations avec votre équipe informatique pour assurer une intégration Tjekvik réussie.

P
Écrit par Patrick Bostyn
Mis à jour il y a plus de 2 semaines

Exigences réseau

La borne nécessite uniquement une connectivité internet pour ses opérations et n'a pas besoin d'accès aux ressources réseau internes. Étant donné l'accessibilité physique de la connexion ethernet via le panneau de maintenance, nous recommandons de déployer l'appareil sur un segment réseau isolé.

Architecture réseau recommandée

Segment réseau IoT :

  • VLAN dédié avec accès internet uniquement

  • Règles de pare-feu bloquant les mouvements latéraux vers les réseaux internes

  • Filtrage de sortie standard pour les protocoles requis (HTTPS, NTP, etc.)

Spécifications techniques

Accès sortant requis :

  • *.tjekvik.com via port 443 et 8883 / HTTPS et MQTT sur TLS (site web principal Tjekvik)

  • *.tjekvikapp.com via port 443 / HTTPS (services backend Tjekvik)

  • *.tjekvik.app via port 443 / HTTPS (service d'authentification Tjekvik)

  • *.amazonaws.com via port 443 et 8883 / HTTPS et MQTT sur TLS (images)

  • Contrôle à distance TeamViewer

    • Informations complètes sur TeamViewer : LIEN

  • www.recaptcha.net, www.gstatic.com et cdn.cookielaw.org via port 443

  • Port 22 (accès distant SSH reverse proxy)

  • ntp.ubuntu.com via port 123 UDP / NTP

  • *.archive.ubuntu.com via port 443 / HTTPS

Exigences réseau :

  • Attribution IP DHCP ou statique

  • Connectivité ethernet standard

  • Aucune exigence de port entrant

Avantages de l'implémentation

  • Élimine le risque d'exposition du réseau interne

  • Maintient la fonctionnalité complète de l'appareil

  • Évolutif pour des appareils IoT supplémentaires

  • S'aligne avec les principes de confiance zéro

Avez-vous trouvé la réponse à votre question ?