Exigences réseau
La borne nécessite uniquement une connectivité internet pour ses opérations et n'a pas besoin d'accès aux ressources réseau internes. Étant donné l'accessibilité physique de la connexion ethernet via le panneau de maintenance, nous recommandons de déployer l'appareil sur un segment réseau isolé.
Architecture réseau recommandée
Segment réseau IoT :
VLAN dédié avec accès internet uniquement
Règles de pare-feu bloquant les mouvements latéraux vers les réseaux internes
Filtrage de sortie standard pour les protocoles requis (HTTPS, NTP, etc.)
Spécifications techniques
Accès sortant requis :
*.tjekvik.com via port 443 et 8883 / HTTPS et MQTT sur TLS (site web principal Tjekvik)
*.tjekvikapp.com via port 443 / HTTPS (services backend Tjekvik)
*.tjekvik.app via port 443 / HTTPS (service d'authentification Tjekvik)
*.amazonaws.com via port 443 et 8883 / HTTPS et MQTT sur TLS (images)
Contrôle à distance TeamViewer
Informations complètes sur TeamViewer : LIEN
www.recaptcha.net, www.gstatic.com et cdn.cookielaw.org via port 443
Port 22 (accès distant SSH reverse proxy)
ntp.ubuntu.com via port 123 UDP / NTP
*.archive.ubuntu.com via port 443 / HTTPS
Exigences réseau :
Attribution IP DHCP ou statique
Connectivité ethernet standard
Aucune exigence de port entrant
Avantages de l'implémentation
Élimine le risque d'exposition du réseau interne
Maintient la fonctionnalité complète de l'appareil
Évolutif pour des appareils IoT supplémentaires
S'aligne avec les principes de confiance zéro