Wymagania sieciowe
Kiosk wymaga wyłącznie połączenia internetowego do swojego działania i nie potrzebuje dostępu do wewnętrznych zasobów sieciowych. Ze względu na fizyczną dostępność połączenia ethernet przez panel konserwacyjny zalecamy wdrożenie urządzenia w izolowanym segmencie sieci.
Zalecana architektura sieciowa
Segment sieci IoT:
Dedykowany VLAN z dostępem wyłącznie do internetu
Reguły firewall blokujące ruchy lateralne do sieci wewnętrznych
Standardowe filtrowanie ruchu wychodzącego dla wymaganych protokołów (HTTPS, NTP, itp.)
Specyfikacje techniczne
Wymagany dostęp wychodzący:
*.tjekvik.com przez port 443 i 8883 / HTTPS i MQTT przez TLS (główna strona Tjekvik)
*.tjekvikapp.com przez port 443 / HTTPS (usługi backend Tjekvik)
*.tjekvik.app przez port 443 / HTTPS (usługa uwierzytelniania Tjekvik)
*.amazonaws.com przez port 443 i 8883 / HTTPS i MQTT przez TLS (obrazy)
Zdalne sterowanie TeamViewer
Pełne informacje o TeamViewer: LINK
www.recaptcha.net, www.gstatic.com i cdn.cookielaw.org przez port 443
Port 22 (zdalny dostęp SSH reverse proxy)
ntp.ubuntu.com przez port 123 UDP / NTP
*.archive.ubuntu.com przez port 443 / HTTPS
Wymagania sieciowe:
Przypisanie IP przez DHCP lub statyczne
Standardowa łączność ethernet
Brak wymagań dla portów przychodzących
Korzyści z implementacji
Eliminuje ryzyko ekspozycji sieci wewnętrznej
Zachowuje pełną funkcjonalność urządzenia
Skalowalna dla dodatkowych urządzeń IoT
Zgodna z zasadami zero-trust