Przejdź do głównej zawartości

Zalecenia dotyczące wdrożenia sieciowego dla kioskó zewnętrznych i wewnętrznych

Prosimy o przekazanie tych informacji zespołowi IT w celu zapewnienia pomyślnej integracji Tjekvik.

P
Napisane przez Patrick Bostyn
Zaktualizowano ponad 2 tygodnie temu

Wymagania sieciowe

Kiosk wymaga wyłącznie połączenia internetowego do swojego działania i nie potrzebuje dostępu do wewnętrznych zasobów sieciowych. Ze względu na fizyczną dostępność połączenia ethernet przez panel konserwacyjny zalecamy wdrożenie urządzenia w izolowanym segmencie sieci.

Zalecana architektura sieciowa

Segment sieci IoT:

  • Dedykowany VLAN z dostępem wyłącznie do internetu

  • Reguły firewall blokujące ruchy lateralne do sieci wewnętrznych

  • Standardowe filtrowanie ruchu wychodzącego dla wymaganych protokołów (HTTPS, NTP, itp.)

Specyfikacje techniczne

Wymagany dostęp wychodzący:

  • *.tjekvik.com przez port 443 i 8883 / HTTPS i MQTT przez TLS (główna strona Tjekvik)

  • *.tjekvikapp.com przez port 443 / HTTPS (usługi backend Tjekvik)

  • *.tjekvik.app przez port 443 / HTTPS (usługa uwierzytelniania Tjekvik)

  • *.amazonaws.com przez port 443 i 8883 / HTTPS i MQTT przez TLS (obrazy)

  • Zdalne sterowanie TeamViewer

    • Pełne informacje o TeamViewer: LINK

  • www.recaptcha.net, www.gstatic.com i cdn.cookielaw.org przez port 443

  • Port 22 (zdalny dostęp SSH reverse proxy)

  • ntp.ubuntu.com przez port 123 UDP / NTP

  • *.archive.ubuntu.com przez port 443 / HTTPS

Wymagania sieciowe:

  • Przypisanie IP przez DHCP lub statyczne

  • Standardowa łączność ethernet

  • Brak wymagań dla portów przychodzących

Korzyści z implementacji

  • Eliminuje ryzyko ekspozycji sieci wewnętrznej

  • Zachowuje pełną funkcjonalność urządzenia

  • Skalowalna dla dodatkowych urządzeń IoT

  • Zgodna z zasadami zero-trust

Czy to odpowiedziało na twoje pytanie?