Ir para conteúdo principal

Recomendação de Implementação de Rede para Quiosque Exterior e Interior

Por favor, partilhe esta informação com a sua equipa de TI para garantir o sucesso da integração do Tjekvik.

P
Escrito por Patrick Bostyn
Atualizado há mais de 2 semanas

Requisitos de Rede

O quiosque necessita apenas de conectividade à internet para as suas operações e não precisa de acesso a recursos de rede interna. Tendo em conta a acessibilidade física da ligação ethernet através do painel de manutenção, recomendamos a implementação do dispositivo num segmento de rede isolado.

Arquitetura de Rede Recomendada

Segmento de Rede IoT:

  • VLAN dedicada com acesso exclusivo à internet

  • Regras de firewall que bloqueiam movimento lateral para redes internas

  • Filtragem de saída padrão para protocolos necessários (HTTPS, NTP, etc.)

Especificações Técnicas

Acesso de Saída Necessário:

  • *.tjekvik.com via porta 443 e 8883 / HTTPS e MQTT sobre TLS (website principal Tjekvik)

  • *.tjekvikapp.com via porta 443 / HTTPS (serviços backend Tjekvik)

  • *.tjekvik.app via porta 443 / HTTPS (serviço de autenticação Tjekvik)

  • *.amazonaws.com via porta 443 e 8883 / HTTPS e MQTT sobre TLS (Imagens)

  • TeamViewer controlo remoto de máquina

    • Informação completa sobre TeamViewer: LINK

  • www.recaptcha.net, www.gstatic.com e cdn.cookielaw.org via porta 443

  • Porta 22 (acesso remoto SSH reverse proxy)

  • ntp.ubuntu.com via porta 123 UDP / NTP

  • *.archive.ubuntu.com via porta 443 / HTTPS

Requisitos de Rede:

  • Atribuição DHCP ou IP estático

  • Conectividade ethernet padrão

  • Sem requisitos de portas de entrada

Benefícios da Implementação

  • Elimina o risco de exposição da rede interna

  • Mantém toda a funcionalidade do dispositivo

  • Escalável para dispositivos IoT adicionais

  • Alinha-se com princípios zero-trust

Isto respondeu à sua pergunta?