Requisitos de Rede
O quiosque necessita apenas de conectividade à internet para as suas operações e não precisa de acesso a recursos de rede interna. Tendo em conta a acessibilidade física da ligação ethernet através do painel de manutenção, recomendamos a implementação do dispositivo num segmento de rede isolado.
Arquitetura de Rede Recomendada
Segmento de Rede IoT:
VLAN dedicada com acesso exclusivo à internet
Regras de firewall que bloqueiam movimento lateral para redes internas
Filtragem de saída padrão para protocolos necessários (HTTPS, NTP, etc.)
Especificações Técnicas
Acesso de Saída Necessário:
*.tjekvik.com via porta 443 e 8883 / HTTPS e MQTT sobre TLS (website principal Tjekvik)
*.tjekvikapp.com via porta 443 / HTTPS (serviços backend Tjekvik)
*.tjekvik.app via porta 443 / HTTPS (serviço de autenticação Tjekvik)
*.amazonaws.com via porta 443 e 8883 / HTTPS e MQTT sobre TLS (Imagens)
TeamViewer controlo remoto de máquina
Informação completa sobre TeamViewer: LINK
www.recaptcha.net, www.gstatic.com e cdn.cookielaw.org via porta 443
Porta 22 (acesso remoto SSH reverse proxy)
ntp.ubuntu.com via porta 123 UDP / NTP
*.archive.ubuntu.com via porta 443 / HTTPS
Requisitos de Rede:
Atribuição DHCP ou IP estático
Conectividade ethernet padrão
Sem requisitos de portas de entrada
Benefícios da Implementação
Elimina o risco de exposição da rede interna
Mantém toda a funcionalidade do dispositivo
Escalável para dispositivos IoT adicionais
Alinha-se com princípios zero-trust
