Conteneur
LRR 2.8.x nécessite l'autorisation de nouveaux flux TLS entre la passerelle et l'infrastructure à clé publique de ThingPark : i7a pour les déploiements SaaS ou i38, i39 et i40 pour les déploiements auto-hébergés.
Vous devez vous assurer que ces flux sont autorisés par vos pare-feux, même si vos passerelles utilisent IPSec.
Pour en savoir plus, consultez les flux de passerelles.
Installation
Pour en savoir plus sur les étapes d’installation, consultez Installation de l’image LRR sur Docker.
Version 2.8.101
Matériel supporté
| Matériel Modèle | FPGA | firmware | HAL |
|---|---|---|---|
| Docker | No FPGA | Debian 12.1 | 2.1 |
Nouvelles fonctionnalités
-
Possibilité de personnaliser le mot de passe SUPPORT à partir de SUPLOG (RDTP-15143): Pour une sécurité renforcée, l'utilisateur peut changer le mot de passe par défaut de SUPPORT depuis la console SUPLOG, sous Identifiants > Définir le mot de passe de l'outil de support Actility.
-
Filtrage amélioré des paquets uplink non-LoRaWAN (RDTP-17897): Filtrage optimisé LRR des paquets uplink pour écarter les trames non-LoRaWAN.
-
Supporter TLS comme nouveau protocole de sécurité de communication : TLS (Transport Layer Security) a été ajouté avec IPsec (Internet Protocol Security). Par défaut, TLS est utilisé pour crypter chaque message allant du LRR à la plateforme ThingPark. IPsec peut encore être utilisé et configuré à l'aide de Suplog. Pour en savoir plus, voir Activation d'une connexion sécurisée via IPsec ou TLS.
-
Autoriser la configuration des destinations ICMP dans SUPLOG (RDTP-17415): Permettre de personnaliser les destinations ICMP dans SUPLOG pour se conformer à des cas d'utilisation de déploiement spécifiques où le protocole ICMP n'est pas autorisé côté serveur de ThingPark.
-
Introduction de la sonde de capteur virtuel intégrée : Cette fonctionnalité fournit un aperçu de la qualité RF du réseau en utilisant un capteur émulé dans le LRR pour envoyer des messages via l'antenne du LRR, puis analyser la qualité du paquet uplink reçu par d'autres LRR environnants.
-
Introduction de nouveaux gestionnaires : Centralmgr centralise désormais toutes les informations provenant des autres gestionnaires : gwmgr, failovermgr, restoremgr, rollbackmgr, lrrmgr, pkimgr.
Limitations et problèmes connus
Nous avons un certain nombre de limitations dues à la nature d’un LRR conteneurisé. Cela signifie que NFR-920 (gestion et configuration de la passerelle) est limité à un sous-ensemble de fonctionnalités par rapport à un LRR standard.
- IPSec est désactivé. Seul TLS est supporté comme protocole de communication sécurisé.
- La configuration du nom d’hôte n’est pas supportée. Le LRR utilisera le nom d’hôte par défaut fourni par Docker.
- Le basculement d’IP n’est pas supporté. Le LRR utilisera la configuration réseau par défaut fournie par Docker. Le basculement d’IP peut être effectué au niveau de l’hôte si nécessaire.
- La configuration réseau est limitée à ce qui est fourni par Docker. Le LRR utilisera la configuration réseau par défaut fournie par Docker. La configuration réseau peut être effectuée au niveau de l’hôte si nécessaire.