Passer au contenu principal

Autorisation des flux de la passerelle vers et depuis ThingPark

Ce sujet décrit les flux requis à autoriser dans votre environnement de déploiement de la passerelle, tels que les proxies, pare-feux ... Ces flux permettent aux passerelles d'échanger du trafic avec le Cœur de réseau ThingPark, ainsi qu'avec des serveurs externes de synchronisation temporelle.

Pour les déploiements SaaS ThingPark

Astuce

Pour plus d'informations sur le FQDN des nœuds SaaS (SLRC, SLRC (LNS-BRIDGE), LRC, SUPPORT et serveurs PROXY_HTTP), consultez Liste FQDN par plate-forme.

Flux LRR lorsque IPsec est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)Description
i6Passerellestrongswan (client)BidirectionnelIKE v2 (sécurisé) MOBIKE v2 (sécurisé)UDP/500 UDP/4500SLRCstrongswanIPsec IKE (UDP) / MOBIKE (UDP) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521
i7Passerellestrongswan (client)BidirectionnelESP (sécurisé)-SLRCstrongswanESP (protocole 50) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521 esp=aes128gcm128,aes256gcm128
i7aPasserelleopensslUnidirectionnelTLSTCP/3001 TCP/3002 TCP/3003SLRChaproxyVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)
i8aPasserelleOSUnidirectionnelICMP-SLRCOSPing (SLRC)
i10PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemande DNS.
Note Facultatif, à évaluer selon le réseau d'accès.
i11PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCP.
Note Facultatif, à évaluer selon le réseau d'accès.
i11bPasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22SLRCkey-installer (openssh)Accès SFTP pour télécharger le certificat X.509
i9PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22SUPPORTOSAdministration LRR en contraire
i17PasserelleOSUnidirectionnelNTPUDP/123Service NTPOSDemande NTP par la passerelle LRR

Flux LRR lorsque TLS est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)Description
i7aPasserellestunnelUnidirectionnelTLSTCP/3001 TCP/3002 TCP/3003SLRChaproxyTunnels TLS vers respectivement LRC:2404 (i14), LRC:22 (i15b), SUPPORT:22 (i17d)
i8aPasserelleOSUnidirectionnelICMP-SLRCOSPing (SLRC)
i10PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemande DNS.
Note Facultatif, à évaluer selon le réseau d'accès.
i11PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCP.
Note Facultatif, à évaluer selon le réseau d'accès.
i11bPasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22SLRCkey-installer (openssh)Accès SFTP pour télécharger le certificat X.509
i9PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22SUPPORTOSAdministration LRR en contraire
i17PasserelleOSUnidirectionnelNTPUDP/123Service NTPOSDemande NTP par la passerelle LRR

Flux de la Station Basics (toujours avec TLS)

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)Description
i10PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemande DNS Note Facultatif, à évaluer selon le réseau d'accès.
i11PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCP. Note Facultatif, à évaluer selon le réseau d'accès.
i11cPasserelleSemtech Basics StationUnidirectionnelHTTPS/WSSTCP/443SLRC (LNS-BRIDGE)haproxyInterface LNS vers LRC LNS-BRIDGE
i11dPasserelleSemtech Basics StationUnidirectionnelHTTPS / TLS v1.2 (sécurisé)TCP/443PROXY_HTTPproxyInterface CUPS vers AS_RCA
i17PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemande NTP par la passerelle LRR

Liste FQDN par plate-forme

Plateforme SaaSDepuis (système)Depuis (application)SaisirFQDN SUPPORTFQDN PROXY_HTTP
EU-PRODPASSERELLEstrongswan (client)BidirectionnelIKE v2 (sécurisé) MOBIKE v2 (sécurisé)UDP/500 UDP/4500
AU-PRODPASSERELLEstrongswan (client)BidirectionnelESP (sécurisé)thingparkenterprise.au.actility.com
US-PRODPASSERELLEOSUnidirectionnelICMP-
Communauté ThingParkPASSERELLEInstallateur de clés (client)UnidirectionnelSFTPTCP/22
EU-PREPRODPASSERELLEOSUnidirectionnelSSH v2 (sécurisé)TCP/22
AU-PREPRODPASSERELLEOSUnidirectionnelTLSthingparkenterprise-preprod.au.actility.com

Pour les déploiements ThingPark Enterprise auto-hébergés

Flux LRR lorsque IPsec est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i3Passerellestrongswan (client)BidirectionnelIKE v2 (sécurisé) MOBIKE v2 (sécurisé)UDP/500 UDP/4500TPEstrongswanIPsec IKE (UDP) / MOBIKE (UDP) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521DOITDOIT
i5Passerellestrongswan (client)BidirectionnelESP (sécurisé)-TPEstrongswanESP (protocole 50) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521 esp=aes128gcm128,aes256gcm128DOITDOIT
i3PasserelleOSUnidirectionnelICMP-TPEOSPing (TPE)DOITDOIT
i7PasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22TPEInstallateur de clés (serveur)Téléchargement du logiciel LRR Téléchargement de la configuration du logiciel LRR.DOITDOIT
i5PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22TPEOSAdmin LRR (SSH inverse)DOITDOIT
n1PasserelleOSUnidirectionnelTLSUDP/123TPEserveurVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)DOITDOIT
n2PasserelleOSUnidirectionnelTLSUDP/53TPEserveurVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)DOITDOIT
n3PasserelleOSUnidirectionnelTLSUDP/123TPEOSVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)DOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF

Flux LRR lorsque TLS est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i3PasserelleOSUnidirectionnelICMP-TPEOSPing (TPE)DOITDOIT
i7PasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22TPEInstallateur de clés (serveur)Téléchargement du logiciel LRR Téléchargement de la configuration du logiciel LRR.DOITDOIT
i5PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22TPEOSAdmin LRR (SSH inverse)DOITDOIT
n1PasserelleOSUnidirectionnelDNSUDP/123TPEserveurLien IEC 104 par la passerelle LRR : commandes LRR et échange de DATA et métadonnées Uplink/Downlink LoRa.DOITDOIT
n2PasserelleOSUnidirectionnelNTPUDP/53TPEserveurRequêtes NTP lorsque TPE est utilisé pour NTPDOITDOIT
n3PasserelleOSUnidirectionnelNTPUDP/123TPEOSTéléchargement du scan RF LRR Téléchargement de la configuration du logiciel LRRDOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF

Flux LRR lorsque ni IPsec ni TLS ne sont utilisés

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i3PasserelleOSUnidirectionnelICMP-TPEOSPing (TPE)DOITDOIT
i5PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22TPEOSAdmin LRR (SSH inverse)DOITDOIT
i6PasserelleOSUnidirectionnelIEC 104TCP/2404TPEserverLien IEC 104 par la passerelle LRR : commandes LRR et échange de DATA et métadonnées Uplink/Downlink LoRa.DOITDOIT
i7PasserelleOSUnidirectionnelFTPTCP/21TPEserverTéléchargement du logiciel de la passerelle LRR Configuration du logiciel de la passerelle LRRDOITDOIT
i8PasserelleOSUnidirectionnelFTPTCP/21TPEOSTéléchargement du scan RF LRR Téléchargement de la configuration du logiciel LRRDOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF

Flux de la Station Basics (toujours avec TLS)

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i42PasserelleSemtech Basics StationUnidirectionnelHTTPS/WSSTCP/4443TPEhaproxyInterface LNSDOITDOIT
i43PasserelleSemtech Basics StationUnidirectionnelHTTP+TLS v1.2 (sécurisé)TCP/443TPERCAInterface CUPSDOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF