Passer au contenu principal

Autorisation des flux de la passerelle vers et depuis ThingPark

Ce sujet décrit les flux requis à autoriser dans votre environnement de déploiement de la passerelle, tels que les proxies, pare-feux ... Ces flux permettent aux passerelles d'échanger du trafic avec le Cœur de réseau ThingPark, ainsi qu'avec des serveurs externes de synchronisation temporelle.

Pour les déploiements ThingPark SaaS

:::note[Tip]

Pour plus d'informations sur le FQDN des nœuds SaaS (SLRC, SLRC (LNS-BRIDGE), LRC, SUPPORT et serveurs PROXY_HTTP), consultez Liste FQDN par plate-forme.

:::

Flux LRR lorsque IPsec est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)Description
i6Passerellestrongswan (client)BidirectionnelIKE v2 (sécurisé) MOBIKE v2 (sécurisé)UDP/500 UDP/4500SLRCstrongswanIPsec IKE (UDP) / MOBIKE (UDP) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521
i7Passerellestrongswan (client)BidirectionnelESP (sécurisé)-SLRCstrongswanESP (protocole 50) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521 esp=aes128gcm128,aes256gcm128
i7aPasserelleopensslUnidirectionnelTLSTCP/3001 TCP/3002 TCP/3003SLRChaproxyVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)
i8aPasserelleOSUnidirectionnelICMP-SLRCOSPing (SLRC)
i10PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceRequête DNS.
Note Facultatif, à évaluer selon le réseau d'accès.
i11PasserelleOSUnidirectionnelDHCP-Service DHCPserviceRequête DHCP.
Note Facultatif, à évaluer selon le réseau d'accès.
i11bPasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22SLRCkey-installer (openssh)Accès SFTP pour télécharger le certificat X.509
i9PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22SUPPORTOSAdministration LRR en contraire
i17PasserelleOSUnidirectionnelNTPUDP/123Service NTPOSDemande NTP par la passerelle LRR

Flux LRR lorsque TLS est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)Description
i7aPasserellestunnelUnidirectionnelTLSTCP/3001 TCP/3002 TCP/3003SLRChaproxyTunnels TLS vers respectivement LRC:2404 (i14), LRC:22 (i15b), SUPPORT:22 (i17d)
i8aPasserelleOSUnidirectionnelICMP-SLRCOSPing (SLRC)
i10PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceRequête DNS.
Note Facultatif, à évaluer selon le réseau d'accès.
i11PasserelleOSUnidirectionnelDHCP-Service DHCPserviceRequête DHCP.
Note Facultatif, à évaluer selon le réseau d'accès.
i11bPasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22SLRCkey-installer (openssh)Accès SFTP pour télécharger le certificat X.509
i9PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22SUPPORTOSAdministration LRR en contraire
i17PasserelleOSUnidirectionnelNTPUDP/123Service NTPOSDemande NTP par la passerelle LRR

Flux Basics Station (toujours avec TLS)

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)Description
i10PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemande DNS Note Facultatif, à évaluer selon le réseau d'accès.
i11PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCP. Note Facultatif, à évaluer selon le réseau d'accès.
i11cPasserelleSemtech Basics StationUnidirectionnelHTTPS/WSSTCP/443SLRC (LNS-BRIDGE)haproxyInterface LNS vers LRC LNS-BRIDGE
i11dPasserelleSemtech Basics StationUnidirectionnelHTTPS / TLS v1.2 (sécurisé)TCP/443PROXY_HTTPproxyInterface CUPS vers AS_RCA
i17PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemande NTP par la passerelle LRR

Liste FQDN par plateforme

Plateforme SaaSSLRCBasics Station
(LNS-BRIDGE et CUPS)
SUPPORT
EU-PROD
Dublin
slrc1.eu.thingpark.com
slrc2.eu.thingpark.com
lns.eu.thingpark.com
thingparkenterprise.eu.actility.com
support1.eu.thingpark.com
support2.eu.thingpark.com
EU2-PROD
Francfort
slrc1.eu2.thingpark.com
slrc2.eu2.thingpark.com
lns.eu2.thingpark.com
thingparkenterprise.eu2.actility.com
support1.eu2.thingpark.com
support2.eu2.thingpark.com
AU-PROD
Sydney
slrc1.au1.thingpark.com
slrc2.au1.thingpark.com
lns.au.thingpark.com
thingparkenterprise.au.actility.com
support1.au1.thingpark.com
support2.au1.thingpark.com
US-PROD
N. Virginie
slrc1.us.thingpark.com
slrc2.us.thingpark.com
lns.us.thingpark.com
thingparkenterprise.us.actility.com
support1.us.thingpark.com
support2.us.thingpark.com
SA-PROD
São Paulo
slrc1.sa.thingpark.com
slrc2.sa.thingpark.com
lns.sa.thingpark.com
thingparkenterprise.sa.actility.com
support1.sa.thingpark.com
support2.sa.thingpark.com
ThingPark
Community
slrc1-poc.thingpark.com
slrc2-poc.thingpark.com
lns.thingpark.com
community.thingpark.io
support1-poc.thingpark.com
support2-poc.thingpark.com
EU-PREPROD
Dublin
slrc1.eu-preprod.thingpark.com
slrc2.eu-preprod.thingpark.com
lns.eu-preprod.thingpark.com
thingparkenterprise-preprod.eu.actility.com
support1.eu-preprod.thingpark.com
support2.eu-preprod.thingpark.com

Pour les déploiements auto‑hébergés

Flux LRR lorsque IPsec est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i3Passerellestrongswan (client)BidirectionnelIKE v2 (sécurisé) MOBIKE v2 (sécurisé)UDP/500 UDP/4500TPEstrongswanIPsec IKE (UDP) / MOBIKE (UDP) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521DOITDOIT
i5Passerellestrongswan (client)BidirectionnelESP (sécurisé)-TPEstrongswanESP (protocole 50) ike=aes128-sha256-ecp256,aes128-sha384-ecp384,aes256-sha512-ecp521 esp=aes128gcm128,aes256gcm128DOITDOIT
i3PasserelleOSUnidirectionnelICMP-TPEOSPing (TPE)DOITDOIT
i7PasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22TPEInstallateur de clés (serveur)Téléchargement du logiciel LRR Téléchargement de la configuration du logiciel LRR.DOITDOIT
i5PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22TPEOSAdmin LRR (SSH inverse)DOITDOIT
n1PasserelleOSUnidirectionnelTLSUDP/123TPEserverVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)DOITDOIT
n2PasserelleOSUnidirectionnelTLSUDP/53TPEserverVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)DOITDOIT
n3PasserelleOSUnidirectionnelTLSUDP/123TPEOSVérifier la validité du certificat côté serveur (uniquement applicable pour la version LRR ≥ 2.8)DOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF

Flux LRR lorsque TLS est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i3PasserelleOSUnidirectionnelICMP-TPEOSPing (TPE)DOITDOIT
i7PasserelleInstallateur de clés (client)UnidirectionnelSFTPTCP/22TPEInstallateur de clés (serveur)Téléchargement du logiciel LRR Téléchargement de la configuration du logiciel LRR.DOITDOIT
i5PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22TPEOSAdmin LRR (SSH inverse)DOITDOIT
n1PasserelleOSUnidirectionnelDNSUDP/123TPEserverLien IEC 104 par la passerelle LRR : commandes LRR et échange de DATA et métadonnées Uplink/Downlink LoRa.DOITDOIT
n2PasserelleOSUnidirectionnelNTPUDP/53TPEserverRequêtes NTP lorsque TPE est utilisé pour NTPDOITDOIT
n3PasserelleOSUnidirectionnelNTPUDP/123TPEOSTéléchargement du scan RF LRR Téléchargement de la configuration du logiciel LRRDOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF

Flux LRR lorsque ni IPsec ni TLS n’est utilisé

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i3PasserelleOSUnidirectionnelICMP-TPEOSPing (TPE)DOITDOIT
i5PasserelleOSUnidirectionnelSSH v2 (sécurisé)TCP/22TPEOSAdmin LRR (SSH inverse)DOITDOIT
i6PasserelleOSUnidirectionnelIEC 104TCP/2404TPEserverLien IEC 104 par la passerelle LRR : commandes LRR et échange de DATA et métadonnées Uplink/Downlink LoRa.DOITDOIT
i7PasserelleOSUnidirectionnelFTP ou SFTPTCP/21 ou TCP/22TPEserverTéléchargement du logiciel de la passerelle LRR Configuration du logiciel de la passerelle LRRDOITDOIT
i8PasserelleOSUnidirectionnelFTP ou SFTPTCP/21 ou TCP/22TPEOSTéléchargement du scan RF LRR Téléchargement de la configuration du logiciel LRRDOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF

Flux Basics Station (toujours avec TLS)

#De (système)De (application)SaisirProtocoleDest. PortVers (système)Vers (application)DescriptionAUTONOMEHAUTE DISPONIBILITÉ
i42PasserelleSemtech Basics StationUnidirectionnelHTTPS/WSSTCP/4443TPEhaproxyInterface LNSDOITDOIT
i43PasserelleSemtech Basics StationUnidirectionnelHTTP+TLS v1.2 (sécurisé)TCP/443TPERCAInterface CUPSDOITDOIT
n1PasserelleOSUnidirectionnelNTPUDP/123Service NTPserviceDemandes NTP lorsque TPE n'est pas utilisé pour NTPFACULTATIFFACULTATIF
n2PasserelleOSUnidirectionnelDNSUDP/53Service DNSserviceDemandes DNSFACULTATIFFACULTATIF
n3PasserelleOSUnidirectionnelNTPUDP/123TPEService NTPDemandes NTP lorsque TPE est utilisé pour NTPFACULTATIFFACULTATIF
n4PasserelleOSUnidirectionnelDHCP-Service DHCPserviceDemande DHCPFACULTATIFFACULTATIF
Demander à l’IA