Arhitectura de rețea
Arhitectura de rețea și configurarea - toate operațiunile locale sunt complet independente de conexiunea la rețea sau la internet


Caracteristici principale
- Toate operațiunile „la fața locului” sunt complet independente de conexiunea la rețea sau la internet.
- Când utilizatorul se conectează din rețeaua locală, întreaga comunicație dintre telefonul mobil / tabletă și unitatea de control are loc în rețeaua locală, complet independent de conexiunea la internet.
- Când utilizatorul se conectează la distanță (în afara rețelei LAN), serverul TapHome Cloud inițiază conexiunea și transmite în siguranță datele dintre utilizator și unitatea de control (nu este necesară o adresă IP publică). Toate deciziile rămân la unitatea de control. Accesul la distanță se poate configura și fără serverele TapHome.
Cont TapHome vs. cont local
Conturi TapHome
Conturile TapHome sunt modalitatea preferată de conectare la o locație. Autentificarea cu e-mail și parolă este efectuată de serverul cloud TapHome, care returnează și lista locațiilor la care contul are acces. Un cont TapHome poate avea accesul la distanță la o locație activat sau dezactivat.
Conturi locale
Conturile locale sunt predefinite de proprietarul dispozitivului și pot fi reutilizate, de exemplu pentru o cameră de hotel: admin / admin, room432 / uQ492i. Autentificarea are loc direct în unitatea de control, așa că această metodă de autentificare funcționează independent de serverele cloud TapHome. Conturile locale nu au acces la distanță la locație. În practică, conturile locale nu sunt prea utile.
Pentru mai multe informații, consultați Utilizatori și permisiuni: https://taphome.com/sk/support/85721089
Online vs. offline
TapHome oferă ce este mai bun din ambele lumi: funcționare completă și autonomă în modul offline și acces la distanță prin cloud, sigur și fără configurare.
Conexiune locală
Când utilizatorul și unitatea de control se află în aceeași rețea locală, întreaga comunicație are loc fără servere și fără acces la internet.
| Aplicație mobilă | Fără server intermediar | Unitate de control |
|---|---|---|
| ← Comunicație directă → |
Aplicație mobilă:
- Ascultă mesajele broadcast ale unității de control pentru a se conecta rapid la ea, chiar dacă adresa sa IP s-a schimbat
- Socket HTTP, port 80
Unitate de control:
- Unitatea de control transmite prin broadcast datele sale de identificare, pentru detectarea rapidă de către aplicațiile din rețeaua locală
- Port 80
- Adresa IP poate fi obținută de la router prin serviciul DHCP sau setată manual ca IP static din aplicația TapHome ori prin rezervarea adresei IP statice în router
- Se poate configura un acces la distanță autonom cu Dynamic DNS, IP static sau VPN
Securizarea API-ului local în locațiile partajate. Comunicația locală, inclusiv API-ul REST local și webhook-ul de ieșire din Expun dispozitive → TapHome API, se face prin HTTP necriptat pe portul 80 și presupune că rețeaua locală este de încredere. Acest lucru este potrivit pentru o rețea de acasă, dar nu pentru o locație în care aceeași rețea este folosită și de dispozitive care nu sunt de încredere. În instalațiile partajate sau cu mai mulți chiriași, de exemplu un hotel sau un birou cu Wi-Fi pentru oaspeți, amplasați Core-ul într-un segment de rețea dedicat (un VLAN separat), izolat de rețeaua pentru oaspeți. În acest segment trebuie să se afle numai sistemele care comunică cu Core-ul (aplicația și orice integrare care folosește API-ul local sau primește webhook-ul). Astfel, premisa unei rețele de încredere rămâne valabilă, iar interfața locală a Core-ului nu este expusă tuturor dispozitivelor din rețeaua partajată.
Acces la distanță prin server de tunelare
Serverul de tunelare oferă o punte securizată prin internet (tunel) între aplicație și unitatea de control, dacă acestea nu se află în aceeași rețea locală. Pe acest server nu se stochează date.
Aplicația mobilă în afara rețelei LAN
| Aplicație mobilă | Microsoft Azure Cloud | Unitate de control |
|---|---|---|
| → SERVER DE TUNELARE ← |
Aplicația din afara rețelei locale inițiază o conexiune securizată cu serverul de tunelare
- Socket HTTPS, port 443
- Criptare SSL
Caracteristicile serverului de tunelare
- Oferă autentificare de bază
- Infrastructură minimalistă, de aceea costurile sunt extrem de mici și serviciul poate fi oferit gratuit
Unitatea de control inițiază o conexiune securizată cu serverul de tunelare
- Socket HTTPS, port 443
- Criptare SSL
- Nu este vizibilă pe internet, deci probabilitatea unui atac din internet este mai mică
Prima autentificare cu un cont TapHome (e-mail și parolă)
→ SERVER TapHome API
- Autentificarea e-mailului și a parolei
- Obținerea listei de locații disponibile
Controlerul are ultimul cuvânt la acceptarea sau respingerea conexiunii de la contul TapHome.
Setări de firewall
Setări recomandate
Permiteți conexiunile TCP de ieșire de la TapHome Core către toate adresele IP (toate porturile)
Setări minime
Permiteți conexiunile de ieșire de la TapHome Core către:
TCP
- http://cloudapi.taphome.com (port: 80, 443)
- http://tunnel1.taphome.com (port: 80, 443)
- http://tunnel2.taphome.com (port: 80, 443)
- http://TapHomeUpgradesCore.azurewebsites.com (port: 80, 443)
- http://coreupgrade.taphome.com (port: 80, 443)
- http://miscutils.taphome.com (port: 80, 443)
- http://miscutils.azurewebsites.com (port: 80, 443)
NTP
Stocarea datelor istorice
Când activați stocarea valorilor sau a statisticilor pentru anumite dispozitive, datele pe termen scurt se stochează în unitatea de control pentru o perioadă limitată. Dacă unitatea de control este conectată la internet, colectează datele, le optimizează și le trimite către serverul Storage Cloud.
Durata stocării datelor
| Offline | Online | |
|---|---|---|
| Valori instantanee | până la 5 ore | Nelimitat |
| Statistici orare | până la 7 zile | Nelimitat |
| Statistici zilnice | până la 365 de zile | Nelimitat |
Avantajele unui backend cloud
- Nu este necesară setarea adresei IP și nici modificarea setărilor routerului
- Dacă furnizorul de internet înlocuiește routerul, nu este necesară nicio modificare de configurare în TapHome
- Securitate pe internet: adresa IP a controlerului nu este vizibilă din internetul public
- Servere fiabile cu disponibilitate globală: TapHome folosește Microsoft Azure, unul dintre principalii furnizori de servicii cloud din lume.
TapHome oferă backend-ul cloud gratuit.
Confidențialitate
Datele se stochează în cloud numai dacă se folosește un cont TapHome și utilizatorul a activat istoricul valorilor dispozitivelor. În acest caz, datele sunt asociate cu numele contului.
Numele contului poate fi un text aleatoriu, un e-mail virtual sau un e-mail real. Singura situație în care statisticile stocate pot fi asociate unei persoane este cea în care numele contului este un e-mail real care conține numele utilizatorului.
Server de service
OPȚIONAL
- Actualizarea componentelor Linux ale unității de control
- Copii de rezervă automate la fiecare două săptămâni
- Conexiune criptată SSH, număr de port: aleatoriu (neprivilegiat)
- DNS: service.taphome.com
Scenarii alternative de conectare (opțional)
Setarea manuală a adresei IP statice din aplicația TapHome (versiunea 2019.x și ulterioare):
- Deschideți Setări → Locația mea → Setari de retea → debifați Activați DHCP.
- Introduceți noua adresă IP statică pentru Core. Puteți modifica și masca de rețea, gateway-ul și serverul DNS. Asigurați-vă că noua adresă IP statică se află în afara intervalului de adrese IP atribuite dinamic de router.
- Confirmați modificările cu butonul „Salvați setările de rețea și reporniți”. După repornire, noile setări intră în vigoare.
Setarea adresei IP statice în setările DHCP ale routerului și folosirea serviciului Dyn DNS pentru conectare directă:
- Deschideți setările routerului și creați pentru TapHome Core o rezervare de IP static în DHCP. Pentru această opțiune este necesară adresa MAC a TapHome Core.
Altele:
- Se poate folosi și VPN
- Core poate fi deconectat complet de la rețeaua locală și controlat cu întrerupătoare pentru iluminat și jaluzele sau cu un controler multizonă.