TapHome

Arhitectura de rețea

Arhitectura de rețea și configurarea - toate operațiunile locale sunt complet independente de conexiunea la rețea sau la internet

Diagrama arhitecturii de rețeaPrezentare generală a arhitecturii de rețea

Caracteristici principale

  1. Toate operațiunile „la fața locului” sunt complet independente de conexiunea la rețea sau la internet.
  2. Când utilizatorul se conectează din rețeaua locală, întreaga comunicație dintre telefonul mobil / tabletă și unitatea de control are loc în rețeaua locală, complet independent de conexiunea la internet.
  3. Când utilizatorul se conectează la distanță (în afara rețelei LAN), serverul TapHome Cloud inițiază conexiunea și transmite în siguranță datele dintre utilizator și unitatea de control (nu este necesară o adresă IP publică). Toate deciziile rămân la unitatea de control. Accesul la distanță se poate configura și fără serverele TapHome.

Cont TapHome vs. cont local

Conturi TapHome

Conturile TapHome sunt modalitatea preferată de conectare la o locație. Autentificarea cu e-mail și parolă este efectuată de serverul cloud TapHome, care returnează și lista locațiilor la care contul are acces. Un cont TapHome poate avea accesul la distanță la o locație activat sau dezactivat.

Conturi locale

Conturile locale sunt predefinite de proprietarul dispozitivului și pot fi reutilizate, de exemplu pentru o cameră de hotel: admin / admin, room432 / uQ492i. Autentificarea are loc direct în unitatea de control, așa că această metodă de autentificare funcționează independent de serverele cloud TapHome. Conturile locale nu au acces la distanță la locație. În practică, conturile locale nu sunt prea utile.

Pentru mai multe informații, consultați Utilizatori și permisiuni: https://taphome.com/sk/support/85721089

Online vs. offline

TapHome oferă ce este mai bun din ambele lumi: funcționare completă și autonomă în modul offline și acces la distanță prin cloud, sigur și fără configurare.

Conexiune locală

Când utilizatorul și unitatea de control se află în aceeași rețea locală, întreaga comunicație are loc fără servere și fără acces la internet.

Aplicație mobilăFără server intermediarUnitate de control
← Comunicație directă →

Aplicație mobilă:

  • Ascultă mesajele broadcast ale unității de control pentru a se conecta rapid la ea, chiar dacă adresa sa IP s-a schimbat
  • Socket HTTP, port 80

Unitate de control:

  • Unitatea de control transmite prin broadcast datele sale de identificare, pentru detectarea rapidă de către aplicațiile din rețeaua locală
  • Port 80
  • Adresa IP poate fi obținută de la router prin serviciul DHCP sau setată manual ca IP static din aplicația TapHome ori prin rezervarea adresei IP statice în router
  • Se poate configura un acces la distanță autonom cu Dynamic DNS, IP static sau VPN

Securizarea API-ului local în locațiile partajate. Comunicația locală, inclusiv API-ul REST local și webhook-ul de ieșire din Expun dispozitive → TapHome API, se face prin HTTP necriptat pe portul 80 și presupune că rețeaua locală este de încredere. Acest lucru este potrivit pentru o rețea de acasă, dar nu pentru o locație în care aceeași rețea este folosită și de dispozitive care nu sunt de încredere. În instalațiile partajate sau cu mai mulți chiriași, de exemplu un hotel sau un birou cu Wi-Fi pentru oaspeți, amplasați Core-ul într-un segment de rețea dedicat (un VLAN separat), izolat de rețeaua pentru oaspeți. În acest segment trebuie să se afle numai sistemele care comunică cu Core-ul (aplicația și orice integrare care folosește API-ul local sau primește webhook-ul). Astfel, premisa unei rețele de încredere rămâne valabilă, iar interfața locală a Core-ului nu este expusă tuturor dispozitivelor din rețeaua partajată.

Acces la distanță prin server de tunelare

Serverul de tunelare oferă o punte securizată prin internet (tunel) între aplicație și unitatea de control, dacă acestea nu se află în aceeași rețea locală. Pe acest server nu se stochează date.

Aplicația mobilă în afara rețelei LAN

Aplicație mobilăMicrosoft Azure CloudUnitate de control
→ SERVER DE TUNELARE ←

Aplicația din afara rețelei locale inițiază o conexiune securizată cu serverul de tunelare

  • Socket HTTPS, port 443
  • Criptare SSL

Caracteristicile serverului de tunelare

  • Oferă autentificare de bază
  • Infrastructură minimalistă, de aceea costurile sunt extrem de mici și serviciul poate fi oferit gratuit

Unitatea de control inițiază o conexiune securizată cu serverul de tunelare

  • Socket HTTPS, port 443
  • Criptare SSL
  • Nu este vizibilă pe internet, deci probabilitatea unui atac din internet este mai mică

Prima autentificare cu un cont TapHome (e-mail și parolă)

→ SERVER TapHome API

  • Autentificarea e-mailului și a parolei
  • Obținerea listei de locații disponibile

Controlerul are ultimul cuvânt la acceptarea sau respingerea conexiunii de la contul TapHome.

Setări de firewall

Permiteți conexiunile TCP de ieșire de la TapHome Core către toate adresele IP (toate porturile)

Setări minime

Permiteți conexiunile de ieșire de la TapHome Core către:

TCP
NTP

Stocarea datelor istorice

Când activați stocarea valorilor sau a statisticilor pentru anumite dispozitive, datele pe termen scurt se stochează în unitatea de control pentru o perioadă limitată. Dacă unitatea de control este conectată la internet, colectează datele, le optimizează și le trimite către serverul Storage Cloud.

Durata stocării datelor

OfflineOnline
Valori instantaneepână la 5 oreNelimitat
Statistici orarepână la 7 zileNelimitat
Statistici zilnicepână la 365 de zileNelimitat

Avantajele unui backend cloud

  1. Nu este necesară setarea adresei IP și nici modificarea setărilor routerului
  2. Dacă furnizorul de internet înlocuiește routerul, nu este necesară nicio modificare de configurare în TapHome
  3. Securitate pe internet: adresa IP a controlerului nu este vizibilă din internetul public
  4. Servere fiabile cu disponibilitate globală: TapHome folosește Microsoft Azure, unul dintre principalii furnizori de servicii cloud din lume.

TapHome oferă backend-ul cloud gratuit.

Confidențialitate

Datele se stochează în cloud numai dacă se folosește un cont TapHome și utilizatorul a activat istoricul valorilor dispozitivelor. În acest caz, datele sunt asociate cu numele contului.

Numele contului poate fi un text aleatoriu, un e-mail virtual sau un e-mail real. Singura situație în care statisticile stocate pot fi asociate unei persoane este cea în care numele contului este un e-mail real care conține numele utilizatorului.

Server de service

OPȚIONAL

  • Actualizarea componentelor Linux ale unității de control
  • Copii de rezervă automate la fiecare două săptămâni
  • Conexiune criptată SSH, număr de port: aleatoriu (neprivilegiat)
  • DNS: service.taphome.com

Scenarii alternative de conectare (opțional)

Setarea manuală a adresei IP statice din aplicația TapHome (versiunea 2019.x și ulterioare):

  • Deschideți Setări → Locația mea → Setari de retea → debifați Activați DHCP.
  • Introduceți noua adresă IP statică pentru Core. Puteți modifica și masca de rețea, gateway-ul și serverul DNS. Asigurați-vă că noua adresă IP statică se află în afara intervalului de adrese IP atribuite dinamic de router.
  • Confirmați modificările cu butonul „Salvați setările de rețea și reporniți”. După repornire, noile setări intră în vigoare.

Setarea adresei IP statice în setările DHCP ale routerului și folosirea serviciului Dyn DNS pentru conectare directă:

  • Deschideți setările routerului și creați pentru TapHome Core o rezervare de IP static în DHCP. Pentru această opțiune este necesară adresa MAC a TapHome Core.

Altele:

  • Se poate folosi și VPN
  • Core poate fi deconectat complet de la rețeaua locală și controlat cu întrerupătoare pentru iluminat și jaluzele sau cu un controler multizonă.