Armadilloフォーラム

node-eye 動作時のポート番号について

cij_kms

2023年3月14日 17時27分

お世話になっております。
node-eye の通信ポートについてご教示いただきたいです。

armadillo-IoT G3でプロジェクト進行中ですが、iptables を使いファイアウォールの設定を導入しようとしておりまして、
INPUT/OUTPUT の基本設定を DROP にし、プロジェクトで利用するポートのみを ACCEPT でホワイトリスト化することを考慮しております。

プロジェクトでは、node-eyeの導入も検討中の為、ホワイトリストでの追加をしておこうと思っておりますが、
node-eye で使用するポート番号をご教示いただけますでしょうか?

以上、ご教示のほどよろしくお願いいたします。

コメント

at_ohsawa

2023年3月14日 18時02分

> プロジェクトでは、node-eyeの導入も検討中の為、ホワイトリストでの追加をしておこうと思っておりますが、
> node-eye で使用するポート番号をご教示いただけますでしょうか?
>
> 以上、ご教示のほどよろしくお願いいたします。

INPUT で icmpと443/tcp を最低限通してあれば管理可能です。

ファームウェアアップデートの場合のみarmadillo自身がユーザー指定のURLに対して
HTTP GETするので、ファームウェアアップデートを使う場合は80/tcpも通しておく
必要があります。

cij_kms

2023年3月15日 16時34分

ご教示ありがとうございます。

 ・INPUT で icmpと443/tcp
 ・ファームウェアアップデートを使う場合は、80/tcp

でホワイトリストに追加します。
ありがとうございした。

at_ohsawa

2023年3月15日 17時06分

ついin側だけ答えましたが、out側を伝えるの失念しておりました。

443は制御時に双方向で使うので、両方開けておいてほしいのと、
サーバーの10010/udpに対して適期的にハートビートを発信します。