Aller au contenu principal

Prérequis réseau

Sur une box internet résidentielle, il n'y a rien à configurer. Sur un réseau filtré (entreprise, réseau invité, portail captif, proxy), transmettez la liste ci-dessous au responsable informatique du site.

Destinations à autoriser

DestinationPortProtocole
*.iot.eu-central-1.amazonaws.com8883TCP
greengrass-ats.iot.eu-central-1.amazonaws.com8443, 443TCP
*.credentials.iot.eu-central-1.amazonaws.com443TCP
*.s3.eu-central-1.amazonaws.com, *.s3.amazonaws.com443TCP
*.dkr.ecr.eu-central-1.amazonaws.com, api.ecr.eu-central-1.amazonaws.com443TCP
iot.eu-central-1.amazonaws.com, sts.eu-central-1.amazonaws.com, iam.amazonaws.com443TCP
mqtt-1.azimut.be8883TCP
mqtt-2.azimut.be8883TCP
api.azimut.be443TCP
eu-central-199cgiirkh.auth.eu-central-1.amazoncognito.com443TCP
logs-prod-012.grafana.net443TCP
www.azimut.be443TCP
pool.ntp.org123UDP
DHCP67, 68UDP
DNS53UDP/TCP

Si le pare-feu n'accepte pas les caractères génériques (*) :

Destination exactePort
a2s6gd8d3qc93j-ats.iot.eu-central-1.amazonaws.com8883
c28g1gz84n9dnt.credentials.iot.eu-central-1.amazonaws.com443

Adresses IP (si le filtrage par nom de domaine n'est pas possible)

NomAdresses IP
mqtt-1.azimut.be18.193.92.247, 18.159.28.156
mqtt-2.azimut.be63.181.154.183, 3.74.146.183

Ces adresses ne sont pas fixes et peuvent changer. Les plages AWS (eu-central-1, services AMAZON et S3) sont publiées sur https://ip-ranges.amazonaws.com/ip-ranges.json.

Réseau local

FluxPortProtocole
Smartphone → batterie8883TCP
Découverte (mDNS)5353UDP

L'isolation des clients (AP isolation) doit être désactivée sur le point d'accès Wi-Fi.