Netzwerkanforderungen und Firewall-Konfiguration

IT-Administrations-Anleitung für Netzwerkeinstellungen, Ports und Domains

15 Min. LesezeitZuletzt aktualisiert: 1/15/20240

Netzwerkanforderungen und Firewall-Konfiguration

Technische Anleitung für IT-Administratoren zur Netzwerk-Konfiguration für LobbyFlight.

Netzwerk-Anforderungen

Minimale Bandbreite:

  • Download: 5 Mbit/s pro Display
  • Upload: 1 Mbit/s pro Display
  • Empfohlen: 10+ Mbit/s pro Display
  • Verbindungstyp:

  • WLAN (802.11n oder besser)
  • Ethernet (empfohlen für Stabilität)
  • 4G/LTE Mobilfunk (als Backup)
  • Firewall-Konfiguration

    Erforderliche Domains (Whitelist):

    lobbyflight.com
    *.lobbyflight.com
    *.vercel.app
    *.vercel-analytics.com
    api.openweathermap.org

    Erforderliche Ports:

  • 443 (HTTPS): Hauptkommunikation
  • 80 (HTTP): Redirect zu HTTPS
  • Protokolle:

  • HTTPS/TLS 1.2+
  • WebSocket (für Echtzeit-Updates)
  • Proxy-Konfiguration

    Wenn Proxy verwendet:

  • Transparenter Proxy empfohlen
  • SSL-Inspection kann Probleme verursachen
  • lobbyflight.com von Inspection ausschließen
  • Proxy-Ausnahmen:

    *.lobbyflight.com
    *.vercel.app
    api.openweathermap.org

    DNS-Anforderungen

  • Öffentliche DNS-Auflösung erforderlich
  • Keine internen DNS-Overrides für lobbyflight.com
  • Empfohlen: Google DNS (8.8.8.8) oder Cloudflare (1.1.1.1)
  • Netzwerk-Segmentierung

    Empfohlene Architektur:

  • Displays in eigenem VLAN
  • Nur Outbound HTTPS erlauben
  • Kein Inbound-Traffic erforderlich
  • Beispiel-Firewall-Regeln:

    ALLOW TCP OUT to *.lobbyflight.com:443
    ALLOW TCP OUT to *.vercel.app:443
    ALLOW TCP OUT to api.openweathermap.org:443
    DENY ALL OTHER

    Captive Portal

    Problem:

    Hotel-WLAN mit Captive Portal blockiert Displays.

    Lösungen:

  • MAC-Adresse whitelisten im Portal
  • Separates VLAN für Displays
  • Ethernet-Verbindung statt WLAN
  • Zertifikate

    SSL/TLS:

  • LobbyFlight verwendet Let's Encrypt Zertifikate
  • Automatische Erneuerung
  • Keine manuellen Zertifikat-Installationen nötig
  • Bei SSL-Inspection:

  • lobbyflight.com ausschließen
  • Oder Root-CA auf Displays installieren
  • Bandbreite-Optimierung

    Datenverbrauch pro Display:

  • Etwa 50-100 MB pro Tag
  • Hauptsächlich Flugdaten-Updates
  • Bilder werden gecacht
  • Empfehlungen:

  • QoS für Display-VLAN konfigurieren
  • Bandbreiten-Garantie: 5 Mbit/s pro Display
  • Fehlerbehebung

    Verbindungsprobleme:

  • DNS-Auflösung testen: nslookup lobbyflight.com
  • HTTPS-Erreichbarkeit: curl https://lobbyflight.com
  • Firewall-Logs prüfen
  • Langsame Verbindung:

  • Bandbreite messen
  • Paketloss prüfen
  • Latenz zu Vercel CDN prüfen
  • Support für IT-Teams

    Bei komplexen Netzwerk-Setups:

  • E-Mail: info@lobbyflight.com
  • Betreff: "IT/Network Configuration"
  • Details: Firewall-Typ, Proxy-Setup, Fehlermeldungen
  • War dieser Artikel hilfreich?