Exigences Réseau et Configuration Pare-feu
Guide d'administration IT pour les paramètres réseau, ports et domaines
Exigences Réseau et Configuration Pare-feu
Ce guide est destiné aux administrateurs IT qui doivent configurer l'accès réseau pour les écrans LobbyFlight. Vous trouverez ici toutes les informations sur les ports requis, les domaines et les paramètres de sécurité.
Exigences Minimales
Connexion Internet
Connexion Réseau
Domaines Requis
Domaines Principaux
Les domaines suivants doivent être accessibles :
# Application principale
lobbyflight.com
*.lobbyflight.com
# Serveur API
api.lobbyflight.com
# Livraison de contenu
cdn.lobbyflight.comDomaines Tiers
Pour une fonctionnalité complète :
# Google Fonts
fonts.googleapis.com
fonts.gstatic.com
# Service météo (si activé)
api.openweathermap.org
# Analytics (optionnel)
analytics.lobbyflight.comPorts Requis
Connexions Sortantes
| Port | Protocole | Usage |
| ------ | ----------- | ------- |
| 443 | HTTPS | Application principale, API |
|---|---|---|
| 80 | HTTP | Redirection vers HTTPS |
| 53 | DNS | Résolution de noms |
Notes Importantes
Configuration Pare-feu
Règles de Liste Blanche Recommandées
# Trafic principal
ALLOW OUT TCP *.lobbyflight.com:443
ALLOW OUT TCP *.lobbyflight.com:80
# Résolution DNS
ALLOW OUT UDP *:53
# Services Google (polices)
ALLOW OUT TCP fonts.googleapis.com:443
ALLOW OUT TCP fonts.gstatic.com:443
# Service météo
ALLOW OUT TCP api.openweathermap.org:443Exemples de Configuration
pfSense / OPNsense
# Alias : LobbyFlight_Domains
lobbyflight.com
*.lobbyflight.com
# Règle Pare-feu
Action : Pass
Interface : LAN
Protocole : TCP
Destination : LobbyFlight_Domains
Port de destination : 443, 80Sophos / FortiGate
# Objet FQDN
Nom : LobbyFlight
FQDN : *.lobbyflight.com
# Politique Pare-feu
Source : Display_VLAN
Destination : LobbyFlight
Service : HTTPS, HTTP
Action : AccepterPare-feu Windows (GPO)
# Commande PowerShell
New-NetFirewallRule -DisplayName "LobbyFlight" `
-Direction Outbound `
-RemoteAddress Any `
-RemotePort 443,80 `
-Protocol TCP `
-Action AllowConfiguration Proxy
Proxy Transparent
LobbyFlight fonctionne avec les proxys transparents sans configuration supplémentaire.
Proxy Explicite
Pour les environnements avec paramètres de proxy explicites :
Dans Chrome/Android :
Liste Blanche URL pour Proxy
# Pas de proxy pour :
*.lobbyflight.com
fonts.googleapis.com
fonts.gstatic.comNotes sur l'Inspection SSL
Si l'inspection SSL est activée :
*.lobbyflight.com à la liste de contournementConfiguration VLAN (Recommandé)
VLAN Dédié pour Écrans
Pour une sécurité maximale, nous recommandons un VLAN séparé :
VLAN ID : 100
Nom : Display_VLAN
Sous-réseau : 10.100.0.0/24
Passerelle : 10.100.0.1
# Plage DHCP
Début : 10.100.0.10
Fin : 10.100.0.250
# DNS
Primaire : 8.8.8.8
Secondaire : 8.8.4.4Règles Inter-VLAN
# Display_VLAN vers Internet
ALLOW Display_VLAN → Internet (443, 80, 53)
# Bloquer autres accès internes
DENY Display_VLAN → Internal_NetworksCalculs de Bande Passante
Par Écran
| Activité | Bande passante | Fréquence |
| ---------- | ---------------- | ------------ |
| Chargement initial | 2-3 Mo | Une fois |
|---|---|---|
| Actualisation vols | 50-100 Ko | Toutes les 5 min |
| Mise à jour météo | 10-20 Ko | Toutes les 30 min |
| Keep-alive | <1 Ko | Toutes les 30 sec |
Total pour Plusieurs Écrans
10 écrans : ~20 Ko/s en moyenne
50 écrans : ~100 Ko/s en moyenne
100 écrans : ~200 Ko/s en moyenneSurveillance Réseau
Point de Terminaison de Vérification
GET https://api.lobbyflight.com/health
Réponse attendue : 200 OKScript de Surveillance
#!/bin/bash
# Vérifier la disponibilité de LobbyFlight
curl -s -o /dev/null -w "%{http_code}" \
https://api.lobbyflight.com/healthSurveillance SNMP
Si vous utilisez SNMP pour la surveillance réseau :
Dépannage
Erreurs "Connexion refusée"
Diagnostic :
# Tester la connexion
curl -v https://lobbyflight.com
nslookup lobbyflight.com
telnet lobbyflight.com 443Solutions :
Erreurs de Certificat SSL
Diagnostic :
# Vérifier le certificat
openssl s_client -connect lobbyflight.com:443Solutions :
Chargement Lent
Diagnostic :
# Tester la latence
ping lobbyflight.com
traceroute lobbyflight.comSolutions :
Considérations de Sécurité
Confidentialité des Données
Recommandations de Durcissement
Conformité
Contact Support
Pour les problèmes liés au réseau :