Используемые TCP/IP порты

Для работы система WNAM используются порты и протоколы, которые необходимо настроить на межсетевом экране используемого сервера или промежуточных межсетевых экранах, представленные в таблице.

Протокол и портНаправлениеНазначение
tcp/80к серверу

Веб-интерфейс администратора, менеджера клиента или подразделения.
Пользовательские страницы портала (авторизация и реклама).

tcp/443к серверу

Защищенное SSL соединение для веб-управления, и портала авторизации абонентов.

udp/1812к серверуЗапросы авторизации от RADIUS-клиентов (NAS, сетевое оборудование) к RADIUS-серверу системы WNAM.
udp/1813к серверуСообщения аккаунтинга от RADIUS-клиентов (NAS, сетевое оборудование) к RADIUS-серверу системы WNAM.
udp/1700, udp/3799от сервераЗапросы PoD и CoA к серверам доступа Cisco ISG, Cisco WLC, Alcatel-Lucent.
udp/2000от сервераЗапросы китайского портального протокола (аналог CoA) к серверам доступа Huawei, DCN, Ruijie, H3C, Maipu.
tcp/8728от сервераЗапросы на определение DHCP-идентификаторов абонентов (к маршрутизаторам Mikrotik через API).
tcp/443, tcp/3000, tcp/9080 и т.п.от сервераАвторизация абонента и запросы на определение их DHCP-идентификаторов (к контроллерам БЛВС некоторых вендоров).
tcp/443от сервераПроверка действительности лицензии системы WNAM на серверах ООО "Нетамс" (если нет offline-лицензии).
udp/20001к серверу

Сообщения подтверждения звонков авторизации от агента, установленного на сервере Asterisk,

либо DHCP-привязки от ISC-DHCPD / Kea,

либо коллектора DHCP трафика для подсистемы профилирования.

udp/20002к серверуТрафик статистики Netflow v5 от маршрутизаторов (серверов) доступа.
tcp/27017от сервераТрафик обращений к СУБД MongoDB, если она работает на соседнем с системой WNAM сервере.
udp/123от сервераТрафик протокола синхронизации времени NTP

Дополнительно, если в вашей системе используется механизм корпоративной авторизации, понадобится следующий сетевой доступ:

Протокол и портНаправлениеНазначение
tcp/88от сервера

Kerberos трафик от сервера системы WNAM до серверов контроллеров домена ОС Windows.

udp/389, tcp/389, tcp/636от сервераLDAP, LDAPs (TLS in LDAP) трафик от сервера системы WNAM до серверов контроллеров домена ОС Windows
udp/53, tcp/53от сервераDNS трафик до серверов контроллеров домена ОС Windows
udp/137-139, tcp/137-139,445от сервераNetBios и SMB трафик до серверов контроллеров домена ОС Windows
tcp/80от сервераHTTP-трафик от сервера системы WNAM до серверов ОС Windows PKI для проверки CRL-списков отзывов сертификатов.
tcp/9080от сервера

Трафик от сервера системы WNAM до отдельно стоящего сервера с интеграционным модулем ADCTool, который используется для связи с MS Active Directory/FreeIPA

(если таковой не работает совместно с системой WNAM на одном сервере на localhost).

tcp/49к серверуTACACS+ запросы от сетевого оборудования для авторизации административного доступа.
tcp/9092к серверуТрафик кластера Kafka в случае кластеризации системы WNAM по новой модели (>1.6.3638).
udp/161от сервераОпрос коммутаторов по протоколу SNMP для определения CPD, LLDP-соседей (динамическое профилирование эндпоинтов)

Эти связи также схематически отражены на рисунке.

При проектировании и пуско-наладке системы WNAM рекомендуется на каждом из серверов, участвующих в работе системы, настроить собственный межсетевой экран iptables / nftables.


  • No labels