Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Используемые TCP/IP порты

Для работы система системы WNAM 2 используются порты и протоколы, которые необходимо настроить на межсетевом экране используемого вашего сервера, или промежуточных межсетевых экранах, представленные в таблице.

Протокол и портНаправлениеНазначение
tcp/80к серверу

Веб-интерфейс администратора, менеджера клиента или подразделения.
Пользовательские страницы портала (авторизация и реклама).

tcp/443к серверу

Защищенное SSL соединение для веб-управления, и портала авторизации абонентов.

udp/1812к серверуЗапросы авторизации от RADIUS-клиентов (NAS, сетевое оборудование) к RADIUS-серверу системы WNAM .2
udp/1813к серверуСообщения аккаунтинга от RADIUS-клиентов (NAS, сетевое оборудование) к RADIUS-серверу системы WNAM .2
udp/1700, udp/3799от сервераЗапросы PoD и CoA к серверам доступа Cisco ISG, Cisco WLC, Alcatel-Lucent.
udp/2000от сервераЗапросы китайского портального протокола (аналог CoA) к серверам доступа Huawei, DCN, Ruijie, H3C, Maipu.
tcp/8728от сервераЗапросы на определение DHCP-идентификаторов абонентов (к маршрутизаторам Mikrotik через API).
tcp/443, tcp/3000, tcp/9080 и т.п.от сервераАвторизация абонента и запросы на определение их DHCP-идентификаторов (к контроллерам БЛВС некоторых вендоров).
tcp/443от сервераПроверка действительности лицензии системы WNAM 2 на серверах ООО "Нетамс" (если нет offline-лицензии).
udp/20001к серверу

Сообщения подтверждения звонков авторизации от агента, установленного на сервере Asterisk,

либо DHCP-привязки от ISC-DHCPD / Kea,

либо коллектора DHCP трафика для подсистемы профилирования.

udp/20002к серверуТрафик статистики Netflow v5 от маршрутизаторов (серверов) доступа.
tcp/270175432от сервераТрафик обращений к СУБД MongoDBPostgreSQL, если она работает на соседнем с системой WNAM сервере.
udp/123от сервераТрафик протокола синхронизации времени NTP

...

Протокол и портНаправлениеНазначение
tcp/88от сервера

Kerberos трафик от сервера системы WNAM до серверов контроллеров домена ОС Windows.

udp/389, tcp/389, tcp/636от сервераLDAP, LDAPs (TLS in LDAP) трафик от сервера системы WNAM до серверов контроллеров домена ОС Windows
udp/53, tcp/53от сервераDNS трафик до серверов контроллеров домена ОС Windows
udp/137-139, tcp/137-139,445от сервераNetBios и SMB трафик до серверов контроллеров домена ОС Windows
tcp/80от сервераHTTP-трафик от сервера системы WNAM 2 до серверов ОС Windows PKI для проверки CRL-списков отзывов сертификатов.
tcp/9080от сервера

Трафик от сервера системы WNAM до отдельно стоящего сервера с интеграционным модулем ADCTool, который используется для связи с MS Active Directory/FreeIPA

(если таковой не работает совместно с системой WNAM на одном сервере на localhost).

tcp/49к серверуTACACS+ запросы от сетевого оборудования для авторизации административного доступа.
tcp/9092к серверуТрафик кластера Kafka в случае кластеризации системы WNAM по новой модели (>1.6.3638).2
udp/161от сервераОпрос коммутаторов по протоколу SNMP для определения CPD, LLDP-соседей (динамическое профилирование эндпоинтов)

...

При проектировании и пуско-наладке системы WNAM 2 рекомендуется на каждом из серверов, участвующих в работе системы, настроить собственный межсетевой экран iptables / nftables.

...