Порты NAICE, используемые для внешнего взаимодействия

Приведены значения портов по умолчанию


ИсточникПорт источникаНазначениеПорт назначенияТранспортный протоколПримечание
Обработка RADIUS трафика
NASлюбойNAICE1812UDPЗапросы авторизации типа Access-Request
NASлюбойNAICE1813UDPОтправка аккаунтинга типа Accounting-Request
Обработка TACACS+ трафика
клиенты TACACS+любойNAICE49TCPОтправка запросов и аккаунтинга TACACS+
Обработка DHCP отпечатков для выполнения профилирования
Супликант / DHCP Relay Agent67/68NAICE67UDPОтправка DHCP запросов клиентов для сбора отпечатков проб
Портальная авторизация 
сеть клиентовлюбойNAICE8443TCPДоступ к WEB портала для выполнения портальной авторизации
Администрирование NAICE
административная сетьлюбойNAICE22TCPДоступ к серверу для управления через CLI по протоколу SSH или конфигурированию с помощью плейбуков Ansible
административная сетьлюбойNAICE80TCPДоступ к серверу по протоколу HTTP. Используется только для перенаправления на защищенный порт 443
административная сетьлюбойNAICE443TCPДоступ к WEB GUI сервера по защищенному протоколу HTTPS
административная сетьлюбойNAICE8000TCPДоступ к WEB GUI панели администрирования NAICE развернутого из OVA/QCOW2 образов
Отправка логов по протоколу Syslog
NAICEлюбойсервер Syslog514UDPОтправка логов и аккаунтинга TACACS+ по протоколу Syslog на сторонний Syslog-сервер
Взаимодействие с внешним источником данных типа MS AD
NAICEлюбойDNS53UDPСервер отвечающий за разрешение доменных имён, в т.ч. относящихся к MS AD домену
NAICEлюбойсервер MS AD389TCP/UDPДоступ к серверу MS AD по протоколу LDAP
NAICEлюбойсервер MS AD636TCPДоступ к серверу MS AD по протоколу LDAPS (используется TLS шифрование передаваемых данных)
NAICEлюбойсервер MS AD3268TCP/UDPДоступ с серверу MS AD по протоколу LDAP (может использоваться вместо порта 389)
NAICEлюбойсервер MS AD3269TCPДоступ с серверу MS AD по протоколу LDAPS (может использоваться вместо порта 636)
NAICEлюбойсервер MS AD49152-65535TCP/UDPДоступ к серверу MS AD для выполнения netlogon запросов
Взаимодействие с внешним источником данных типа LDAP
NAICEлюбойсервер LDAP389TCP/UDPДоступ к серверу по протоколу LDAP
NAICEлюбойсервер LDAP636TCPДоступ к серверу по протоколу LDAPS (используется TLS шифрование передаваемых данных)
Взаимодействие с внешним SMS шлюзом по протоколу
NAICEлюбойSMS шлюз80TCPДоступ к SMS шлюзу по протоколу HTTP
NAICEлюбойSMS шлюз443TCPДоступ к SMS шлюзу по протоколу HTTPS
Взаимодействие с внешним сервером отправки сообщений по протоколу SMTP
NAICEлюбойSMTP сервер25TCPДоступ к SMTP серверу
NAICEлюбойSMTP сервер465TCPДоступ к SMTP серверу (используется TLS шифрование передаваемых данных)
NAICEлюбойSMTP сервер587TCPДоступ к SMTP серверу (используется TLS шифрование передаваемых данных)
Порты, используемые нодами NAICE, в схеме с резервированием
СУБД PostgreSQLлюбойNAICE5432TCPДоступ к СУБД со стороны сервисов NAICE
СУБД PostgreSQLлюбойсоседняя нода СУБД PostgreSQL15432TCPПорт используемый Replication Manager for PostgreSQL для синхронизации данных между нодами с СУБД
Нода NAICEлюбойсоседняя нода NAICE5701TCPПорт используемый для синхронизации данных между сервисами naice-ovis
Нода NAICEлюбойсоседняя нода NAICE5702TCPПорт используемый для синхронизации данных между сервисами naice-vulpus
Нода NAICEлюбойсоседняя нода NAICE5703TCPПорт используемый для синхронизации данных между сервисами naice-aquila
Нода NAICEлюбойсоседняя нода NAICE5704TCPПорт используемый для синхронизации данных между сервисами naice-bubo
Нода NAICEлюбойсоседняя нода NAICE5705TCPПорт используемый для синхронизации данных между сервисами naice-castor
Нода NAICEлюбойсоседняя нода NAICE5706TCPПорт используемый для синхронизации данных между сервисами naice-mustela
Нода NAICEлюбойсоседняя нода NAICE6222TCPПорт используемый для обмена данными между нодами с помощью сервиса naice-nats
Взаимодействие между NAICE и сервером с установленной системой мониторинга Peeper

NAICE

любойсервер мониторинга443TCPОтправка данных мониторинга в Peeper с помощью Peeper Client, установленного на сервере с NAICE

Список портов, используемых контейнерами NAICE

Наименование контейнераВнешний портВнутренний портТранспортный протоколВнутренний /ВнешнийПримечание
epg-service81008100TCPвнутренний
naice-aquila

49

49TCPвнешний
57035703TCPвнешнийИспользуется только в схеме с резервированием. В однохостовой установке замкнут на 127.0.0.1
8091-80928091-8092TCPвнутренний
naice-bubo80938093TCPвнутренний
57045704TCPвнешнийИспользуется только в схеме с резервированием. В однохостовой установке замкнут на 127.0.0.1
naice-castor 80958095TCPвнутренний
57055705TCPвнешнийИспользуется только в схеме с резервированием. В однохостовой установке замкнут на 127.0.0.1
naice-cetus80998099TCPвнутренний
naice-gavia80808080TCPвнутренний
naice-gulo80898089TCPвнутренний
naice-lemmus80838083TCPвнутренний
naice-lepus80878087TCPвнутренний
671024UDPвнешний
naice-mustela80708070TCPвнутренний
naice-nats42224222TCPвнутренний
62226222TCPвнешнийИспользуется только в схеме с резервированием
77777777TCPвнутренний
82228222TCPвнешнийWEB GUI, может использоваться администратором для диагностики
naice-ovis57015701TCPвнешнийИспользуется только в схеме с резервированием. В однохостовой установке замкнут на 127.0.0.1
80848084TCPвнутренний
naice-phoca80978097TCPвнутренний
naice-postgres54325432TCPвнутренний/внешнийТребуется внешний доступ в схеме с резервированием
1543215432TCPвнешнийИспользуется только в схеме с резервированием
naice-radius1812-18131812-1813UDPвнешний
98129812TCPвнутренний
naice-sterna844380 / 444TCPвнешнийВнутренний порт зависит от выбранного режима доступа к порталу: http или https
naice-ursus80818081TCPвнутренний
naice-vulpus57025702TCPвнешнийИспользуется только в схеме с резервированием. В однохостовой установке замкнут на 127.0.0.1
80868086TCPвнутренний
80888088TCPвнутренний
naice-web804200TCPвнешнийИспользуется только для перенаправления на защищенный порт 443
443443TCPвнешний

Список портов используемых контейнерами системы мониторинга Peeper, установленными на сервере NAICE

Наименование контейнераВнешний портВнутренний портТранспортный протоколВнутренний /ВнешнийПримечание
naice-aquila80918091TCPвнутренний
naice-bubo80938093TCPвнутренний
naice-castor80958095TCPвнутреннийДоступ по защищенному протоколу HTTPS
naice-cetus80998099TCPвнутренний
naice-gavia80808080TCPвнутреннийДоступ по защищенному протоколу HTTPS
naice-gulo80898089TCPвнутренний
naice-lemmus80838083TCPвнутреннийДоступ по защищенному протоколу HTTPS
naice-lepus80878087TCPвнутренний
naice-mustela80708070TCPвнутренний
naice-ovis80848084TCPвнутренний
naice-radius98129812TCPвнутренний
naice-ursus80818081TCPвнутренний
naice-vulpus80868086TCPвнутренний
naice-nats77777777TCPвнутренний


  • Нет меток