| Источник | Порт источника | Назначение | Порт назначения | Транспортный протокол | Примечание |
|---|
| Обработка RADIUS трафика |
| NAS | любой | NAICE | 1812 | UDP | Запросы авторизации типа Access-Request |
| NAS | любой | NAICE | 1813 | UDP | Отправка аккаунтинга типа Accounting-Request |
| Обработка TACACS+ трафика |
| клиенты TACACS+ | любой | NAICE | 49 | TCP | Отправка запросов и аккаунтинга TACACS+ |
| Обработка DHCP отпечатков для выполнения профилирования |
| Супликант / DHCP Relay Agent | 67/68 | NAICE | 67 | UDP | Отправка DHCP запросов клиентов для сбора отпечатков проб |
| Портальная авторизация |
| сеть клиентов | любой | NAICE | 8443 | TCP | Доступ к WEB портала для выполнения портальной авторизации |
| Администрирование NAICE |
| административная сеть | любой | NAICE | 22 | TCP | Доступ к серверу для управления через CLI по протоколу SSH или конфигурированию с помощью плейбуков Ansible |
| административная сеть | любой | NAICE | 80 | TCP | Доступ к серверу по протоколу HTTP. Используется только для перенаправления на защищенный порт 443 |
| административная сеть | любой | NAICE | 443 | TCP | Доступ к WEB GUI сервера по защтищенному протоколу HTTPS |
| Отправка логов по протоколу Syslog |
| NAICE | любой | сервер Syslog | 514 | UDP | Отправка логов и аккаунтинга TACACS+ по протоколу Syslog на сторонний Syslog-сервер |
| Взаимодействие с внешним источником данных типа MS AD |
| NAICE | любой | DNS | 53 | UDP | Сервер отвечающий за разрешение доменных имён, в т.ч. относящихся к MS AD домену |
| NAICE | любой | сервер MS AD | 389 | TCP/UDP | Доступ к серверу MS AD по протоколу LDAP |
| NAICE | любой | сервер MS AD | 3268 | TCP/UDP | Доступ с серверу MS AD по протоколу LDAP (может использоваться вместо порта 389) |
| NAICE | любой | сервер MS AD | 49152-65535 | TCP/UDP | Доступ к серверу MS AD для выполнения netlogon запросов |
| Взаимодействие с внешним истоником данных типа LDAP |
| NAICE | любой | сервер LDAP | 389 | TCP/UDP | Доступ к серверу по протоколу LDAP |
| Порты используемые нодами NAICE с схеме с резервированием |
| СУБД PostgreSQL | любой | NAICE | 5432 | TCP | Доступ к СУБД со стороны сервисов NAICE |
| СУБД PostgreSQL | любой | соседня нода СУБД PostgreSQL | 15432 | TCP | Порт используемый Replication Manager for PostgreSQL для синхронизации данных между нодами с СУБД |
| Нода NAICE | любой | соседняя нода NAICE | 5701 | TCP | Порт используемый для синхронизации данных между сервисами naice-ovis |
| Нода NAICE | любой | соседняя нода NAICE | 5702 | TCP | Порт используемый для синхронизации данных между сервисами naice-vulpus |
| Нода NAICE | любой | соседняя нода NAICE | 5703 | TCP | Порт используемый для синхронизации данных между сервисами naice-aquila |
| Нода NAICE | любой | соседняя нода NAICE | 5704 | TCP | Порт используемый для синхронизации данных между сервисами naice-bubo |
| Нода NAICE | любой | соседняя нода NAICE | 5705 | TCP | Порт используемый для синхронизации данных между сервисами naice-castor |
| Нода NAICE | любой | соседняя нода NAICE | 5706 | TCP | Порт используемый для синхронизации данных между сервисами naice-mustela |
| Нода NAICE | любой | соседняя нода NAICE | 6222 | TCP | Порт используемый для обмена данными между нодами с помощью сервиса naice-nats |
| Взаимодействие между NAICE и сервером с установленной системой мониторинга |
| Сервер мониторинга | любой | NAICE | 5432 | TCP | Порт используемый для получения метрик СУБД PostgreSQL |
NAICE | любой | сервер мониторинга | 9090 | TCP | Отправка данных мониторинга в Prometheus с помощью Grafana Alloy |
Работа с системой мониторига |
| административная сеть | любой | сервер мониторинга | 3000 | TCP | Доступ к WEB GUI Grafana для просмотра информации мониторинга NAICE |
| административная сеть | любой | сервер мониторинга | 3001 | TCP | Доступ к WEB GUI Grafana для просмотра информации мониторинга СУБД PostgreSQL |
| административная сеть | любой | сервер мониторинга | 9080 | TCP | Доступ к WEB GUI Pgwatch2 для управления подключениями мониторинга СУБД PostgreSQL |
| административная сеть | любой | сервер мониторинга | 9090 | TCP | Доступ к WEB GUI Prometheus |
| административная сеть | любой | NAICE | 12345 | TCP | Доступ к WEB GUI Grafana Alloy |