Requisitos de firewall
- 1 minuto de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Requisitos de firewall
- 1 minuto de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Article Summary
Estão listadas a seguir as portas necessárias para liberação das regras de firewall em cada instância senhasegura da arquitetura:
Origem ou Destino:
- SSAPLPRD: senhasegura Appliance Produção
- SSAPLMBR: senhasegura Secondary Members
Entre o senhasegura e sistemas de gerência
Permissão | Protocolo | Origem | Porta de origem | Destino | Porta de destino |
---|---|---|---|---|---|
ALLOW | UDP | SSAPLPRD | ANY | NTP server | 123 |
ALLOW | UDP | SSAPLPRD | ANY | DNS server | 53 |
ALLOW | TCP | SSAPLPRD | ANY | MAIL server | SMTP |
ALLOW | TCP | SSAPLPRD | ANY | LDAP server | LDAP |
ALLOW | TCP | SSAPLPRD | ANY | LDAP server | LDAPS |
ALLOW | UDP | SSAPLPRD | ANY | RADIUS server | RADIUS |
ALLOW | TCP | SSAPLPRD | ANY | TACACS server | TACACS |
ALLOW | UDP | SSAPLPRD | ANY | TACACS server | TACACS |
ALLOW | TCP | SSAPLPRD | ANY | LOG server | SYSLOG |
ALLOW | UDP | SSAPLPRD | ANY | LOG server | SYSLOG |
ALLOW | TCP | SSAPLPRD | ANY | BACKUP server | SSH |
ALLOW | TCP | SSAPLPRD | ANY | BACKUP server | NFS |
ALLOW | TCP | SSAPLPRD | ANY | BACKUP server | SMB |
Entre os sistemas de gerência e o senhasegura
Permissão | Protocolo | Origem | Porta de origem | Destino | Porta de destino |
---|---|---|---|---|---|
ALLOW | TCP | BACKUP server | ANY | SSAPLPRD | SSH |
ALLOW | TCP | BACKUP server | ANY | SSAPLPRD | NFS |
ALLOW | TCP | BACKUP server | ANY | SSAPLPRD | SMB |
Entre os usuários com o senhasegura
Permissão | Protocolo | Origem | Porta de origem | Destino | Porta de destino |
---|---|---|---|---|---|
ALLOW | TCP | it_users | ANY | SSAPLPRD | HTTPS |
ALLOW | TCP | it_users | ANY | SSAPLPRD | HTTP |
ALLOW | TCP | it_users | ANY | SSAPLPRD | SSH |
ALLOW | TCP | it_users | ANY | SSAPLPRD | RDP |
Entre o senhasegura e os dispositivos gerenciados
Permissão | Protocolo | Origem | Porta de origem | Destino | Porta de destino |
---|---|---|---|---|---|
ALLOW | TCP | SSAPLPRD | ANY | target_device | SSH |
ALLOW | TCP | SSAPLPRD | ANY | target_device | TELNET |
ALLOW | TCP | SSAPLPRD | ANY | target_device | ORACLE |
ALLOW | TCP | SSAPLPRD | ANY | target_device | MS-SQL |
ALLOW | TCP | SSAPLPRD | ANY | target_device | POSTGRE |
ALLOW | TCP | SSAPLPRD | ANY | target_device | MySQL |
ALLOW | TCP | SSAPLPRD | ANY | target_device | RDP |
ALLOW | TCP | SSAPLPRD | ANY | target_device | RPC |
ALLOW | TCP | SSAPLPRD | ANY | target_device | RM |
ALLOW | TCP | SSAPLPRD | ANY | target_device | SMB |
ALLOW | TCP | SSAPLPRD | ANY | target_device | HTTP |
ALLOW | TCP | SSAPLPRD | ANY | target_device | HTTPS |
Entre instâncias senhasegura, se aplicável
Permissão | Protocolo | Origem | Porta de origem | Destino | Porta de destino |
---|---|---|---|---|---|
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | SSH |
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | MySQL |
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | 9300 |
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | 4567 |
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | 4568 |
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | 4444 |
ALLOW | UDP | SSAPLPRD | ANY | SSAPLMBR | 4567 |
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | HTTP |
ALLOW | TCP | SSAPLPRD | ANY | SSAPLMBR | HTTPS |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | SSH |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | MySQL |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | 9300 |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | 4567 |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | 4568 |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | 4444 |
ALLOW | UDP | SSAPLMBR | ANY | SSAPLPRD | 4567 |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | HTTP |
ALLOW | TCP | SSAPLMBR | ANY | SSAPLPRD | HTTPS |
Este artigo foi útil?