1 votes

Ports sortants d'un pare-feu pour le serveur web et le serveur de données.

J'ai un environnement où il y a un pare-feu, un segment sécurisé et un segment DMZ derrière celui-ci. Il y a un certain nombre de serveurs dans le segment sécurisé - le serveur de base de données, le serveur d'assurance qualité, etc. et le contrôleur de domaine. Dans la DMZ, il y a un serveur web ouvert au public.

Les administrateurs réseau ont complètement verrouillé le pare-feu. Rien en entrée, et rien en sortie, sauf indication contraire. Je dois maintenant produire cette liste. Je sais que certains ports doivent être ouverts pour mon application, comme le 1433 de la DMZ -> segment sécurisé, etc. Mais je ne suis pas au courant des choses dont le système d'exploitation peut avoir besoin (Windows 2008 r2) et des services qu'il exécute par défaut et que nous considérons comme allant de soi, car habituellement, j'ai vu que les ports sortants étaient toujours ouverts. Je peux déjà penser à une liste, comme DNS, NTP, etc. mais j'ai besoin d'une liste plus ou moins complète. Mais j'ai besoin d'une liste plus ou moins complète. Quelqu'un peut-il me donner une liste de base des ports qui devraient être ouverts pour que le serveur fonctionne correctement et qu'il soit compatible avec tous les autres serveurs qui sont là ? Je peux ajouter mes propres ports pour l'application.

0voto

ab77 Points 615

Dirigez vos administrateurs de réseau vers le suivant article de Microsoft KB et demandez-leur de mettre en place les règles nécessaires pour autoriser le trafic Active Directory.

En outre, outre vos besoins connus en matière d'applications, vous aurez très certainement besoin d'un accès à Windows Update (à moins que vous n'utilisiez une instance locale de WSUS).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X