mercredi 20 octobre 2010

[Matrice de flux] DirectAccess

Dans la série de billets concernant les matrices de flux on continue donc avec DirectAccess ou DA pour les intimes ;).

Important :

L’utilisation du NAT dans le cas suivant n’est pas supportée :
  • Sur les adresses publiques du serveur / Carte réseau WAN et si la passerelle n'est pas hébergé sous Windows Server 2012
PortProtocoleRemarque
Forefront UAG Utilisateur itinérant (IPv4)
TousICMPv4~
TousICMPv6IPv6
41ProtocoleUtilisé par 6to4
443TCPUtilisé par IP-HTTPS
3544UDPUtilisé par Teredo

Forefront UAG Utilisateur itinérant (IPv6)
TousICMPv6~
50ProtocoleESP-protected payload
500UDPUtilisé pour les échanges IKE et AuthIP

Forefront UAG LAN
41ProtocoleISATAP
TousICMPv4~
TousICMPv6~

Forefront UAG NAP
1645UDPUtilisé par RADIUS pour l'Authentification et l'Authorization
1646UDPUtilisé par RADIUS pour l'Accounting
1812UDPUtilisé par NPS pour l'Authentification et l'Authorization
1813UDPUtilisé par NPS pour l'Accounting

Forefront UAG DNS
53UDP~

Forefront UAG Authentification
88TCP et UDPKerberos
135TCPAppel RPC
137UDPNetBios Session
138UDPNetBios Datagram
139TCPRPC NT 4.0
389TCP et UDPLDAP
445TCP and UDPPartage CIFS
464TCP and UDPAuthentification Kerberos Password v5
636TCPLDAPS
1024 ~ 5000TCPServices RPC (Windows 2003)
49152 ~ 65535TCPServices RPC (Windows 2008)
3268 et 3269TCPCatalogue globale AD

Forefront UAG SCCM
67 et 68TCP et UDPUtilisé par le protocole PXE - DHCP
69UDPUtilisé par le protocole PXE - TFTP
135TCPEcouteur RPC du Manager Console
2701 et 2702TCP et UDPRemote control du Manager Console
4011UDPUtilisé par le protocole PXE - BINL
8530TCPUtilisé par le Software Update Point
8531TCPUtilisé par le Software Update Point en SSL
63 000 ~ 64 000TCPUtilisé par le Multicast du Distribution Point

Forefront UAG Divers
9UDPUtilisé par le Wake on LAN
80TCP~
443TCP~
445TCPUtilisé pour le partage de fichier
3389TCPUtilisé pour le Bureau à distance

[Mise à jour] : merci à Benoît SAUTIERE de m'avoir signalé les ports manquant pour un contrôleur de domaine sous Windows 2008.

Aucun commentaire:

Enregistrer un commentaire