mercredi 20 octobre 2010

[Matrice de flux] DirectAccess

Dans la série de billets concernant les matrices de flux on continue donc avec DirectAccess ou DA pour les intimes ;).

Important :

L’utilisation du NAT dans le cas suivant n’est pas supportée :
  • Sur les adresses publiques du serveur / Carte réseau WAN et si la passerelle n'est pas hébergé sous Windows Server 2012
PortProtocoleRemarque
Forefront UAG ⇔ Utilisateur itinérant (IPv4)
TousICMPv4~
TousICMPv6IPv6
41ProtocoleUtilisé par 6to4
443TCPUtilisé par IP-HTTPS
3544UDPUtilisé par Teredo

Forefront UAG ⇔ Utilisateur itinérant (IPv6)
TousICMPv6~
50ProtocoleESP-protected payload
500UDPUtilisé pour les échanges IKE et AuthIP

Forefront UAG ⇔ LAN
41ProtocoleISATAP
TousICMPv4~
TousICMPv6~

Forefront UAG ⇔ NAP
1645UDPUtilisé par RADIUS pour l'Authentification et l'Authorization
1646UDPUtilisé par RADIUS pour l'Accounting
1812UDPUtilisé par NPS pour l'Authentification et l'Authorization
1813UDPUtilisé par NPS pour l'Accounting

Forefront UAG ⇔ DNS
53UDP~

Forefront UAG ⇔ Authentification
88TCP et UDPKerberos
135TCPAppel RPC
137UDPNetBios Session
138UDPNetBios Datagram
139TCPRPC NT 4.0
389TCP et UDPLDAP
445TCP and UDPPartage CIFS
464TCP and UDPAuthentification Kerberos Password v5
636TCPLDAPS
1024 ~ 5000TCPServices RPC (Windows 2003)
49152 ~ 65535TCPServices RPC (Windows 2008)
3268 et 3269TCPCatalogue globale AD

Forefront UAG ⇔ SCCM
67 et 68TCP et UDPUtilisé par le protocole PXE - DHCP
69UDPUtilisé par le protocole PXE - TFTP
135TCPEcouteur RPC du Manager Console
2701 et 2702TCP et UDPRemote control du Manager Console
4011UDPUtilisé par le protocole PXE - BINL
8530TCPUtilisé par le Software Update Point
8531TCPUtilisé par le Software Update Point en SSL
63 000 ~ 64 000TCPUtilisé par le Multicast du Distribution Point

Forefront UAG ⇔ Divers
9UDPUtilisé par le Wake on LAN
80TCP~
443TCP~
445TCPUtilisé pour le partage de fichier
3389TCPUtilisé pour le Bureau à distance

[Mise à jour] : merci à Benoît SAUTIERE de m'avoir signalé les ports manquant pour un contrôleur de domaine sous Windows 2008.

Aucun commentaire:

Enregistrer un commentaire