Сетевое взаимодействие
Сетевая схема инфраструктуры
Подключение с RADIUS, доступ через NAT
Подключение с RADIUS (белые IP-адреса)
Используемые порты
ВАЖНО: подсеть 10.32.0.0/15 должна быть доступна и не задействована в инфраструктуре, поскольку используется службой WGC. Не используйте ее для развертывания BI.ZONE ZTNA. Если она занята какими-либо существующими сервисами, сообщите об этом сотруднику BI.ZONE.
Порты, используемые Контроллером CSP
| | | | |
| | | | |
| | | | Получение конфигурации подключения |
| | | | Используется для связи с Контроллером CSP |
| | | | HTTP-перенаправление на 443 порт |
| | | | Веб-интерфейс Контроллера CSP (HTTPS) |
| | | | Используется для связи Контроллера CSP с RADIUS адаптером, порт для запросов аутентификации |
| | | | Используется для связи Контроллера CSP с RADIUS-адаптером, порт для запросов аутентификации. Для RadSec используется TCP (опционально) |
| | | | DNS-запросы к внешним серверам |
| | | | |
| | | | Интеграция с Multifactor (опционально) |
| | | | Первичная активация Шлюза CPE |
| | | | Управляющие туннели, инициируемые Шлюзом CPE |
Порты, используемые Шлюзом CPE
| | | | |
| | | | |
| | | | Построение туннелей VPN. Шлюз CPE в режиме Hub |
| | | | Управляющие туннели, инициируемые Шлюзом CPE |
| | | | Первичная активация Шлюза CPE. Стандартные методы шифрования |
| | | | Первичная активация Шлюза CPE. Стандартные методы шифрования |
| MS AD (Контроллер домена) | | | |
| MS AD (Контроллер домена) | | | |
| MS AD (Контроллер домена) | | | |
Порты, используемые Сервером EDR
| | | | |
| | | | |
| | | | AUTHORITY_SERVICE, SENSORS_SERVICE |
| | | | Веб-интерфейс сервера EDR |