Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
satellite:portliste [2018/09/04 18:13 CEST] – angelegt chrsatellite:portliste [2024/04/12 16:52 CEST] (aktuell) – [bwLehrpool-Systeme] git.openslx.org hinzugefügt simon
Zeile 1: Zeile 1:
 ====== Portliste ====== ====== Portliste ======
  
-[{{ satellite:portliste:bwlehrpool_netzkommunikation_ueberblick_ports_300dpi.png?700|bwLehrpool: Schema Netzwerkkommunikation}}]+Falls Ihr Netzwerk durch eine Firewall eingeschränkt ist, müssen Sie ggfverschiedene Ausnahmeregeln einstellen. 
 +Diese Unterseite fasst die im bwLehrpool-System verwendeten Ports zusammen.
  
-Diese Unterseite faßt die im bwLehrpool-System verwendeten Port zusammen. Aufgeschlüsselt sind jeweils die Destination (listening) Ports.+<note tip>Dargestellt ist jeweils, welche (eingehenden) Ports von welchen Systemen aus erreichbar sein müssen.</note>
  
-===== Masterserver =====+===== bwLehrpool-Systeme =====
  
-  * bwLehrpool-Suitetcp/9090, tcp/9091, tcp/9092, tcp/9093 +[{{ satellite:portliste:bwlehrpool_netzkommunikation_ueberblick_ports.png?direct&800|bwLehrpoolSchema Netzwerkkommunikation}}]
-  * http/httpstcp/80, tcp/443+
  
-===== Satellitenserver =====+^  Satellitenserver  ^^^^ 
 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
 +| TCP | 80 | Webserver   | Client, Auto-DNBD3-Proxy, Guacamole-Proxy, Admin (Webbrowser) | 
 +| TCP | 443 | Webserver   | Client, Auto-DNBD3-Proxy, Guacamole-Proxy, Admin (Webbrowser) | 
 +| TCP | 5003 | DNBD3   | Client, (Auto-)DNBD3-Proxy | 
 +| TCP | 3100+ | LDADP   | Client (3100 + Konfig-ID) | 
 +| TCP | 9090-9093 | dmsd   | bwLehrpool-Suite   
 +| UDP | 69 | TFTP   | Client, Auto-DNBD3-Proxy   
 +| UDP | 3000-4000 | TFTP (Transfer) | Client, Auto-DNBD3-Proxy    |
  
-  * bwLehrpool-Suite: tcp/9090, tcp/9091, tcp/9092, tcp/9093 + Client  ^^^^ 
-  * http/https: tcp/80tcp/443 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
-  * dnbd3: tcp/5003 +| TCP | 22 | SSH | Optionalfalls SSH-Modul angelegt (konfigurierbar) |  
-  * tftp: udp/69 +| TCP | 9922 | SSH | Satellitenserver                   | 
-  * ldadp: tcp/3100++| UDP | 9 | WOL((Port kann in der Weboberfläche konfiguriert werden)) | Satellitenserver | 
 +| UDP | 3492 | PVS | Client (im gleichen Raum)          | 
 +| TCP | 5194 | PVS | Client (im gleichen Raum) | 
 +| TCP | 54112-54122 | VNC (PVS) | Client (im gleichen Raum) | 
 +| TCP | 5900 | VNC | Guacamole-Proxy                    | 
 +| TCP | 7551 | RPC | Guacamole-Proxy                    |
  
-===== dnbd3-Proxy =====+^  (Auto-)DNBD3-Proxy((Auto-DNBD3-Proxy sind Server, die Sie über den Satellitenserver als 'automatischen DNBD3-Proxy' hinzugefügt haben. Dies sind praktisch bwLehrpool-Clients die als DNBD3-Proxy und ohne Nutzeranmeldung fungieren.))  ^^^^ 
 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
 +| TCP | 5003 | DNBD3 | Client, Satellitenserver | 
 +| TCP | 9922 | SSH | Satellitenserver (falls Auto-Proxy) |
  
-  * 5003/tcp+^  Guacamole-Proxy  ^^^^ 
 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
 +| TCP | 80 | Webserver   | Student/in (Webbrowser), Satellitenserver | 
 +| TCP | 443 | Webserver   | Student/in (Webbrowser), Satellitenserver |
  
-===== Clientrechner =====+^  Masterserver (bwlp-masterserver.ruf.uni-freiburg.de)  ^^^^ 
 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
 +| TCP | 80 | Webserver   | Satellitenserver, bwLehrpool-Suite | 
 +| TCP | 443 | Webserver   | Satellitenserver, bwLehrpool-Suite | 
 +| TCP | 9090-9093 | dmsd   | Satellitenserver, bwLehrpool-Suite | 
 +| TCP | 5006 (!) | DNBD3   | Satellitenserver (Replikation MaxiLinux) |
  
-  * PVS: 3492/udp,5194/tcp, 54112.54122/tcp +Optionalfür Updates auf neuere iPXE-Versionen:
-  * Management-ssh9922/tcp +
-  * [ssh: 22/tcp, wenn konf.]+
  
-===== PVS-Manager-Station =====+^  git.openslx.org  ^^^^ 
 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
 +| TCP | 443 | Webserver   | Satellitenserver |
  
-  * PVS: 3492/udp,5194/tcp, 54112.54122/tcp +===== Nicht direkt zu bwLehrpool gehörend =====
-  * [ssh: 22/tcp, wenn konf.]+
  
-===== ext. Server =====+Die verwendeten Ports externer Server hängen von lokalen Gegebenheiten ab. Diese Auflistung bildet daher lediglich oft vorkommende Standards ab und bietet weder Anspruch auf Vollständigkeit noch Richtigkeit.
  
-Die verwendeten Ports externer Server hängen natürlich stark von lokalen Gegebenheiten ab. Diese Auflistung bildet daher lediglich oft vorkommende Standards ab und bietet weder Anspruch auf Vollständigkeit noch Richtigkeit.+^  DHCP-/DNS-Server  ^^^^ 
 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von 
 +| TCP | 53 | DNS | Client, Satellitenserver, Auto-DNBD3-Proxy | 
 +| UDP | 53 | DNS | Client, Satellitenserver, Auto-DNBD3-Proxy | 
 +| UDP | 67 | DHCP | Client, Satellitenserver, Auto-DNBD3-Proxy | 
 +| UDP | 68 | DHCP | Client, Satellitenserver, Auto-DNBD3-Proxy |
  
-==== DHCP-/DNS-Server ====+^  NFS/CIFS (VM-Storage, ggf. weitere Server((Evtl. weitere Server/Ports von den Clients aus, falls Home-Verzeichnis oder andere Shares eingebunden werden sollen. )))  ^^^^ 
 +^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
 +| TCP | 445 | SMB/CIFS | Satellitenserver, zusätzlich Clients falls DNBD3 nicht für die Auslieferung von VMs konfiguriert ist | 
 +| TCP | 2049 | NFSv4 | Satellitenserver, zusätzlich Clients falls DNBD3 nicht für die Auslieferung von VMs konfiguriert ist |
  
-  * 67/udp, 68/udp [dhcp] +^  LDAP/AD  ^^^^ 
-  * 53/udp, 53/tcp [dns]+^ Protokoll ^ Port ^ Applikation ^ Muss erreichbar sein von ^ 
 +| TCP | 389 | LDAP/AD | Satellitenserver | 
 +| TCP | 636 | LDAP/AD | Satellitenserver | 
 +| TCP | 3268 | AD | Satellitenserver | 
 +| TCP | 3269 | AD | Satellitenserver |
  
-==== NFS-/CIFS (smb) ====+==== Satellitenserver Systemupdates ====
  
-  445/tcp [smb/cifs] +Für Systemupdates auf dem Satellitenserver ist ausgehender Zugriff via HTTP(S) auf die Paket-Mirrors von Debian notwendig. Standardmäßig wird ein CDN((Content Delivery Network)) verwendet, es lässt sich jedoch auch ein expliziter Mirror in **/etc/apt/sources.list** festlegen.
-  * 2049/tcp [nfsv4]+
  
-==== LDAP/AD ==== +Weitere Informationen hierzu finden Sie unter [[satellite:system_updates|Satellitenserver Systemupdates]].
- +
-  * 389/tcp, 636/tcp, 3268/tcp, 3269/tcp [ldap] +
-  * 389/tcp, 636/tcp [ad]+
Drucken/exportieren