Ports utilisés sur le module Seth

Le module Seth propose quelques services.

Ce document donne la liste exhaustive des ports utilisés sur un module Seth standard.

Les ports utilisés sont, dans la mesure du possible, les ports standards préconisés pour les applications utilisées.

Il est possible de lister les ports ouverts sur le serveur par la commande :

netstat -ntulp

Attention

En mode conteneur, la commande netstat listera uniquement les services installés sur le maître.

Ports communs à tous les modules

  • 22/tcp : ssh (sshd)
  • 25/tcp : smtp (Exim4)
  • 68/udp : dhclient
  • 123/udp : ntpd
  • 465/tcp : smtps (Exim4)
  • 514/udp : rsyslogd (réception des journaux distants)
  • 3493/tcp : nut (gestion des onduleurs)
  • 4505/tcp : saltstack EAD3 (publisher)
  • 4506/tcp : saltstack EAD3 (request server)
  • 4200/tcp : ead-web
  • 4201/tcp : ead-server
  • 4202/tcp : ead-server (transfert de fichiers)
  • 5000/tcp : eoleflask/eolegenconfig (application admin)
  • 7000/tcp : gen_config
  • 8000/tcp : creoled
  • 8090/tcp : z_stats (consultation des statistiques Zéphir locales), mise à jour automatique du client Zéphir
  • 8443/tcp : EoleSSO
  • 8880/tcp : saltsatck EAD3 (salt-api)
  • 10514/tcp : rsyslogd (réception des journaux distants, protocole TCP)
  • 12560/tcp : rsyslogd (réception des journaux distants, protocole RELP)

Ports spécifiques au module Seth

  • 53/tcp+udp : DNS
  • 88/tcp+udp : Kerberos
  • 135/tcp : End Point Mapper
  • 389/tcp+udp : LDAP
  • 445/tcp : SMB
  • 464/tcp+udp : Kerberos kpasswd
  • 636/tcp : LDAPS
  • 647/tcp : failover DHCP, port en écoute sur le serveur primaire et port d'émission pour le serveur secondaire
  • 847/tcp : failover DHCP, port en émission sur le serveur primaire et port d'écoute pour le serveur secondaire
  • 3268/tcp : Global Catalog
  • 3269/tcp : Global Catalog SSL
  • 7911/tcp : API OMAPI (configuration du DHCP)

Remarque

Sur un module Seth, les services historiques NetBIOS[1] (ports 137 à 139) sont désactivés par défaut.

Remarque

Si le serveur est configuré en tant que membre d'un domaine existant, seul le port 445 est en écoute.

Services et numéro de ports

La correspondance entre un service et un numéro de port standard peut être trouvée dans le fichier /etc/services.