8.3. Capsule のポートとファイアウォールの要件
次の表は、Capsule Server の宛先ポートと、受信トラフィックと送信トラフィックの方向を示しています。
ICMP から Port 7 UDP および TCP を拒否することはできませんが、破棄できます。DHCP Capsule は ECHO REQUEST をクライアントネットワークに送信し、IP アドレスが解放されていることを確認します。応答があると、IP アドレスの割り当てが防止されます。
| 宛先ポート | プロトコル | サービス | ソース | 用途 | 説明 |
|---|---|---|---|---|---|
| 53 | TCP および UDP | DNS | DNS サーバーおよびクライアント | 名前解決 | DNS (オプション) |
| 67 | UDP | DHCP | クライアント | 動的 IP | DHCP (オプション) |
| 69 | UDP | TFTP | クライアント | TFTP サーバー (オプション) | |
| 443、80 | TCP | HTTPS, HTTP | クライアント | コンテンツの取得 | Content |
| 443、80 | TCP | HTTPS, HTTP | クライアント | コンテンツホスト登録 | Capsule CA RPM のインストール |
| 443 | TCP | HTTPS | Red Hat Satellite | コンテンツミラーリング | 管理 |
| 443 | TCP | HTTPS | Red Hat Satellite | Capsule API | スマートプロキシー機能 |
| 443 | TCP | HTTPS | クライアント | コンテンツホスト登録 | 開始 ファクトのアップロード インストールされたパッケージとトレースの送信 |
| 1883 | TCP | MQTT | クライアント | プルベースの REX (オプション) | REX ジョブ通知用のコンテンツホスト (オプション) |
| 8000 | TCP | HTTP | クライアント | プロビジョニングテンプレート | クライアントインストーラー、iPXE または UEFI HTTP ブートのテンプレート取得 |
| 8000 | TCP | HTTP | クライアント | PXE ブート | インストール |
| 8140 | TCP | HTTPS | クライアント | Puppet agent | クライアントの更新 (オプション) |
| 8443 | TCP | HTTPS | クライアント | コンテンツホスト登録 | 非推奨、アップグレード前にデプロイされたクライアントホストにのみ必要 |
| 9090 | TCP | HTTPS | Red Hat Satellite | Capsule API | Capsule の機能 |
| 9090 | TCP | HTTPS | クライアント | エンドポイントの登録 | Capsule Server へのクライアント登録 |
| 9090 | TCP | HTTPS | クライアント | OpenSCAP | クライアントの設定 (OpenSCAP プラグインがインストールされている場合) |
| 9090 | TCP | HTTPS | 検出されたノード | 検出 | ホストの検出とプロビジョニング (検出プラグインがインストールされている場合) |
| 9090 | TCP | HTTPS | クライアント | プルベースの REX (オプション) | REX ジョブ通知用のコンテンツホスト (オプション) |
| 宛先ポート | プロトコル | サービス | 宛先 | 用途 | 説明 |
|---|---|---|---|---|---|
| ICMP | ping | クライアント | DHCP | 解放されている IP チェック (オプション) | |
| 7 | TCP | echo | クライアント | DHCP | 解放されている IP チェック (オプション) |
| 22 | TCP | SSH | ターゲットホスト | リモート実行 | ジョブの実行 |
| 53 | TCP および UDP | DNS | インターネット上の DNS サーバー | DNS サーバー | DNS レコードの解決 (オプション) |
| 53 | TCP および UDP | DNS | DNS サーバー | Capsule DNS | DNS 競合の検証 (オプション) |
| 68 | UDP | DHCP | クライアント | 動的 IP | DHCP (オプション) |
| 443 | TCP | HTTPS | Satellite | Capsule | Capsule 設定管理 テンプレートの取得 OpenSCAP リモート実行結果のアップロード |
| 443 | TCP | HTTPS | Red Hat ポータル | SOS レポート | サポートケースの支援 (オプション) |
| 443 | TCP | HTTPS | Satellite | Content | 同期 |
| 443 | TCP | HTTPS | Satellite | クライアント通信 | クライアントから Satellite への要求転送 |
| 443 | TCP | HTTPS | Infoblox DHCP サーバー | DHCP 管理 | DHCP に Infoblox を使用する場合、DHCP リースの管理 (オプション) |
| 623 | クライアント | 電源管理 | BMC のオン/オフ/サイクル/ステータス | ||
| 7911 | TCP | DHCP、OMAPI | DHCP サーバー | DHCP |
DHCP ターゲットは、
ISC と |
| 8443 | TCP | HTTPS | クライアント | 検出 | Capsule は、検出されたホストに再起動コマンドを送信する (オプション) |