Сетевые взаимодействия Single CTS
№ | Источник | Получатель | Порт и протокол | Описание |
---|---|---|---|---|
1 | Сервер Single CTS | Bot-сервер | TCP/80 | Взаимодействие Back CTS с Bot-сервером по протоколу HTTP/HTTPS |
TCP443 | ||||
TCP8000-8100 | ||||
Bot-сервер | Сервер Single CTS Bot-сервер |
TCP/80 | Взаимодействие Bot-сервера с Back CTS по протоколу HTTP/HTTPS | |
TCP443 | ||||
TCP8000-8100 | ||||
2 | Внутренние ИС | TCP/80 | Взаимодействие внутренних информационных систем с Bot-сервером по протоколу HTTP/HTTPS | |
TCP443 | ||||
TCP8000-8100 | ||||
Bot-сервер | Внутренние ИС | TCP/80 | Взаимодействие Bot-сервера с внутренними информационными системами по протоколу HTTP/HTTPS | |
TCP443 | ||||
TCP8000-8100 | ||||
3 | Сервер Single CTS | Сервер LDAP | TCP/389, 636 | Обеспечение работы LDAP/LDAPS |
4 | Администратор | Сервер Single CTS | TCP/22 | Администрирование серверов по протоколу SSH |
TCP/443 | Администрирование "eXpress" через веб-интерфейс по протоколу HTTPS | |||
5 | Сервер Single CTS | Сервер SMTP | TCP/25 | Обеспечение отправки писем с ПИН-кодом аутентификации по протоколу SMTP |
6 | Сервер Single CTS | Сервер DNS и NTP | TCP/53 UDP/53 |
Обеспечение работы разрешения имен DNS |
UDP/123 | Обеспечение работы службы точного времени NTP | |||
7 | Внутренний пользователь | Сервер Single CTS | TCP/443 | Клиентский доступ к корпоративному контуру "eXpress" с использованием протокола HTTPS |
8 | Внутренний пользователь | Сервер Single CTS | UDP/20000-40000 | Обеспечение передачи медиаданных по протоколу SRTP конференц-связи |
9 | Внешний пользователь | Сервер Single CTS (Внешний IP NAT) |
TCP/3478 UDP/3478 |
Обеспечение работы протоколов STUN/TURN |
UDP/20000-40000 | Обеспечение передачи медиаданных по протоколу SRTP конференц-связи | |||
UDP 49152-65535 | UDP 49152-65535 | |||
10 | Внешний пользователь | Сервер Single CTS (Внешний IP NAT) |
TCP/443 | Клиентский доступ к корпоративному контуру "eXpress" с использованием протокола HTTPS |
11 | Сервер Single CTS | Сервер установки и обновлений Registry.public.express |
TCP/443 | Клиентский доступ к публичному контуру "eXpress" с использованием протокола HTTPS |
12 | Внешний пользователь | RTS ru.public.express |
TCP/443 | Обеспечение взаимодействия внешнего пользователя с RTS |
13 | Сервер Single CTS | RTS ru.public.express |
TCP/5001 | Обеспечение взаимодействия корпоративного сервера "eXpress" с RTS |
14 | Внутренний пользователь | RTS ru.public.express |
TCP/443 | Клиентский доступ к публичному контуру "eXpress" с использованием протокола HTTPS |
15 | Внешний пользователь | Сервер веб-клиента сorp.express |
TCP/443 | Клиентский доступ к серверу веб-клиента в публичном контуре |
16 | Внутренний пользователь | Сервер веб-клиента сorp.express |
TCP/443 | Клиентский доступ к серверу веб-клиента в публичном контуре |
17 | Сервер Single CTS | Сервера Let`s Encrypt (ANY) |
TCP/80 | При использовании бесплатного сертификата от компании Let`s Encrypt |
Сервера Let`s Encrypt (ANY) |
Сервер Single CTS | |||
18 | Сервер Single CTS | Партнерский сервер "eXpress" CTS | UDP/20000-40000 TCP/5001 |
Обеспечение прямой передачи сообщений между корпоративными серверами, минуя публичный контур Обеспечение передачи медиаданных по протоколу SRTP Обеспечение передачи медиаданных по протоколу SRTP |
Партнерский сервер "eXpress" CTS | Сервер Single CTS (Внешний IP NAT) |
TCP/443 | Получение аватаров и вложений с партнерского сервера | |
19 | RTS ru.public.express |
SMS оператор | TCP/443 | Отправка SMS-сообщений пользователям |
20 | RTS ru.public.express |
Служба push-уведомлений Huawei | TCP/443 | Отправка push-уведомлений пользователям Huawei |
21 | RTS ru.public.express |
Служба push-уведомлений Apple | TCP/443 | Отправка push-уведомлений пользователям iOS |
22 | RTS ru.public.express |
Служба push-уведомлений Google | TCP/80 | Отправка push-уведомлений пользователям Android |
Для сервера Single CTS должен быть настроен NAT IP-to-IP и выполнена трансляция следующих портов и протоколов:
- TCP/443;
- TCP/5001;
- TCP/3478-3479;
- UDP/3478-3479;
- UDP/49152-65535;
- UDP/20000-40000.