Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Quais portas liberar para o pfsense utilizar os serviços do Active Directory

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rlcdo
      last edited by

      Pessoal, utilizo o pfsense com squid para proxy e este proxy está em uma VLAN diferente do meu Active Directory. Além do mais existe um firewall entre as redes. Gostaria de saber quais portas são necessárias liberar para que o servidor proxy (pfsense com squid) utilize os serviços do Active Directory.

      Obs: hoje funciona perfeitamente, mas estou achando a regra muito aberta. A regra é aberta para o proxy falar qualquer protocolo tcp/udp com o active directory:
      ip_proxy ip_domaincontroller ip

      Gostaria de especificar apenas os protocolos necessários para o proxy utilizar os serviços do AD.

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        A porta principal é a 389 do ldap. Mas com o samba acho que o buraco é mais embaixo.

        Deixa um tcpdump rodando no ip do ad e veja o 'nivel' da conversa.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • S
          sevenstones
          last edited by

          tcp/udp 389 LDAP e tcp/udp 445 SMB

          1 Reply Last reply Reply Quote 0
          • R
            rlcdo
            last edited by

            Não é preciso liberar a porta do LDAP Security 636 TCP/UDP? E sobre a porta 445, é preciso liberar mesmo que meu domain controller não tenha a função servidor de arquivos instalada?

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.