JumpServer требует открытия следующих сетевых портов для нормальной работы. Администраторы могут открыть соответствующие порты в сети и на хосте в зависимости от схемы развертывания компонентов JumpServer.
| Порт | Назначение | Описание |
|---|---|---|
| 22 | SSH | Установка, обновление и управление |
| 80 | Web HTTP сервис | Доступ к веб-интерфейсу JumpServer по HTTP |
| 443 | Web HTTPS сервис | Доступ к веб-интерфейсу JumpServer по HTTPS |
| 5432 | Сервис базы данных | Используется основной PostgreSQL, JumpServer должен иметь доступ к СУБД по этому порту |
| 6379 | Сервис базы данных | Используется Redis, JumpServer должен иметь доступ к Redis по этому порту |
| 3389 | Razor сервисный порт | Подключение к Windows-активам через RDP Client |
| 22,3389,443 и тд | Порты для подключения к целевым системам | По этим портам JumpServer подключается к целевым системам |
Порты для проксирования сессий доступа (то есть если сессия доступа открывается не в веб-интерфейсе, а через локальные киленты Putty,Mobaxterm,RDP Client, Dbeaver и тд:
| 2222 | Прокси SSH | Подключение к JumpServer через терминальные инструменты (Xshell, PuTTY и т.д.) |
| 3389 | Прокси RDP | RDP через локальный RDP клиент |
| 33061 | Прокси MySQL | Подключение к MySQL через DB Client |
| 33062 | Прокси MariaDB | Подключение к MariaDB через DB Client |
| 54320 | Прокси PostgreSQL | Подключение к PostgreSQL через DB Client |
| 63790 | Прокси Redis | Подключение к Redis через DB Client |
| 30000-30100 | Прокси Oracle | Подключение к Oracle через DB Client, диапазон портов может быть настроен |
| 15900 | Прокси VNC | Подключение по VNC через TightVNC |
| 14330 | Прокси MS SQL Server | Подключение к SQL Server через DB Client |
| 27018 | Прокси MongoDB | Подключение к MongoDB через DB Client |
| << Эксплуатация и обслуживание с помошью командной строки - jmsctl | Как установить верные дату и время в JumpServer? >> |
Вы начали тестирование JumpServer PAM EE и столкнулись с проблемой? Наш процесс включает в себя организацию групп переписок в электронной почте или групп в Telegram для оперативного решения вопросов. Если вы уверены, что вас не добавили в такую группу, обратитесь к вашему поставщику или к нам по адресу support@afi-d.ru
В рамках действующей подписки на техническую поддержку мы обучим ваших специалистов установке, настройке, адмнистрированию JumpServer PAM, а также восстановлению после ошибок и аварий.
Обучение проходит онлайн, по заранее согласованному плану, включает в себя обязательную проверку знаний на практике с выдачей именных сертификатов (в случае успешной сдачи экзамена).
Посетите наш канал на RuTube с видео-инструкциями по настройке всех разделов JumpServer PAM. Видео на русском языке и актуализируются с выходом новых версий.
Мысль о внедрении непростой, но критичной для бизнеса PAM-системы может пугать кажущейся сложностью настройки системы, обучением администраторов и специалистов ИБ, изменениями в процессах работы с учетными записями.
Чтобы внедрение и настройка JumpServer Community Edition были комфортными, а также чтобы вы всегда могли обратиться за помощью к профессионалам, AFI Distribution предлагают годовую подписку на техническую поддержку.
Пакет поддержки в 1.5 млн рублей за экземпляр JumpServer Community Edition (без ограничений на количество пользователей и целевых систем) включает всё необходимое для использования PAM: