Skip to main content

Требования к сетевой доступности и портам

Кратко

Требования к доступности соединений и портов стека TCP/IP для серверов Принтум в любой схеме установки. Для отказоустойчивой конфигурации с балансировкой нагрузки требуются дополнительные порты — приведены отдельной таблицей.

Базовые порты для всех схем установки

ПортНаправлениеПротоколНазначение в Принтум
80От пользовательских АРМ — к серверуHTTPЛичный кабинет.
443От пользовательских АРМ — к серверуHTTPSЛичный кабинет (шифрованное подключение).
80От сервера — к Принтерам и МФУHTTPНастройка и установка Встроенных приложений на МФУ.
443От сервера — к Принтерам и МФУHTTPSНастройка и установка Встроенных приложений на МФУ (шифрованное подключение).
8000От АРМ — к серверу; от ПринтМенеджера — к МониторингуHTTPРабота Мониторинга, Панель администратора Мониторинга. Синхронизация между компонентами.
8001От АРМ — к серверу; от ПринтМенеджера — к МониторингуHTTPSРабота Мониторинга, Панель администратора Мониторинга. Синхронизация (шифрованное подключение).
8010От АРМ, МФУ — к серверу; от Мониторинга — к ПринтМенеджеруHTTPРабота ПринтМенеджера, Панель администратора ПринтМенеджера. Синхронизация между компонентами.
8080От АРМ, МФУ — к серверу; от Мониторинга — к ПринтМенеджеруHTTPSРабота ПринтМенеджера, Панель администратора ПринтМенеджера. Синхронизация (шифрованное подключение).
1631От АРМ — к серверуIPPРабота CUPS в ПринтМенеджере, отправка на «прямой» печати на устройство.
161, 162От сервера — к Принтерам и МФУSNMPРабота Сетевого агента, настройка Встроенных приложений.
20, 21От МФУ — к серверуFTP (активный режим)Доставка заданий сканирования на сервер.
30000–30199От МФУ — к серверуFTP (пассивный режим)Доставка заданий сканирования на сервер.
631От сервера — к устройствамIPPВзаимодействие сервера управления печатью и МФУ.
8090Внутрисерверное или между серверами ПринтумHTTPПрямое скачивание файлов из CUPS (нешифрованное подключение).
8091Внутрисерверное или между серверами ПринтумHTTPSПрямое скачивание файлов из CUPS (шифрованное подключение).
9100От сервера — к устройствамRAW (печать на уровне приложений)Взаимодействие сервера управления печатью и МФУ.
7776, 7777От TCP-конвертеров — к серверуВспомогательные портыПри использовании TCP-конвертера. Авторизация Встроенных приложений на МФУ.
22От АРМ администратора — к серверуSSHУдалённая настройка, установка, обновление системы.
25От сервера — к почтовому серверуSMTPОтправка писем и уведомлений.
993От сервера — к почтовому серверуIMAPПостановка документов в очередь печати из почтового ящика.
514, 1514, 1468От сервера Мониторинга — к серверу syslogTCP/UDPВыгрузка событий журнала ИБ в syslog.
В любых направленияхICMPPing и диагностика.
32768–60999От сервера — к любым внешним компонентам, включая другие серверы ПринтумДинамические (эфемерные) порты TCP/IP инициатора соединенияМногофункциональные порты для исходящих соединений от серверов Принтум.

Порты для МФУ конкретных вендоров

ПортВендорПротоколНазначение в Принтум
57627HPПроизвольный портРабота Встроенного приложения на МФУ.
7627HPSOAP через HTTPРабота Встроенного приложения на МФУ.
50003Konica MinoltaПроизвольный портРабота Встроенного приложения на МФУ.
50443Konica MinoltaПроизвольный портРабота Встроенного приложения на МФУ.

Дополнительные порты для отказоустойчивой конфигурации с балансировкой нагрузки

ПортНаправлениеПротоколНазначение в Принтум
6379, 26379Между серверами ПринтумHTTPSКластер хранилища задач Redis Sentinel.
7000К серверу с балансировщикомHTTPSПросмотр технической панели HAProxy администратором.

Что важно помнить

  • Все используемые внешние ресурсы — базы данных семейства ClickHouse, базы данных семейства PostgreSQL, домены, NFS-папка — должны иметь доступное соединение и открытые порты для подключения сервера Принтум.
  • Связь по портам SNMP (161, 162) должна работать в обе стороны.
  • На устройствах печати должен быть включён SNMP версии 1 и 2; устройство не должно требовать авторизации при опросе по SNMP.
  • Для онлайн-установки нужен доступ к https://s3.printum.io.

Связанные страницы

  • Требования к серверу для установки Принтум
  • Требования к сертификатам безопасности
  • Требования к рабочим станциям пользователей
  • Подготовка Astra Linux к установке Принтум