1. Anasayfa
  2. Network

Windows Server Failover Clustering ve SQL Cluster Firewall Erişim Kuralları


Windows Server Failover Clustering (WSFC) ve SQL Cluster yapılandırmasında doğru çalışma ve güvenlik için belirli portların açık olması gerekmektedir.

Bu makalede Windows Server Clustering, SQL Server ve Active Directory için gerekli olan TCP ve UDP portları ayrıntılı olarak ele alınacaktır. Ayrıca her bir bileşenin ağ erişim gereksinimlerine dair detaylı açıklamalar yer almaktadır.

Windows Server Clustering Gerekli Portlar

Windows Server Clustering yapılandırmasında kullanılan temel portlar ve işlevleri aşağıda detaylandırılmıştır:

ProtokolPortAçıklama
TCP/UDP53Kullanıcı ve Bilgisayar Kimlik Doğrulama (DNS)
TCP/UDP88Kullanıcı ve Bilgisayar Kimlik Doğrulama (Kerberos)
UDP123Windows Zaman Senkronizasyonu (NTP)
TCP135Cluster DCOM Trafiği (RPC, EPM)
UDP137NetBIOS Name Service (İsim çözümleme)
UDP138NetBIOS Datagram Service (İletişim)
TCP139NetBIOS Session Service (Oturum yönetimi)
UDP161Simple Network Management Protocol (SNMP)
TCP/UDP162SNMP Traps (Ağ cihazlarından gelen uyarılar)
TCP/UDP389Lightweight Directory Access Protocol (LDAP)
TCP/UDP445Server Message Block (SMB, SMB2, CIFS)
TCP/UDP464Kerberos Parola Değişimi
TCP636LDAP Secure (LDAPS)
TCP3268Microsoft Global Catalog
TCP3269Microsoft Global Catalog (SSL)
TCP/UDP3343Cluster Ağı İletişimi
TCP5985Windows Remote Management (WinRM)
TCP5986WinRM HTTPS (Güvenli)
TCP/UDP49152-65535Dinamik TCP/UDP (Değiştirilebilir)

SQL Server Gerekli Portlar

SQL Server’ın güvenli çalışması için açılması gereken portlar:

ProtokolPortAçıklama
TCP1433SQL Server (Varsayılan veritabanı bağlantı noktası)
UDP1434SQL Server Browser Hizmeti
UDP2382SQL Server Analysis Services Browser
TCP2383SQL Server Analysis Services Listener
TCP5022SQL Server Database Mirroring (DBM) veya Availability Group Endpoint
UDP49152-65535Dinamik TCP/UDP Bağlantı Noktaları (Değiştirilebilir)

Active Directory Trafiği

Active Directory servisleri ve doğrulama işlemleri için aşağıdaki portlara ihtiyaç duyulmaktadır:

  • Kaynak IP Aralığı: Sunucu IP Aralığı
  • Hedef IP Aralığı: Active Directory Sunucuları
  • Gerekli TCP Portlar: 53, 88, 389, 464, 636, 3268, 3269
  • Gerekli UDP Portlar: 53, 88, 389, 464

Windows Server Fail-over Clustering Trafiği

Fail-over Clustering mekanizmasının sağlıklı çalışabilmesi için aşağıdaki portlar gereklidir:

  • Gerekli TCP Portlar: 135, 139, 445, 1433, 2383, 3343, 5022, 5985, 5986
  • Gerekli UDP Portlar: 137, 138, 445, 1434, 2382, 3343, 49152-65535

Windows Zaman Senkronizasyonu (Windows Time) Trafiği

Windows sistemlerinde doğru saat senkronizasyonunun sağlanabilmesi için aşağıdaki port gereklidir:

  • Gerekli TCP Portlar: Yok
  • Gerekli UDP Portlar: 123 (NTP – Network Time Protocol)

Client SQL Server Erişim Trafiği

SQL Server istemcilerinin sunucuya bağlanabilmesi için aşağıdaki portlar açık olmalıdır:

  • Gerekli TCP Portlar: 1433, 2383 (Varsayılan Port Kullanılıyorsa)
  • Gerekli UDP Portlar: 1434, 2382

Firewall ve Güvenlik Politikaları

SQL Server ve Windows Server Cluster ortamlarında güvenliği sağlamak için aşağıdaki en iyi uygulamalar önerilmektedir:

  1. Gereksiz Portları Kapatın: Kullanılmayan tüm portlar firewall üzerinden kapatılmalıdır.
  2. Port Filtreleme Uygulayın: Sadece belirli IP aralıklarından gelen trafiğe izin verin.
  3. Şifreleme ve Güvenli Bağlantılar Kullanın: LDAPS, SSL/TLS gibi güvenlik katmanlarını kullanın.
  4. Güvenlik Duvarı Güncellemelerini Yapın: Windows Firewall ve diğer ağ güvenlik bileşenlerini düzenli olarak güncelleyin.
  5. Ağ İzleme ve Günlükleme: Olası saldırılara karşı ağ trafiğini izleyin ve gerektiğinde güvenlik politikalarını güncelleyin.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/service-overview-and-network-port-requirements

İlginizi Çekebilir