Netzwerk Ports Supermicro Remote Managment (IPMI, KVM over IP) für Firewall Konfiguration
Aus Wiki Thomas-Krenn.AG
Dieser Artikel beschreibt welche TCP/UPD Ports auf einer etwaigen Firewall für einen Zugriff auf das Full Remote Management (IPMI und KVM over IP) von Supermicro Servern offen sein müssen.
Inhaltsverzeichnis |
Problem
Bei aktivierter Firewall ohne Portfreigaben können nicht alle Funktionen des IPMI genutzt werden.
Lösung
Um kompletten Zugriff auf das IPMI zu haben, müssen in der Firewall folgende Ports freigeschaltet werden:
- 22 (TCP) SMASH
- 80 (TCP) HTTP (Zugriff auf das Webinterface)
- 443 (TCP) HTTPS (Zugriff auf das Webinterface)
- 623 (UDP) IPMI
- 2937 (TCP) KVM Konsole
- 5900 (TCP) Remote Console (KVM over IP, Aufrufbar über das Webinterface)
- 5901 (TCP) Video (für die Remote Console)
- 5120 (TCP) CD (für die Remote Console)
- 5123 (TCP) Floppy (für die Remote Console)
- 8889 (TCP) WS-MAN
- für Virtual Media muss ein Zugriff vom IPMI/KVM-over-IP Modul/Chip auf den jeweiligen Freigabe-Server (Samba oder Windows) möglich sein
Betroffene Hardware
- Sämtliche Supermicro IPMI Management Module (auch onboard)