Необходимо настроить сетевое оборудование для корректной работы JMS.
Решение:Для корректной работы JMS необходимо разрешить следующие соединения.
1. Соединение между контроллером домена и сервером JMS:
2. Соединение между сервером УЦ Microsoft CA и сервером JMS:
3. Соединение между ПК администратора и сервером JMS:
4. Соединение между клиентом JMS и сервером JMS:
5. Соединение между УЦ VipNet и сервером JMS:
6. Соединение между MS SQL и сервером JMS:
7. Соединение между КриптоПро УЦ и сервером JMS:
8. Соединение между сервером JMS и функциональными серверами:
TCP порт 25 для SMTP (возможна перенастройка на другой);
TCP порт 514 для Syslog-сервера (возможна перенастройка на другой);
TCP порт 8010 для сервера JAS.
9. Соединение между сервером JAS и прочими компонентами:
TCP порт 8010 для подключения к серверу JMS;
TCP порт 8008 для запросов на аутентификацию (REST);
TCP порт 8009 для подключения к серверного агента к службе JAS;
TCP порты 1433,1434, UDP порт 1434 для подключения к серверу MS SQL.