Přeskočit na hlavní obsah

Komunikace

Seznam portů, které jsou nutné pro správný běh UCS.

Pro funkční auto-provisioning je potřeba nastavit na DHCP serveru Option 66 (TFTP server name)

warning

DHCP Option 66 musí být type String/Text

Služby poskytované ústřednou

Následující služby poskytuje UCS. Na firewallech se tedy zřizují prostupy směrem na UCS, komunikaci zahajují IP telefony, uživatelé, telefonní operátoři, externí IS, atd.

PortProtokolSměr zahájení kom.SlužbaVyužíváÚčel
22tcp* -> IP UCSSSHadministrátořispráva
53udp* -> IP UCSDNSIP telefonyXML služby na IP telefonech
67udp* -> IP UCSDHCPIP telefonypřidělení IP adresy
69udp* -> IP UCSTFTPIP telefonyprovisioning
80tcp* -> IP UCSHTTPadministrátoři, operátoři, IP telefonypřesměrování na HTTPS
123udp* -> IP UCSNTPIP telefonysynchronizace času
443tcp* -> IP UCSHTTPSadministrátoři, operátoři, IP telefonyspráva, využívání telefonie
514udp* -> IP UCSSyslogIP telefonylogování
3478udp* -> IP UCSSTUN/ICEWebové softphonydetekce NAT
5060udp* -> IP UCSSIPIP telefony, PBX trunkyspojování hovorů
5061tcp* -> IP UCSSIP/TLSIP telefony, PBX trunkyspojování hovorů
10000-20000udp* -> IP UCSRTPIP a SW telefony, PSTN a PBX trunkypřenos hlasu a obrazu

Observability stack (interní)

Observability stack (Grafana, Loki, Tempo, Prometheus, OpenTelemetry Collector) se instaluje automaticky s UCS — viz Observabilita. Tyto služby naslouchají na všech rozhraních, ale typicky se používají přes localhost. Pokud telemetrii posíláte mezi hosty (např. agent na jednom uzlu předává centrálnímu collectoru jinde), je nutné povolit příslušné OTLP porty ve firewallu.

PortProtokolSlužbaÚčel
3030tcpGrafanaWebové UI pod /grafana/ (přímo; obvykle přes Traefik na :443)
3100tcpLokiHTTP API — příjem a dotazování logů
3200tcpTempoHTTP API — dotazování trace
4317tcpotelcol-contribOTLP gRPC — příjem telemetrie z aplikací
4318tcpotelcol-contribOTLP HTTP — příjem telemetrie z aplikací
4319tcpTempoOTLP gRPC — příjem trace od collectoru
9091tcpPrometheusHTTP API — dotazování metrik a OTLP remote-write příjem

Externí klienti (webové stránky, mobilní aplikace) mohou telemetrii posílat přes HTTPS skrz Traefik na portu 443, na cestě /otel/v1/{traces,metrics,logs} — Traefik prefix /otel odstraní a požadavek předá lokálnímu collectoru.

Služby využívané ústřednou

Následující služby využívá UCS. Na firewallech se tedy zřizují prostupy směrem z UCS, komunikaci zahajuje UCS směrem k telefonům, telefonním operátorům, do externích IS, do Microsoft Active Directory, atd.

PortProtokolSměr zahájení kom.SlužbaCílový systémÚčel
53udpIP UCS -> *DNSDNS společnosti (např. AD) nebo v Internetuaktualizace OS
80tcpIP UCS -> *HTTPInternetaktualizace OS
123udpIP UCS -> *NTPNTP společnosti (např. AD) nebo v Internetusynchronizace času
443tcpIP UCS -> *HTTPSinformační systémy, Internetintegrace, aktualizace OS
514udpIP UCS -> *SyslogLog server (např. Kibana/Logstash atp.)logování
5060udpIP UCS -> *SIPIP telefony, PBX trunkyspojování hovorů
10000-20000udpIP UCS -> *RTPIP telefony, PSTN a PBX trunkypřenos hlasu a obrazu