> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

# Porte e firewall

Devolutions Server non specifica quali porte siano necessarie per accedere alle sue risorse. Consulti il suo amministratore di sistema per determinare le modifiche necessarie a garantire che Devolutions Server possa interagire correttamente con l'infrastruttura esistente.

### Porta in entrata

L'unica porta in entrata necessaria per Devolutions Server è quella per la comunicazione HTTP o HTTPS, in base alle sue preferenze. Consigliamo vivamente di utilizzare https anche se solo all'interno della propria infrastruttura di rete. Sebbene la porta predefinita sia facilmente modificabile, si tratta in genere della porta 443.

### Porta in uscita

Due tecnologie entrano in gioco per il corretto funzionamento di Devolutions Server: SQL Server, LDAP/LDAPS.

#### SQL Server

A seconda della scelta tra Istanza predefinita o Istanza denominata effettuata durante l'installazione, l'istanza di SQL Server resterà in ascolto su porte diverse. Utilizzando SQL Server Configuration Manager, può visualizzare i dettagli nella sezione Protocolli.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4315.png)

Nella maggior parte dei casi, TCP/IP verrà utilizzato per le connessioni remote. Potrà vedere quali porte sono in uso. Se nota che sono in gioco le Porte dinamiche TCP, queste cambieranno a ogni riavvio dell'istanza di SQL Server e pertanto non sono adatte a un'installazione con protezione avanzata.

![](https://cdnweb.devolutions.net/docs/INTERFACE4106.png)

Per maggiori informazioni, consulti [SQL Server Configuration Manager su Technet](https://technet.microsoft.com/en-us/library/ms174212\(v=sql.130\).aspx)

#### LDAP/LDAPS

Come indicato in [LDAPS su Technet](http://social.technet.microsoft.com/wiki/contents/articles/2980.ldap-over-ssl-ldaps-certificate.aspx), le comunicazioni LDAP sono per loro natura insicure in determinate condizioni:

Per impostazione predefinita, le comunicazioni LDAP tra le applicazioni client e server non sono crittografate. Ciò significa che sarebbe possibile utilizzare un dispositivo o un software di monitoraggio della rete e visualizzare le comunicazioni che transitano tra i computer client e server LDAP. Questo è particolarmente problematico quando viene utilizzato un simple bind LDAP, poiché le credenziali (nome utente e password) vengono trasmesse in rete senza crittografia. Ciò potrebbe portare rapidamente alla compromissione delle credenziali.

Segua le istruzioni relative al suo sistema operativo per stabilire LDAPS. Sarà necessario distribuire certificati generati tramite la sua Autorità di certificazione (CA).

Per impostazione predefinita, LDAP utilizza la porta 389. Anche quando si abilita LDAPS, potrebbe essere utilizzato LDAP semplice, pertanto è necessario disabilitarlo.

Per impostazione predefinita, LDAPS utilizza la porta 636 per i domini tipici, ma utilizzerà la porta 3269 quando comunica con un Global Catalog Server (sostanzialmente quando si dispone di una Foresta). Il suo amministratore di dominio dovrebbe essere in grado di fornirle i dettagli dell'infrastruttura del dominio, soprattutto se sono state utilizzate porte personalizzate. Può inoltre utilizzare **ldp.exe** per eseguire test di connettività.

#### Vedere anche

* [Approfondimento sulla selezione dei certificati LDAPS in Active Directory](https://awakecoding.com/posts/active-directory-ldaps-certificate-selection-deep-dive/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/ports-and-firewalls.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
