> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

# Porte e firewall

Esamini le porte in entrata e in uscita e i requisiti del firewall per Devolutions Server, incluse le connessioni HTTPS, SQL Server e LDAP o LDAPS.

Devolutions Server non specifica quali porte sono necessarie per accedere alle sue risorse. Si consiglia di consultare l'amministratore di sistema per determinare le modifiche necessarie a garantire che Devolutions Server possa interagire correttamente con l'infrastruttura esistente.

### Porta in entrata

L'unica porta in entrata necessaria per Devolutions Server è quella per la comunicazione HTTP o HTTPS, secondo le sue preferenze. Raccomandiamo vivamente di utilizzare https anche se solo all'interno della propria infrastruttura di rete. Sebbene la porta predefinita possa essere modificata facilmente, in genere si tratta della porta 443.

### Porta in uscita

Due tecnologie entrano in gioco per il corretto funzionamento di Devolutions Server: SQL Server, LDAP/LDAPS.

#### SQL Server

A seconda della scelta tra Default Instance o Named Instance effettuata durante l'installazione, l'istanza di SQL Server resterà in ascolto su porte differenti. Utilizzando SQL Server Configuration Manager, è possibile visualizzare i dettagli nella sezione Protocols.

Nella maggior parte dei casi, TCP/IP verrà utilizzato per le connessioni remote. Sarà possibile vedere quali porte sono in uso. Se nota che sono in gioco le TCP Dynamic Ports, queste cambieranno ad ogni riavvio dell'istanza di SQL Server e pertanto non sono adatte a un'installazione irrobustita.

Per maggiori informazioni, consulti [SQL Server Configuration Manager su Technet](https://technet.microsoft.com/en-us/library/ms174212\(v=sql.130\).aspx)

#### LDAP/LDAPS

Come indicato in [LDAPS su Technet](http://social.technet.microsoft.com/wiki/contents/articles/2980.ldap-over-ssl-ldaps-certificate.aspx), le comunicazioni LDAP sono per natura insicure in determinate condizioni:

Per impostazione predefinita, le comunicazioni LDAP tra le applicazioni client e server non sono cifrate. Ciò significa che sarebbe possibile utilizzare un dispositivo o un software di monitoraggio della rete e visualizzare le comunicazioni che transitano tra i computer client e server LDAP. Questo è particolarmente problematico quando si utilizza un simple bind LDAP, perché le credenziali (nome utente e password) vengono trasmesse in rete non cifrate. Ciò potrebbe portare rapidamente alla compromissione delle credenziali.

Segua le istruzioni relative al suo sistema operativo per configurare LDAPS. Sarà necessario distribuire certificati generati utilizzando la propria autorità di certificazione (CA).

Per impostazione predefinita, LDAP utilizza la porta 389. Anche quando si abilita LDAPS, potrebbe essere utilizzato LDAP semplice, pertanto è necessario disabilitarlo.

Per impostazione predefinita, LDAPS utilizza la porta 636 per i domini tipici, ma utilizzerà la porta 3269 quando comunica con un Global Catalog Server (in pratica quando si dispone di una foresta). L'amministratore del dominio dovrebbe essere in grado di fornirle i dettagli dell'infrastruttura del suo dominio, in particolare se sono state utilizzate porte personalizzate. È inoltre possibile utilizzare **ldp.exe** per eseguire test di connettività.

#### Vedi anche

* [Active Directory LDAPS certificate selection deep dive](https://awakecoding.com/posts/active-directory-ldaps-certificate-selection-deep-dive/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/ports-and-firewalls.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
