CheckPoint FireWall-1 yazılımı değişik uygulamalarla haberleşmek için çok sayıda port kullanmaktadır. Aşağıda bu portlar ve açıklamaları yer almaktadır.
TCPPort 256 (FW1)
256. port 3 temel işlem için kullanılmaktadır.
- FWZ ve SKIP encryption metodlarında iki FireWall-1/VPN-1 management consolu arasında CA ve DH key’lerinin transferi
- Build numarsı 4005’den büyük olan SecuRemote yazılımları management station’dan topoloji bilgilerini ve encryption key’lerini çekerken
- Management station uzaktaki firewall’a kural yüklerken
TCPPort 257 (FW1_log)
257. port uzaktaki firewall module’un management station’a log göndermesi için kullanılır.
TCPPort 258 (FW1_mgmt)
TCP 258 port’u Policy Editor’den (GUI) management station’a bağlanmak için kullanılmaktadır.
TCPPort 259 (FW1_clntauth_telnet)
TCP 259 portu telnet client authentication için kullanılmaktadır.
UDPPort 259
Site to Site veya Client to Site VPN’de encryption şeması olarak FWZ seçildiğinde encrypt edilmiş session’ı yönetmek için kullanılmaktadır.
UDP Port 260 ve UDP Port 161 (FW1_snmp)
Bu iki port CheckPoint’in SNMP servisi tarafından kullanılmaktadır.
TCP Port 261 (FW1_snauth)
Session authentication tarafından kullanılmaktadır.
TCP Port 264 (FW1_topo)
Build numarsı 4100’den (versiyon 4.1) büyük olan SecuRemote yazılımları management station’dan topoloji bilgilerini ve encryption key’lerini çekerken bu portu kullanmaktadır.
TCP port 265 (FW1_key)
Site to site VPN’de iki FireWall arasında key alış verişi için kullanılmaktadır.
TCP Port 900 (FW1_clntauth_http)
Tcp 900 portu HTTP Client Authentication işleminde kullanılmaktadır.
TCP 18000 +
18000 den büyük portlar genellikle checkpoint’in security server’ları tarafından kullanılmaktadır. Aşağıda en yaygın olarak kullanılanları yer almaktadır.
TCP Port 18181 (FW1_cvp) CVP (Content Vectoring Protocol, Anti - Virüs) tarafından kullanılmaktadır.
TCP Port 18182 (FW1_ufp) UFP (URL Filtering Protocol, WebSense, SurfControl vb) tarafından kullanılmaktadır.
TCP Port18183 (FW1_sam) SAM (Suspicious Activity Monitoring, Atak tespit) tarafından kullanılmaktadır..
TCP Port 18184 (FW1_lea) Log Export API (lea) tarafından kullanılmaktadır.
TCP Port 18187 (FW1_ela) Event Logging API tarafından kullanılmaktadır.
CheckPoint Firewall1iın Kullandığı Portlar
0
●830