Skip to main content

2026년 7월 23일

DMZ 기반 Unified Access Gateway 장치의 방화벽 규칙

DMZ 기반 Unified Access Gateway 장치는 프론트엔드와 백엔드 방화벽에 대해 특정 방화벽 규칙을 필요로 합니다. 설치 도중 기본적으로 특정 네트워크 포트에서 수신하도록 Unified Access Gateway 서비스가 설정됩니다.

DMZ 기반 Unified Access Gateway 장치의 배치에는 일반적으로 두 개의 방화벽이 포함되어 있습니다.

  • 외부 네트워크 지향 프론트엔드 방화벽은 DMZ와 내부 네트워크를 보호해야 합니다. 외부 네트워크 트래픽이 DMZ에 도달할 수 있도록 방화벽을 구성합니다.
  • DMZ와 내부 네트워크 사이의 백엔드 방화벽은 두 번째 보안 계층을 제공하기 위해 필요합니다. DMZ 내에 있는 서비스에서 발생한 트래픽만 허용하도록 방화벽을 구성합니다.

방화벽 정책은 DMZ 서비스의 인바운드 통신을 철저하게 제어하여 내부 네트워크 손상 위험을 크게 줄입니다.

다음 표에는 Unified Access Gateway 내의 다른 서비스에 대한 포트 요구 사항이 제공됩니다.

Secure Email Gateway의 포트 요구 사항

포트프로토콜소스대상설명
443 또는 구성된 SEG 서버 수신기 포트*HTTPS디바이스(인터넷 및 Wi-Fi에서) Unified Access Gateway Secure Email Gateway 끝점Secure Email Gateway는 포트 11443에서 수신합니다. 443 또는 다른 수신기 포트가 구성되면 Unified Access Gateway는 내부적으로 SEG 트래픽을 11443으로 라우팅합니다.
443 또는 구성된 SEG 서버 수신기 포트*HTTPSWorkspace ONE UEM Console Unified Access Gateway Secure Email Gateway 끝점
443 또는 구성된 SEG 서버 수신기 포트*HTTPS이메일 알림 서비스(사용하도록 설정한 경우) Unified Access Gateway Secure Email Gateway 끝점
5701TCPSecure Email GatewaySecure Email GatewayHazelcast 분산 캐시에 사용합니다.
41232TLS/TCPSecure Email GatewaySecure Email GatewayVertx 클러스터 관리에 사용합니다.
44444HTTPSSecure Email GatewaySecure Email Gateway진단 및 관리 기능에 사용합니다.
임의HTTPSSecure Email Gateway이메일 서버SEG는 이메일 트래픽을 제공하기 위해 이메일 서버의 수신기 포트(일반적으로 443)에 연결됩니다.
임의HTTPSSecure Email GatewayWorkspace ONE UEM API 서버SEG는 Workspace ONE에서 구성 및 정책 데이터를 가져옵니다. 포트는 일반적으로 443입니다.
88TCPSecure Email GatewayKDC 서버/AD 서버KCD 인증을 사용하도록 설정한 경우 Kerberos 인증 토큰을 가져오는 데 사용합니다.

Horizon에 대한 포트 요구 사항

포트프로토콜소스대상설명
443TCP인터넷Unified Access Gateway웹 트래픽의 경우 Horizon Client XML - API, Horizon Tunnel 및 Blast Extreme
443UDP인터넷Unified Access GatewayUDP 443은 Unified Access Gateway에서 UDP 터널 서버 서비스의 UDP 9443으로 내부적으로 전달됩니다.
8443UDP인터넷Unified Access GatewayBlast Extreme(선택 사항)
8443TCP인터넷Unified Access GatewayBlast Extreme(선택 사항)
4172TCP 및 UDP인터넷Unified Access GatewayPCoIP(선택 사항)
443TCPUnified Access GatewayHorizon Connection ServerHorizon Client XML-API, Blast extreme Horizon Web Client
22443TCP 및 UDPUnified Access Gateway데스크톱 및 RDS 호스트Blast Extreme
4172TCP 및 UDPUnified Access Gateway데스크톱 및 RDS 호스트PCoIP(선택 사항)
32111TCPUnified Access Gateway데스크톱 및 RDS 호스트USB 리디렉션을 위한 프레임워크 채널
3389TCPUnified Access Gateway데스크톱 및 RDS 호스트Horizon Client에서 RDP 프로토콜을 사용하는 경우에만 필요합니다.
9427TCPUnified Access Gateway데스크톱 및 RDS 호스트MMR, CDR 및 HTML5 기능(예: Microsoft Teams 최적화, 브라우저 리디렉션 등).

Workspace ONE Intelligence 구성에 대한 포트 요구 사항

포트프로토콜소스대상설명
임의HTTPSUnified Access GatewayWorkspace ONE Intelligence 서버curl -ILvv https://<api_server_hostname>/v1/device/risk_score

curl -ILvv https://<event_server_hostname>/api/v2/protocol/event/a/uag

curl -ILvv https://<auth_server_hostname>/oauth/token?grant_type=client_credentials

예상 응답은 HTTP 401 권한 없음입니다.

OPSWAT 통합을 위한 포트 요구 사항

포트프로토콜소스대상설명
임의HTTPSUnified Access GatewayOPSWAT 서버curl -v https://gears.opswat.com/o/oauth/token

curl -v https://gears.opswat.com//o/api/v3.3/devices/detail

curl -v https://gears.opswat.com//o/api/v3.1/account

예상 응답은 HTTP 401 권한 없음 또는 HTTP 302 리디렉션입니다.

Web Reverse Proxy에 대한 포트 요구 사항

포트프로토콜소스대상설명
443TCP인터넷Unified Access Gateway웹 트래픽
임의TCPUnified Access Gateway인트라넷 사이트인트라넷이 수신 대기하는 구성된 모든 사용자 지정 포트. 예: 80, 443, 8080 등
88TCPUnified Access GatewayKDC 서버/AD 서버SAML-Kerberos/인증서-Kerberos가 구성된 경우 ID 브리징에서 AD에 액세스하는 데 필요합니다.
88UDPUnified Access GatewayKDC 서버/AD 서버SAML-Kerberos/인증서-Kerberos가 구성된 경우 ID 브리징에서 AD에 액세스하는 데 필요합니다.

관리 UI를 위한 포트 요구 사항

포트프로토콜소스대상설명
9443TCP관리 UIUnified Access Gateway관리 인터페이스

SSH에 대한 포트 요구 사항

포트프로토콜소스대상설명
22 또는 배포 중에 구성된 기타 포트SSHSSH 클라이언트Unified Access GatewayUnified Access Gateway에서 SSH를 사용하도록 설정하면 기본적으로 포트 22가 사용됩니다. 관리자는 배포 시 이 값을 다른 기본 설정 포트로 변경할 수 있습니다. 자세한 내용은 PowerShell 배포 매개 변수OVF 템플릿 마법사를 사용하여 vSphere에 배포를 참조하십시오..

Content Gateway 기본 끝점 구성에 대한 포트 요구 사항

포트프로토콜소스대상설명
443 또는 구성된 CG 끝점 포트*HTTPS디바이스(인터넷 및 Wi-Fi에서)Unified Access Gateway Content Gateway 끝점Content Gateway 서버가 트래픽을 수신하는 포트입니다. 이것은 구성 유형이 기본으로 설정된 경우 Workspace ONE UEM Console의 Content Gateway 구성 아래에 있는 Content Gateway 끝점 포트를 나타냅니다.
443을 사용하는 경우 Content Gateway 서버는 포트 10443에서 수신 대기합니다. Unified Access Gateway는 내부적으로 443에서 10443으로 트래픽을 리디렉션합니다.
443 또는 구성된 CG 끝점 포트*HTTPSWorkspace ONE UEM 디바이스 서비스Unified Access Gateway Content Gateway 끝점
443 또는 구성된 CG 끝점 포트*HTTPSWorkspace ONE UEM ConsoleUnified Access Gateway Content Gateway 끝점
임의HTTPSUnified Access Gateway Content Gateway 끝점Workspace ONE UEM API 서버 
저장소가 수신 대기하는 모든 포트.HTTP 또는 HTTPSUnified Access Gateway Content Gateway 끝점웹 기반 컨텐츠 저장소(예: SharePoint/WebDAV/CMIS 등)인트라넷 사이트가 수신 대기하는 구성된 모든 사용자 지정 포트.
137–139 및 445CIFS 또는 SMBUnified Access Gateway Content Gateway 끝점네트워크 공유 기반 저장소(Windows 파일 공유)SMB 기반 저장소(분산 파일 시스템, NFS, NetApp OnTap, Numix Shares, IBM Share Drives)

Content Gateway 릴레이 끝점 구성에 대한 포트 요구 사항

포트프로토콜소스대상설명
443 또는 구성된 CG 끝점 포트*HTTP/HTTPSUnified Access Gateway 릴레이 서버(Content Gateway 릴레이)Unified Access Gateway Content Gateway 끝점Content Gateway 끝점 서버가 트래픽을 수신하는 포트입니다. 이것은 구성 유형이 릴레이로 설정된 경우 Workspace ONE UEM Console의 Content Gateway 구성 아래에 있는 Content Gateway 끝점 포트를 나타냅니다.
443을 사용하는 경우 Content Gateway 끝점 서버는 포트 10443에서 수신 대기합니다. Unified Access Gateway는 내부적으로 443에서 10443으로 트래픽을 리디렉션합니다.
443 또는 구성된 CG 릴레이 포트*HTTPS디바이스(인터넷 및 Wi-Fi에서)Unified Access Gateway 릴레이 서버(Content Gateway 릴레이)Content Gateway 릴레이 서버가 트래픽을 수신하는 포트입니다. 이것은 구성 유형이 릴레이로 설정된 경우 Workspace ONE UEM Console의 Content Gateway 구성 아래에 있는 Content Gateway 릴레이 포트를 나타냅니다. 기본값은 443입니다.
443을 사용하는 경우 Content Gateway 릴레이 서버는 포트 10443에서 수신 대기합니다. Unified Access Gateway는 내부적으로 443에서 10443으로 트래픽을 리디렉션합니다.
443 또는 구성된 CG 릴레이 포트*TCPWorkspace ONE UEM 디바이스 서비스Unified Access Gateway 릴레이 서버(Content Gateway 릴레이)
443 또는 구성된 CG 릴레이 포트*HTTPSWorkspace ONE UEM ConsoleUnified Access Gateway 릴레이 서버(Content Gateway 릴레이)
임의HTTPSUnified Access Gateway Content Gateway 릴레이Workspace ONE UEM API 서버
임의HTTPSUnified Access Gateway Content Gateway 끝점Workspace ONE UEM API 서버
HTTP 또는 HTTPSUnified Access Gateway Content Gateway 끝점웹 기반 컨텐츠 저장소(예: SharePoint/WebDAV/CMIS 등)인트라넷 사이트가 수신 대기하는 구성된 모든 사용자 지정 포트.
137–139 및 445CIFS 또는 SMBUnified Access Gateway Content Gateway 끝점네트워크 공유 기반 저장소(Windows 파일 공유)SMB 기반 저장소(분산 파일 시스템, NFS, NetApp OnTap, Numix Shares, IBM Share Drives)

Tunnel에 대한 포트 요구 사항

포트프로토콜소스대상검증참고(페이지 맨 아래의 참고 섹션 참조)
8443 *TCP, UDPDevicesTunnel 애플리케이션별 터널설치 후에 netstat -tlpn | grep [Port] 명령을 실행합니다.1

Tunnel 기본 끝점 구성

포트프로토콜소스대상검증참고(페이지 맨 아래의 참고 섹션 참조)
SaaS: 443 : 2001 *HTTPSTunnelAirWatch Cloud Messaging 서버curl -Ivv https://<AWCM URL>:<port>/awcm/status/ping 예상되는 응답:
HTTP 200 OK
.
2
SaaS: 443 온-프레미스: 80 또는 443HTTP 또는 HTTPSTunnelWorkspace ONE UEM REST API 끝점
  • SaaS:https://asXXX.awmdm. com 또는 https://asXXX. airwatchportals.com
  • 온-프레미스: 가장 일반적으로 DS 또는 콘솔 서버
curl -Ivv https://<API URL>/api/mdm/ping 예상 응답은 HTTP 401 권한 없음입니다.5
80,443, 임의 TCPHTTP, HTTPS 또는 TCPTunnel내부 리소스이 필수 포트를 통해 Tunnel이 내부 리소스에 액세스할 수 있는지 확인합니다.4
514 *UDPTunnelSyslog 서버

Tunnel 케스케이드 구성

포트프로토콜소스대상검증참고(페이지 맨 아래의 참고 섹션 참조)
SaaS: 443 온-프레미스: 2001 *TLS v1.2Tunnel 프론트엔드AirWatch Cloud Messaging 서버https://<AWCM URL>:<port>/awcm/status에 대해 wget을 사용하고 HTTP 200 응답이 수신되는지 확인합니다.2
8443TLS v1.2Tunnel 프론트엔드Tunnel 백엔드Tunnel 프론트엔드에서 포트의 Tunnel 백엔드 서버로 텔넷3
SaaS: 443 온-프레미스: 2001TLS v1.2Tunnel 백엔드Workspace ONE UEM 클라우드 메시징 서버https://<AWCM URL>:<port>/awcm/status에 대해 wget을 사용하고 HTTP 200 응답이 수신되는지 확인합니다.2
80 또는 443TCPTunnel 백엔드내부 웹 사이트/웹앱4
80, 443, 임의 TCPTCPTunnel 백엔드내부 리소스4
80 또는 443HTTPSTunnel 프론트엔드 및 백엔드Workspace ONE UEM REST API 끝점
  • SaaS:https://asXXX.awmdm. com 또는 https://asXXX. airwatchportals.com
  • 온-프레미스: 가장 일반적으로 DS 또는 콘솔 서버
curl -Ivv https://<API URL>/api/mdm/ping 예상 응답은 HTTP 401 권한 없음입니다.5

Tunnel 프론트엔드 및 백엔드 구성

포트프로토콜소스대상검증참고(페이지 맨 아래의 참고 섹션 참조)
SaaS: 443 온-프레미스: 2001HTTP 또는 HTTPSTunnel 프론트엔드AirWatch Cloud Messaging 서버curl -Ivv https://<AWCM URL>:<port>/awcm/status/ping 예상 응답은 HTTP 200 정상입니다.2
80 또는 443HTTPS 또는 HTTPSTunnel 백엔드 및 프론트엔드Workspace ONE UEM REST API 끝점
  • SaaS:https://asXXX.awmdm. com 또는 https://asXXX. airwatchportals.com
  • 온-프레미스: 가장 일반적으로 DS 또는 콘솔 서버
curl -Ivv https://<API URL>/api/mdm/ping 예상 응답은 HTTP 401 권한 없음입니다. Tunnel 끝점은 초기 배포 중에만 REST API 끝점에 액세스하면 됩니다.5
2010 *HTTPSTunnel 프론트엔드Tunnel 백엔드Tunnel 프론트엔드에서 포트의 Tunnel 백엔드 서버로 텔넷3
80, 443, 임의 TCPHTTP, HTTPS 또는 TCPTunnel 백엔드내부 리소스이 필수 포트를 통해 Tunnel이 내부 리소스에 액세스할 수 있는지 확인합니다.4
514 *UDPTunnelSyslog 서버

Tunnel 요구 사항에 대해 다음 사항이 적용됩니다.

  1. 포트 443을 사용하는 경우 애플리케이션별 터널을 포트 8443에서 수신 대기합니다.

2. Tunnel에서 규정 준수 및 추적 목적으로 Workspace ONE UEM Console을 쿼리하기 위해 3. Tunnel 프론트엔드 토폴로지에서 디바이스 요청을 내부 Tunnel 백엔드에만 전달하기 위해 4. Tunnel을 사용하는 애플리케이션이 내부 리소스에 액세스하기 위해 5. 초기화를 위해 Tunnel은 API와 통신해야 합니다. REST API와 Tunnel 서버가 연결되어 있는지 확인합니다. 그룹 및 설정 > 모든 설정 > 시스템 > 고급 > 사이트 URL도 이동하여 REST API 서버 URL을 설정합니다. SaaS 고객은 이 페이지를 사용할 수 없습니다. SaaS 고객에 대한 REST API URL은 가장 일반적으로 콘솔 또는 디바이스 서비스 서버 URL입니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…