# Сетевые порты

Выборочно откройте сетевые порты с учетом сетевых служб, которые необходимо предоставить администраторам, конечным пользователям и службе поддержки по электронной почте.

## Административные порты

Некоторые административные порты необходимы для настройки ваш экземпляр GitHub Enterprise Server и запуска определенных функций. Административные порты не требуются для использования основного приложения конечными пользователями.

| Порт     | Служба | Description                                                                                                                                                                                                                                            |
| -------- | ------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| 8443     | HTTPS  | Безопасная веб-платформа Консоль управления. Требуется для базовой установки и конфигурации.                                                                                                                                                           |
| 8080     | HTTP   | Веб-сайт на основе Консоль управленияобычного текста. Не требуется, если TLS не отключен вручную.                                                                                                                                                      |
| 122      | SSH    | Доступ к оболочке для ваш экземпляр GitHub Enterprise Server. Требуется для открытия входящих подключений между всеми узлами в конфигурации высокого уровня доступности. Порт SSH по умолчанию (22) выделен для Git и сетевого трафика приложения SSH. |
| 1194/UDP | VPN    | Безопасный туннель сети репликации в конфигурации высокого уровня доступности. Должен быть открытым для связи между всеми узлами в конфигурации.                                                                                                       |
| 123/UDP  | NTP    | Требуется для операции протокола времени.                                                                                                                                                                                                              |
| 161/UDP  | SNMP   | Требуется для работы протокола мониторинга сети.                                                                                                                                                                                                       |
| 9103/TCP | HTTP   | Требуется для будущей поддержки слома Prometheus.                                                                                                                                                                                                      |

## Порты приложений для конечных пользователей

Порты приложений предоставляют конечным пользователям доступ к веб-приложениям и Git.

| Порт | Служба | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| ---- | ------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 443  | HTTPS  | Доступ к веб-приложению и Git по протоколу HTTPS.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| 80   | HTTP   | Доступ к веб-приложению. Все запросы перенаправляются на порт HTTPS, если настроен TLS.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| 22   | SSH    | Доступ к Git через SSH. Поддерживает операции клонирования, получения и отправки в общедоступные и частные репозитории.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| 9418 | Git    | Порт протокола Git поддерживает операции клонирования и получения в общедоступные репозитории с незашифрованным взаимодействием по сети. Если в вашем экземпляре включен частный режим, то открытие этого порта требуется только в том случае, если вы также включили анонимный доступ для чтения Git. Дополнительные сведения см. в разделе [Применение политик управления репозиториями в организации](/ru/enterprise-server@3.22/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-repository-management-policies-in-your-enterprise#configuring-anonymous-git-read-access). |

> \[!WARNING]
> При завершении подключений HTTPS в подсистеме балансировки нагрузки запросы от подсистемы балансировки нагрузки к GitHub Enterprise Server также необходимо использовать ПРОТОКОЛ HTTPS. Понижение уровня подключения к HTTP не поддерживается.

## Порты электронной почты

Порты электронной почты должны быть доступны напрямую или через ретранслятор для поддержки входящей электронной почты для конечных пользователей.

| Порт | Служба | Description                              |
| ---- | ------ | ---------------------------------------- |
| 25   | SMTP   | Поддержка SMTP с шифрованием (STARTTLS). |

## GitHub Actions Порты

GitHub Actions порты должны быть доступны для локально размещенных средств выполнения для подключения ваш экземпляр GitHub Enterprise Server. Дополнительные сведения см. в разделе [Справочник по локальным запускам](/ru/enterprise-server@3.22/actions/reference/runners/self-hosted-runners).

| Порт | Служба | Description                                                                                                                                                                         |
| ---- | ------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 443  | HTTPS  | Локальные средства выполнения подключаются к ваш экземпляр GitHub Enterprise Server получению заданий и скачиванию новых версий приложения runner. Требуется, если настроен TLS.    |
| 80   | HTTP   | Локальные средства выполнения подключаются к ваш экземпляр GitHub Enterprise Server получению заданий и скачиванию новых версий приложения runner. Требуется, если TLS не настроен. |

Если вы включите автоматический доступ к GitHub.com действиям, GitHub Actions всегда будет выполнять поиск действия в ваш экземпляр GitHub Enterprise Server первую очередь через эти порты перед проверкой GitHub.com. Дополнительные сведения см. в разделе [Включение автоматического доступа к GitHub.com действиям с помощью GitHub Connect](/ru/enterprise-server@3.22/admin/managing-github-actions-for-your-enterprise/managing-access-to-actions-from-githubcom/enabling-automatic-access-to-githubcom-actions-using-github-connect#about-resolution-for-actions-using-github-connect).

## GitHub Connect Порты

Если вы включите GitHub Connect, подключение между GitHub Enterprise ServerGitHub.com и использует HTTPS через порты 443 или 80, и требуется TLS. Дополнительные сведения см. в разделе [О GitHub Connect](/ru/enterprise-server@3.22/admin/configuring-settings/configuring-github-connect/about-github-connect).

## Дополнительные материалы

* [Настройка TLS](/ru/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-tls)