Skip to main content

Ports réseau

Ouvrez les ports réseau de manière sélective en fonction des services réseau que vous devez exposer aux administrateurs, aux utilisateurs finaux et au support par e-mail.

Ports d’administration

Certains ports d’administration sont nécessaires pour configurer votre instance GitHub Enterprise Server et exécuter certaines fonctionnalités. Les ports d’administration ne sont pas nécessaires dans le cadre d’une utilisation simple de la part des utilisateurs finaux.

PortServiceDescription
8443HTTPSSécurisé et basé sur le web Console de gestion. Nécessaire pour une installation et une configuration de base.
8080HTTPBasé sur le Web, en texte brut Console de gestion. Non obligatoire, sauf si TLS est désactivé manuellement.
122SSHAccès au shell pour votre instance GitHub Enterprise Server. Doit être ouvert aux connexions entrantes entre tous les nœuds d’une configuration à haute disponibilité. Le port SSH par défaut (22) est dédié au trafic réseau d’applications Git et SSH.
1194/UDPVPNTunnel de réseau de réplication sécurisé dans une configuration à haute disponibilité. Doit être ouvert pour la communication entre tous les nœuds de la configuration.
123/UDPNTPNécessaire au fonctionnement du protocole TP.
161/UDPSNMPNécessaire au fonctionnement du protocole de supervision de réseau.
9103/TCPHTTPNécessaire pour la prise en charge future du scraping Prometheus.

Ports d’application pour les utilisateurs finaux

Les ports d’application fournissent un accès à l’application web et à Git pour les utilisateurs finaux.

PortServiceDescription
443HTTPSAccès à l’application web et à Git via HTTPS.
80HTTPAccès à l’application web. Toutes les requêtes sont redirigées vers le port HTTPS si TLS est configuré.
22SSHAccès à Git via SSH. Prend en charge les opérations de clonage, de récupération (fetch) et d’envoi (push) sur les dépôts publics et privés.
9418GitLe port de protocole Git prend en charge les opérations de clonage et de récupération (fetch) sur les dépôts publics avec une communication réseau non chiffrée. Si vous avez activé le mode privé sur votre instance, l’ouverture de ce port n’est nécessaire que si vous avez également activé l’accès en lecture Git anonyme. Pour plus d’informations, consultez « Application de stratégies de gestion des dépôts dans votre entreprise ».

Avertissement

Quand des connexions HTTPS se terminent sur un équilibreur de charge, les demandes de l’équilibreur de charge vers GitHub Enterprise Server doivent également utiliser HTTPS. Le passage de la connexion HTTPS à HTTP n’est pas pris en charge.

Ports de messagerie

Les ports de messagerie doivent être accessibles directement ou via un relais pour la prise en charge des e-mails entrants pour les utilisateurs finaux.

PortServiceDescription
25SMTPPrise en charge de SMTP avec chiffrement (STARTTLS).

GitHub Actions Ports

GitHub Actions les ports doivent être accessibles pour que les exécuteurs auto-hébergés puissent se connecter à votre instance GitHub Enterprise Server. Pour plus d’informations, consultez « Documentation de référence relative aux runners auto-hébergés ».

PortServiceDescription
443HTTPSLes exécuteurs auto-hébergés se connectent à votre instance GitHub Enterprise Server pour recevoir des tâches et télécharger de nouvelles versions de l’application de l’exécuteur. Obligatoire si TLS est configuré.
80HTTPLes agents auto-hébergés se connectent à votre instance GitHub Enterprise Server pour recevoir des tâches à exécuter et télécharger de nouvelles versions de l’application de l’agent. Obligatoire si TLS n’est pas configuré.

Si vous activez l’accès automatique aux actions GitHub.com, GitHub Actions recherchera toujours d’abord une action sur votre instance GitHub Enterprise Server, via ces ports, avant de consulter GitHub.com. Pour plus d’informations, consultez « Activation de l’accès automatique aux actions de GitHub.com à l’aide de GitHub Connect ».

GitHub Connect Ports

Si vous activez GitHub Connect, la connexion entre GitHub Enterprise Server et GitHub.com utilise HTTPS sur les ports 443 ou 80, et TLS est nécessaire. Pour plus d’informations, consultez « À propos de GitHub Connect ».

Pour aller plus loin