FCA – Recommandations concernant le pare-feu et les adresses IP pour eduroam

Le tableau ci-dessous dresse la liste des adresses IP et des ports associés aux serveurs RADIUS de la Fédération canadienne d’accès employés pour eduroam et pour déterminer le statut du fournisseur d’identités (IdP) dans le cadre de la gestion fédérée des identités (GFI). CANARIE exploite d’autres outils de surveillance et d’exploitation pour les services de la FCA. Les participants sont encouragés à s’en servir et à autoriser CANARIE à accéder à leur réseau par les ports énumérés ci-après. Les adresses IP, les protocoles et les ports de la liste devraient être accessibles par modification des règles applicables au pare-feu de votre site.

Tableau 1 : Adresses IP et ports des serveurs de la FCA

ServiceEmplacementDNS CNAMEAdresse IPv4Adresse IPv6 Ports requis du participant de la FCAPorts acceptés par l’hôte
eduroamKelowna BCprod1-west.eduroam.ca128.189.5.5 icmp ping, UDP & TCP 1812, 1813, 2083, 3799UDP: 1812, 1813
eduroamVancouver BCProd2-west.eduroam.ca142.231.112.1 icmp ping, UDP & TCP 1812, 1813, 2083, 3799UDP: 1812, 1813
eduroamOttawa, ONprod1-east.eduroam.ca205.189.33.1002001:410:102:1::100icmp ping, UDP & TCP 1812, 1813, 2083, 3799UDP: 1812, 1813
eduroamOttawa, ONprod2-east.eduroam.ca205.189.33.1012001:410:102:1::101icmp ping, UDP & TCP 1812, 1813, 2083, 3799UDP: 1812, 1813
eduroamOttawa, ONmonitor.canarie.ca205.189.33.552001:410:102:1::55icmp, ping, UDP & TCP: 1812, 1813, 2083, 3799, TCP: 443UDP: 1812, 1813
eduroamOttawa, ONtools.canarie.ca205.189.33.1112001:410:102:1::111icmp, ping, UDP & TCP: 1812, 1813, 2083, 3799, TCP: 443TCP: 443
FIMOttawa, ONlogger.canarie.ca205.189.33.232001:410:102:1::23icmp, ping, UDP & TCP: 1812, 1813, 2083, 3799, TCP: 443UDP: 514, TCP: 514
FIMToronto, ONcaf-shib2ops.ca128.100.132.106  UDP:ping
TCP: 443