入方向端口
2026/7/27FortiOS 端口7.X.X大约 5 分钟
入方向端口
入方向端口指其他产品、终端或管理平台主动连接 FortiGate 时使用的目的端口,即 FortiGate 需要在本地监听的端口。
当 FortiGate 前面存在上游防火墙或运营商端口过滤时,可按下表放行对应端口;排查 FortiClient 接入、HA、FGFM 管理隧道等连接问题时,也可以用下表核对目的端口是否正确。
“可修改”列为“是”的端口支持在 FortiOS 中改为自定义端口。
| 产品 | 用途 | 端口和协议 | 可修改 |
|---|---|---|---|
| FortiAnalyzer | Syslog、注册、隔离、日志与报表 | TCP/443 | |
| FortiAP | CAPWAP | UDP/5246-5247 | |
| Hitless HA | UDP/5248-5249 | ||
| FortiAuthenticator | 通过强制门户(Captive Portal)进行策略认证 | TCP/1000 | |
| RADIUS Disconnect | TCP/3799 | ||
| FortiClient | 远程接入 IPsec VPN | TCP/443、TCP/11443、TCP/4500 | 是 |
| UDP/500、UDP/4500 | 是 | ||
| ESP(IP 协议号 50) | |||
| 远程接入 SSL VPN(7.6.3 及以后为 Agentless VPN) | TCP/443 | 是 | |
| 7.6.3 之前启用 DTLS 的远程接入 SSL VPN | UDP/443 | 是 | |
| SSO Mobility Agent、FSSO | TCP/8001 | ||
| 合规与 Security Fabric | TCP/8013 | 是 | |
| FortiExtender/FortiBranchSASE | 控制通道 | UDP/5246 | 是 |
| 数据通道 | UDP/25246 | 是 | |
| FortiGate | HA 心跳 | 以太网帧类型(EtherType)0x8890、0x8891、0x8893 | |
| HA 同步 | TCP/703 | ||
| UDP/703 | |||
| 管理员访问 | TCP/22、TCP/80、TCP/443 | 是 | |
| ICMP | |||
| IPsec VPN | TCP/443、TCP/11443、TCP/4500 | 是 | |
| UDP/500、UDP/4500 | 是 | ||
| ESP(IP 协议号 50) | |||
| IPsec VPN 前向纠错(FEC) | ESP(IP 协议号 50) | ||
| Azure 单播心跳 | UDP/730 | ||
| Azure DNS | UDP/53 | ||
| Security Fabric | TCP/8013 | 是 | |
| UDP/8014 | |||
| FortiGuard | IPv4 FGFM 隧道 | TCP/541 | |
| IPv6 FGFM 隧道 | TCP/542 | ||
| FortiManager | IPv4 FGFM 隧道 | TCP/541 | |
| IPv6 FGFM 隧道 | TCP/541(FortiOS 7.4.1 及以后) TCP/542 | ||
| FortiPortal | API 通信(FortiOS REST API) | TCP/443 | |
| FortiToken Mobile | 来自 FortiToken Mobile 的批准/拒绝响应 | TCP/4433 | 是 |
| FSSO 服务器 | FSSO | TCP/8001 | 是 |
| 其他 | 管理员访问(SSH、HTTPS、HTTP) | TCP/22、TCP/80、TCP/443 | 是 |
| ICMP | |||
| 策略覆盖认证(Policy Override Authentication) | TCP/443、TCP/8008、TCP/8010、TCP/8015、TCP/8020 | 是 | |
| 策略覆盖保活(Policy Override Keepalive) | TCP/1000、TCP/1003 | ||
| SSL VPN(7.6.0、7.6.1、7.6.2)与 Agentless VPN(7.6.3 及以后) | TCP/443 | 是 | |
| ACME 服务 | TCP/80、TCP/443 | ||
| AeroScout 厂商端口 | UDP/1144 | ||
| RADIUS DAS(RFC 5176) | UDP/3799 |
相关信息
启用某些功能后,相应协议所需的标准端口也会随之开放,例如启用 BGP 后 FortiGate 会监听 TCP/179。查看设备当前实际监听的端口可参考网络管理 → FortiOS 端口 → 查看开放端口。