出方向端口
2026/7/27FortiOS 端口7.X.X大约 5 分钟
出方向端口
出方向端口指 FortiGate 主动连接其他 Fortinet 产品和云服务时使用的目的端口。
当 FortiGate 部署在上游防火墙后面、或出口链路存在端口过滤时,需要按下表放行对应端口;排查 FortiGuard 更新失败、FortiManager/FortiAnalyzer 无法注册等问题时,也可以用下表核对目的端口。
“可修改”列为“是”的端口支持在 FortiOS 中改为自定义端口。
| 产品 | 用途 | 端口和协议 | 可修改 |
|---|---|---|---|
| FortiAnalyzer | Syslog、OFTP、注册、隔离、日志与报表 | TCP/514 | |
| FortiAP | CAPWAP | UDP/5246-5247 | |
| Hitless HA | UDP/5248-5249 | ||
| FortiAuthenticator | LDAP、PKI 认证 | TCP/389 | |
| UDP/389 | |||
| RADIUS | UDP/1812 | ||
| FSSO | TCP/8000 | ||
| RADIUS 计费(Accounting) | UDP/1813 | ||
| SCEP | TCP/80、TCP/443 | ||
| CRL 下载 | TCP/80 | ||
| 外部强制门户 | TCP/443 | ||
| FortiExtender/FortiBranchSASE | 数据端口 | UDP/5246、UDP/25246 | 是 |
| FortiGate | HA 心跳 | 以太网帧类型(EtherType)0x8890、0x8891、0x8893 | |
| HA 同步 | TCP/703 | ||
| UDP/703 | |||
| IPsec VPN | UDP/500、UDP/4500 | 是 | |
| ESP(IP 协议号 50) | |||
| IPsec VPN 前向纠错(FEC) | ESP(IP 协议号 50) | ||
| Azure 单播心跳 | UDP/730 | ||
| Azure DNS | UDP/53 | ||
| FortiGate Cloud | 注册、隔离、日志与报表、Syslog、服务合约校验 | TCP/443 | |
| OFTP | TCP/514 | ||
| 管理 | TCP/541 | ||
| FortiGuard | AV/IPS 更新 | TCP/443、TCP/8890 | |
| 云应用数据库 | TCP/9582 | ||
| FortiGuard 查询 | UDP/53、UDP/8888 | ||
| TCP/53、TCP/443、TCP/8888 | |||
| DNS | UDP/53、UDP/8888 | ||
| 注册 | TCP/443 | ||
| 告警邮件、病毒样本上传 | TCP/25 | ||
| 管理、固件、短信、许可、策略覆盖 | TCP/443 | ||
| 集中管理、分析 | TCP/541 | ||
| IPv4 FGFM 隧道 | TCP/541 | ||
| IPv6 FGFM 隧道 | TCP/542 | ||
| Secure DNS 过滤 | TCP/53、TCP/853 | ||
| IPAM 服务 | TCP/443 | ||
| IoT 服务 | TCP/443 | ||
| FortiDDNS | TCP/443 | 是 | |
| FortiGuard 更新持久连接(仅 2U 及 VM 型号) | TCP/443 | ||
| FortiManager | IPv4 FGFM 管理 | TCP/541 | |
| IPv6 FGFM 管理 | TCP/541(FortiOS 7.4.1 及以后) TCP/542 | ||
| 日志与报表 | TCP/514 | ||
| 反垃圾邮件、Web 过滤查询 | UDP/53、UDP/8888 | ||
| TCP/80、TCP/8888 | |||
| FortiGuard 与 FortiClient 的 Web 过滤和邮件过滤 | TCP/8900 | ||
| 注册(许可校验与 AV、IPS 等 UTM 更新) | TCP/443、TCP/8890 | ||
| FortiSandbox | OFTP | TCP/514 | |
| FortiSwitch | FortiLink | UDP/5246-5247 | 是 |
| FortiToken Cloud | 发往 FortiToken Cloud(ftc.fortinet.com)的双因素认证请求 | TCP/8686 | |
| FortiToken Mobile | 发往推送代理(push.fortinet.com)的双因素认证请求 | TCP/443 | |
| 使用 FortiAuthenticator 时,请求发往 FortiAuthenticator | UDP/1812 | ||
| FSSO | FSSO | TCP/8001 | 是 |
| 其他 | 邮件通知 | TCP/465 | 是 |
| NetFlow 采集器 | UDP/2055 | 是 | |
| sFlow 采集器 | UDP/6343 | 是 |