# Diagrama de flujo simplificado de Medulla

## Reglas de flujo simplificadas

Las reglas se interpretan de la siguiente manera:

- `FUENTE -> DESTINO` significa que el **flujo se inicia** desde la FUENTE hacia el DESTINO.
- Si no se especifica el protocolo, se utiliza TCP por defecto.

##### Si dispone de un único servidor Medulla, tenga en cuenta la tabla:

- 1. Sin servidor de retransmisión

##### Si dispone de un servidor Medulla y un servidor de retransmisión, tenga en cuenta la tabla:

- 2. Con servidor de retransmisión clásico

##### Si dispone de un servidor Medulla y un servidor de retransmisión DMZ, tenga en cuenta la tabla:

- 3. Con servidor de retransmisión DMZ

##### Acceso de Medulla al exterior:

- updates.siveo.net:443
- download.windowsupdate.com:80

##### Acceso de Medulla a otros servidores internos:

- Su servidor GLPI (si dispone de uno)
- Su servidor LDAP (si dispone de uno, consulte nuestra documentación sobre LDAP: [LDAP DOC](https://docs.medulla-tech.io/books/medulla-faq/page/active-directory))

##### Acceso desde su máquina de administración a Medulla:

<table id="bkmrk-tron%C3%A7on-direction-du" style="width:100%;height:106.563px;"><thead><tr style="height:46.5938px;"><td style="width:30.7509%;height:46.5938px;">**Conexión**</td><td style="width:35.6307%;height:46.5938px;">**Puertos utilizados (DEST)**</td><td style="width:33.6184%;height:46.5938px;">**Observaciones**</td></tr></thead><tbody><tr style="height:59.9688px;"><td style="width:30.7509%;height:59.9688px;"><span>**Tu equipo de administración interno ➡️ Servidor Medulla**</span></td><td style="width:35.6307%;height:59.9688px;"><span>139/445</span>

<span>8384</span>

</td><td style="width:33.6184%;height:59.9688px;"><span>Tráfico iniciado por el **puesto de administrador interno hacia**  **Medulla**.</span></td></tr></tbody></table>

#### 1. Sin servidor de retransmisión

<table id="bkmrk-liaison-ports-utilis" style="width:100%;height:675.094px;"><thead><tr style="height:46.5938px;"><td style="width:30.7509%;height:46.5938px;">**Conexión**</td><td style="width:35.6307%;height:46.5938px;">**Puertos utilizados (DEST)**</td><td style="width:33.6184%;height:46.5938px;">**Observaciones**</td></tr></thead><tbody><tr style="height:180.969px;"><td style="width:30.7509%;height:180.969px;"><span>**Puesto interno ➡️ Servidor Medulla**</span></td><td style="width:35.6307%;height:180.969px;"><span>22 (SSH)  
67/69 (UDP)  
80/443  
111/2049 (TCP y UDP)  
5222  
8443  
9990  
9999,  
22067  
55415  
</span></td><td style="width:33.6184%;height:180.969px;"><span>Tráfico iniciado desde la **extensión interna hacia**  **Medulla**.</span></td></tr><tr style="height:130.578px;"><td style="width:30.7509%;height:130.578px;"><span>**Servidor Medulla <span>➡️ Extensión </span>interna** </span></td><td style="width:35.6307%;height:130.578px;"><span><span>9  
22 ( </span>SSH)  
3389  
5900  
5985/5986  
35621  
35623  
</span></td><td style="width:33.6184%;height:130.578px;"><span>Tráfico iniciado por el **servidor Medulla hacia**  **los puestos internos**.</span></td></tr></tbody></table>

#### 2. Con servidor de retransmisión clásico

<table id="bkmrk-liaison-ports-utilis-1" style="width:100%;height:840.25px;"><thead><tr style="height:46.5938px;"><td style="width:30.7509%;height:46.5938px;">**Conexión**</td><td style="width:35.6377%;height:46.5938px;">**Puertos utilizados (DEST)**</td><td style="width:33.6114%;height:46.5938px;">**Observaciones**</td></tr></thead><tbody><tr style="height:180.969px;"><td style="width:30.7509%;height:180.969px;"><span>**Terminal interno ➡️ Servidores Medulla**</span></td><td style="width:35.6377%;height:180.969px;"><span>22 (SSH)  
67/69 (UDP)  
80/443  
111/2049 (TCP y UDP)  
5222  
8443  
9990  
9999,  
22067  
55415  
</span></td><td style="width:33.6114%;height:180.969px;"><span>Tráfico iniciado desde el **extensión interna hacia**  **Medulla**.</span></td></tr><tr style="height:130.578px;"><td style="width:30.7509%;height:130.578px;"><span>**Servidores Medulla <span>➡️ Terminal </span>interno** </span></td><td style="width:35.6377%;height:130.578px;"><span><span>9  
22 ( </span>SSH)  
3389  
5900  
5985/5986  
35621  
35623  
</span></td><td style="width:33.6114%;height:130.578px;"><span>Tráfico iniciado por el **servidor Medulla hacia**  **los puestos internos**.</span></td></tr><tr style="height:29.7969px;"><td style="width:30.7509%;height:29.7969px;"><span>---</span></td><td style="width:35.6377%;height:29.7969px;"><span>---</span></td><td style="width:33.6114%;height:29.7969px;"><span>---</span></td></tr><tr style="height:97.9844px;"><td style="width:30.7509%;height:97.9844px;"><span>**Servidor Medulla ➡️ Servidor de retransmisión**</span></td><td style="width:35.6377%;height:97.9844px;"><span><span>22 ( </span>SSH)</span>

<span>5269  
8081</span>

<span>9990  
22000  
</span>

</td><td style="width:33.6114%;height:97.9844px;"><span>Tráfico iniciado por **Medulla hacia** el **servidor DMZ**.</span></td></tr><tr style="height:130.562px;"><td style="width:30.7509%;height:130.562px;"><span>**Servidor de retransmisión <span>➡️ Servidor </span>Medulla** </span></td><td style="width:35.6377%;height:130.562px;"><span><span>22 ( </span>SSH)</span>

<span>5269  
7080  
8443  
9999  
22067  
22000  
</span>

</td><td style="width:33.6114%;height:130.562px;"><span>Tráfico iniciado por el **servidor DMZ hacia**  **Medulla**.</span></td></tr><tr style="height:29.7969px;"><td style="width:30.7509%;height:29.7969px;"><span>---</span></td><td style="width:35.6377%;height:29.7969px;"><span><span>  
</span></span></td><td style="width:33.6114%;height:29.7969px;"><span>  
</span></td></tr><tr style="height:113.781px;"><td style="width:30.7509%;height:113.781px;"><span>**<span>Terminal interno ➡️ Servidor de retransmisión</span>**</span></td><td style="width:35.6377%;height:113.781px;"><span><span>22</span></span>

<span><span>69/69 (UDP)</span></span>

<span><span>80/443</span></span>

<span><span>111/2049 (TCP y UDP)</span></span>

<span><span>5222</span></span>

9990

</td><td style="width:33.6114%;height:113.781px;"><span><span>Tráfico iniciado por el **teléfono interno hacia** el **servidor de retransmisión**.</span></span></td></tr><tr style="height:80.1875px;"><td style="width:30.7509%;height:80.1875px;"><span>**<span>Servidor de retransmisión ➡️ Extensión interna</span>**</span></td><td style="width:35.6377%;height:80.1875px;"><span><span>9</span></span>

<span><span>22</span></span>

<span><span>3389</span></span>

<span><span>5900</span></span>

</td><td style="width:33.6114%;height:80.1875px;"><span><span>Tráfico iniciado por el **servidor de retransmisiónhacia**la **extensión interna**.</span></span></td></tr></tbody></table>

#### 3. Con servidor de retransmisión DMZ

<table id="bkmrk-liaison-ports-utilis-2" style="width:100%;height:759.078px;"><thead><tr style="height:46.5938px;"><td style="width:30.7509%;height:46.5938px;">**Conexión**</td><td style="width:35.6307%;height:46.5938px;">**Puertos utilizados (DEST)**</td><td style="width:33.6184%;height:46.5938px;">**Observaciones**</td></tr></thead><tbody><tr style="height:180.969px;"><td style="width:30.7509%;height:180.969px;"><span>**Terminal interno ➡️ Servidor Medulla**</span></td><td style="width:35.6307%;height:180.969px;"><span>22 (SSH)  
67/69 (UDP)  
80/443  
111/2049 (TCP y UDP)  
5222  
8443  
9990  
9999,  
22067  
55415  
</span></td><td style="width:33.6184%;height:180.969px;"><span>Tráfico iniciado desde la **extensión interna hacia**  **Medulla**.</span></td></tr><tr style="height:130.578px;"><td style="width:30.7509%;height:130.578px;"><span>**Servidor Medulla <span>➡️ Extensión </span>interna** </span></td><td style="width:35.6307%;height:130.578px;"><span><span>9  
22 ( </span>SSH)  
3389  
5900  
5985/5986  
35621  
35623  
</span></td><td style="width:33.6184%;height:130.578px;"><span>Tráfico iniciado por el **servidor Medulla hacia**  **los puestos internos**.</span></td></tr><tr style="height:29.7969px;"><td style="width:30.7509%;height:29.7969px;"><span>---</span></td><td style="width:35.6307%;height:29.7969px;"><span>---</span></td><td style="width:33.6184%;height:29.7969px;"><span>---</span></td></tr><tr style="height:113.781px;"><td style="width:30.7509%;height:113.781px;"><span>**Servidor Medulla ➡️ Servidor de retransmisión DMZ**</span></td><td style="width:35.6307%;height:113.781px;"><span><span>22 ( </span>SSH)</span>

<span>4369</span>

<span>4370 a 4380  
5269  
8081  
22000  
</span>

</td><td style="width:33.6184%;height:113.781px;"><span>Tráfico iniciado por **Medulla hacia** el **servidor DMZ**.</span></td></tr><tr style="height:164.172px;"><td style="width:30.7509%;height:164.172px;"><span>**Servidor de retransmisión DMZ<span>➡️ Servidor </span>Medulla** </span></td><td style="width:35.6307%;height:164.172px;"><span><span>22 ( </span>SSH)</span>

<span>4369</span>

<span><span>4370 a 4380</span>  
5269  
7080  
8443  
9999  
22067  
22000  
</span>

</td><td style="width:33.6184%;height:164.172px;"><span>Tráfico iniciado por el **servidor DMZ hacia**  **Medulla**.</span></td></tr><tr style="height:29.7969px;"><td style="width:30.7509%;height:29.7969px;"><span>---</span></td><td style="width:35.6307%;height:29.7969px;"><span>---</span></td><td style="width:33.6184%;height:29.7969px;"><span>---</span></td></tr><tr style="height:63.3906px;"><td style="width:30.7509%;height:63.3906px;"><span>**Terminal externo ➡️ Servidor DMZ**</span></td><td style="width:35.6307%;height:63.3906px;"><span><span>22 ( </span>SSH)  
5222</span></td><td style="width:33.6184%;height:63.3906px;"><span>Tráfico iniciado por el **puesto externo hacia** el **servidor DMZ**.</span>

</td></tr></tbody></table>

#### Descripción de los puertos

Puerto 9: utilizado para Wake on LAN (WOL) con el fin de activar un puesto de forma remota.  
  
Puerto 22 (SSH): puerto SSH utilizado por Medulla para operaciones remotas, ejecución de comandos y administración de agentes.  
  
Puertos 67 y 69 (UDP): utilizados para DHCP y TFTP, especialmente durante el arranque PXE o para la carga de imágenes de implementación.  
  
Puertos 80 y 443: HTTP y HTTPS, utilizados para el acceso web y las comunicaciones seguras con los servicios de Medulla.  
  
Puerto 111 (TCP y UDP): utilizado por Portmapper / RPCbind, necesario para los servicios NFS y algunas llamadas de red internas.  
  
Puerto 3389: utilizado para RDP con el fin de conectarse de forma remota a equipos Windows.

Puerto 4369: utilizado para un clúster ejabberd si dispone de un relé DMZ

Puertos 4370 a 4380: utilizados para un clúster ejabberd si dispone de un relé DMZ  
  
Puerto 5222: utilizado por XMPP para la comunicación entre los agentes Medulla y el servidor.  
  
Puerto 5269: utilizado por XMPP para la comunicación de servidor a servidor, en particular entre Medulla y el servidor de retransmisión en la DMZ.  
  
Puerto 5900: utilizado por VNC para el control remoto.  
  
Puertos 5985 y 5986: utilizados por WinRM (HTTP y HTTPS) para comandos remotos en Windows.  
  
Puertos 7080 y 8081: utilizados por servicios internos o API de gestión necesarios para el servidor de retransmisión o los componentes de Medulla.  
  
Puerto 8443: HTTPS utilizado por la interfaz o las API seguras de Medulla.  
  
Puerto 9990: utilizado por un servicio interno de Medulla para la gestión y la supervisión.  
  
Puerto 9999: utilizado como puerto interno de sincronización o intercambio entre el servidor Medulla y componentes como el relé.  
  
Puerto 22000: utilizado por Syncthing como canal principal para la sincronización de datos (paquetes, artefactos, inventarios).  
  
Puerto 22067: utilizado por Syncthing como canal de retransmisión, útil para equipos móviles o situados detrás de un NAT.  
  
Puertos 35621, 35623 y 55415: puertos dinámicos utilizados por los agentes de Medulla para la comunicación en tiempo real, el inventario, la sincronización o la ejecución de tareas.