Avamar: Cómo usar el firewall del protocolo de administración de datos de red Goav

Summary: En este artículo, se explica cómo utilizar el conjunto de comandos "goav ndmp firewall".

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Esta función es compatible con Goav versión 1.51 y posteriores.

 

Siga las instrucciones que aparecen en el artículo 192151 de Dell, Avamar: Herramienta Goav, para descargar e instalar la herramienta Goav en Avamar. Para recapitular:

  1. Descargue la herramienta desde central.dell.com sitio o, de manera opcional, utilice wget de Avamar.
  2. Haga que la herramienta se pueda ejecutar después de descargarla en Avamar.

 

Menú de firewall de Network Data Management Protocol (NDMP):

Usage:M
  goav ndmp firewall [command]

Available Commands:
  allowlist   NDMP firewall settings
  disable     Disable the NDMP firewall.
  enable      NDMP firewall enable
  setup       This will display firewall rules and configured NAS client addresses
  start       NDMP firewall start
  status      NDMP firewall status
  stop        NDMP firewall stop

Flags:
  -h, --help   help for firewall

Global Flags:
  -d, --debug      debug output
  -f, --force      Ignore Configuration
  -n, --noheader   Do no display header

Use "goav ndmp firewall [command] --help" for more information about a command.

 

Explicación de los comandos:

  • Deshabilite el servicio de firewall para que no se inicie durante el arranque:
    ./goav ndmp firewall disable --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Inicie el servicio de firewall:
    ./goav ndmp firewall start --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Detenga el servicio de firewall:
    ./goav ndmp firewall stop --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Muestre el estado de uno o más firewalls:
    ./goav ndmp firewall status
  • Comando de configuración :
    • Escanea el archivo de firewall heredado (/etc/firewall-ips)
    • Escanea la configuración de clientes NAS en el directorio /usr/local/avamar/var/<NAS Client>
    • Crea reglas de firewall
    • --build aplica reglas de firewall a NDMP Accelerator
    • Respalda el archivo de firewall /usr/local/avamar/lib/admin/security/avfwb_custom_config.txt
    • Reinicia el firewall si está en ejecución
    ./goav ndmp firewall setup

 

Menú de la lista de permitidos de firewall de NDMP:

This allows for users to Add/Remove CUSTOM firewall rules that are required for backups.  NAS filer IP addresses need to be ommited from Firewall

Usage:
  goav ndmp firewall allowlist [command]

Available Commands:
  add         Allows users to add ip(s) to the firewall which are required for NDMP backup/restore functionality to the NDMP Accelerator
  remove      Used to remove a NAS Filer IP address from a firewall allowlist
  show        Lists the Custom Firewall rules configured on NDMP Accelerator

Flags:
  -h, --help   help for allowlist

Global Flags:
  -d, --debug      debug output
  -f, --force      Ignore Configuration
  -n, --noheader   Do no display header

 

Explicación de los comandos:

  • Agregue direcciones IP a las reglas personalizadas del firewall:

    ./goav ndmp firewall allowlist add 
    
    Example: goav ndmp firewall allowlist add --ips 192.168.0.1,192.168.0.2,192.168.0.3 --name <ndmp accelerator>
    
    The flags, "--name" and "--ips" are required.

    Además, realiza una copia de seguridad del archivo de firewall /usr/local/avamar/lib/admin/security/avfwb_custom_config.txt. Esto es útil para los errores "No se puede establecer la conexión de datos con la dirección <IP, el puerto>< #####>".

  • Elimine las direcciones IP de las reglas personalizadas del firewall:
    ./goav ndmp firewall allowlist remove 
    
    The flag, "--name" is required.
  • Muestre reglas personalizadas para el firewall en NDMP Accelerator:
    ./goav ndmp firewall allowlist show --name <ndmp accelerator>
    
    The flag, "--name" is required.

 

Affected Products

Avamar
Article Properties
Article Number: 000216619
Article Type: How To
Last Modified: 09 Jul 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.