NetWorker: Jak nakonfigurovat zařízení Smart Scale na serveru NVE nebo uzlu úložiště
Summary: Nelze označit zařízení Smart Scale v serveru NetWorker Virtual Edition Server (NVE) a v uzlu úložiště. Důvodem je to, že entfirewall nepovoluje odchozí připojení k portu 2053.
Instructions
Vytvořte vlastní odchozí bránu firewall na port 2053 serveru Smart Scale na serveru NetWorker Virtual Edition (NVE) a uzlu úložiště:
1. Přihlaste se k NVE jako admin a přepněte na uživatele root:
sudo su -
2. Jako uživatel root spusťte následující skript a upravte pravidla entfirewallu :
/usr/local/avamar/lib/admin/security/ent-edit-firewall-rules.sh 3. Chcete-li použít možnost Přidat vlastní pravidlo, zadejte 1:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 1
4. Vyberte pravidlo 1Pv4:
Firewall Rule Types
-------------------
1) IPv4 Rule
2) IPv6 Rule
Enter Firewall Rule Type: 1
5. Vyberte pravidlo 1 OUTPUT:
Firewall Chains
---------------
1) OUTPUT
2) INPUT
3) LOGDROP
4) FORWARD
Select Chain: 1
6. Vyberte 1 pravidlo TCP:
Protocol
--------
1) TCP
2) UDP
3) ICMP
Enter Protocol: 1
7. Pole zdrojové IP adresy ponechte prázdné a stiskněte klávesu Enter:
Enter source IP (leave blank for none):
8. Nechte pole zdrojového portu prázdné a stiskněte Enter:
Enter source port (leave blank for none):
9. Pole Cílová IP adresa ponechte prázdné a stiskněte klávesu Enter:
Enter Destination IP Address (leave blank for none):
10. Zadejte port 2053 pro cílový port:
Enter Destination Port (Use comma for multiple ports. Leave blank for none): 2053
11. Zadejte 1 pro ACCEPT:
Targets
-------
1) ACCEPT
2) REJECT
3) DROP
4) LOGDROP
Select Target: 1
12. Chcete-li připojit, zadejte A:
Run Order
---------
I) Insert (Inserts rule before default AV Firewall rules are applied)
A) Append (Standard behavior. Rule is appended, with default AV Firewall rules taking precedent)
Select run order for this rule [A]:A
13. Potvrďte přidání vlastního pravidla:
Add rule |||2053|tcp||ACCEPT|OUTPUT|A to custom rules file? (Y/N): Y
14. Odpovězte Ne na přidání dalšího pravidla:
Add another firewall rule? (Y/N): N
15. Odpověď Ano pro návrat do hlavní nabídky:
Return to main menu? (Y/N): Y
16. Uložit změny, možnost 5, odpovědí Ne se vrátíte do hlavní nabídky:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 5
17. Potvrďte změny.
Save and execute rules now? (Y/N): Y
Rules have been saved to /usr/local/avamar/lib/admin/security/entfwb_custom_config.txt
[DONE]
18. Restartujte služby entfirewall :
systemctl restart entfirewall
Po tomto okamžiku můžete zařízení Smart Scale označit.