NetWorker: Cómo configurar un dispositivo Smart Scale en un nodo de almacenamiento o servidor NVE
Summary: No se puede etiquetar en el dispositivo Smart Scale en NetWorker Virtual Edition Server (NVE) y el nodo de almacenamiento. Esto se debe a que entfirewall no permite conexiones salientes al puerto 2053. ...
Instructions
Cree un firewall saliente personalizado en el puerto 2053 del servidor de Smart Scale en el nodo de almacenamiento y el servidor de NetWorker Virtual Edition (NVE):
1. Inicie sesión en el NVE como administrador y, a continuación, cambie al usuario raíz:
sudo su -
2. Como ejecución de usuario raíz, ejecute el siguiente script para modificar las reglas entfirewall :
/usr/local/avamar/lib/admin/security/ent-edit-firewall-rules.sh 3. Ingrese 1 para usar la opción Add a custom rule:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 1
4. Seleccione la regla 1Pv4:
Firewall Rule Types
-------------------
1) IPv4 Rule
2) IPv6 Rule
Enter Firewall Rule Type: 1
5. Seleccione 1 regla de SALIDA:
Firewall Chains
---------------
1) OUTPUT
2) INPUT
3) LOGDROP
4) FORWARD
Select Chain: 1
6. Seleccione 1 regla TCP:
Protocol
--------
1) TCP
2) UDP
3) ICMP
Enter Protocol: 1
7. Deje el campo IP de origen en blanco y presione Intro:
Enter source IP (leave blank for none):
8. Deje el campo de puerto de origen en blanco y presione Intro:
Enter source port (leave blank for none):
9. Deje la dirección IP de destino en blanco y presione Intro:
Enter Destination IP Address (leave blank for none):
10. Ingrese port 2053 como puerto de destino:
Enter Destination Port (Use comma for multiple ports. Leave blank for none): 2053
11. Ingrese 1 para ACEPTAR:
Targets
-------
1) ACCEPT
2) REJECT
3) DROP
4) LOGDROP
Select Target: 1
12. Ingrese A para agregar:
Run Order
---------
I) Insert (Inserts rule before default AV Firewall rules are applied)
A) Append (Standard behavior. Rule is appended, with default AV Firewall rules taking precedent)
Select run order for this rule [A]:A
13. Confirme la adición de una regla personalizada:
Add rule |||2053|tcp||ACCEPT|OUTPUT|A to custom rules file? (Y/N): Y
14. Responda No a la adición de otra regla:
Add another firewall rule? (Y/N): N
15. Responda Sí para volver al menú principal:
Return to main menu? (Y/N): Y
16. Guarde los cambios, opción 5, responda No para volver al menú principal:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 5
17. Confirme los cambios.
Save and execute rules now? (Y/N): Y
Rules have been saved to /usr/local/avamar/lib/admin/security/entfwb_custom_config.txt
[DONE]
18. Reinicie los servicios entfirewall :
systemctl restart entfirewall
Después de este punto, puede etiquetar el dispositivo Smart Scale.