NetWorker: Smart Scale -laitteen määrittäminen NVE-palvelimessa tai tallennussolmussa
Summary: Smart Scale -laitetta ei voi merkitä NetWorker Virtual Edition Serverissä (NVE) ja tallennussolmussa. Tämä johtuu siitä, että entfirewall ei salli lähteviä yhteyksiä porttiin 2053.
Instructions
Luo mukautettu lähtevän liikenteen palomuuri Smart Scale -palvelimen porttiin 2053 NetWorker Virtual Edition (NVE) Server and Storage -solmussa:
1. Kirjaudu NVE:hen järjestelmänvalvojana ja vaihda pääkäyttäjäksi:
sudo su -
2. Muokkaa entfirewall-sääntöjä pääkäyttäjänä seuraavalla komentosarjalla:
/usr/local/avamar/lib/admin/security/ent-edit-firewall-rules.sh 3. Kirjoita 1, jos haluat käyttää Lisää mukautettu sääntö -vaihtoehtoa:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 1
4. Valitse 1Pv4-sääntö:
Firewall Rule Types
-------------------
1) IPv4 Rule
2) IPv6 Rule
Enter Firewall Rule Type: 1
5. Valitse 1 OUTPUT-sääntö:
Firewall Chains
---------------
1) OUTPUT
2) INPUT
3) LOGDROP
4) FORWARD
Select Chain: 1
6. Valitse 1 TCP-sääntö:
Protocol
--------
1) TCP
2) UDP
3) ICMP
Enter Protocol: 1
7. Jätä lähde-IP-kenttä tyhjäksi ja paina Enter-näppäintä:
Enter source IP (leave blank for none):
8. Jätä lähdeporttikenttä tyhjäksi ja paina Enter-näppäintä:
Enter source port (leave blank for none):
9. Jätä kohde-IP-osoite tyhjäksi ja paina Enter-näppäintä:
Enter Destination IP Address (leave blank for none):
10. Anna kohdeportin portti 2053:
Enter Destination Port (Use comma for multiple ports. Leave blank for none): 2053
11. Kirjoita 1 kohtaan HYVÄKSY:
Targets
-------
1) ACCEPT
2) REJECT
3) DROP
4) LOGDROP
Select Target: 1
12. Kirjoita A liittääksesi:
Run Order
---------
I) Insert (Inserts rule before default AV Firewall rules are applied)
A) Append (Standard behavior. Rule is appended, with default AV Firewall rules taking precedent)
Select run order for this rule [A]:A
13. Vahvista mukautetun säännön lisääminen:
Add rule |||2053|tcp||ACCEPT|OUTPUT|A to custom rules file? (Y/N): Y
14. Vastaus ei toisen säännön lisäämiseen:
Add another firewall rule? (Y/N): N
15. Vastaa Kyllä palataksesi päävalikkoon:
Return to main menu? (Y/N): Y
16. Tallenna muutokset, vaihtoehto 5, vastaa ei palataksesi päävalikkoon:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 5
17. Vahvista muutokset.
Save and execute rules now? (Y/N): Y
Rules have been saved to /usr/local/avamar/lib/admin/security/entfwb_custom_config.txt
[DONE]
18. Käynnistä entfirewall-palvelut uudelleen:
systemctl restart entfirewall
Tämän jälkeen voit merkitä Smart Scale -laitteen.