NetWorker: Konfigurowanie urządzenia Smart Scale na serwerze NVE lub węźle pamięci masowej

Summary: Nie można oznaczyć urządzenia Smart Scale w NetWorker Virtual Edition Server (NVE) i węźle pamięci masowej. Wynika to z faktu, że entfirewall nie zezwala na połączenia wychodzące do portu 2053. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Utwórz niestandardową zaporę wychodzącą do portu 2053 serwera Smart Scale na serwerze NetWorker Virtual Edition (NVE) i węźle pamięci masowej:

UWAGA: Poniższe czynności są przeznaczone dla serwerów i węzłów pamięci masowej NetWorker Virtual Edition. Jeśli serwer NetWorker i węzeł pamięci masowej pochodzą od innego dostawcy systemu operacyjnego, zapoznaj się z dokumentacją specyficzną dla danego systemu operacyjnego, aby uzyskać informacje na temat tworzenia i modyfikowania ustawień zapory.

1. Zaloguj się do NVE jako administrator, a następnie przełącz się na użytkownika root:

sudo su -

2. Jako użytkownik root uruchom następujący skrypt, aby zmodyfikować reguły entfirewall :

/usr/local/avamar/lib/admin/security/ent-edit-firewall-rules.sh
3. Wprowadź wartość 1, aby użyć opcji Dodaj regułę niestandardową:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 1

4. Wybierz regułę 1Pv4:

Firewall Rule Types
-------------------
1) IPv4 Rule
2) IPv6 Rule
Enter Firewall Rule Type: 1

5. Wybierz 1 regułę OUTPUT:

Firewall Chains
---------------
1) OUTPUT
2) INPUT
3) LOGDROP
4) FORWARD
Select Chain: 1

6. Wybierz 1 regułę TCP: 

Protocol
--------
1) TCP
2) UDP
3) ICMP
Enter Protocol: 1

7. Pozostaw pole źródłowego adresu IP puste i naciśnij klawisz Enter:

Enter source IP (leave blank for none):

8. Pozostaw pole portu źródłowego puste i naciśnij klawisz Enter:

Enter source port (leave blank for none):

9. Pozostaw pole Docelowy adres IP puste i naciśnij klawisz Enter:

Enter Destination IP Address (leave blank for none):

10.  Jako port docelowy wprowadź port 2053:

Enter Destination Port (Use comma for multiple ports. Leave blank for none): 2053

11. Wprowadź 1 w polu ACCEPT:

Targets
-------
1) ACCEPT
2) REJECT
3) DROP
4) LOGDROP
Select Target: 1

12.  Wpisz A, aby dodać:

Run Order
---------
I) Insert (Inserts rule before default AV Firewall rules are applied)
A) Append (Standard behavior. Rule is appended, with default AV Firewall rules taking precedent)

Select run order for this rule [A]:A

13. Potwierdź dodanie reguły niestandardowej:

Add rule |||2053|tcp||ACCEPT|OUTPUT|A to custom rules file? (Y/N): Y

14.  Odpowiedź Nie na dodanie kolejnej reguły:

Add another firewall rule? (Y/N): N

15. Odpowiedz Tak, aby powrócić do menu głównego:

Return to main menu? (Y/N): Y

16. Zapisz zmiany, opcja 5, odpowiedz Nie, aby powrócić do menu głównego:

Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 5

17. Potwierdź zmiany.

Save and execute rules now? (Y/N): Y

Rules have been saved to /usr/local/avamar/lib/admin/security/entfwb_custom_config.txt
[DONE]

18. Uruchom ponownie usługi entfirewall :

systemctl restart entfirewall

Od tego momentu możesz oznaczyć urządzenie Smart Scale.

Products

PowerProtect Data Domain Management Center
Article Properties
Article Number: 000220585
Article Type: How To
Last Modified: 21 Feb 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.