NetWorker: Come configurare un dispositivo Smart Scale su un server NVE o uno storage node
Summary: Impossibile etichettare un dispositivo Smart Scale in NetWorker Virtual Edition Server (NVE) e nello storage node. Ciò è dovuto al fatto che entfirewall non consente connessioni in uscita alla porta 2053. ...
Instructions
Creare un firewall in uscita personalizzato per la porta 2053 del server Smart Scale sul server NetWorker Virtual Edition (NVE) e sullo storage node:
1. Accedere a NVE come admin, quindi passare all'utente root:
sudo su -
2. In qualità di utente root, eseguire il seguente script per modificare le regole entfirewall :
/usr/local/avamar/lib/admin/security/ent-edit-firewall-rules.sh 3. Immettere 1 per utilizzare l'opzione Add a custom rule:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 1
4. Selezionare la regola 1Pv4:
Firewall Rule Types
-------------------
1) IPv4 Rule
2) IPv6 Rule
Enter Firewall Rule Type: 1
5. Selezionare 1 regola OUTPUT:
Firewall Chains
---------------
1) OUTPUT
2) INPUT
3) LOGDROP
4) FORWARD
Select Chain: 1
6. Seleziona 1 regola TCP:
Protocol
--------
1) TCP
2) UDP
3) ICMP
Enter Protocol: 1
7. Lasciare vuoto il campo IP di origine e premere Enter:
Enter source IP (leave blank for none):
8. Lasciare vuoto il campo della porta di origine e premere INVIO:
Enter source port (leave blank for none):
9. Lasciare vuoto Destination IP Address e premere Enter:
Enter Destination IP Address (leave blank for none):
10. Inserire la porta 2053 come Destination Port:
Enter Destination Port (Use comma for multiple ports. Leave blank for none): 2053
11. Immettere 1 per ACCEPT:
Targets
-------
1) ACCEPT
2) REJECT
3) DROP
4) LOGDROP
Select Target: 1
12. Immettere A per aggiungere:
Run Order
---------
I) Insert (Inserts rule before default AV Firewall rules are applied)
A) Append (Standard behavior. Rule is appended, with default AV Firewall rules taking precedent)
Select run order for this rule [A]:A
13. Confermare l'aggiunta di una regola personalizzata:
Add rule |||2053|tcp||ACCEPT|OUTPUT|A to custom rules file? (Y/N): Y
14. Risposta No all'aggiunta di un'altra regola:
Add another firewall rule? (Y/N): N
15. Rispondere Yes per tornare al menu principale:
Return to main menu? (Y/N): Y
16. Salva modifiche, opzione 5, rispondi No per tornare al menu principale:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 5
17. Confermare le modifiche.
Save and execute rules now? (Y/N): Y
Rules have been saved to /usr/local/avamar/lib/admin/security/entfwb_custom_config.txt
[DONE]
18. Riavviare i servizi entfirewall :
systemctl restart entfirewall
A questo punto, è possibile etichettare il dispositivo Smart Scale.