NetWorker: Como configurar um dispositivo Smart Scale em um servidor NVE ou nó de armazenamento
Summary: Não é possível rotular o dispositivo Smart Scale no servidor NetWorker Virtual Edition (NVE) e no nó de armazenamento. Isso ocorre porque o entfirewall não permite conexões de saída para a porta 2053. ...
Instructions
Crie um firewall de saída personalizado para a porta 2053 do servidor Smart Scale no servidor NetWorker Virtual Edition (NVE) e no nó de armazenamento:
1. Faça log-in no NVE como administrador e, em seguida, alterne para o usuário root:
sudo su -
2. Quando um usuário root for executado, execute o seguinte script para modificar as regras de entfirewall :
/usr/local/avamar/lib/admin/security/ent-edit-firewall-rules.sh 3. Digite 1 para usar a opção Add a custom rule:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 1
4. Selecione a regra 1Pv4:
Firewall Rule Types
-------------------
1) IPv4 Rule
2) IPv6 Rule
Enter Firewall Rule Type: 1
5. Selecione uma regra de saída:
Firewall Chains
---------------
1) OUTPUT
2) INPUT
3) LOGDROP
4) FORWARD
Select Chain: 1
6. Selecione uma regra de TCP:
Protocol
--------
1) TCP
2) UDP
3) ICMP
Enter Protocol: 1
7. Deixe o campo IP de origem em branco e pressione Enter:
Enter source IP (leave blank for none):
8. Deixe o campo da porta de origem em branco e pressione Enter:
Enter source port (leave blank for none):
9. Deixe o endereço IP de destino em branco e pressione Enter:
Enter Destination IP Address (leave blank for none):
10. Digite a porta 2053 em Destination Port:
Enter Destination Port (Use comma for multiple ports. Leave blank for none): 2053
11. Digite 1 para ACCEPT:
Targets
-------
1) ACCEPT
2) REJECT
3) DROP
4) LOGDROP
Select Target: 1
12. Digite A para acrescentar:
Run Order
---------
I) Insert (Inserts rule before default AV Firewall rules are applied)
A) Append (Standard behavior. Rule is appended, with default AV Firewall rules taking precedent)
Select run order for this rule [A]:A
13. Confirme a adição de uma regra personalizada:
Add rule |||2053|tcp||ACCEPT|OUTPUT|A to custom rules file? (Y/N): Y
14. Responda Não para adicionar outra regra:
Add another firewall rule? (Y/N): N
15. Responda Yes para retornar ao menu principal:
Return to main menu? (Y/N): Y
16. Save changes, opção 5, responda Não para retornar ao menu principal:
Choose an Action
----------------
1) Add a custom rule
2) Remove a custom rule
3) List Current Custom Rules
4) Exit
5) Save Changes
Enter desired action: 5
17. Confirme as alterações.
Save and execute rules now? (Y/N): Y
Rules have been saved to /usr/local/avamar/lib/admin/security/entfwb_custom_config.txt
[DONE]
18. Reinicie os serviços do entfirewall :
systemctl restart entfirewall
Após esse ponto, você pode rotular o dispositivo Smart Scale.