NetWorker: Como testar a comunicação por meio de um firewall

Resumo: Como testar a comunicação do Dell NetWorker por meio de um firewall.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Para testar a comunicação do NetWorker por meio de um firewall.

O NetWorker usa uma conexão de soquete direta para se comunicar e mover dados pela rede para o serviço necessário. O NetWorker usa dois tipos de portas TCP: Portas de serviço e portas de conexão.

Os processos do servidor TCP que são executados em cada host do NetWorker usam portas de serviço para escutar conexões de entrada. Ele tem portas fixas 7937 & 7938. Você deve incluir essas portas no intervalo de portas de serviço de cada host do NetWorker, pois ele usa essas portas para iniciar conexões.

O NetWorker também abre portas dinamicamente. Um host do NetWorker pode alocar qualquer porta no intervalo de portas de serviço definido, e os daemons do NetWorker selecionam as portas dinâmicas dentro desse intervalo aleatoriamente. O intervalo padrão é 7937-9936, e você pode restringir ou expandir esse intervalo.

Os processos do NetWorker usam portas de conexão (portas de saída) para se conectar a um serviço. O software NetWorker requer uma porta de conexão para qualquer tipo de comunicação entre o client, o nó de armazenamento e o servidor.

Quando a zona de dados usa um firewall externo, você deve abrir o intervalo de portas de serviço no firewall para conexões TCP.  Um client padrão do NetWorker requer um mínimo de quatro portas de serviço TCP para se comunicar com o servidor do NetWorker.  O número de portas de serviço que devem estar abertas depende do ambiente.  Para obter instruções específicas sobre o intervalo de portas com exemplos, consulte o Guia de configuração de segurança do NetWorker para sua versão do NetWorker.

O artigo a seguir detalha processos específicos do NetWorker e quais portas eles usam: Processos e portas do NetWorker

Exemplo - Comunicação ok

No servidor:

# nsradmin -s vm-lego-231 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>

## nsrrpcinfo -t vm231 nsrexecd
Program 390113 version 1 ready and waiting

## nsrrpcinfo -p vm231
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8353 nsrexecd       GSS Authentication
390435  1       tcp      9437 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution


No cliente:

# nsradmin -s vm-lego-121
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> quit

# nsradmin -s vm-lego-121 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>

NW Client.vm231.## nsrrpcinfo -t vm121 nsrd
Program 390103 version 2 ready and waiting

NW Client.vm231.## nsrrpcinfo -p vm121
   program vers proto   port
    100000    2   tcp   7938  nsrportmapper
    100000    2   udp   7938  nsrportmapper
    390436    1   tcp   9245  nsrexecd
    390435    1   tcp   8190  nsrexecd
    390440    1   tcp   8278  nsrexecd_nsrfa
    390113    1   tcp   7937  nsrexecd
    390402    1   tcp   9001  gstd
    390460    1   tcp   7999  auth_proxyd
    390103    2   tcp   9434  nsrd
    390109    2   tcp   9434  nsrstat
    390110    1   tcp   9434  nsrjb
    390120    1   tcp   9434  nsrd
    390109    2   udp   8063  nsrstat
    390114    1   tcp   9840  nsrdispd
    390105    5   tcp   9105  nsrindexd
    390105    6   tcp   9105  nsrindexd
    390439    1   tcp   8092  nsrfa
    390107    5   tcp   8319  nsrmmdbd
    390107    6   tcp   8319  nsrmmdbd
    390433    1   tcp   8505  nsrjobd
    390438    1   tcp   9416  nsrlogd
    390111    1   tcp   8259  nsrsnmd
    390104  305   tcp   8905  nsrmmd
    390104  205   tcp   9658  nsrmmd
    390104  405   tcp   9576  nsrmmd


Exemplo — a comunicação não está funcionando

No servidor:

# nsradmin -s vm-lego-231 -p nsrexecd
42503:nsradmin: Remote system error - No route to host
There does not appear to be a NetWorker nsrexecd server running on vm-lego-231.

# nsradmin -s 10.64.19.79 -p nsrexecd
42503:nsradmin: Remote system error - No route to host
There does not appear to be a NetWorker nsrexecd server running on 10.64.19.79.

NW Server.vm121.## nsrrpcinfo -t vm231 nsrexecd
nsrrpcinfo: Remote system error - No route to host
program 390113 is not available


No cliente:

NW Client.vm231.## nsrrpcinfo -t vm150 nsrd
84866:nsrrpcinfo: Failed to get DNS information for host 'vm150': Name or service not known.

# nsradmin -s vm-lego-121 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> quit

# nsradmin -s vm-lego-121
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>


A interrupção temporária do firewall confirma que ele estava bloqueando a comunicação de entrada com o client do NetWorker:

No cliente:

Client Windows (PowerShell):

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False

Client Linux usando firewalld

systemctl stop firewalld


No servidor:

nsradmin -s vm-lego-231 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>
Nota: Se as falhas de conexão persistirem, consulte sua equipe de rede ou segurança sobre as falhas de conexão.

Mais informações

Produtos afetados

NetWorker

Produtos

NetWorker, NetWorker Series
Propriedades do artigo
Número do artigo: 000041168
Tipo de artigo: How To
Último modificado: 20 jan. 2026
Versão:  6
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.