Firewall-Regeln sind sehr wichtig, da Libraesva ESG über das Internet mit aktualisierten Servern und DNS kommunizieren muss.
Mit diesem Tool können Sie überprüfen, ob die erforderlichen Ports korrekt geöffnet sind.
Einige weitere eingehende Ports müssen möglicherweise geöffnet werden:
Erforderliche Ports
Die erforderlichen Ports sind wie folgt:- SMTP-Traffic-Port (TCP 25) (bidirektional)
- Netzwerkprüfungen:
- Razor2 (TCP-Port 2703 ausgehend)
- Pyzor (UDP-Port 24441 ausgehend)
- DCC (UDP-Port 6277 ausgehend)
- HTTPS (TCP-Port 443 ausgehend)
- DNS (Port 53 ausgehend)
- HTTP (TCP-Port 80 ausgehend)
- SaneSecurity-Signaturports (TCP 873 ausgehend)
- LDAP (TCP 389 von ESG zum LDAP-Server) für LDAP-Abfragen
- LDAPS (TCP 686 von ESG zum LDAPS-Server) für LDAPS-Abfragen
Cluster-Szenario
In einem Cluster-Szenario müssen zusätzlich zu den oben genannten Anforderungen die folgenden Ports zwischen den Knoten geöffnet werden:- SSH-Traffic (TCP-Port 22)
- HTTPS-Traffic (TCP-Port 443)
- MySQL-Datenbankreplikationstraffic (TCP-Port 3306)
- PING via ICMP