Le regole del firewall sono molto importanti poiché Libraesva ESG deve comunicare con server di aggiornamento e DNS su internet.
Questo strumento consente di verificare se le porte richieste sono correttamente aperte.
Potrebbe essere necessario aprire anche alcune altre porte in entrata:
Porte richieste
Le porte richieste sono le seguenti:- Porta di traffico SMTP (TCP 25) (bidirezionale)
- Controlli di rete:
- Razor2 (porta TCP 2703 in uscita)
- Pyzor (porta UDP 24441 in uscita)
- DCC (porta UDP 6277 in uscita)
- HTTPS (porta TCP 443 in uscita)
- DNS (porta 53 in uscita)
- HTTP (porta TCP 80 in uscita)
- Porte delle firme SaneSecurity (TCP 873 in uscita)
- LDAP (TCP 389 da ESG al server LDAP) per le query LDAP
- LDAPS (TCP 686 da ESG al server LDAPS) per le query LDAPS
Scenario in cluster
In uno scenario in cluster, oltre ai requisiti sopra indicati, devono essere aperte le seguenti porte tra i nodi:- Traffico SSH (porta TCP 22)
- Traffico HTTPS (porta TCP 443)
- Traffico di replica del database MySQL (porta TCP 3306)
- PING via ICMP