Nsrports
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Réseau / DMZ |
| Commande | nsrports
|
| Voir aussi | Networker · Nsradmin |
nsrports permet de modifier la plage de ports utilisée pour la communication client/serveur NetWorker, par exemple dans le cas d'un client situé en DMZ.
Configurer les ports depuis le client (CLI)
nsrports -s <client_name> -a <server_name> -C <connect_port_range> -S <service_port_range>
Ajouter un administrateur autorisé à modifier les ports
nsradmin -s <client_name> -p nsrexec
print type: NSR system port ranges
update administrator: <liste des nouveaux administrateurs>
y
quit
Configurer les ports via l'interface graphique
- démarrer NetWorker Administrator GUI ;
- menu Options > Configure Ports ;
- spécifier le client, valider ;
- indiquer la plage de ports de service et de connexion souhaitée ;
- ajouter ou modifier la liste des administrateurs si nécessaire pour autoriser la configuration distante des ports ;
- valider et fermer.
Voir la plage de ports active sur un client
Depuis le serveur :
nsradmin -p nsrexecd -s <client_name>
> print type: NSR system port ranges
Ports clients NetWorker
| Port | Service |
|---|---|
| 2049/tcp | NFS |
| 7937/tcp | nsrexecd |
| 7938/tcp | lgtomapper |
Règles firewall (exemple)
Exemple de règles iptables entre un serveur de sauvegarde (10.1.1.1) et un client (10.1.1.2) :
# entrant : NetWorker Service Ports, serveur -> client
-A INPUT -i eth1 -s 10.1.1.1 -p tcp -d 10.1.1.2 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -s 10.1.1.1 -p udp -d 10.1.1.2 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT
# entrant : NetWorker Data Ports, serveur -> client
-A INPUT -i eth1 -s 10.1.1.1 -p tcp -d 10.1.1.2 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -s 10.1.1.1 -p udp -d 10.1.1.2 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT
# sortant : NetWorker Service Ports, client -> serveur
-A OUTPUT -o eth1 -p tcp -d 10.1.1.1 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -o eth1 -p udp -d 10.1.1.1 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT
# sortant : NetWorker Data Ports, client -> serveur
-A OUTPUT -o eth1 -p tcp -d 10.1.1.1 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -o eth1 -p udp -d 10.1.1.1 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT