Nsrports

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Réseau / DMZ
Commande nsrports
Voir aussi Networker · Nsradmin

nsrports permet de modifier la plage de ports utilisée pour la communication client/serveur NetWorker, par exemple dans le cas d'un client situé en DMZ.

Configurer les ports depuis le client (CLI)

nsrports -s <client_name> -a <server_name> -C <connect_port_range> -S <service_port_range>

Ajouter un administrateur autorisé à modifier les ports

nsradmin -s <client_name> -p nsrexec
print type: NSR system port ranges
update administrator: <liste des nouveaux administrateurs>
y
quit

Configurer les ports via l'interface graphique

  1. démarrer NetWorker Administrator GUI ;
  2. menu Options > Configure Ports ;
  3. spécifier le client, valider ;
  4. indiquer la plage de ports de service et de connexion souhaitée ;
  5. ajouter ou modifier la liste des administrateurs si nécessaire pour autoriser la configuration distante des ports ;
  6. valider et fermer.

Voir la plage de ports active sur un client

Depuis le serveur :

nsradmin -p nsrexecd -s <client_name>
> print type: NSR system port ranges

Ports clients NetWorker

Port Service
2049/tcp NFS
7937/tcp nsrexecd
7938/tcp lgtomapper

Règles firewall (exemple)

Exemple de règles iptables entre un serveur de sauvegarde (10.1.1.1) et un client (10.1.1.2) :

# entrant : NetWorker Service Ports, serveur -> client
-A INPUT -i eth1 -s 10.1.1.1 -p tcp -d 10.1.1.2 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -s 10.1.1.1 -p udp -d 10.1.1.2 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT

# entrant : NetWorker Data Ports, serveur -> client
-A INPUT -i eth1 -s 10.1.1.1 -p tcp -d 10.1.1.2 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -s 10.1.1.1 -p udp -d 10.1.1.2 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT

# sortant : NetWorker Service Ports, client -> serveur
-A OUTPUT -o eth1 -p tcp -d 10.1.1.1 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -o eth1 -p udp -d 10.1.1.1 --dport 7937:9936 -m state --state NEW,ESTABLISHED -j ACCEPT

# sortant : NetWorker Data Ports, client -> serveur
-A OUTPUT -o eth1 -p tcp -d 10.1.1.1 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -o eth1 -p udp -d 10.1.1.1 --dport 10001:30000 -m state --state NEW,ESTABLISHED -j ACCEPT

Voir aussi

  • Networker — vue d'ensemble des ports NetWorker
  • Nsradmin — console d'administration générale