Client/Server-Kommunikation durch eine Firewall konfigurieren
Wenn ein Client durch eine Firewall mit einem Server kommunizieren muss, müssen Sie die Client/Server-Kommunikation durch die Firewall ermöglichen.
Vorbereitende Schritte
Informationen zu dieser Task
Achtung: Konfigurieren Sie eine Firewall nicht so, dass sie die Beendigung von Sitzungen verursacht, die von einem Server oder Speicheragenten verwendet werden. Die Beendigung einer gültigen Sitzung
kann zu unvorhersehbaren Ergebnissen führen. Prozesse und Sitzungen scheinen
unter Umständen aufgrund von Ein-/Ausgabefehlern gestoppt zu werden. Konfigurieren Sie bekannte Ports für IBM
Storage Protect -Komponenten, um Sitzungen von Zeitlimiteinschränkungen auszuschließen. Stellen Sie sicher,
dass die Serveroption KEEPALIVE auf den Standardwert
YES gesetzt bleibt. Auf diese Art und Weise kann sichergestellt werden, dass die
Client/Server-Kommunikation unterbrechungsfrei erfolgt. Anweisungen zum Festlegen der Serveroption KEEPALIVE finden Sie unter KEEPALIVE.
Prozedur
Öffnen Sie die folgenden Ports, um Zugriff durch die Firewall zu
ermöglichen:
- TCP/IP-Port für den Client für Sichern/Archivieren, den Verwaltungsbefehlszeilenclient und den Client-Scheduler
- Geben Sie den Port über die Option tcpport in der Clientoptionsdatei an. Die Option tcpport in der Clientoptionsdatei muss mit der Option TCPPORT in der Serveroptionsdatei übereinstimmen. Der Standardwert ist 1500. Wenn ein anderer Wert als der Standardwert verwendet werden soll, geben Sie eine Zahl zwischen 1024 und 32767 an.
- HTTP-Port, um die Kommunikation zwischen dem Web-Client und fernen Workstations zu ermöglichen
- Geben Sie den Port für die ferne Workstation an, indem Sie die Option httpport in der Clientoptionsdatei der fernen Workstation festlegen. Der Standardwert ist 1581.
- TCP/IP-Ports für die ferne Workstation
- Der Standardwert von 0 (null) hat zur Folge, dass zwei freie Portnummern der fernen Workstation nach dem Zufallsprinzip zugeordnet werden. Wenn die Portnummern nicht nach dem Zufallsprinzip zugeordnet werden sollen, geben Sie über die Option webports in der Clientoptionsdatei der fernen Workstation Werte an.
- TCP/IP-Port für Verwaltungssitzungen
- Geben Sie den Port an, an dem der Server auf Anforderungen von Verwaltungsclientsitzungen wartet. Der Wert der Clientoption tcpadminport muss mit dem Wert der Serveroption TCPADMINPORT übereinstimmen. Auf diese Art und Weise können Sie sichere Verwaltungssitzungen in einem privaten Netz gewährleisten.