Client/Server-Kommunikation durch eine Firewall konfigurieren

Wenn ein Client durch eine Firewall mit einem Server kommunizieren muss, müssen Sie die Client/Server-Kommunikation durch die Firewall ermöglichen.

Vorbereitende Schritte

Wenn Sie den Assistenten 'Client hinzufügen' zum Registrieren eines Clients verwendet hatten, bestimmen Sie die Optionswerte in der Clientoptionsdatei, die während dieses Prozesses abgerufen wurden. Sie können die Werte zur Angabe von Ports verwenden.

Informationen zu dieser Task

Achtung: Konfigurieren Sie eine Firewall nicht so, dass sie die Beendigung von Sitzungen verursacht, die von einem Server oder Speicheragenten verwendet werden. Die Beendigung einer gültigen Sitzung kann zu unvorhersehbaren Ergebnissen führen. Prozesse und Sitzungen scheinen unter Umständen aufgrund von Ein-/Ausgabefehlern gestoppt zu werden. Konfigurieren Sie bekannte Ports für IBM Storage Protect -Komponenten, um Sitzungen von Zeitlimiteinschränkungen auszuschließen. Stellen Sie sicher, dass die Serveroption KEEPALIVE auf den Standardwert YES gesetzt bleibt. Auf diese Art und Weise kann sichergestellt werden, dass die Client/Server-Kommunikation unterbrechungsfrei erfolgt. Anweisungen zum Festlegen der Serveroption KEEPALIVE finden Sie unter KEEPALIVE.

Prozedur

Öffnen Sie die folgenden Ports, um Zugriff durch die Firewall zu ermöglichen:
TCP/IP-Port für den Client für Sichern/Archivieren, den Verwaltungsbefehlszeilenclient und den Client-Scheduler
Geben Sie den Port über die Option tcpport in der Clientoptionsdatei an. Die Option tcpport in der Clientoptionsdatei muss mit der Option TCPPORT in der Serveroptionsdatei übereinstimmen. Der Standardwert ist 1500. Wenn ein anderer Wert als der Standardwert verwendet werden soll, geben Sie eine Zahl zwischen 1024 und 32767 an.
HTTP-Port, um die Kommunikation zwischen dem Web-Client und fernen Workstations zu ermöglichen
Geben Sie den Port für die ferne Workstation an, indem Sie die Option httpport in der Clientoptionsdatei der fernen Workstation festlegen. Der Standardwert ist 1581.
TCP/IP-Ports für die ferne Workstation
Der Standardwert von 0 (null) hat zur Folge, dass zwei freie Portnummern der fernen Workstation nach dem Zufallsprinzip zugeordnet werden. Wenn die Portnummern nicht nach dem Zufallsprinzip zugeordnet werden sollen, geben Sie über die Option webports in der Clientoptionsdatei der fernen Workstation Werte an.
TCP/IP-Port für Verwaltungssitzungen
Geben Sie den Port an, an dem der Server auf Anforderungen von Verwaltungsclientsitzungen wartet. Der Wert der Clientoption tcpadminport muss mit dem Wert der Serveroption TCPADMINPORT übereinstimmen. Auf diese Art und Weise können Sie sichere Verwaltungssitzungen in einem privaten Netz gewährleisten.