Apertura de puertos necesarios en el cortafuegos de Linux
Algunos puertos deben estar abiertos en el cortafuegos de Linux® para que IBM Disconnected Log Collector pueda recibir orígenes de registro de entrada y comunicarse con IBM QRadar. Habilite el reenvío de puertos para que pueda utilizar Disconnected Log Collector sin necesidad de privilegios root.
Acerca de esta tarea
Los puertos 1 - 1023 son puertos con privilegios y requieren que el proceso se ejecute con privilegios de usuario raíz. Puesto que Disconnected Log Collector no se ejecuta como root, debe reenviar cualquier puerto de escucha de origen de registro privilegiado a un puerto no privilegiado . El puerto 1024 y los puertos superiores son puertos sin privilegios.
Por ejemplo, los orígenes de registro syslog utilizan el puerto 514. Para que Disconnected Log Collector pueda recibir los mensajes de registro, debe reenviar el puerto 514 a un puerto no privilegiado, como el puerto 1514.