Ansichten:
The File Security Virtual Appliance runs on a Service Gateway instance. To allow scan clients to reach the appliance, and to allow the appliance to reach the file servers it scans, configure the following rules in the security group or firewall that protects the instance.
Hinweis
Hinweis
Diese Regeln steuern den Datenverkehr zwischen dem Gerät und Ihrem eigenen Netzwerk. Für die externen TrendAI Vision One™ Ziele, die das Gerät erreichen muss, siehe Firewall-Ausnahmen für die File Security Virtual Appliance.

Eingehende Regeln auf der Service-Gateway-Instanz

Typ
Protokoll
Port
Quelle
Grund
SSH
TCP
22
CIDR, das die Instanz erreichen kann
CLISH-Befehlszugriff
HTTPS
TCP
443
CIDR, das die Instanz erreichen kann
SDK-Durchsuchungsabfragen
Benutzerdefiniertes TCP
TCP
31344
ICAP-Client-IP-Adressen
ICAP-Virenscan-Endpunkt (NodePort). Für weitere Informationen siehe Unterstützung der virtuellen Appliance für ICAP-DURCHSUCHEN.

Ausgehende Regeln von der Service-Gateway-Instanz

The Service Gateway instance requires outbound access to the SMB or NFS file servers that host the mount points you want to scan.

SMB-Einhängepunkt-Scan

Protokoll
Port
Ziel
Grund
TCP/UDP
139
IP-Adresse des SMB-Servers
NetBIOS-Sitzungsdienst
TCP/UDP
445
IP-Adresse des SMB-Servers
SMB-Dateifreigabe-Zugriff

NFS-Einhängepunkt-Scan

Protokoll
Port
Ziel
Grund
TCP/UDP
111
IP-Adresse des NFS-Servers
rpcbind
TCP/UDP
2049
IP-Adresse des NFS-Servers
NFS-Dienst
TCP/UDP
20048
IP-Adresse des NFS-Servers
mountd

Eingehende Regeln auf dem Dateiserver

Konfigurieren Sie passende eingehende Regeln auf den Dateiservern, damit das Virtual Appliance die Freigaben einbinden kann.
Servervariante
Protokoll
Port
Quelle
Grund
SMB-Server
TCP/UDP
139, 445
IP-Adresse der Service-Gateway-Instanz
Ermöglicht dem virtuellen Gerät, SMB-Freigaben bereitzustellen
NFS-Server
TCP/UDP
111, 2049, 20048
IP-Adresse der Service-Gateway-Instanz
Ermöglicht dem virtuellen Gerät, NFS-Freigaben zu mounten (rpcbind, NFS und mountd)
Hinweis
Hinweis
Auf dem NFS-Server müssen Sie auch die Firewall-Dienste nfs, mountd und rpc-bind aktivieren.