File Security虛擬裝置運行於服務閘道實例上。為了讓掃瞄客戶端能夠連接到該裝置,以及讓該裝置能夠連接到它掃瞄的檔案伺服器,請在保護該實例的安全群組或防火牆中配置以下規則。
注意這些規則控制設備與您自己的網路之間的流量。至於設備必須到達的外部TrendAI Vision One™目的地,請參閱File Security 虛擬裝置防火牆例外。
|
服務閘道實例上的輸入規則
|
類型
|
通訊協定
|
通訊埠
|
來源
|
原因
|
|
SSH
|
TCP
|
22
|
可以連接到實例的 CIDR
|
CLISH 命令存取
|
|
HTTPS
|
TCP
|
443
|
可以連接到實例的 CIDR
|
SDK 掃瞄查詢
|
|
自訂 TCP
|
TCP
|
31344
|
ICAP 客戶端 IP 位址
|
ICAP 病毒掃描端點 (NodePort)。如需詳細資訊,請參閱 ICAP 掃瞄的虛擬裝置技術支援中心。
|
服務閘道實例的輸出規則
服務閘道實例需要輸出存取至 SMB 或 NFS 檔案伺服器,以便掃瞄您想要的掛載點。
SMB 掛載點掃描
|
通訊協定
|
通訊埠
|
目標
|
原因
|
|
TCP/UDP
|
139
|
SMB 伺服器 IP 位址
|
NetBIOS 會話服務
|
|
TCP/UDP
|
445
|
SMB 伺服器 IP 位址
|
SMB 檔案共享存取
|
NFS 掛載點掃描
|
通訊協定
|
通訊埠
|
目標
|
原因
|
|
TCP/UDP
|
111
|
NFS 伺服器 IP 位址
|
rpcbind
|
|
TCP/UDP
|
2049
|
NFS 伺服器 IP 位址
|
NFS 服務
|
|
TCP/UDP
|
20048
|
NFS 伺服器 IP 位址
|
mountd
|
檔案伺服器上的輸入規則
在檔案伺服器上配置匹配的輸入規則,以便虛擬裝置可以掛載共享。
|
伺服器類型
|
通訊協定
|
通訊埠
|
來源
|
原因
|
|
SMB 伺服器
|
TCP/UDP
|
139, 445
|
服務閘道實例 IP 位址
|
允許虛擬裝置掛載 SMB 共享
|
|
NFS 伺服器
|
TCP/UDP
|
111, 2049, 20048
|
服務閘道實例 IP 位址
|
允許虛擬裝置掛載 NFS 共享(rpcbind、NFS 和 mountd)
|
注意在 NFS 伺服器上,您還必須啟用
nfs、mountd 和 rpc-bind 防火牆服務。 |
