檢視次數:
File Security虛擬裝置運行於服務閘道實例上。為了讓掃瞄客戶端能夠連接到該裝置,以及讓該裝置能夠連接到它掃瞄的檔案伺服器,請在保護該實例的安全群組或防火牆中配置以下規則。
注意
注意
這些規則控制設備與您自己的網路之間的流量。至於設備必須到達的外部TrendAI Vision One™目的地,請參閱File Security 虛擬裝置防火牆例外

服務閘道實例上的輸入規則

類型
通訊協定
通訊埠
來源
原因
SSH
TCP
22
可以連接到實例的 CIDR
CLISH 命令存取
HTTPS
TCP
443
可以連接到實例的 CIDR
SDK 掃瞄查詢
自訂 TCP
TCP
31344
ICAP 客戶端 IP 位址
ICAP 病毒掃描端點 (NodePort)。如需詳細資訊,請參閱 ICAP 掃瞄的虛擬裝置技術支援中心

服務閘道實例的輸出規則

服務閘道實例需要輸出存取至 SMB 或 NFS 檔案伺服器,以便掃瞄您想要的掛載點。

SMB 掛載點掃描

通訊協定
通訊埠
目標
原因
TCP/UDP
139
SMB 伺服器 IP 位址
NetBIOS 會話服務
TCP/UDP
445
SMB 伺服器 IP 位址
SMB 檔案共享存取

NFS 掛載點掃描

通訊協定
通訊埠
目標
原因
TCP/UDP
111
NFS 伺服器 IP 位址
rpcbind
TCP/UDP
2049
NFS 伺服器 IP 位址
NFS 服務
TCP/UDP
20048
NFS 伺服器 IP 位址
mountd

檔案伺服器上的輸入規則

在檔案伺服器上配置匹配的輸入規則,以便虛擬裝置可以掛載共享。
伺服器類型
通訊協定
通訊埠
來源
原因
SMB 伺服器
TCP/UDP
139, 445
服務閘道實例 IP 位址
允許虛擬裝置掛載 SMB 共享
NFS 伺服器
TCP/UDP
111, 2049, 20048
服務閘道實例 IP 位址
允許虛擬裝置掛載 NFS 共享(rpcbind、NFS 和 mountd)
注意
注意
在 NFS 伺服器上,您還必須啟用 nfsmountdrpc-bind 防火牆服務。