Durchsuchbare Dokumentation aufrufen | Zurück zur Dokumentationsübersicht
Navigation: Dokumentationen agorum core > Konfigurationen zur Firewall
Die Firewall schützt und sperrt diverse Ports, die agorum core verwendet. Um einen reibungslosen Betrieb von agorum core und die Sicherheit des Gesamtsystems zu gewährleisten, müssen Sie die Firewall korrekt konfigurieren.
Diese Dokumentation zeigt, wie Sie die von der Software benötigten eingehenden Ports finden und wie Sie diese beispielhaft freischalten.
Hinweis: Eine Fehlkonfiguration der Firewall führt zum Verlust der Remote-Verbindung mit einem anderen Computer. Befolgen Sie die Schritte in dieser Dokumentation.
Welche Ports Sie freistellen müssen, erfahren Sie im Datenblatt. Das System legt das Datenblatt während der Installation in folgendes Verzeichnis ab.
Freizustellende Ports unter Windows finden
<Installationsverzeichnis>/agorum/core/doc/agorum-core-datenblatt.html
Freizustellende Ports unter Linux finden
/opt/agorum/agorumcore/doc/agorum-core-datasheet.txt
Liegt das Datenblatt nicht mehr in diesen Verzeichnissen, hat Ihr Administrator es an einen sicheren Ort abgelegt. Erkundigen Sie sich danach und bitten Sie um eine Auflistung der dort stehenden Ports.
Dieser Abschnitt enthält die Freigaben auf einem Windows-Betriebssystem mit Standard-Ports. Sie müssen die Ports, die bei Ihrer Installation für http/https (80/443) gelten, verwenden.
Port | Beschreibung |
---|---|
80 | http, localhost |
137 | NetBIOS |
139 | SMB1 |
443 | https |
445 | SMB2 |
21 | (optional) FTP |
3001 | (optional und nur ausgehend) data-Ports für FTP |
3002 | (optional und nur ausgehend) data-Ports für FTP |
Hinweise zu SMB1:
Sollten Sie SMB1 verwenden, blockieren Sie den Port 445 zwingend in der Firewall. Es reicht nicht, den Port unbelegt zu lassen.
Schränken Sie die Block-Regel zu Port 445 auf die agorum core-Netzwerkkarte ein.
Sollten weitere Dienste den Port 445 verwenden, schränken Sie diese Dienste auf die Windows-Netzwerkkarte ein oder deaktivieren Sie die Dienste.
Konfigurieren Sie die Firewall auf dem Windows-Server, der für die agorum core-Installation vorgesehen ist, wie folgt:
Systemsteuerung > Sicherheit > Windows Firewall > Erweiterte Einstellungenoder
Start > Verwaltung > Windows-Firewall mit erweiterter Sicherheit
Hinweis: Vermeiden Sie Regeln, die sich überschneiden. Existieren bereits Definitionen für die gewünschten Ports, deaktivieren Sie diese.
(21), 80, 137, 139, 443, 445
Hinweis: Wenn Sie agorum core auf Port 81 installieren, ersetzen Sie den Port 80 durch 81.
TCP_agorum_allow: TCP allow 80, 137, 139, 443, 445
Freigabe-Konfiguration für eingehende Verbindungen
Einstellung | Beschreibung |
---|---|
Name (frei gewählt) | TCP allow |
Typ | Port |
Protokolltyp | TCP |
Lokaler Port | bestimmte Ports (80, 137, 139, 443, 445) |
Remote Ports | alle Ports |
Status | aktiviert |
Aktion | Verbindung zulassen. |
Programme | alle Programme |
Lokale bzw. Remote IP-Adresse | beliebige IP-Adresse |
Darstellung der Regel